Aller au contenu
Abblix
OpenID Certified · Serveur OAuth 2.0 et OpenID Connect pour .NET

La couche d'identité que votre entreprise possède de bout en bout

OIDC Server est une bibliothèque certifiée OpenID Connect et OAuth 2.0 pour .NET - déployée dans votre périmètre, avec des clés que vous seul détenez, sans dépendance à un fournisseur et sans risque géopolitique. Conçue pour les banques, les télécoms et les entreprises où la conformité n'est pas optionnelle.

Tous les profils OpenID certifiésPlus de 30 RFC implémentés.NET 8 · 9 · 10Prêt pour le grade financier
Vous ajoutez la connexion et la voulez sûre et fluide
Vos utilisateurs passent d'une application à l'autre et veulent se connecter une seule fois
Vous préférez exploiter votre propre fournisseur d'identité plutôt que d'en louer un
Nous sommes passés par là. Et nous avons la solution.
Pourquoi OpenID Connect

Le standard moderne de l'authentification

Une seule connexion pour le web, le mobile, la Smart TV et l'IoT. Contrairement aux protocoles vieillissants comme SAML ou WS-Federation, OpenID Connect est le standard de fait - largement pris en charge, sûr et conçu pour évoluer.

Standard moderne, large support

Le standard d'authentification le plus largement pris en charge, avec des bibliothèques et des outils sur toutes les grandes plateformes.

Compatibilité

S'intègre proprement aux systèmes que vous exploitez déjà, sans remplacer votre infrastructure actuelle.

Flexibilité et échelle

Ajoutez de nouveaux domaines et adaptez-vous aux changements d'architecture sans coût élevé.

Sécurité et séparation des responsabilités

Sépare l'authentification de la gestion des ressources, renforçant tout le système contre les accès non autorisés.

Pourquoi OIDC Server

Conçu pour les organisations qui ne peuvent pas externaliser la confiance

Quand vous authentifiez des millions de clients sous surveillance réglementaire, l'identité est trop critique pour être louée. Abblix place le cœur conforme aux standards entre vos mains et laisse tout ce qui est sensible à l'intérieur de vos murs.

Souveraineté des données et conformité

Vous décidez où résident les données, comment elles sont stockées et sauvegardées, et quels centres de données et régions elles touchent. Garder la base d'utilisateurs dans votre infrastructure simplifie la conformité au RGPD, à HIPAA et aux réglementations locales - par conception, non par contrat.

Sécurité de grade financier

Les briques exigées par les secteurs réglementés : mutual-TLS et jetons liés au certificat, PAR, JAR, JARM, PKCE et CIBA pour l'authentification découplée par canal arrière - idéal pour la banque et les flux à haut niveau d'assurance.

Aucune dépendance, aucun risque géopolitique

Aucune dépendance à la disponibilité, aux tarifs ou aux politiques d'un cloud tiers. Aucune exposition aux sanctions ni aux interruptions transfrontalières. Votre authentification reste entièrement sous votre contrôle - et continue de fonctionner.

Bibliothèque vs. cloud ou SaaS

Pourquoi une bibliothèque serveur surpasse un fournisseur d'identité hébergé

Une bibliothèque s'exécute là où vous opérez. Cette seule différence rend Abblix viable pour les entreprises ayant déjà investi dans leur propre pile.

Souplesse d'intégration

Réutilisez votre base d'utilisateurs, votre interface et vos facteurs d'authentification existants - OTP, biométrie, clés matérielles, toute combinaison. Ajoutez OpenID Connect à ce que vous exécutez déjà.

Fonctionne dans votre application

L'authentification s'exécute dans votre propre processus : pas de saut réseau supplémentaire à la connexion, aucune dépendance à la disponibilité ni à la latence d'un tiers.

Vous maîtrisez les versions

Vous décidez quand mettre à jour. Rien ne change dans votre parcours de connexion au rythme des livraisons d'un autre.

Les coûts n'augmentent pas avec les utilisateurs

Licence par déploiement - jamais par utilisateur, par jeton ni par compte actif.

Pourquoi choisir OIDC Server

Conçu pour s'étendre, non pour contraindre

De nombreuses bibliothèques implémentent OpenID Connect. Peu sont construites depuis l'architecture pour être adaptées, auditées et dignes de confiance en production.

Architecture hexagonale, agnostique au framework

Prête pour ASP.NET Core d'emblée - contrôleurs, liaison de modèles et routage inclus. Grâce à un cœur hexagonal, OIDC Server s'adapte à tout framework actuel ou futur pour construire une Web API OpenID Connect.

Conception modulaire et open source

La validation, le traitement des requêtes et le formatage des réponses sont clairement séparés et câblés via l'injection de dépendances standard de .NET. Le code source est sur GitHub pour une transparence totale et des audits de sécurité par des tiers.

Multiplateforme et natif .NET

Conçu pour .NET 8, 9 et 10. Fonctionne sous Windows et Linux, se livre sans effort dans Docker et s'orchestre avec Kubernetes - le déploiement et la mise à l'échelle restent simples.

Certifié et sécurisé

Certifié par l'OpenID Foundation sur tous les profils - a réussi chaque test de conformité sans une seule remarque ni avertissement. La sécurité et la conformité aux standards sont le produit, pas un ajout.

Dans votre infrastructure

Un cœur conforme. Tout le reste demeure le vôtre

Abblix assume une seule responsabilité - une conformité stricte et certifiée au standard OpenID Connect. Vos données, clés, interface et systèmes restent exactement où ils sont.

Vos ressources existantes
Base d'utilisateursVotre référentiel d'identités
Stockage des clésVotre gestion des clés cryptographiques
Journalisation et supervisionVotre suivi d'événements et piste d'audit
OIDC Server

Le cœur certifié OpenID Connect et OAuth 2.0 - connecté à vos systèmes via des ports propres et documentés.

PhysiqueVirtuelDockerKubernetes
Connecté via des ports propres
Frontend (UI)Vos formulaires d'authentification
API et servicesVos systèmes internes et externes
Tout déploiementOn-premise, cloud privé ou hybride
Cas d'usage

Conçu pour les flux dont les vrais produits ont besoin

Du SSO d'entreprise au grade financier en passant par les appareils à saisie limitée - un cœur certifié couvre tout.

SSO d'entreprise

Une seule connexion pour chaque application web, mobile et interne de votre organisation.

Banque et grade financier

Flux à haut niveau d'assurance (mTLS, PAR, JAR/JARM, CIBA) pour les services financiers réglementés.

IoT et Smart TV

Device Authorization Grant pour les appareils à saisie limitée, avec protection intégrée contre la force brute.

Découplé et par canal arrière

CIBA pour les centres d'appels et l'approbation hors bande - modes poll, ping et push.

Exigences techniques

Fonctionne là où vous fonctionnez déjà

Aucune dépendance exotique - déployez OIDC Server sur la pile que vous exploitez déjà.

Plateforme

.NET 8.0, 9.0 et 10.0
Windows et Linux
Docker et Kubernetes

Serveur web

Kestrel (intégré à ASP.NET Core)
Derrière un reverse proxy : Nginx, Apache HTTP Server
Microsoft IIS

Matériel

Aucune exigence particulière de CPU ni de mémoire
S'adapte à votre charge
OpenID Certified
Certification et garantie

Certifié par l'OpenID Foundation. Chaque profil

100% conforme aux standards - certifié sur tous les profils OpenID Provider, y compris les profils de déconnexion.
A réussi chaque test de conformité sans faute - pas une seule remarque ni avertissement.
Certifié aux côtés de Google, Microsoft, IBM, Okta et Auth0 - l'entourage qu'attend votre équipe de sécurité.
Open source sur GitHub, permettant des audits de sécurité indépendants par des tiers.
Tous
les profils OpenID certifiés par la Foundation
30+
RFC et spécifications implémentés intégralement
0
remarque ou avertissement lors des tests de conformité
3
environnements pris en charge - .NET 8, 9 et 10

Des tarifs flexibles pour les entreprises de toute taille

De l'évaluation au déploiement à l'échelle de l'entreprise - des licences qui évoluent avec vous, non contre vous.

Voir les tarifs

Évaluez nos produits face à votre architecture

Vous souhaitez mieux comprendre comment ils s'intègrent à votre pile, à vos exigences de conformité ou à votre échelle ? Notre équipe d'ingénierie vous aidera.