6E-b Un serveur d'authentification externe et éprouvé gère les accès utilisateurs
La gestion des comptes utilisateurs et le contrôle des connexions sont gérés non par TesfriX, mais par un serveur d'authentification et d'autorisation: keycloak
Pourquoi ne pas gérer les accès dans TesfriX
Externaliser cette gestion permet de déléguer la responsabilité de la sécurité des accès utilisateurs à une solution dédiée et éprouvée et de gagner un temps significatif
Cela permet de
- Ne pas avoir la charge du développement et de la maintenance du stockage des utilisateurs
- Ne pas avoir la charge du développement et de la maintenance des règles de sécurité
- Garantir la compatibilité avec des protocoles modernes
- Confier la responsabilité des failles à un outil tiers entièrement dédié à cela

Keycloak est un choix solide
Plus de 1 200 entreprises utilisent Keycloak, parmi lesquelles figurent
- IBM
- Shell
- Oracle
- Dell Technologies
- HCL Technologies
- Boeing
- Lenovo
(Source : landbase.ai, données de juillet 2025)
Keycloak gère l'authentification et l'accès à TesfriX

Keycloack propose des options de traçabilité des connexions infructueuses
Dans Keycloak, plusieurs options sont activables si besoin; parmi elles:
- tracer les connexions infructueuses
- limiter le nombre de tentatives de connections
- imposer le déblocage par un administrateur en cas de connexions infructueuses trop nombreuses