Source
AD, Entra, Okta, Google
Les utilisateurs, groupes et authentifications corporate restent dans les sources déjà adoptées par l’organisation.
HankoShell
Socle OIDC, sources d’identité, gouvernance, identités machine, audit et exports se réunissent dans une surface opérable pour applications critiques.
Façade stable
Issuer, discovery, JWKS et endpoints restent lisibles pour vos applications.
Gouvernance
Organisations, applications, rôles, sessions, MFA et politiques s’administrent dans une surface commune.
Preuve
Audit, exports, architecture, runbook et réversibilité forment un dossier exploitable.
Capacités HankoShell
Connecteurs existants
Active Directory, Entra ID, Okta, Google Workspace, Auth0, Authentik ou Keycloak restent les points de départ. HankoShell ajoute la surface applicative : rôles, tenants, sessions, audit et preuves.
Active Directory
Source d’identité
Microsoft Entra ID
Source d’identité
Okta
Source d’identité
Google Workspace
Source d’identité
Auth0
Backend IAM
Authentik
Backend IAM
Keycloak
Backend IAM
JSON import
Migration
Au-dessus de l’annuaire
Les organisations commencent souvent avec Active Directory, Entra ID, Okta ou Google Workspace. HankoShell s’applique au-dessus pour transformer ces identités en accès gouvernables dans les applications critiques.
Source
Les utilisateurs, groupes et authentifications corporate restent dans les sources déjà adoptées par l’organisation.
Plan de contrôle
HankoShell mappe les groupes vers tenants, rôles, droits applicatifs, politiques de session, MFA, audit et exports.
Applications
Les applications consomment HankoShell comme issuer OIDC stable, avec un modèle d’accès lisible et des preuves exploitables.
Surface HankoShell
HankoShell ancre l’identité humaine, applicative et machine dans un même socle exploitable par les équipes produit, plateforme et sécurité.
Applications
Clients SPA/PKCE ou confidential, URIs de redirection, post-logout, manifests SDK, connecteur MCP et thèmes par app accélèrent l’intégration enterprise.
Humains
MFA, profils de sécurité, sessions actives, révocation, utilisateurs, groupes et rôles donnent aux équipes une surface d’administration claire.
Machines
Comptes de service, scopes, secrets, certificats X.509, identifiants SPIFFE, PKI et rotation couvrent les flux M2M.
Preuve
Audit log, métriques, exports directory, config, audit, migration et runbooks structurent le dossier DSI/RSSI.
FAQ
Que contient HankoShell ?
HankoShell réunit socle OIDC, gouvernance des accès, audit, PKI, vault, identités machine, packaging self-hosted, exports et capacités enterprise clés.
Comment HankoShell s’intègre à notre IAM existante ?
HankoShell se place au-dessus des sources d’identité existantes comme Active Directory, Entra ID, Okta, Google Workspace, Auth0, Authentik ou Keycloak, puis expose une façade OIDC stable aux applications.
Nos données restent-elles dans notre infrastructure ?
Oui. HankoShell s’exécute dans votre infrastructure. Tokens, sessions et journaux restent dans votre périmètre opérationnel.
Qui doit évaluer HankoShell ?
Le meilleur signal vient du trio CTO ou Head of Platform, DSI et RSSI. HankoShell touche à la livraison applicative, à l’exploitation et à la preuve sécurité.