HankoShell

HankoShell.
Socle IAM privé.

Socle OIDC, sources d’identité, gouvernance, identités machine, audit et exports se réunissent dans une surface opérable pour applications critiques.

Façade stable

Issuer, discovery, JWKS et endpoints restent lisibles pour vos applications.

Gouvernance

Organisations, applications, rôles, sessions, MFA et politiques s’administrent dans une surface commune.

Preuve

Audit, exports, architecture, runbook et réversibilité forment un dossier exploitable.

Capacités HankoShell

Une preuve exploitable, prête pour la production.

Façade OIDC stable pour les applications critiques
Sources AD, Entra, Okta et Google reliées aux applications critiques
SSO, MFA, sessions et politiques de sécurité
Organisations, applications, rôles et thèmes
SCIM, cycle de vie et droits applicatifs
Connecteur MCP pour agents et outils internes
Comptes de service M2M et rotation des secrets
PKI, certificats X.509 et identifiants SPIFFE
Vault, clé maître et sauvegarde de récupération
Audit log, exports et preuves pour DSI/RSSI
Migration, exports directory, config et audit
Dossier d’architecture et surface réseau maîtrisée
Flux OIDC / OAuth 2.1 maîtrisés
Packaging Docker Compose ou Helm
Runbook d’exploitation et accompagnement HankoShell
Réversibilité documentée et exports

Connecteurs existants

HankoShell se branche aux sources d’identité déjà en place.

Active Directory, Entra ID, Okta, Google Workspace, Auth0, Authentik ou Keycloak restent les points de départ. HankoShell ajoute la surface applicative : rôles, tenants, sessions, audit et preuves.

Active Directory

Source d’identité

Microsoft Entra ID

Source d’identité

Okta

Source d’identité

Google Workspace

Source d’identité

Auth0

Backend IAM

Authentik

Backend IAM

Keycloak

Backend IAM

JSON import

Migration

Au-dessus de l’annuaire

Les annuaires gardent l’identité. HankoShell contrôle les accès applicatifs.

Les organisations commencent souvent avec Active Directory, Entra ID, Okta ou Google Workspace. HankoShell s’applique au-dessus pour transformer ces identités en accès gouvernables dans les applications critiques.

Source

AD, Entra, Okta, Google

Les utilisateurs, groupes et authentifications corporate restent dans les sources déjà adoptées par l’organisation.

Plan de contrôle

Mapping et gouvernance HankoShell

HankoShell mappe les groupes vers tenants, rôles, droits applicatifs, politiques de session, MFA, audit et exports.

Applications

Façade stable pour chaque app

Les applications consomment HankoShell comme issuer OIDC stable, avec un modèle d’accès lisible et des preuves exploitables.

Sources d’identitéHankoShellApplications critiques

Surface HankoShell

Du SSO aux identités machine.

HankoShell ancre l’identité humaine, applicative et machine dans un même socle exploitable par les équipes produit, plateforme et sécurité.

Applications

OIDC propre pour chaque application

Clients SPA/PKCE ou confidential, URIs de redirection, post-logout, manifests SDK, connecteur MCP et thèmes par app accélèrent l’intégration enterprise.

Humains

Accès gouvernables au quotidien

MFA, profils de sécurité, sessions actives, révocation, utilisateurs, groupes et rôles donnent aux équipes une surface d’administration claire.

Machines

Identité machine intégrée au socle

Comptes de service, scopes, secrets, certificats X.509, identifiants SPIFFE, PKI et rotation couvrent les flux M2M.

Preuve

Une exploitation défendable

Audit log, métriques, exports directory, config, audit, migration et runbooks structurent le dossier DSI/RSSI.

FAQ

Questions fréquentes.

Que contient HankoShell ?

HankoShell réunit socle OIDC, gouvernance des accès, audit, PKI, vault, identités machine, packaging self-hosted, exports et capacités enterprise clés.

Comment HankoShell s’intègre à notre IAM existante ?

HankoShell se place au-dessus des sources d’identité existantes comme Active Directory, Entra ID, Okta, Google Workspace, Auth0, Authentik ou Keycloak, puis expose une façade OIDC stable aux applications.

Nos données restent-elles dans notre infrastructure ?

Oui. HankoShell s’exécute dans votre infrastructure. Tokens, sessions et journaux restent dans votre périmètre opérationnel.

Qui doit évaluer HankoShell ?

Le meilleur signal vient du trio CTO ou Head of Platform, DSI et RSSI. HankoShell touche à la livraison applicative, à l’exploitation et à la preuve sécurité.