SSO & Federatie

Eén login voor elke app en elke provider.

HelixIAM is een volledige OpenID Connect-provider en een SAML 2.0 IdP én SP — plus brokers voor social, enterprise en legacy directories. Haal identiteiten binnen, stuur ze overal heen.

SSO op basis van standaarden

Geef tokens uit als een OIDC-provider van gecertificeerd niveau en assert SAML voor de apps die dat nodig hebben. HelixIAM spreekt beide native — inclusief geavanceerd OIDC (PAR, token exchange, CIBA).

  • OpenID Connect-provider
  • SAML 2.0 IdP & Service Provider
  • PAR, DPoP, CIBA, token exchange
  • Front-channel, back-channel & SAML SLO

Federeer elke identiteit

Laat mensen inloggen met Google, Microsoft, GitHub, elke OIDC/SAML-provider of je bedrijfsdirectory. Attributen en rollen worden netjes gemapt bij binnenkomst.

  • Social & generieke OIDC-brokers
  • SAML-broker (inbound)
  • LDAP / Active Directory
  • JIT-provisioning + account linking

Applicaties, niet alleen clients

Modelleer één keer een echte Service Provider — die bezit samen zijn OIDC-client en SAML-RP, met gedeelde subject-claims en één inlog-flow. WSO2/Okta-stijl, goed gedaan.

  • Uniform Application-model
  • Gedeelde subject-claim + flow
  • Scopes, claims & mappers per client
  • Web-origins + echte CORS-handhaving

B2B-organisaties

Multi-tenant by design. Organisaties, groepen en instellingen per realm laten je vele klanten bedienen vanuit één deployment, met harde isolatie.

  • Realms met datapartitionering
  • Organisaties (B2B) + domeinen
  • Hiërarchische groepen & rolmappings
  • Resource Indicators (RFC 8707)

Zie HelixIAM op je eigen stack.

Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.