
zitadel v4.17.3
Plateforme open source de gestion des identités et des accès offrant SSO, MFA, passkeys, OIDC, SAML, SCIM et contrôle d'accès multi-tenant pour les développeurs et les entreprises.
L'infrastructure d'identité pour les développeurs
ZITADEL est une plateforme open-source de gestion des identités et des accès conçue pour les équipes qui ont besoin de plus qu'une authentification de base. Que vous sécurisiez un produit SaaS, construisiez une plateforme B2B ou auto-hébergiez une pile IAM de production, ZITADEL vous offre tout dès le départ : SSO, MFA, Passkeys, OIDC, SAML, SCIM et un modèle multi-tenant éprouvé.
Aucun verrouillage propriétaire. Aucun compromis sur le contrôle. Juste une plateforme d'identité robuste, API-first, qui vous appartient.
🏡 Site web | 💬 Chat | 📋 Documentation | 🧑💻 Blog | 📞 Contact
Pourquoi ZITADEL
Nous avons créé ZITADEL pour relever les défis IAM les plus difficiles à grande échelle, à commencer par le multi-tenant.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| Open source | ✅ | ❌ | ✅ | ❌ |
| Auto-hébergeable | ✅ | ✅ | ✅ | ❌ |
| Tenants au niveau de l'infrastructure | ✅ Instances (haute échelle) | ✅ Tenants | 🟡 Realms (Limites de mise à l'échelle) | ❌ (Multi-tenant = multi-comptes) |
| Organisations B2B | ✅ Natif et illimité | 🟡 via la gestion des entités | ✅ (Ajout récent) | 🟡 (Selon le plan/compte) |
| Journal d'audit complet | ✅ Flux d'événements complet* | 🟡 Journaux d'audit | 🟡 Journaux d'audit | 🟡 Journaux d'audit |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / webhooks | ✅ | ✅ | 🟡 via SPI | ✅ |
| API-first (gRPC + REST) | ✅ | 🟡 REST uniquement | 🟡 REST uniquement | 🟡 REST uniquement |
| Parité SaaS + auto-hébergé | ✅ | ✅ | ➖ N/A | ➖ N/A |
ZITADEL Cloud et ZITADEL auto-hébergé reposent sur la même base de code.
Les principaux différenciateurs pour les architectes :
- Cœur relationnel, âme orientée événements — chaque mutation est écrite sous forme d'événement immuable pour constituer un journal d'audit complet et accessible via API. Contrairement aux systèmes qui ne journalisent que certaines activités, ZITADEL fournit un flux d'événements complet qui peut être audité ou transmis à des systèmes externes via des webhooks.
- Hiérarchie multi-tenant stricte — Identity System → Organizations → Projects, avec des données isolées et un cadrage des politiques à plusieurs niveaux
- Conception API-first — chaque ressource et action est disponible via les API connectRPC, gRPC et HTTP/JSON
- Mises à jour sans interruption de service et scalabilité horizontale sans magasins de sessions externes
Commencer en 3 minutes
ZITADEL auto-hébergé
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
Guides de déploiement complets :
Besoin d'un support professionnel pour votre déploiement auto-hébergé ? Contactez-nous.
ZITADEL Cloud (SaaS)
Commencez gratuitement sur zitadel.com — aucune carte de crédit requise. Disponible aux US · UE · AU · CH. Tarification à l'usage.
Intégration avec l'API V2
ZITADEL expose toutes ses capacités via une API typée. Voici comment créer un utilisateur avec l'API REST V2 :
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
Explorez la référence complète de l'API — y compris les transports connectRPC et gRPC — ou rendez-vous directement aux exemples de démarrage rapide.
Fonctionnalités
Authentification
- Single Sign On (SSO) · Nom d'utilisateur/Mot de passe · Passkeys (FIDO2 / WebAuthn)
- MFA : OTP, U2F, OTP Email, OTP SMS
- LDAP · IdP d'entreprise et connexions sociales
- OpenID Connect certifié · SAML 2.0 · Autorisation d'appareil
- Machine-to-machine : profil JWT, PAT, Client Credentials
- Échange de jetons et usurpation d'identité
- Sessions personnalisées pour des flux au-delà d'OIDC/SAML
- Hosted Login V2
Multi-tenant
- Courtage d'identité avec des modèles IdP pré-construits
- Intégration B2B personnalisable avec libre-service pour les clients
- Gestion déléguée des rôles à des tiers
- Découverte de domaine
Intégration
- API gRPC, connectRPC et REST pour chaque ressource
- Actions : webhooks, code personnalisé, enrichissement des jetons
- RBAC · Serveur SCIM 2.0
- Journal d'audit et intégration SOC/SIEM
- SDK et applications d'exemple
Libre-service et administration
- Auto-inscription avec vérification par e-mail/téléphone
- Console d'administration pour les organisations et les projets
- Personnalisation de la marque par organisation
Déploiement
Suivez les fonctionnalités à venir sur notre feuille de route et consultez notre journal des modifications pour connaître les dernières mises à jour.
Vitrine
Login V2
Notre nouvelle expérience de connexion, entièrement personnalisable — documentation
Adoptants et écosystème
Utilisé en production par des organisations du monde entier. Consultez la liste complète des adoptants — et ajoutez la vôtre en soumettant une pull request.
Comment contribuer
ZITADEL est développé en open source et accueille favorablement toutes sortes de contributions.
- 📖 Lisez le Guide de contribution pour commencer
- 💬 Rejoignez la conversation sur Discord
- 🐛 Signalez des bogues ou demandez des fonctionnalités via GitHub Issues
Contributeurs
Fait avec contrib.rocks.
Sécurité
Politique de sécurité : SECURITY.md
Politique de divulgation des vulnérabilités — comment signaler les problèmes de sécurité de manière responsable.
Des avis techniques sont publiés pour les problèmes majeurs susceptibles d'avoir un impact sur la sécurité ou la stabilité en production.
Licence
AGPL-3.0 — consultez LICENSING.md pour la politique de licence complète, y compris les exceptions Apache 2.0 et MIT pour certains répertoires.
