Licence Open source CDDL

Votre IAM Souverainepour l'authentification,
le SSO et la fédération.

Parcours d'authentification visuels, OAuth 2.0 et OpenID Connect, SAML 2.0 et annuaire LDAP intégré. Issu d'OpenAM, TOSIAM s'installe en quelques commandes.

QuickStart
$export TOSIAM_HOME=$PWD
$cd bin
$./tosiam.sh up
# Tomcat 11 démarre et TOSIAM se configure automatiquement
tail -f tosiam.log graphe « Secure login »
POST/json/authenticate200
nodeSign-in pageoutcome
nodeCheck credentialstrue
nodeRisk scoremedium → TOTP
nodeTOTP codetrue
authSuccesssession créée
~70étapes d'authentification prêtes à l'emploi
9grant types OAuth 2.0, dont CIBA et Token Exchange
~160commandes ssoadm pour tout scripter
3commandes pour démarrer, un JDK suffit
Graphes d'authentification

Chaque connexion se dessine comme un graphe.

Placez des étapes sur un canevas, reliez leurs résultats : votre parcours de connexion est prêt. Mot de passe, passkeys, codes à usage unique, CAPTCHA, analyse de risque, connexion sociale, SAML : près de 70 étapes prêtes à l'emploi. Chaque branche reste visible, et vous testez le parcours en direct avant qu'il ne touche un seul utilisateur.

Découvrir les graphes
Secure login Authentication graph editor

Ce que TOSIAM fait de plus.

Les grandes solutions IAM du marché couvrent l'essentiel. TOSIAM va plus loin là où vos équipes passent leur temps : concevoir, tester et maîtriser les parcours de connexion.

Critère Offres du marché
Parcours3 critères
Conception des parcours En option Parcours configurés par formulaires ou par script ; l'éditeur visuel est souvent réservé aux offres haut de gamme Inclus Documentation Éditeur visuel de graphes inclus, avec près de 70 nœuds prêts à l'emploi
Test des parcours Partiel Test souvent limité à une vraie page de connexion, qui crée une vraie session Inclus Documentation Test en direct dans l'éditeur : le parcours s'anime étape par étape, sans créer de session
Réutilisation Partiel Sous-parcours souvent sans paramètres, à dupliquer pour chaque variante Inclus Documentation Sous-graphes paramétrés avec sorties nommées : un parcours, plusieurs usages
Sécurité4 critères
Sans mot de passe & MFA En option Passkeys, OTP ou lien magique souvent proposés en option payante Inclus Documentation Passkeys WebAuthn, TOTP, OTP SMS et e-mail, lien magique et codes de secours inclus
Authentification adaptative En option Moteur de risque souvent vendu en module complémentaire Inclus Documentation Empreinte d'appareil, géolocalisation, voyage impossible et score de risque inclus
Protection anti-bot Partiel Souvent un seul fournisseur de CAPTCHA, imposé Inclus Documentation Au choix : reCAPTCHA v2/v3, Cloudflare Turnstile, hCaptcha ou ALTCHA
OAuth 2.0 / OpenID Connect Partiel Profils récents (PAR, CIBA) souvent absents ou réservés aux offres premium Inclus Documentation Neuf grant types dont CIBA, Device Authorization et Token Exchange, plus PAR, mTLS et enregistrement dynamique des clients
Exploitation et coût5 critères
Hébergement & données Non Souvent un service hébergé chez l'éditeur, avec des données hors de votre contrôle Inclus Documentation Déployé sur votre infrastructure, avec son propre annuaire LDAP (TOSDJ)
Coût Non Facturation le plus souvent par utilisateur actif ou par connexion Inclus Documentation Licence CDDL : aucun coût par utilisateur ni par connexion
Continuité OpenAM Non Migration souvent imposée vers un nouveau modèle Inclus Documentation Issu d'OpenAM 13.5.2 : les chaînes de modules existantes restent prises en charge
Automatisation Partiel Export souvent limité, dans des formats propriétaires Inclus Documentation Console web, API REST, CLI ssoadm (~160 commandes) et import/export JSON des graphes
Code source Partiel Code propriétaire fermé, ou code public dont la feuille de route appartient à un éditeur Inclus Open source sous licence CDDL, développé au sein de l'association TOSIT
Sur 12 critères 6 partiels · 3 en option · 3 absents 12 inclus

Comparaison générale avec les principales solutions IAM du marché ; les fonctionnalités et les conditions varient selon les éditeurs et les offres.

Tout ce qu'une plateforme IAM doit couvrir

Haute disponibilité

Fermes de serveurs regroupées en sites, réplication des bases de configuration et d'utilisateurs, sharding du Core Token Store : TOSIAM passe à l'échelle sans changer d'architecture.

En savoir plus

Authentification multi-facteur

Passkeys WebAuthn, TOTP, OTP par SMS ou e-mail, lien magique, certificats X.509 et CAPTCHA, combinés dans vos graphes.

En savoir plus

OAuth 2.0 & OpenID Connect

Neuf grant types dont CIBA, Device Authorization et Token Exchange, jetons JWT stateless, PAR, mTLS et enregistrement dynamique des clients.

En savoir plus

Fédération SAML 2.0

Fédérez TOSIAM avec vos fournisseurs d'identité et de service SAML 2.0.

En savoir plus

Authentification adaptative

Empreinte de l'appareil, géolocalisation, voyage impossible et score de risque pour n'exiger un second facteur que lorsque c'est utile.

En savoir plus

SSO & sessions

Une seule connexion pour toutes vos applications, avec SSO persistant.

En savoir plus

Royaumes (realms)

Isolez utilisateurs, parcours et politiques par royaume pour servir plusieurs organisations.

En savoir plus

Annuaire TOSDJ intégré

Un serveur LDAPv3 livré avec TOSIAM pour la configuration et les identités.

En savoir plus

Administration complète

Console web, API REST et CLI ssoadm avec environ 160 commandes pour tout scripter.

En savoir plus

Explorer la documentation

Tutoriels : créer un nœud personnalisé, générer un projet Maven…

TOSIAM est né d'un fork d'OpenAM 13.5.2 et poursuit son développement en open source sous licence CDDL. La documentation historique d'OpenAM reste disponible.

Prêt à sécuriser vos applications ?

Téléchargez l'archive, lancez une commande, connectez-vous.