Eén login voor elke app en elke provider.
HelixIAM is een volledige OpenID Connect-provider en een SAML 2.0 IdP én SP — plus brokers voor social, enterprise en legacy directories. Haal identiteiten binnen, stuur ze overal heen.
SSO op basis van standaarden
Geef tokens uit als een OIDC-provider van gecertificeerd niveau en assert SAML voor de apps die dat nodig hebben. HelixIAM spreekt beide native — inclusief geavanceerd OIDC (PAR, token exchange, CIBA).
- OpenID Connect-provider
- SAML 2.0 IdP & Service Provider
- PAR, DPoP, CIBA, token exchange
- Front-channel, back-channel & SAML SLO
Federeer elke identiteit
Laat mensen inloggen met Google, Microsoft, GitHub, elke OIDC/SAML-provider of je bedrijfsdirectory. Attributen en rollen worden netjes gemapt bij binnenkomst.
- Social & generieke OIDC-brokers
- SAML-broker (inbound)
- LDAP / Active Directory
- JIT-provisioning + account linking
Applicaties, niet alleen clients
Modelleer één keer een echte Service Provider — die bezit samen zijn OIDC-client en SAML-RP, met gedeelde subject-claims en één inlog-flow. WSO2/Okta-stijl, goed gedaan.
- Uniform Application-model
- Gedeelde subject-claim + flow
- Scopes, claims & mappers per client
- Web-origins + echte CORS-handhaving
B2B-organisaties
Multi-tenant by design. Organisaties, groepen en instellingen per realm laten je vele klanten bedienen vanuit één deployment, met harde isolatie.
- Realms met datapartitionering
- Organisaties (B2B) + domeinen
- Hiërarchische groepen & rolmappings
- Resource Indicators (RFC 8707)
Zie HelixIAM op je eigen stack.
Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.
Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.