Changez de fournisseur d'identité sans perdre une seule connexion.
Connect iamigrate with Keycloak to extend your CIAM stack without replacing what already works.
Une migration d'identités ne devrait pas être un script jetable.
Chaque migration CIAM finit en empilement de scripts ad hoc, d'exports CSV et d'espoir. iamigrate en fait un pipeline reproductible et testable.
Export vers un format canonique
Extrayez les identités de votre fournisseur actuel ou d'un fichier plat (CSV) vers CMF, un format neutre qui conserve hachages de mots de passe, facteurs MFA et données de profil.
Validation avant import
Simulez la migration face aux capacités de la cible, sans aucun appel réseau. Détectez les algorithmes de hachage ou facteurs MFA non supportés avant de toucher la production.
Import avec les hachages existants
Importez vos utilisateurs avec leurs hachages bcrypt ou argon2id pour qu'aucun n'ait à réinitialiser son mot de passe après la bascule.
Réconciliation après import
Comparez un fichier CMF à la cible en production pour confirmer que chaque identité est arrivée exactement comme prévu.
Jeux de données synthétiques
Générez des milliers d'utilisateurs réalistes avec hachages, MFA et une clé de réponse en clair pour répéter vos migrations et vérifier les connexions sur des environnements jetables.
S'installe partout
Homebrew, Docker, paquets Linux, Scoop, WinGet, Chocolatey ou binaire précompilé — sur votre poste ou dans votre CI.
Planned integration
Bring iamigrate to your Keycloak environment.
Connect Keycloak with CerberAuth products: use AUMS for user and organization management and Taco for OAuth and OpenID Connect client governance.
iamigrate adds a dedicated product experience on top of that identity foundation: safer workflows, clearer ownership, and less day-to-day CIAM work pushed onto engineers.
Keep your CIAM
Connect to Keycloak without migrating users, rewriting authentication, or changing your login journey.
Give teams a focused UI
Let product, support, operations, and security work from a purpose-built interface instead of a developer-first console.
Stay in control
Preserve your existing policies, audit expectations, and access boundaries while making routine identity work faster.
Connect your Keycloak tenant
Use service credentials or provider APIs already supported by your CIAM stack.
Map the workflows your team needs
Expose the right user, client, policy, or provisioning actions through iamigrate.
Roll out with confidence
Give each team the access they need while your CIAM remains the source of truth.
Best for teams that want the flexibility of Keycloak with the product experience of iamigrate: iamigrate est une CLI open source pour migrer des identités CIAM d'un fournisseur à l'autre. Exportez vos utilisateurs dans un format canonique, validez-les face à la cible, importez-les puis vérifiez le résultat — sans dépendance à un format propriétaire.
Exporter. Valider. Importer. Vérifier.
Chaque étape tient en une commande : toute la migration peut être répétée sur des données de test et rejouée en CI avant la bascule réelle.
# Exporter toutes les identités d'Ory Kratos au format CMF
iamigrate export --source kratos --out ./export/
# Simulation face aux capacités de la cible
iamigrate validate --in ./export/users.cmf.jsonl.gz --target auth0
# Import dans Auth0 en conservant les hachages
iamigrate import auth0 --in ./export/users.cmf.jsonl.gz --connection-id con_xxx
# Réconciliation
iamigrate diff auth0 --in ./export/users.cmf.jsonl.gzPrêt à commencer ?
Connect iamigrate with Keycloak to extend your CIAM stack without replacing what already works.
Lire la documentation