
منصة مفتوحة المصدر لإدارة الوصول، توفر تسجيل الدخول الموحّد (SSO)، والمصادقة التكيفية، والترخيص، والاتحاد (Federation) لضمان الوصول الآمن إلى تطبيقات الويب، والجوال، والسحابة.

إدارة الوصول المفتوحة (OpenAM) هي حل لإدارة الوصول يشمل المصادقة، والدخول الموحّد (SSO)، والترخيص، والاتحاد (Federation)، والصلاحيات (Entitlements)، وأمن خدمات الويب.
تضمن ميزات الدخول الموحّد عبر النطاقات (CDSSO)، وSAML 2.0، وOAuth 2.0 وOpenID Connect أن يتكامل OpenAM بسهولة مع التطبيقات القديمة، والمخصصة، والسحابية دون الحاجة إلى أي تعديلات. إنه حل تحكم مفتوح المصدر وودود للمطوّرين يتيح لك امتلاك وحماية الهويات الرقمية لمستخدميك.
باستخدام OpenAM يمكنك إعداد عمليات مصادقة معقدة عبر طرق مصادقة متنوعة، مثل اسم المستخدم وكلمة المرور، وكلمة المرور لمرة واحدة (OTP)، والكوكيز المحفوظة، ومصادقة رمز الاستجابة السريعة (QR)، والمزيد... كما يدعم OpenAM موفّري الهوية الخارجيين باستخدام بروتوكولات SAML وOAuth2 وNTLM وKerberos.
التكاملات مع OpenIG أو وكيل السياسات الخاص بـ OpenAM تتيح لك إعداد سياسات وصول مرنة لمواردك. يمكن أن تكون هذه السياسات قائمة على الأدوار، أو على مستوى المصادقة، أو على السمات، وإذا كنت بحاجة إلى منطق مرن، يمكنك كتابة سكربت لسياسة الوصول.
بعد مصادقة واحدة، يحصل المستخدم على حق الوصول إلى جميع الموارد المحمية بواسطة OpenAM. وبالتالي، لا حاجة للمصادقة في الخدمات الأخرى.
يدعم OpenAM بروتوكولي الاتحاد OAuth2/OIDC وSAMLv2، لذا يمكن لـ OpenAM العمل كموفّر هوية وموفّر خدمة معًا.
إذا كان عليك توسيع وظائف OpenAM، فإن ذلك سهل نسبيًا. فبنية OpenAM القابلة للتركيب (pluggable) تجعل التعديل سهلاً نسبيًا. يمكنك تنفيذ وحدة مصادقة مخصصة خاصة بك، ومصدر بيانات المستخدمين، ومصدر بيانات الجلسات، ومنطق ما بعد المصادقة، والمزيد...
هذا المشروع مرخّص بموجب رخصة التطوير والتوزيع المشتركة (CDDL).
لبناء OpenAM من المصدر، يجب استخدام JDK 11 أو إصدار أحدث
لمستخدمي Windows، قبل الاستنساخ والبناء شغّل الأمر التالي:
git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM
أضف اسم المضيف المؤهَّل بالكامل (FQDN) في ملف /etc/hosts (في Windows: c:\windows\systems32\drivers\etc\hosts):
127.0.0.1 login.domain.com
شغّل OpenAM من المصدر:
mvn cargo:run -f OpenAM/openam-server
الخطوة التالية هي الانتقال إلى http://login.domain.com:8080/openam حيث ستشاهد صفحة الترحيب الخاصة بـ OpenAM
يرجى تقديم طلب سحب (Pull request)
شكرًا لجميع داعمينا! كن داعمًا 🙏
ادعم هذا المشروع بأن تصبح راعيًا. سيظهر شعارك هنا مع رابط إلى موقعك الإلكتروني. كن راعيًا ❤️