अपडेट पर वापस जाएँ
New releaseSep 12, 2026

kanidm v1.11.2

स्व-होस्टेड पहचान प्रबंधन प्लेटफ़ॉर्म जो आधुनिक प्रमाणीकरण के लिए WebAuthn पासकी, OAuth2/OIDC SSO, SSH कुंजी वितरण, RADIUS और LDAP एकीकरण प्रदान करता है।

साझा करें

Kanidm - सरल और सुरक्षित पहचान प्रबंधन

Kanidm Logo

परिचय

Kanidm एक सरल और सुरक्षित पहचान प्रबंधन मंच है, जो अन्य अनुप्रयोगों और सेवाओं को प्रमाणीकरण और पहचान संग्रहीत करने की चुनौती Kanidm को सौंपने की अनुमति देता है।

इस परियोजना का लक्ष्य एक संपूर्ण पहचान प्रदाता होना है, जो आवश्यकताओं और एकीकरण के सबसे व्यापक संभव सेट को कवर करता है। जब आप Kanidm का उपयोग करते हैं तो आपको किसी अन्य घटक (जैसे Keycloak) की आवश्यकता नहीं होनी चाहिए - हमारे पास पहले से ही सब कुछ है जो आपको चाहिए!

इसे प्राप्त करने के लिए हम कड़े डिफ़ॉल्ट, सरल कॉन्फ़िगरेशन और स्व-उपचार घटकों पर बहुत अधिक निर्भर करते हैं। यह Kanidm को छोटे होम लैब्स, परिवारों, छोटे व्यवसायों और सबसे बड़ी एंटरप्राइज़ आवश्यकताओं तक का समर्थन करने की अनुमति देता है।

यदि आप अपनी स्वयं की प्रमाणीकरण सेवा होस्ट करना चाहते हैं, तो Kanidm आपके लिए है!

समर्थित सुविधाएँ

Kanidm समर्थन करता है:

  • पासकी (WebAuthn) सुरक्षित क्रिप्टोग्राफ़िक प्रमाणीकरण के लिए
    • उच्च सुरक्षा वातावरण के लिए प्रमाणित पासकी
  • लिंक किए गए अनुप्रयोगों तक आसान पहुँच प्रदान करने वाला एप्लिकेशन पोर्टल
  • SSO के लिए OAuth2/OIDC प्रमाणीकरण प्रदाता
  • टोकन एक्सचेंज सेवाओं के साथ OAuth2/OIDC सेवा पहुँच
  • TPM संरक्षित ऑफ़लाइन प्रमाणीकरण के साथ Linux/Unix एकीकरण
  • Linux/Unix सिस्टम में SSH कुंजी वितरण
  • नेटवर्क और VPN प्रमाणीकरण के लिए RADIUS
  • लेगेसी सिस्टम के लिए केवल-पठनीय LDAPs गेटवे
  • प्रशासन के लिए संपूर्ण CLI टूलिंग
  • डेटाबेस प्रतिकृति का उपयोग करके दो-नोड उच्च उपलब्धता
  • उपयोगकर्ता स्वयं-सेवा के लिए एक WebUI
  • और भी बहुत कुछ!

दस्तावेज़ीकरण / आरंभ करना / इंस्टॉल

यदि आप इस बारे में और अधिक पढ़ना चाहते हैं कि Kanidm क्या कर सकता है, तो आपको हमारा दस्तावेज़ पढ़ना चाहिए।

हमारे पास समर्थन दिशानिर्देश का एक सेट भी है कि परियोजना टीम किसका समर्थन करेगी।

आचार संहिता / नैतिकता

परियोजना के साथ सभी बातचीत हमारी आचार संहिता द्वारा कवर की जाती है।

जब हम सुविधाएँ विकसित करते हैं, तो हम अपनी परियोजना के अधिकार और नैतिकता दिशानिर्देशों का पालन करते हैं।

हम इस परियोजना के साथ बातचीत के लिए एक AI/LLM उपयोग नीति बनाए रखते हैं।

संपर्क करना / प्रश्न

हमारे पास एक Matrix-संचालित gitter सामुदायिक चैनल है जहाँ परियोजना सदस्य हमेशा बातचीत करने और प्रश्नों के उत्तर देने में प्रसन्न होते हैं। वैकल्पिक रूप से आप एक नई GitHub चर्चा खोल सकते हैं।

Kanidm का क्या अर्थ है?

Kanidm 'kani' और 'idm' का एक पोर्टमैंटो है। Kani जापानी भाषा में केकड़ा है, जो Rust के शुभंकर Ferris the crab से संबंधित है। पहचान प्रबंधन को अक्सर 'idm' के रूप में संक्षिप्त किया जाता है, और यह प्रमाणीकरण प्रदाताओं के लिए एक सामान्य उद्योग शब्द है।

Kanidm का उच्चारण "kar - nee - dee - em" है।

Kanidm गान

एक गान एक लोकप्रिय गीत है, विशेष रूप से एक रॉक गीत जो किसी काल या सामाजिक समूह से जुड़े दृष्टिकोण या भावनाओं को संक्षेप में प्रस्तुत करता है।

Kanidm गान है Crab Rave - Noisestorm

अन्य सेवाओं के साथ तुलना

LLDAP

LLDAP एक समान परियोजना है जो एक छोटे, आसानी से प्रशासित LDAP सर्वर को वेब प्रशासन पोर्टल के साथ प्रदान करने पर केंद्रित है। दोनों LLDAP और Kanidm Kanidm LDAP बाइंडिंग्स का उपयोग करते हैं और कई सामान्य डिज़ाइन विचार साझा करते हैं।

LLDAP पर Kanidm का प्राथमिक लाभ इसका व्यापक अंतर्निहित फीचर सेट है, जिसमें OAuth2 और OIDC के लिए मूल समर्थन शामिल है। इसके विपरीत, LLDAP को इन सुविधाओं को प्रदान करने के लिए Keycloak जैसे बाहरी पोर्टल के साथ एकीकरण की आवश्यकता होती है। हालाँकि, कम सुविधाएँ प्रदान करने वाली LLDAP की सादगी — कुछ उपयोग मामलों के लिए इसे तैनात करना और प्रबंधित करना आसान बना सकती है।

जबकि LLDAP मुख्य उपयोगकर्ता प्रबंधन इंटरफ़ेस के रूप में एक सरल Web UI प्रदान करता है, Kanidm वर्तमान में प्रशासनिक कार्यक्षमता मुख्य रूप से अपने CLI के माध्यम से प्रदान करता है, जिसका Web UI प्रशासन की तुलना में उपयोगकर्ता इंटरैक्शन के लिए अधिक डिज़ाइन किया गया है।

यदि Kanidm आपकी आवश्यकताओं के लिए बहुत जटिल लगता है, तो LLDAP एक छोटा और सरल विकल्प है। लेकिन यदि आप एक अधिक फीचर-समृद्ध समाधान चाहते हैं, तो Kanidm संभवतः बेहतर विकल्प होगा।

389-ds / OpenLDAP

389 Directory Server (389-ds) और OpenLDAP दोनों सामान्य-उद्देश्य वाले LDAP सर्वर हैं। वे केवल LDAP कार्यक्षमता प्रदान करते हैं, इसलिए आपको अपने स्वयं के पहचान प्रबंधन (IDM) घटकों की आपूर्ति करनी होगी—जैसे OIDC पोर्टल, स्वयं-सेवा वेब UI, प्रशासन के लिए कमांड-लाइन उपकरण, और बहुत कुछ।

यदि आपको अपने LDAP परिनियोजन के अधिकतम अनुकूलन की आवश्यकता है, तो 389-ds या OpenLDAP बेहतर विकल्प हो सकते हैं। हालाँकि, यदि आप विशेष रूप से IDM पर केंद्रित एक आसानी से सेट-अप करने योग्य सेवा पसंद करते हैं, तो Kanidm एक बेहतर विकल्प है।

Kanidm 389-ds और OpenLDAP दोनों से प्रेरणा लेता है और डायरेक्टरी सेवा प्रदर्शन और स्केलेबिलिटी में पहले से ही 389-ds के बराबर या उससे बेहतर है, जबकि एक समृद्ध फीचर सेट प्रदान करता है।

FreeIPA

FreeIPA Linux/Unix के लिए एक व्यापक पहचान प्रबंधन प्रणाली है, जो LDAP, Kerberos, DNS और एक प्रमाणपत्र प्राधिकरण सहित कई सेवाओं को बंडल करती है।

हालाँकि, FreeIPA जटिल है, जिसमें कई घटक और कॉन्फ़िगरेशन शामिल हैं, जो सेटअप और अपग्रेड के दौरान उच्च संसाधन उपयोग और प्रशासनिक ओवरहेड की ओर ले जाता है।

Kanidm का लक्ष्य FreeIPA की फीचर समृद्धि की पेशकश करना है, लेकिन हल्के संसाधन पदचिह्न और सरल प्रबंधन के साथ। 3,000 उपयोगकर्ताओं और 1,500 समूहों के साथ बेंचमार्क में, Kanidm ने लगभग तीन गुना तेज़ खोज संचालन और पाँच गुना तेज़ संशोधन और परिवर्धन प्रदर्शित किया (परिणाम भिन्न हो सकते हैं, लेकिन Kanidm आम तौर पर गति में FreeIPA से बेहतर प्रदर्शन करता है)।

यदि आप एक संपूर्ण IDM समाधान चाहते हैं जो प्रबंधित करने में आसान और अधिक कुशल हो, तो Kanidm पर विचार करने योग्य है।

Keycloak

Keycloak एक OIDC/OAuth2/SAML प्रदाता है जो मौजूदा IDM सिस्टम के शीर्ष पर WebAuthn प्रमाणीकरण लगा सकता है। हालाँकि यह एक स्टैंड-अलोन IDM समाधान के रूप में कार्य कर सकता है, यह आमतौर पर एक LDAP सर्वर या समान बैकएंड के साथ उपयोग किया जाता है।

Keycloak को तैनात करने के लिए महत्वपूर्ण कॉन्फ़िगरेशन और विशेषज्ञता की आवश्यकता होती है। प्रमाणीकरण वर्कफ़्लो के लिए इसके व्यापक अनुकूलन विकल्प प्रारंभिक सेटअप को चुनौतीपूर्ण बना सकते हैं।

Kanidm को OAuth2 और अन्य सेवाएँ प्रदान करने के लिए Keycloak की आवश्यकता नहीं है। यह इनमें से कई क्षमताओं को एक सरल, अधिक सुव्यवस्थित तरीके से तुरंत एकीकृत करता है।

Rauthy

Rauthy एक न्यूनतम OIDC प्रदाता है जो WebAuthn का समर्थन करता है—Kanidm के समान कुछ लाइब्रेरी का उपयोग करते हुए।

हालाँकि, Rauthy विशेष रूप से OIDC पर केंद्रित है और RADIUS या Unix प्रमाणीकरण जैसे अतिरिक्त उपयोग मामलों का समर्थन नहीं करता है।

यदि आपको एक न्यूनतम केवल-OIDC प्रदाता की आवश्यकता है, तो Rauthy एक उत्कृष्ट विकल्प है। लेकिन यदि आपको एक व्यापक फीचर सेट की आवश्यकता है, Kanidm बेहतर विकल्प है।

Authentik / Authelia / Zitadel

Authentik (Python में लिखा गया), Authelia, और Zitadel (दोनों Go में लिखे गए) कई मामलों में Kanidm के समान IDM प्रदाता हैं। हालाँकि, तीनों में Unix प्रमाणीकरण के लिए कमजोर समर्थन है और वे उन्नत प्रमाणीकरण नीतियाँ या WebAuthn Attestation क्षमताएँ प्रदान नहीं करते हैं जो Kanidm प्रदान करता है।

इसके अतिरिक्त, ये परियोजनाएँ PostgreSQL जैसे बाहरी SQL डेटाबेस पर निर्भर करती हैं, जो संभावित एकल बिंदु विफलता और प्रदर्शन अड़चनों को जन्म दे सकते हैं। इसके विपरीत, Kanidm अपना स्वयं का उच्च-प्रदर्शन डेटाबेस और प्रतिकृति प्रणाली का उपयोग करता है, जो एंटरप्राइज़ LDAP सर्वर अनुभव के आधार पर विकसित की गई है।

डेवलपर आरंभ करना

यदि आप Kanidm में योगदान देना चाहते हैं, तो डेवलपर्स के लिए मार्गदर्शिका मौजूद है। IDM एक विविध विषय है और हम परियोजना में सभी पृष्ठभूमि के लोगों से कई प्रकार के योगदान को प्रोत्साहित करते हैं। कृपया ध्यान दें कि हम योगदान में AI जनित सामग्री स्वीकार नहीं करते हैं।

सर्वर विकसित करते समय आपको इसके बजाय नवीनतम कमिट दस्तावेज़ का संदर्भ लेना चाहिए।

श्रेणियाँ