
シングルサインオン、適応型認証、認可、フェデレーションを提供し、Web、モバイル、クラウドアプリケーションへの安全なアクセスを実現するオープンソースのアクセス管理プラットフォーム。

Open Access Management(OpenAM)は、認証、SSO、認可、フェデレーション、エンタイトルメント、Webサービスセキュリティを含むアクセス管理ソリューションです。
クロスドメインシングルサインオン(CDSSO)、SAML 2.0、OAuth 2.0、OpenID Connectにより、OpenAMはレガシーアプリケーション、カスタムアプリケーション、クラウドアプリケーションと、変更を必要とせずに簡単に統合できます。 これは開発者に優しいオープンソースの制御ソリューションであり、ユーザーのデジタルアイデンティティを所有し保護することができます。
OpenAMを使用すると、ログインとパスワード、OTP、保存済みCookie、QR認証など、さまざまな認証方式を使用して複雑な認証プロセスを設定できます。 また、OpenAMはSAML、OAuth2、NTLM、Kerberosプロトコルを使用したサードパーティのアイデンティティプロバイダーもサポートしています。
OpenIG またはOpenAM Policy Agentとの統合により、リソースへの柔軟なアクセスポリシーを設定できます。 ポリシーはロールベース、認証レベルベース、属性ベースにすることができ、柔軟なロジックが必要な場合は、アクセスポリシーをスクリプト化できます。
一度の認証後、ユーザーはOpenAMによって保護されたすべてのリソースにアクセスできます。そのため、他のサービスで再度認証する必要はありません。
OpenAMはOAuth2/OIDCおよびSAMLv2フェデレーションプロトコルをサポートしているため、アイデンティティプロバイダーとサービスプロバイダーの両方として機能できます。
OpenAMの機能を拡張する必要がある場合、それは比較的簡単です。OpenAMのプラグ可能なアーキテクチャにより、比較的容易に変更が可能です。 カスタム認証モジュール、ユーザーデータソース、セッションデータソース、認証後処理ロジックなどを実装できます。
このプロジェクトはCommon Development and Distribution License(CDDL)の下でライセンスされています。
ソースからOpenAMをビルドするには、JDK 11以上を使用してください。
Windowsユーザーは、クローンとビルドの前に次のコマンドを実行してください:
git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM
/etc/hosts(Windowsではc:\windows\systems32\drivers\etc\hosts)ファイルにFQDNホスト名を追加します:
127.0.0.1 login.domain.com
ソースからOpenAMを実行します:
mvn cargo:run -f OpenAM/openam-server
次のステップはhttp://login.domain.com:8080/openamにアクセスすることです。そこにはOpenAMのウェルカムが表示されます。
プルリクエストをお送りください。
すべてのバッカーの皆様に感謝します!バッカーになる 🙏
スポンサーになることでこのプロジェクトを支援してください。あなたのロゴはウェブサイトへのリンクとともにここに表示されます。スポンサーになる ❤️