
오픈소스 액세스 관리 플랫폼으로, 웹, 모바일 및 클라우드 애플리케이션에 대한 안전한 액세스를 위해 SSO(싱글 사인온), 적응형 인증, 권한 부여 및 페더레이션을 제공합니다.

Open Access Management(OpenAM)은 인증, SSO, 권한 부여, 페더레이션, Entitlements 및 웹 서비스 보안을 포함하는 액세스 관리 솔루션입니다.
Cross Domain Single Sign On(CDSSO), SAML 2.0, OAuth 2.0 및 OpenID Connect는 OpenAM이 레거시, 맞춤형 및 클라우드 애플리케이션과 아무런 수정 없이도 쉽게 통합되도록 보장합니다. 개발자에게 친숙한 오픈소스 제어 솔루션으로, 사용자의 디지털 ID를 소유하고 보호할 수 있게 해줍니다.
OpenAM을 사용하면 로그인 및 비밀번호, OTP, 저장된 쿠키, QR 인증 등 다양한 인증 방법을 사용하여 복잡한 인증 프로세스를 설정할 수 있습니다. OpenAM은 또한 SAML, OAuth2, NTLM 및 Kerberos 프로토콜을 사용하는 타사 ID 공급자도 지원합니다.
OpenIG 또는 OpenAM 정책 에이전트와의 통합을 통해 리소스에 대한 유연한 액세스 정책을 설정할 수 있습니다. 액세스 정책은 역할 기반, 인증 수준 기반 또는 속성 기반일 수 있으며, 유연한 로직이 필요하면 액세스 정책을 스크립트로 작성할 수 있습니다.
한 번의 인증 후 사용자는 OpenAM으로 보호되는 모든 리소스에 액세스할 수 있습니다. 따라서 다른 서비스에서 다시 인증할 필요가 없습니다.
OpenAM은 OAuth2/OIDC 및 SAMLv2 페더레이션 프로토콜을 지원하므로 ID 공급자(Identity Provider)와 서비스 공급자(Service Provider) 역할을 모두 수행할 수 있습니다.
OpenAM 기능을 확장해야 한다면 비교적 쉽게 할 수 있습니다. OpenAM의 플러그 가능한(pluggable) 아키텍처 덕분에 수정이 비교적 쉽습니다. 맞춤형 인증 모듈, 사용자 데이터 소스, 세션 데이터 소스, 인증 후 처리 로직 등을 구현할 수 있습니다.
이 프로젝트는 Common Development and Distribution License(CDDL)에 따라 라이선스가 부여됩니다.
소스에서 OpenAM을 빌드하려면 JDK 11 이상을 사용해야 합니다.
Windows 사용자는 클론 및 빌드 전에 다음 명령을 실행하세요:
git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM
/etc/hosts(Windows의 경우 c:\windows\systems32\drivers\etc\hosts) 파일에 FQDN 호스트 이름을 추가하세요:
127.0.0.1 login.domain.com
소스에서 OpenAM 실행:
mvn cargo:run -f OpenAM/openam-server
다음 단계는 http://login.domain.com:8080/openam으로 이동하는 것이며, 여기서 OpenAM 환영 화면을 볼 수 있습니다.
Pull request를 보내주세요.
모든 후원자분들께 감사드립니다! 후원자가 되어 주세요 🙏
스폰서가 되어 이 프로젝트를 지원해 주세요. 귀하의 로고가 웹사이트 링크와 함께 이곳에 표시됩니다. 스폰서가 되어 주세요 ❤️