Назад к обновлениям
New releaseSep 19, 2026

OpenAM v16.1.3

Платформа управления доступом с открытым исходным кодом, предлагающая единый вход (SSO), адаптивную аутентификацию, авторизацию и федерацию для безопасного доступа к веб-, мобильным и облачным приложениям.

Поделиться

Логотип OpenAM

Latest release Build Deploy Issues Last commit License Downloads Docker Top language Code size in bytes

Open Access Management (OpenAM) — это решение для управления доступом, которое включает аутентификацию, единый вход (SSO), авторизацию, федерацию, права доступа (Entitlements) и безопасность веб-сервисов (Web Services Security).

Cross Domain Single Sign On (CDSSO), SAML 2.0, OAuth 2.0 и OpenID Connect обеспечивают лёгкую интеграцию OpenAM с устаревшими (legacy), заказными и облачными приложениями без необходимости каких-либо изменений. Это удобное для разработчиков решение с открытым исходным кодом, которое позволяет вам владеть цифровыми идентичностями ваших пользователей и защищать их.

Ключевые возможности

Управление аутентификацией

С помощью OpenAM вы можете настраивать сложные процессы аутентификации, используя различные методы аутентификации, такие как логин и пароль, OTP, сохранённый cookie, QR-аутентификация и другие... OpenAM также поддерживает сторонних поставщиков удостоверений с использованием протоколов SAML, OAuth2, NTLM и Kerberos.

Управление доступом

Интеграция с OpenIG или Policy Agent OpenAM позволяет настраивать гибкие политики доступа к вашим ресурсам. Политики могут быть основаны на ролях, уровне аутентификации или атрибутах, а если вам нужна гибкая логика, вы можете написать скрипт политики доступа.

Междоменный единый вход (Cross Domain Single Sign-On)

После однократной аутентификации пользователь получает доступ ко всем ресурсам, защищённым OpenAM. Таким образом, нет необходимости проходить аутентификацию в других сервисах.

Федерация

OpenAM поддерживает протоколы федерации OAuth2/OIDC и SAMLv2, поэтому OpenAM может выступать как в роли поставщика удостоверений (Identity Provider), так и в роли поставщика услуг (Service Provider).

Расширяемость

Если вам необходимо расширить функциональность OpenAM, это сделать относительно легко. Подключаемая архитектура OpenAM позволяет относительно просто вносить изменения. Вы можете реализовать собственный модуль аутентификации, источник данных о пользователях, источник данных о сессиях, логику пост-аутентификационных процессов и многое другое...

Лицензия

Этот проект распространяется под лицензией Common Development and Distribution License (CDDL).

Загрузки

Загрузка Policy Agents OpenAM:

Как собрать OpenAM из исходного кода

Для сборки OpenAM из исходного кода используйте JDK 11 или выше

Пользователям Windows перед клонированием и сборкой необходимо выполнить следующую команду:

git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM

Как запустить после сборки

Добавьте полное доменное имя (FQDN) в файл /etc/hosts (в Windows — c:\windows\systems32\drivers\etc\hosts):

127.0.0.1 login.domain.com

Запустите OpenAM из исходного кода:

mvn cargo:run -f OpenAM/openam-server

Следующий шаг — перейти на http://login.domain.com:8080/openam, где вы увидите приветствие OpenAM

Поддержка

Благодарности 🥰

  • Sun Access Manager/OpenSSO
  • Oracle OpenSSO
  • Forgerock OpenAM

Участие в разработке

Пожалуйста, создайте Pull request

Бэкеры

Спасибо всем нашим бэкерам! Станьте бэкером 🙏

Спонсоры

Поддержите этот проект, став спонсором. Ваш логотип появится здесь со ссылкой на ваш сайт. Станьте спонсором ❤️

Категории