
OpenAM v16.1.3
Платформа управления доступом с открытым исходным кодом, предлагающая единый вход (SSO), адаптивную аутентификацию, авторизацию и федерацию для безопасного доступа к веб-, мобильным и облачным приложениям.
Open Access Management (OpenAM) — это решение для управления доступом, которое включает аутентификацию, единый вход (SSO), авторизацию, федерацию, права доступа (Entitlements) и безопасность веб-сервисов (Web Services Security).
Cross Domain Single Sign On (CDSSO), SAML 2.0, OAuth 2.0 и OpenID Connect обеспечивают лёгкую интеграцию OpenAM с устаревшими (legacy), заказными и облачными приложениями без необходимости каких-либо изменений. Это удобное для разработчиков решение с открытым исходным кодом, которое позволяет вам владеть цифровыми идентичностями ваших пользователей и защищать их.
Ключевые возможности
Управление аутентификацией
С помощью OpenAM вы можете настраивать сложные процессы аутентификации, используя различные методы аутентификации, такие как логин и пароль, OTP, сохранённый cookie, QR-аутентификация и другие... OpenAM также поддерживает сторонних поставщиков удостоверений с использованием протоколов SAML, OAuth2, NTLM и Kerberos.
Управление доступом
Интеграция с OpenIG или Policy Agent OpenAM позволяет настраивать гибкие политики доступа к вашим ресурсам. Политики могут быть основаны на ролях, уровне аутентификации или атрибутах, а если вам нужна гибкая логика, вы можете написать скрипт политики доступа.
Междоменный единый вход (Cross Domain Single Sign-On)
После однократной аутентификации пользователь получает доступ ко всем ресурсам, защищённым OpenAM. Таким образом, нет необходимости проходить аутентификацию в других сервисах.
Федерация
OpenAM поддерживает протоколы федерации OAuth2/OIDC и SAMLv2, поэтому OpenAM может выступать как в роли поставщика удостоверений (Identity Provider), так и в роли поставщика услуг (Service Provider).
Расширяемость
Если вам необходимо расширить функциональность OpenAM, это сделать относительно легко. Подключаемая архитектура OpenAM позволяет относительно просто вносить изменения. Вы можете реализовать собственный модуль аутентификации, источник данных о пользователях, источник данных о сессиях, логику пост-аутентификационных процессов и многое другое...
Лицензия
Этот проект распространяется под лицензией Common Development and Distribution License (CDDL).
Загрузки
- Дистрибутивы OpenAM (все ОС)
- Docker-образ OpenAM (все ОС)
Загрузка Policy Agents OpenAM:
- Шлюз/обратный прокси/конечная точка авторизации OpenIG
- Java Policy Agent для OpenAM (все ОС)
- Policy Agents OpenAM для .Net/Mono (Windows/Linux)
- Web Policy Agent OpenAM
Как собрать OpenAM из исходного кода
Для сборки OpenAM из исходного кода используйте JDK 11 или выше
Пользователям Windows перед клонированием и сборкой необходимо выполнить следующую команду:
git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM
Как запустить после сборки
Добавьте полное доменное имя (FQDN) в файл /etc/hosts (в Windows — c:\windows\systems32\drivers\etc\hosts):
127.0.0.1 login.domain.com
Запустите OpenAM из исходного кода:
mvn cargo:run -f OpenAM/openam-server
Следующий шаг — перейти на http://login.domain.com:8080/openam, где вы увидите приветствие OpenAM
Поддержка
- Сообщество OpenAM: документация
- Сообщество OpenAM: обсуждения
- Сообщество OpenAM: issues
- Коммерческая поддержка OpenAM
Благодарности 🥰
- Sun Access Manager/OpenSSO
- Oracle OpenSSO
- Forgerock OpenAM
Участие в разработке
Пожалуйста, создайте Pull request
Бэкеры
Спасибо всем нашим бэкерам! Станьте бэкером 🙏
Спонсоры
Поддержите этот проект, став спонсором. Ваш логотип появится здесь со ссылкой на ваш сайт. Станьте спонсором ❤️
