
Платформа управления доступом с открытым исходным кодом, предлагающая единый вход (SSO), адаптивную аутентификацию, авторизацию и федерацию для безопасного доступа к веб-, мобильным и облачным приложениям.

Open Access Management (OpenAM) — это решение для управления доступом, которое включает аутентификацию, единый вход (SSO), авторизацию, федерацию, права доступа (Entitlements) и безопасность веб-сервисов (Web Services Security).
Cross Domain Single Sign On (CDSSO), SAML 2.0, OAuth 2.0 и OpenID Connect обеспечивают лёгкую интеграцию OpenAM с устаревшими (legacy), заказными и облачными приложениями без необходимости каких-либо изменений. Это удобное для разработчиков решение с открытым исходным кодом, которое позволяет вам владеть цифровыми идентичностями ваших пользователей и защищать их.
С помощью OpenAM вы можете настраивать сложные процессы аутентификации, используя различные методы аутентификации, такие как логин и пароль, OTP, сохранённый cookie, QR-аутентификация и другие... OpenAM также поддерживает сторонних поставщиков удостоверений с использованием протоколов SAML, OAuth2, NTLM и Kerberos.
Интеграция с OpenIG или Policy Agent OpenAM позволяет настраивать гибкие политики доступа к вашим ресурсам. Политики могут быть основаны на ролях, уровне аутентификации или атрибутах, а если вам нужна гибкая логика, вы можете написать скрипт политики доступа.
После однократной аутентификации пользователь получает доступ ко всем ресурсам, защищённым OpenAM. Таким образом, нет необходимости проходить аутентификацию в других сервисах.
OpenAM поддерживает протоколы федерации OAuth2/OIDC и SAMLv2, поэтому OpenAM может выступать как в роли поставщика удостоверений (Identity Provider), так и в роли поставщика услуг (Service Provider).
Если вам необходимо расширить функциональность OpenAM, это сделать относительно легко. Подключаемая архитектура OpenAM позволяет относительно просто вносить изменения. Вы можете реализовать собственный модуль аутентификации, источник данных о пользователях, источник данных о сессиях, логику пост-аутентификационных процессов и многое другое...
Этот проект распространяется под лицензией Common Development and Distribution License (CDDL).
Для сборки OpenAM из исходного кода используйте JDK 11 или выше
Пользователям Windows перед клонированием и сборкой необходимо выполнить следующую команду:
git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM
Добавьте полное доменное имя (FQDN) в файл /etc/hosts (в Windows — c:\windows\systems32\drivers\etc\hosts):
127.0.0.1 login.domain.com
Запустите OpenAM из исходного кода:
mvn cargo:run -f OpenAM/openam-server
Следующий шаг — перейти на http://login.domain.com:8080/openam, где вы увидите приветствие OpenAM
Пожалуйста, создайте Pull request
Спасибо всем нашим бэкерам! Станьте бэкером 🙏
Поддержите этот проект, став спонсором. Ваш логотип появится здесь со ссылкой на ваш сайт. Станьте спонсором ❤️