返回更新列表
新发布Sep 19, 2026

OpenAM v16.1.3

开源访问管理平台,提供单点登录、自适应认证、授权和联合身份管理,用于对 Web、移动和云应用的安全访问。

分享

OpenAM 徽标

Latest release Build Deploy Issues Last commit License Downloads Docker Top language Code size in bytes

Open Access Management (OpenAM) 是一种访问管理解决方案,包含身份验证、单点登录、授权、联合、权限(Entitlements)和 Web 服务安全。

跨域单点登录(CDSSO)、SAML 2.0、OAuth 2.0 和 OpenID Connect 确保 OpenAM 无需任何修改即可轻松与旧版、自定义和云应用程序集成。 它是一个对开发者友好的开源控制解决方案,让您能够拥有并保护用户的数字身份。

主要功能

身份验证管理

借助 OpenAM,您可以使用各种身份验证方法设置复杂的身份验证流程,例如登录密码、OTP、保存的 Cookie、二维码认证等…… OpenAM 还支持使用 SAML、OAuth2、NTLM 和 Kerberos 协议的第三方身份提供商。

访问管理

通过与 OpenIG 或 OpenAM 策略代理集成,您可以为资源设置灵活的访问策略。 这些策略可以是基于角色的、基于身份验证级别的或基于属性的;如果您需要更灵活的逻辑,还可以通过脚本编写访问策略。

跨域单点登录

用户只需经过一次身份验证,即可访问由 OpenAM 保护的所有资源,无需在其他服务上再次进行身份验证。

联合

OpenAM 支持 OAuth2/OIDC 和 SAMLv2 联合协议,因此 OpenAM 既可以充当身份提供商(Identity Provider),也可以充当服务提供商(Service Provider)。

可扩展性

如果您需要扩展 OpenAM 的功能,操作相对简单。OpenAM 的可插拔架构使修改变得更加容易。 您可以实现自定义的身份验证模块、用户数据源、会话数据源、身份验证后处理逻辑等……

许可证

本项目基于 通用开发与分发许可证(CDDL) 许可。

下载

下载 OpenAM 策略代理:

如何从源代码构建 OpenAM

要从源代码构建 OpenAM,您应使用 JDK 11 或更高版本。

Windows 用户在克隆和构建之前,请先运行以下命令:

git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM

构建后如何运行

/etc/hosts(Windows 为 c:\windows\systems32\drivers\etc\hosts)文件中添加 FQDN 主机名:

127.0.0.1 login.domain.com

从源代码运行 OpenAM:

mvn cargo:run -f OpenAM/openam-server

下一步,请访问 http://login.domain.com:8080/openam,您将看到 OpenAM 欢迎

支持

致谢 🥰

  • Sun Access Manager/OpenSSO
  • Oracle OpenSSO
  • Forgerock OpenAM

贡献

请提交 Pull request

支持者

感谢所有支持者!成为支持者 🙏

赞助商

通过成为赞助商来支持本项目。您的徽标将显示在这里,并带有指向您网站的链接。成为赞助商 ❤️

分类