
Open Access Management (OpenAM) 是一种访问管理解决方案,包含身份验证、单点登录、授权、联合、权限(Entitlements)和 Web 服务安全。
跨域单点登录(CDSSO)、SAML 2.0、OAuth 2.0 和 OpenID Connect 确保 OpenAM 无需任何修改即可轻松与旧版、自定义和云应用程序集成。 它是一个对开发者友好的开源控制解决方案,让您能够拥有并保护用户的数字身份。
借助 OpenAM,您可以使用各种身份验证方法设置复杂的身份验证流程,例如登录密码、OTP、保存的 Cookie、二维码认证等…… OpenAM 还支持使用 SAML、OAuth2、NTLM 和 Kerberos 协议的第三方身份提供商。
通过与 OpenIG 或 OpenAM 策略代理集成,您可以为资源设置灵活的访问策略。 这些策略可以是基于角色的、基于身份验证级别的或基于属性的;如果您需要更灵活的逻辑,还可以通过脚本编写访问策略。
用户只需经过一次身份验证,即可访问由 OpenAM 保护的所有资源,无需在其他服务上再次进行身份验证。
OpenAM 支持 OAuth2/OIDC 和 SAMLv2 联合协议,因此 OpenAM 既可以充当身份提供商(Identity Provider),也可以充当服务提供商(Service Provider)。
如果您需要扩展 OpenAM 的功能,操作相对简单。OpenAM 的可插拔架构使修改变得更加容易。 您可以实现自定义的身份验证模块、用户数据源、会话数据源、身份验证后处理逻辑等……
本项目基于 通用开发与分发许可证(CDDL) 许可。
要从源代码构建 OpenAM,您应使用 JDK 11 或更高版本。
Windows 用户在克隆和构建之前,请先运行以下命令:
git config --system core.longpaths true
git clone https://github.com/OpenIdentityPlatform/OpenAM.git
mvn install -f OpenAM
在 /etc/hosts(Windows 为 c:\windows\systems32\drivers\etc\hosts)文件中添加 FQDN 主机名:
127.0.0.1 login.domain.com
从源代码运行 OpenAM:
mvn cargo:run -f OpenAM/openam-server
下一步,请访问 http://login.domain.com:8080/openam,您将看到 OpenAM 欢迎
请提交 Pull request
感谢所有支持者!成为支持者 🙏
通过成为赞助商来支持本项目。您的徽标将显示在这里,并带有指向您网站的链接。成为赞助商 ❤️