OpenAM - OpenAM
|
OpenAM Admin Console
| |
| První vydání | 11. listopadu 2008 (OpenSSO) 7. února 2010 (Forgerock OpenAM) 1. března 2018 (komunita OpenAM) |
|---|---|
| Stabilní uvolnění | Vydání 14.6.2 / 8. února 2021
|
| Úložiště | https://github.com/OpenIdentityPlatform/OpenAM |
| Napsáno | Jáva |
| Operační systém | Linux, Solaris, Windows, Mac OS, AIX |
| K dispozici v | Angličtina, francouzština, němčina, španělština, japonština, korejština, zjednodušená čínština a tradiční čínština |
| Typ | Správa identity a přístupu |
| Licence | CDDL |
| webová stránka | github |
OpenAM je správa přístupu, oprávnění a platforma federačního serveru typu open-source . To bylo sponzorováno společností ForgeRock do roku 2016. Nyní je podporováno komunitou Open Identity Platform Community .
OpenAM vznikl jako OpenSSO , systém pro správu přístupu vytvořený společností Sun Microsystems a nyní vlastněný společností Oracle Corporation . OpenAM je vidlice, která byla zahájena po koupi společnosti Sun společností Oracle.
Dějiny
Oznámeno společností Sun Microsystems v červenci 2005, OpenSSO bylo založeno na Sun Java System Access Manager a bylo jádrem komerčního produktu pro správu a federaci produktů Sun, OpenSSO Enterprise (dříve Sun Access Manager a Sun Federation Manager).
V červenci 2008 společnost Sun oznámila placenou podporu pro pravidelné „Express“ sestavení OpenSSO. Úmyslem společnosti Sun bylo, že verze Express budou vydávány přibližně každé tři měsíce, což zákazníkům umožní včasný přístup k novým funkcím.
V září 2008 společnost Sun oznámila OpenSSO Enterprise 8.0, první komerční produkt odvozený od projektu OpenSSO. OpenSSO Enterprise 8.0 byl vydán v listopadu 2008.
OpenSSO Enterprise zvítězilo v kategorii „Zabezpečení“ v kategorii Produkt roku 2009 Developer.com .
V květnu 2009, krátce poté, co společnost Oracle oznámila akvizici společnosti Sun , byla vydána aktualizace OpenSSO Enterprise 8.0 Update 1.
Společnost Oracle dokončila akvizici společnosti Sun Microsystems v únoru 2010 a krátce nato odstranila stahování OpenSSO ze svých webových stránek v rámci neohlášené změny zásad. OpenSSO byl vidlicový jako OpenAM, vyvinutý a podporovaný společností ForgeRock.
V únoru 2010 společnost ForgeRock oznámila, že bude pokračovat ve vývoji a podpoře OpenSSO od společnosti Sun, když se společnost Oracle rozhodla ukončit vývoj projektu. ForgeRock přejmenoval produkt na OpenAM, protože Oracle si ponechal práva na název OpenSSO. ForgeRock také oznámil, že bude pokračovat v plnění původního plánu Sun Microsystems.
V listopadu 2016 ForgeRock bez jakéhokoli oficiálního prohlášení uzavřel zdrojový kód OpenAM, přejmenoval OpenAM na ForgeRock Access Management a začal distribuovat zdrojový kód na základě placené komerční licence.
Pod licencí Common Development and Distribution License now existuje několik bezplatných a otevřených zdrojových karet OpenAM :
- Otevřená Identity Platform Společenství , která se rozhodla pokračovat v názvu OpenAM Společenství teď ForgeRock má re-označil komerční produkt.
- Wren bezpečnostní komunita, která se rozhodla re-značky OpenAM na „Wren: AM“, aby nedošlo k záměně s oběma ForgeRock původnímu produktu, stejně jako Open Identity Platform vidličkou.
Funkce
OpenAM podporuje následující funkce:
- Ověření
- OpenAM podporuje 20 metod ověřování ihned po vybalení. OpenAM má flexibilitu spojovat metody společně s bodováním Adaptive Risk nebo vytvářet vlastní ověřovací moduly založené na otevřeném standardu JAAS (Java Authentication and Authorization Service). Integrované ověřování systému Windows je podporováno, aby umožnilo zcela bezproblémové heterogenní prostředí operačního systému a webové aplikace SSO.
- Oprávnění
- OpenAM poskytuje autorizační politiku od základních, jednoduchých, hrubozrnných pravidel až po vysoce pokročilá, jemnozrnná oprávnění založená na XACML (eXtensible Access Control Mark-Up Language). Zásady autorizace jsou vyňaty z aplikace, což vývojářům umožňuje rychle přidat nebo změnit zásady podle potřeby bez úpravy podkladové aplikace.
- Adaptivní ověřování rizik
- Modul adaptivního ověřování rizik se používá k hodnocení rizik během procesu ověřování ak určení, zda požadovat, aby uživatel dokončil další kroky ověřování. Adaptivní autentizace rizik určuje na základě hodnocení rizik, zda je při přihlášení vyžadováno více informací od uživatele. Například skóre rizika lze vypočítat na základě rozsahu IP adres, přístupu z nového zařízení, doby nečinnosti účtu atd. A použít na řetězec ověřování.
- Federace
- Služby federace bezpečně sdílejí informace o identitě mezi heterogenními systémy nebo hranicemi domény pomocí standardních protokolů identity ( SAML , WS-Federation , OpenID Connect ). Rychle nastavit a poskytovatel služeb nebo konfigurovat připojení cloud služby prostřednictvím Fedlet, OAuth2 Client OAuth2 Poskytovatele nebo OpenIG Federation Gateway. OpenIG Federation Gateway je komponenta OpenAM poskytující bod vynucování vyhovující SAML2 a umožňuje podnikům rychle přidat podporu SAML2 do svých aplikací s malou nebo žádnou znalostí standardu. Kromě toho není nutné upravovat aplikaci nebo instalovat jakýkoli plugin nebo agenta do kontejneru aplikace. Out-of-the-box nástroje umožňují jednoduchou konfiguraci G Suite , ADFS2, založenou na úkolech, spolu s mnoha dalšími integračními cíli. OpenAM může také fungovat jako rozbočovač s více protokoly a překládat pro poskytovatele, kteří se spoléhají na jiné, starší standardy. Podpora OAuth2 je otevřený standard pro moderní federaci a autorizaci, který umožňuje uživatelům sdílet své soukromé prostředky s tokeny místo pověření.
- Jednotné přihlášení (SSO)
- OpenAM poskytuje více mechanismů pro jednotné přihlášení, ať už je to požadavek umožňující jednotné přihlášení mezi doménami pro jednu organizaci, nebo jednotné přihlášení napříč více organizacemi prostřednictvím služby federace. OpenAM podporuje několik možností pro vynucování zásad a ochranu zdrojů, včetně agentů zásad, kteří jsou umístěni na webových nebo aplikačních serverech, serveru proxy nebo OpenIG (Identity Gateway). OpenIG běží jako samostatná brána a chrání webové aplikace, kde instalace agenta zásad není možná.
- Vysoká dostupnost
- Aby bylo možné zajistit vysokou dostupnost pro rozsáhlá a kritická nasazení, OpenAM poskytuje jak převzetí služeb při selhání systému, tak převzetí služeb při selhání relace. Tyto dvě klíčové funkce pomáhají zajistit, aby v nasazení neexistoval jediný bod selhání a aby byla služba OpenAM vždy k dispozici koncovým uživatelům. Redundantní servery OpenAM, agenti zásad a nástroje pro vyrovnávání zatížení zabraňují jedinému bodu selhání. Failover relace zajišťuje, že relace uživatele bude pokračovat bez přerušení a nedojde ke ztrátě dat uživatele.
- Přístup pro vývojáře
- OpenAM poskytuje rozhraní pro programování klientských aplikací s API Java a C a rozhraní RESTful API, které může vracet JSON nebo XML přes HTTP, což umožňuje uživatelům přístup k ověřovacím, autorizačním a identitním službám z webových aplikací pomocí klientů REST v jejich vybraném jazyce. OAuth2 také poskytuje rozhraní REST pro moderní, lehký federační a autorizační protokol.