OpenAM - OpenAM

OpenAM
OpenAM Community Logo.png
OpenAM Community Admin Console.png
OpenAM-administrationskonsol
Første udgivelse 11. november 2008 (OpenSSO) 7. februar 2010 (Forgerock OpenAM) 1. marts 2018 (OpenAM Community)  ( 2008-11-11 )
 ( 2010-02-07 )
 ( 2018-03-01 )
Stabil frigivelse
Udgivelse 14.6.2 / 8. februar 2021  ( 2021-02-08 )
Datalager https://github.com/OpenIdentityPlatform/OpenAM
Skrevet i Java
Operativ system Linux, Solaris, Windows, Mac OS, AIX
Tilgængelig i Engelsk, fransk, tysk, spansk, japansk, koreansk, forenklet kinesisk og traditionel kinesisk
Type Identitets- og adgangsstyring
Licens CDDL
Internet side github .com / OpenIdentityPlatform / OpenAM /

OpenAM er en open-source adgangsstyring, rettigheder og føderationsserverplatform . Det blev sponsoreret af ForgeRock indtil 2016. Nu understøttes det af Open Identity Platform Community .

OpenAM stammer fra OpenSSO , et adgangsstyringssystem oprettet af Sun Microsystems og nu ejet af Oracle Corporation . OpenAM er en gaffel, der blev startet efter Oracles køb af Sun.

Historie

Annonceret af Sun Microsystems i juli 2005, var OpenSSO baseret på Sun Java System Access Manager og var kernen i Suns kommercielle adgangsstyrings- og føderationsprodukt, OpenSSO Enterprise (tidligere Sun Access Manager og Sun Federation Manager).

I juli 2008 annoncerede Sun betalt support til regelmæssige "Express" builds af OpenSSO. Suns erklærede hensigt var, at Express builds ville blive frigivet cirka hver tredje måned, hvilket giver kunderne tidlig adgang til nye funktioner.

I september 2008 annoncerede Sun OpenSSO Enterprise 8.0, det første kommercielle produkt, der stammer fra OpenSSO-projektet. OpenSSO Enterprise 8.0 blev udgivet i november 2008.

OpenSSO Enterprise vandt kategorien "sikkerhed" i Developer.com Product of the Year 2009 priser.

I maj 2009, kort efter at Oracles køb af Sun blev annonceret, blev OpenSSO Enterprise 8.0 Update 1 frigivet.

Oracle afsluttede deres overtagelse af Sun Microsystems i februar 2010 og kort derefter fjernede OpenSSO-downloads fra deres websted i en uanmeldt politikændring. OpenSSO blev forked som OpenAM, udviklet og understøttet af ForgeRock.

ForgeRock meddelte i februar 2010, at de ville fortsætte med at udvikle og støtte OpenSSO fra Sun nu, hvor Oracle havde valgt at stoppe udviklingen af ​​projektet. ForgeRock omdøbte produktet til OpenAM, da Oracle bevarede rettighederne til navnet OpenSSO. ForgeRock meddelte også, at de ville fortsætte med at levere på den originale Sun Microsystems køreplan.

I november 2016 lukkede ForgeRock uden officiel erklæring OpenAM-kildekode, omdøbt OpenAM til ForgeRock Access Management og begyndte at distribuere kildekode under en betalt, kommerciel licens.

Adskillige gratis og open source-gafler af OpenAM findes nu under Common Development and Distribution License :

  • Den Open Identity Platform Fællesskab , som har valgt at videreføre OpenAM Fællesskabets navn nu at ForgeRock har re-branded det kommercielle produkt.
  • Den Wren Security samfund, som har valgt at re-mærke OpenAM til "Wren: AM" for at undgå forveksling med både ForgeRock oprindelige produkt samt Open Identity Platform gaffel.

Funktioner

OpenAM understøtter følgende funktioner:

Godkendelse
OpenAM understøtter 20 autentificeringsmetoder out-of-the-box. OpenAM har fleksibiliteten til at kæde metoder sammen med Adaptive Risk-scoring eller til at oprette brugerdefinerede godkendelsesmoduler baseret på JAAS (Java Authentication and Authorization Service) åben standard. Integreret Windows-godkendelse understøttes for at muliggøre et fuldstændigt problemfrit heterogent OS og webapplikation SSO-miljø.
Bemyndigelse
OpenAM leverer autorisationspolitik fra grundlæggende, enkle, grovkornede regler til meget avancerede, finkornede rettigheder baseret på XACML (eXtensible Access Control Mark-Up Language). Autorisationspolitikker er abstraheret fra applikationen, så udviklere hurtigt kan tilføje eller ændre politik efter behov uden ændring af den underliggende applikation.
Adaptiv risikogodkendelse
Det adaptive risikoautentificeringsmodul bruges til at vurdere risici under godkendelsesprocessen og til at afgøre, om brugeren skal udføre yderligere godkendelsestrin. Adaptiv risikogodkendelse bestemmer, baseret på risikoscore, om der kræves flere oplysninger fra en bruger, når de logger ind. For eksempel kan en risikoscore beregnes ud fra et IP-adresseområde, adgang fra en ny enhed, konto inaktiv tid osv. Og anvendes på godkendelseskæden.
Føderation
Federation-tjenester deler sikkert identitetsoplysninger på tværs af heterogene systemer eller domæneregioner ved hjælp af standardidentitetsprotokoller ( SAML , WS-Federation , OpenID Connect ). Opsæt og konfigurer hurtigt forbindelser mellem tjenesteudbydere og cloudtjenester via Fedlet, OAuth2 Client, OAuth2 Provider eller OpenIG Federation Gateway. OpenIG Federation Gateway er en komponent i OpenAM, der leverer et SAML2- kompatibelt håndhævelsespunkt og giver virksomheder mulighed for hurtigt at tilføje SAML2-support til deres applikationer med ringe eller ingen kendskab til standarden. Derudover er der ikke behov for at ændre applikationen eller installere noget plugin eller agent på applikationsbeholderen. Out-of-the-box-værktøjer muliggør enkel opgavebaseret konfiguration af G Suite , ADFS2 sammen med mange andre integrationsmål. OpenAM kan også fungere som et multiprotokolhub, der oversættes til udbydere, der stoler på andre ældre standarder. OAuth2 support er en åben standard for moderne føderation og autorisation, der giver brugerne mulighed for at dele deres private ressourcer med tokens i stedet for legitimationsoplysninger.
Single sign-on (SSO)
OpenAM leverer flere mekanismer til SSO, uanset om kravet er at muliggøre SSO på tværs af domæner for en enkelt organisation eller SSO på tværs af flere organisationer gennem Federation Service. OpenAM understøtter flere muligheder for håndhævelse af politik og beskyttelse af ressourcer, herunder politikagenter, der findes på web- eller applikationsservere, en proxyserver eller OpenIG (Identity Gateway). OpenIG kører som en selvstændig gateway og beskytter webapplikationer, hvor installation af en policy-agent ikke er mulig.
Høj tilgængelighed
For at muliggøre høj tilgængelighed for store og missionskritiske implementeringer leverer OpenAM både system failover og session failover. Disse to nøglefunktioner hjælper med at sikre, at der ikke findes et enkelt fejlpunkt i implementeringen, og at OpenAM-tjenesten altid er tilgængelig for slutbrugere. Redundante OpenAM-servere, politikagenter og load balancere forhindrer et enkelt fejlpunkt. Session failover sikrer, at brugerens session fortsætter uafbrudt, og ingen brugerdata går tabt.
Udvikleradgang
OpenAM leverer programmeringsgrænseflader til klientapplikationer med Java og C API'er og en RESTful API, der kan returnere JSON eller XML via HTTP, hvilket giver brugerne adgang til godkendelses-, autorisations- og identitetstjenester fra webapplikationer ved hjælp af REST-klienter på deres valgte sprog. OAuth2 leverer også et REST- interface til den moderne, lette føderations- og autorisationsprotokol.

Se også

Referencer

eksterne links