OpenAM - OpenAM
|
Console di amministrazione OpenAM
| |
| Versione iniziale | 11 novembre 2008 (OpenSSO) 7 febbraio 2010 (Forgerock OpenAM) 1 marzo 2018 (Comunità OpenAM) |
|---|---|
| Rilascio stabile | Versione 14.6.2 / 8 febbraio 2021
|
| Repository | https://github.com/OpenIdentityPlatform/OpenAM |
| Scritto in | Giava |
| Sistema operativo | Linux, Solaris, Windows, Mac OS, AIX |
| Disponibile in | Inglese, francese, tedesco, spagnolo, giapponese, coreano, cinese semplificato e cinese tradizionale |
| genere | Identità e gestione degli accessi |
| Licenza | CDDL |
| Sito web | github |
OpenAM è una piattaforma open source per la gestione degli accessi, i diritti e il server federativo . È stato sponsorizzato da ForgeRock fino al 2016. Ora è supportato da Open Identity Platform Community .
OpenAM è nato come OpenSSO , un sistema di gestione degli accessi creato da Sun Microsystems e ora di proprietà di Oracle Corporation . OpenAM è un fork avviato in seguito all'acquisto di Sun da parte di Oracle.
Storia
Annunciato da Sun Microsystems nel luglio 2005, OpenSSO era basato su Sun Java System Access Manager ed era il fulcro del prodotto di federazione e gestione degli accessi commerciale di Sun, OpenSSO Enterprise (precedentemente Sun Access Manager e Sun Federation Manager).
Nel luglio 2008, Sun ha annunciato il supporto a pagamento per le build "Express" regolari di OpenSSO. L'intento dichiarato di Sun era che le build Express sarebbero state rilasciate circa ogni tre mesi, consentendo ai clienti l'accesso anticipato a nuove funzionalità.
Nel settembre 2008, Sun ha annunciato OpenSSO Enterprise 8.0, il primo prodotto commerciale derivato dal progetto OpenSSO. OpenSSO Enterprise 8.0 è stato rilasciato nel novembre 2008.
OpenSSO Enterprise ha vinto la categoria "Sicurezza" dei premi Developer.com Product of the Year 2009.
Nel maggio 2009, poco dopo l' annuncio dell'acquisizione di Sun da parte di Oracle, è stato rilasciato OpenSSO Enterprise 8.0 Update 1.
Oracle ha completato l'acquisizione di Sun Microsystems nel febbraio 2010 e poco dopo ha rimosso i download di OpenSSO dal proprio sito Web con una modifica della politica non annunciata. OpenSSO è stato biforcato come OpenAM, sviluppato e supportato da ForgeRock.
ForgeRock ha annunciato nel febbraio 2010 che avrebbe continuato a sviluppare e supportare OpenSSO da Sun ora che Oracle aveva scelto di interrompere lo sviluppo del progetto. ForgeRock ha rinominato il prodotto in OpenAM poiché Oracle ha mantenuto i diritti sul nome OpenSSO. ForgeRock ha anche annunciato che continuerà a fornire la roadmap originale di Sun Microsystems.
Nel novembre 2016, senza alcuna dichiarazione ufficiale, ForgeRock ha chiuso il codice sorgente OpenAM, rinominato OpenAM in ForgeRock Access Management e ha iniziato a distribuire il codice sorgente con una licenza commerciale a pagamento.
Diversi fork gratuiti e open source di OpenAM ora esistono sotto la licenza di sviluppo e distribuzione comune :
- La Open Identity Platform Community , che ha scelto di portare avanti il nome di OpenAM Community ora che ForgeRock ha rinominato il prodotto commerciale.
- La comunità di Wren Security , che ha scelto di rinominare OpenAM in "Wren: AM" per evitare confusione sia con il prodotto originale di ForgeRock che con il fork di Open Identity Platform.
Caratteristiche
OpenAM supporta le seguenti funzionalità:
- Autenticazione
- OpenAM supporta 20 metodi di autenticazione pronti all'uso. OpenAM ha la flessibilità di concatenare metodi insieme al punteggio Adaptive Risk o di creare moduli di autenticazione personalizzati basati sullo standard aperto JAAS (Java Authentication and Authorization Service). L'autenticazione integrata di Windows è supportata per abilitare un sistema operativo eterogeneo completamente trasparente e un ambiente SSO per applicazioni Web.
- Autorizzazione
- OpenAM fornisce criteri di autorizzazione da regole di base, semplici e grossolane a autorizzazioni molto avanzate e dettagliate basate su XACML (eXtensible Access Control Mark-Up Language). I criteri di autorizzazione vengono astratti dall'applicazione, consentendo agli sviluppatori di aggiungere o modificare rapidamente i criteri in base alle esigenze senza modificare l'applicazione sottostante.
- Autenticazione adattiva del rischio
- Il modulo di autenticazione adattiva del rischio viene utilizzato per valutare i rischi durante il processo di autenticazione e per determinare se richiedere che l'utente completi ulteriori passaggi di autenticazione. L'autenticazione adattiva del rischio determina, in base al punteggio del rischio, se sono necessarie più informazioni da un utente quando effettua l'accesso. Ad esempio, un punteggio di rischio può essere calcolato in base a un intervallo di indirizzi IP, accesso da un nuovo dispositivo, tempo di inattività dell'account e così via e applicato alla catena di autenticazione.
- Federazione
- I servizi federativi condividono in modo sicuro le informazioni sull'identità tra sistemi eterogenei o confini di dominio utilizzando protocolli di identità standard ( SAML , WS-Federation , OpenID Connect ). Imposta e configura rapidamente il provider di servizi o le connessioni al servizio cloud tramite Fedlet, OAuth2 Client, OAuth2 Provider o OpenIG Federation Gateway. OpenIG Federation Gateway è un componente di OpenAM che fornisce un punto di applicazione conforme a SAML2 e consente alle aziende di aggiungere rapidamente il supporto SAML2 alle loro applicazioni con poca o nessuna conoscenza dello standard. Inoltre, non è necessario modificare l'applicazione o installare alcun plug-in o agente sul contenitore dell'applicazione. Strumenti pronti all'uso consentono una semplice configurazione basata su attività di G Suite , ADFS2, insieme a molti altri obiettivi di integrazione. OpenAM può anche fungere da hub multiprotocollo, traducendo per fornitori che si affidano ad altri standard meno recenti. Il supporto OAuth2 è uno standard aperto per la federazione e l'autorizzazione moderne, che consente agli utenti di condividere le proprie risorse private con token anziché con credenziali.
- Single Sign-On (SSO)
- OpenAM fornisce più meccanismi per SSO, indipendentemente dal fatto che il requisito sia l'abilitazione di SSO tra domini per una singola organizzazione o SSO tra più organizzazioni tramite il servizio federativo. OpenAM supporta più opzioni per l'applicazione dei criteri e la protezione delle risorse, inclusi gli agenti delle politiche che risiedono su server Web o applicazioni, un server proxy o OpenIG (Identity Gateway). OpenIG viene eseguito come un gateway autonomo e protegge le applicazioni Web in cui non è possibile installare un agente della politica.
- Alta disponibilità
- Per abilitare l'alta disponibilità per distribuzioni su larga scala e mission-critical, OpenAM fornisce sia il failover del sistema che il failover della sessione. Queste due caratteristiche chiave aiutano a garantire che non esista un singolo punto di errore nella distribuzione e che il servizio OpenAM sia sempre disponibile per gli utenti finali. Server OpenAM ridondanti, agenti di policy e load balancer prevengono un singolo punto di errore. Il failover della sessione garantisce che la sessione dell'utente continui senza interruzioni e che nessun dato utente venga perso.
- Accesso sviluppatore
- OpenAM fornisce interfacce di programmazione di applicazioni client con API Java e C e un'API RESTful che può restituire JSON o XML su HTTP, consentendo agli utenti di accedere ai servizi di autenticazione, autorizzazione e identità dalle applicazioni Web utilizzando i client REST nella lingua scelta. OAuth2 fornisce anche un'interfaccia REST per il protocollo di federazione e autorizzazione moderno e leggero.