OpenAM - OpenAM

OpenAM
OpenAM Community Logo.png
OpenAM Community Admin Console.png
OpenAM-administrasjonskonsoll
Første utgivelse 11. november 2008 (OpenSSO) 7. februar 2010 (Forgerock OpenAM) 1. mars 2018 (OpenAM Community)  ( 2008-11-11 )
 ( 2010-02-07 )
 ( 2018-03-01 )
Stabil utgivelse
Utgivelse 14.6.2 / 8. februar 2021  ( 2021-02-08 )
Oppbevaringssted https://github.com/OpenIdentityPlatform/OpenAM
Skrevet i Java
Operativsystem Linux, Solaris, Windows, Mac OS, AIX
Tilgjengelig i Engelsk, fransk, tysk, spansk, japansk, koreansk, forenklet kinesisk og tradisjonell kinesisk
Type Identitets- og tilgangshåndtering
Tillatelse CDDL
Nettsted github .com / OpenIdentityPlatform / OpenAM /

OpenAM er en åpen kildekode- tilgangsadministrasjon, rettigheter og føderasjonsserverplattform . Den ble sponset av ForgeRock frem til 2016. Nå støttes den av Open Identity Platform Community .

OpenAM stammer fra OpenSSO , et tilgangsstyringssystem opprettet av Sun Microsystems og nå eid av Oracle Corporation . OpenAM er en gaffel som ble startet etter Oracles kjøp av Sun.

Historie

Annonsert av Sun Microsystems i juli 2005, var OpenSSO basert på Sun Java System Access Manager , og var kjernen i Suns kommersielle tilgangsadministrasjons- og føderasjonsprodukt, OpenSSO Enterprise (tidligere Sun Access Manager og Sun Federation Manager).

I juli 2008 kunngjorde Sun betalt støtte for vanlige "Express" -bygg av OpenSSO. Suns uttalte hensikt var at Express builds ville bli utgitt omtrent hver tredje måned, slik at kundene fikk tidlig tilgang til nye funksjoner.

I september 2008 kunngjorde Sun OpenSSO Enterprise 8.0, det første kommersielle produktet hentet fra OpenSSO-prosjektet. OpenSSO Enterprise 8.0 ble utgitt i november 2008.

OpenSSO Enterprise vant kategorien "Sikkerhet" i Awards.com Product of the Year 2009-prisene.

I mai 2009, kort tid etter at Oracles kjøp av Sun ble kunngjort, ble OpenSSO Enterprise 8.0 Update 1 utgitt.

Oracle fullførte oppkjøpet av Sun Microsystems i februar 2010 og fjernet kort tid etterpå OpenSSO-nedlastinger fra nettstedet i en uanmeldt policyendring. OpenSSO ble forked som OpenAM, utviklet og støttet av ForgeRock.

ForgeRock kunngjorde i februar 2010 at de vil fortsette å utvikle og støtte OpenSSO fra Sun nå som Oracle har valgt å avvikle utviklingen av prosjektet. ForgeRock omdøpte produktet til OpenAM ettersom Oracle beholdt rettighetene til navnet OpenSSO. ForgeRock kunngjorde også at de vil fortsette å levere på den originale Sun Microsystems-veikartet.

I november 2016, uten noen offisiell uttalelse, lukket ForgeRock OpenAM-kildekoden, omdøpt OpenAM til ForgeRock Access Management og begynte å distribuere kildekoden under en betalt, kommersiell lisens.

Flere gratis og åpen kildekode gafler av OpenAM eksisterer nå under Common Development and Distribution License :

  • Den Åpne Identity Platform fellesskap , som har valgt å bære på OpenAM Fellesskapet navnet nå at ForgeRock har re-branded kommersielt produkt.
  • The Wren Security samfunnet, som har valgt å re-brand OpenAM til "Wren: AM" for å unngå forveksling med både ForgeRock opprinnelige produktet samt Open Identity Platform gaffel.

Funksjoner

OpenAM støtter følgende funksjoner:

Autentisering
OpenAM støtter 20 autentiseringsmetoder utenom boksen. OpenAM har fleksibiliteten til å kjede metoder sammen med Adaptive Risk-scoring, eller til å lage tilpassede autentiseringsmoduler basert på JAAS (Java Authentication and Authorization Service) åpen standard. Integrert Windows-autentisering støttes for å muliggjøre et helt sømløst heterogent OS og webapplikasjon SSO-miljø.
Autorisasjon
OpenAM gir autorisasjonspolitikk fra grunnleggende, enkle, grovkornede regler til svært avanserte, finkornede rettigheter basert på XACML (eXtensible Access Control Mark-Up Language). Autorisasjonspolicyer er abstrahert fra applikasjonen, slik at utviklere raskt kan legge til eller endre policy etter behov uten endring i den underliggende applikasjonen.
Adaptiv risikoautentisering
Den adaptive risikoautentiseringsmodulen brukes til å vurdere risikoer under autentiseringsprosessen, og for å avgjøre om det kreves at brukeren fullfører ytterligere autentiseringstrinn. Adaptiv risikoautentisering avgjør, basert på risikoscore, om det kreves mer informasjon fra en bruker når de logger inn. For eksempel kan en risikoscore beregnes basert på et IP-adresseområde, tilgang fra en ny enhet, konto inaktiv tid, etc., og brukes på autentiseringskjeden.
Føderasjon
Federation-tjenester deler sikker identitetsinformasjon på tvers av heterogene systemer eller domenegrenser ved hjelp av standard identitetsprotokoller ( SAML , WS-Federation , OpenID Connect ). Konfigurer og konfigurer raskt tilkoblinger av tjenesteleverandører eller skytjenester gjennom Fedlet, OAuth2 Client, OAuth2 Provider eller OpenIG Federation Gateway. OpenIG Federation Gateway er en komponent i OpenAM som gir et SAML2- kompatibelt håndhevelsespunkt og gjør det mulig for bedrifter å raskt legge til SAML2-støtte i applikasjonene sine med liten eller ingen kunnskap om standarden. I tillegg er det ikke behov for å endre applikasjonen eller installere noen plugin eller agent på applikasjonsbeholderen. Out-of-the-box-verktøy muliggjør enkel oppgavebasert konfigurasjon av G Suite , ADFS2, sammen med mange andre integrasjonsmål. OpenAM kan også fungere som et multiprotokollnav, og oversettes for leverandører som er avhengige av andre eldre standarder. OAuth2-støtte er en åpen standard for moderne føderasjon og autorisasjon, slik at brukere kan dele sine private ressurser med tokens i stedet for legitimasjon.
Enkelt pålogging (SSO)
OpenAM tilbyr flere mekanismer for SSO, enten kravet er å aktivere SSO på tvers av domener for en enkelt organisasjon, eller SSO på tvers av flere organisasjoner gjennom Federation Service. OpenAM støtter flere alternativer for å håndheve politikk og beskytte ressurser, inkludert policyagenter som ligger på web- eller applikasjonsservere, en proxy-server eller OpenIG (Identity Gateway). OpenIG kjører som en selvstendig gateway og beskytter webapplikasjoner der det ikke er mulig å installere en policyagent.
Høy tilgjengelighet
For å muliggjøre høy tilgjengelighet for store og oppdragskritiske distribusjoner, tilbyr OpenAM både system failover og session failover. Disse to nøkkelfunksjonene bidrar til å sikre at det ikke eksisterer et eneste feilpunkt i distribusjonen, og at OpenAM-tjenesten alltid er tilgjengelig for sluttbrukere. Redundante OpenAM-servere, policyagenter og belastningsbalansere forhindrer et enkelt feilpunkt. Session failover sikrer at brukerens økt fortsetter uavbrutt, og ingen brukerdata går tapt.
Tilgang til utvikler
OpenAM tilbyr programmeringsgrensesnitt for klientapplikasjoner med Java og C APIer og en RESTful API som kan returnere JSON eller XML over HTTP, slik at brukerne får tilgang til autentisering, autorisasjon og identitetstjenester fra webapplikasjoner ved hjelp av REST-klienter på deres eget språk. OAuth2 tilbyr også et REST- grensesnitt for den moderne, lette føderasjons- og autorisasjonsprotokollen.

Se også

Referanser

Eksterne linker