authentication - 企业 SSO 和身份管理/建议

标签 authentication single-sign-on identity enterprise amazon-iam

我们有 discussed SSO 之前。考虑到最近的新发展,我想重新加强与定义要求的对话。

在过去的一周里,我一直在进行市场调查,以寻找以下关键问题的答案:

该项目应该是:

要求

  • Web 应用程序的 SSO 解决方案。
  • 集成到现有开发的产品中。
  • 具有基于策略的密码安全性(长度、复杂性、持续时间和 co)
  • 可以使用 Web 界面管理安全策略。
  • 可定制的用户界面(密码提示和 co. 屏幕)。
  • 高可用 (99.9%)
  • 可扩展。
  • 在红帽 Linux 上运行。

  • 很高兴有
  • 包含用户组和角色。
  • 用 Java 编写。
  • 自由软件(开源)解决方案。

  • 到目前为止,没有一个解决方案是“杀手级选择”,这让我认为我将使用几个项目(OWASP、AcegiSecurity + X??)因此进行了讨论。

    我们是提供前端和后端应用程序套件的 ISV。前端被分成几个模块,这些模块应该作为自治单元,从客户端的角度来看,他使用“应用程序”——这导致了这个重新分级 SSO 的讨论。

    我希望人们分享他们关于适当解决方案的经验和想法。

    一些解决方案很有趣
  • CAS
  • Sun OpenSSO Enterprise
  • JBoss Identity IDM
  • JOSSO
  • Tivoli Access Manager for Enterprise Single Sign-On

  • 或者更笼统地说this list

    谢谢,
    格言。

    最佳答案

    FreeIPA 怎么样?

    “FreeIPA 是一个集成的安全信息管理解决方案,结合了 Linux (Fedora)、389(以前称为 Fedora Directory Server)、MIT Kerberos、NTP、DNS。它由一个 Web 界面和命令行管理工具组成。”

    如果您专注于 Web 应用程序,请查看 http://oauth.net/ .

    关于authentication - 企业 SSO 和身份管理/建议,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1417997/

    相关文章:

    react-native - 给定 oauth_app 资源未找到 - Magic.Link

    java - SSO - 从 Windows 上的 Java 客户端到 Linux 上的 Java 服务器

    sql - 每月自动递增主键并重新播种

    java - Java Set 中对象的可变字段

    url - HtmlUnit 和片段标识

    windows - 将命令按钮添加到 Windows 登录屏幕

    symfony - 添加验证码到 Symfony2 登录页面

    asp.net-core - ASP.NET Core 中的 SSO 实现

    oauth-2.0 - keycloak 中的单点注销原则

    spring-boot - OAuth2FeignRequestInterceptor 类在 Spring Boot 2.3 中已弃用