单点登录认证系统 MaxKey v2.2.0 RC2 发布

MaxKey(马克思的钥匙)单点登录认证系统(Single Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站 官方网站 | 官方网站二线

邮箱EMAIL: [email protected]

代码托管 GitHub | 码云(Gitee)

什么是单点登录(Single Sign On),简称为SSO

用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。

主要功能:

1.所有应用系统共享一个身份认证系统

2.所有应用系统能够识别和提取ticket信息


  1. 标准认证协议:
序号 协议 支持
1 OAuth 2.0/OpenID Connect
2 SAML 2.0
3 JWT
4 CAS
5 FormBased
6 TokenBased(Post/Cookie)
7 ExtendApi
8 EXT
  1. 登录支持
序号 登录方式
1 动态验证码 字母/数字/算术
2 双因素认证
3 短信认证 腾讯云短信/阿里云短信/网易云信
4 Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
5 Kerberos/SPNEGO/AD域
6 社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
  1. 提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。
  2. 提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。
  3. 认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。
  4. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。
  5. 基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。
  6. 许可证 Apache License, Version 2.0,开源免费。
    • *

界面

MaxKey认证

登录界面

 

主界面

 

MaxKey管理

访问报表

 

用户管理

 

应用管理

 

下载

当前版本百度网盘下载, 历史版本

版本 日期 下载地址 提取码
v 2.2.0 RC2 2020/09/17 链接下载 saft

Roadmap

基于Excel批量机构和用户导入

用户注册功能

动态用户组实现(基于用户属性或机构)

版本说明

MaxKey v 2.2.0 RC2 2020/09/17

(MAXKEY-200801) 官方网站内容调整,初步增加英文版支持,增加新闻、合作伙伴及与CAS等开源产品对比
(MAXKEY-200802) 国际化I18N内容优化
(MAXKEY-200803) 使用Passay增强密码策略,分离静态密码策略和动态密码策略
(MAXKEY-200804) 修复登录失败的提示消息,支持国际化
(MAXKEY-200805) 密码@Deprecated从spring移到maxkey并去掉@Deprecated
(MAXKEY-200806) 默认管理员登录名和密码admin/maxkey
(MAXKEY-200807) 优化密码修改的过程,增加密码策略匹配及提示消息
(MAXKEY-200808) 密码错误次数大于6次后,超过设定时间自动解锁
(MAXKEY-200809) 修复初始化密码和密码过期修改后错误问题
(MAXKEY-200810) 修复SHAREDSECRET为空令牌显示报错
(MAXKEY-200811) 登录代码优化与整合
(MAXKEY-200812) 优化开发集成指南
(MAXKEY-200813) 删除冗余的文件和文件夹
(MAXKEY-200814) 优化应用适配器支持
(MAXKEY-200815) Maven版本支持
(MAXKEY-200816) CAS REST-Protocol支持及客户端demo
(MAXKEY-200817) 修复CAS返回参数为空时BASE64编码报错
(MAXKEY-200818) 修复CAS SERVICE参数过长的不一致问题,截取与数据参数等长,然后比较
(MAXKEY-200819) CAS协议增加自定义参数回传
(MAXKEY-200820) CAS spring boot demo
(MAXKEY-200821) MGT管理访问找不到页面修复
(MAXKEY-200822) MGT管理密码修改增加自动密码生成
(MAXKEY-200823) 优化TOKENBASED令牌内容的配置
(MAXKEY-200824) 修复OAuth 2.0管理端的跳过确认提示不能修改
(MAXKEY-200825) 应用管理修改时关闭修正
(MAXKEY-200826) MGT管理首页统计优化
(MAXKEY-200827) 审计查询功能优化
(MAXKEY-200828) 修复日期控件显示问题
(MAXKEY-200829) SCIM 2服务端功能优化
(MAXKEY-200830) 注销时的跳转修复
(MAXKEY-200831) MySQL时间问题,参见https://dev.mysql.com/doc/ref...
(MAXKEY-200832) OAuth2 Password模式修复
(MAXKEY-200833) MGT管理SAML上传问题、IDP元数据链接优化、主键生成修复、元数据参数配置调整
(MAXKEY-200834) MGT管理TOKENBASED令牌主键生成修复
(MAXKEY-200835) 依赖jar升级

                    passay 1.6.0
                    springBoot 2.3.3.RELEASE
                    springSecurity 5.3.4.RELEASE
                    hibernate    6.1.5.Final
                    jackson 2.11.2
                    multiple-select-1.5.2

你可能感兴趣的:(saml,oauth,sso,jwt,cas)