MaxKey(马克思的钥匙)单点登录认证系统(Single Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。
邮箱EMAIL: [email protected]
什么是单点登录(Single Sign On),简称为SSO?
用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。
主要功能:
1.所有应用系统共享一个身份认证系统
2.所有应用系统能够识别和提取ticket信息
- 标准认证协议:
序号 | 协议 | 支持 |
---|---|---|
1 | OAuth 2.0/OpenID Connect | 高 |
2 | SAML 2.0 | 高 |
3 | JWT | 高 |
4 | CAS | 高 |
5 | FormBased | 中 |
6 | TokenBased(Post/Cookie) | 中 |
7 | ExtendApi | 低 |
8 | EXT | 低 |
- 登录支持
序号 | 登录方式 |
---|---|
1 | 动态验证码 字母/数字/算术 |
2 | 双因素认证 |
3 | 短信认证 腾讯云短信/阿里云短信/网易云信 |
4 | 登录易/Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP |
5 | Kerberos/SPNEGO/AD域 |
6 | 社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他 |
-
提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。
-
提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。
-
认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。
-
多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。
-
基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。
-
许可证 Apache License, Version 2.0,开源免费。
界面
MaxKey认证
登录界面
主界面
MaxKey管理
访问报表
用户管理
应用管理
下载
当前版本百度网盘下载,历史版本
版本 | 日期 | 下载地址 | 提取码 |
---|---|---|---|
v 2.2.0 GA | 2020/09/24 | 链接下载 | 0y9o |
Roadmap
1.基于Excel批量机构和用户导入
2.用户注册功能
3.动态用户组实现(基于用户属性或机构)
4.主任职机构和兼职机构
5.MaxKey Cloud(微服务版)-2021年
6.零信任场景整合
版本说明
MaxKey v 2.2.0 GA 2020/09/24
(MAXKEY-200801) 官方网站内容调整,初步增加英文版支持,增加新闻、合作伙伴及与CAS等开源产品对比
(MAXKEY-200802) 国际化I18N内容优化
(MAXKEY-200803) 使用Passay增强密码策略,分离静态密码策略和动态密码策略
(MAXKEY-200804) 修复登录失败的提示消息,支持国际化
(MAXKEY-200805) 密码@Deprecated从spring移到maxkey并去掉@Deprecated
(MAXKEY-200806) 默认管理员登录名和密码admin/maxkey
(MAXKEY-200807) 优化密码修改的过程,增加密码策略匹配及提示消息
(MAXKEY-200808) 密码错误次数大于6次后,超过设定时间自动解锁
(MAXKEY-200809) 修复初始化密码和密码过期修改后错误问题
(MAXKEY-200810) 修复SHAREDSECRET为空令牌显示报错
(MAXKEY-200811) 登录代码优化与整合
(MAXKEY-200812) 优化开发集成指南
(MAXKEY-200813) 删除冗余的文件和文件夹
(MAXKEY-200814) 优化应用适配器支持
(MAXKEY-200815) Maven版本支持
(MAXKEY-200816) CAS REST-Protocol支持及客户端demo
(MAXKEY-200817) 修复CAS返回参数为空时BASE64编码报错
(MAXKEY-200818) 修复CAS SERVICE参数过长的不一致问题,截取与数据参数等长,然后比较
(MAXKEY-200819) CAS协议增加自定义参数回传
(MAXKEY-200820) CAS spring boot demo
(MAXKEY-200821) MGT管理访问找不到页面修复
(MAXKEY-200822) MGT管理密码修改增加自动密码生成
(MAXKEY-200823) 优化TOKENBASED令牌内容的配置
(MAXKEY-200824) 修复OAuth 2.0管理端的跳过确认提示不能修改
(MAXKEY-200825) 应用管理修改时关闭修正
(MAXKEY-200826) MGT管理首页统计优化
(MAXKEY-200827) 审计查询功能优化
(MAXKEY-200828) 修复日期控件显示问题
(MAXKEY-200829) SCIM 2服务端功能优化
(MAXKEY-200830) 注销时的跳转修复
(MAXKEY-200831) MySQL时间问题,参见https://dev.mysql.com/doc/refman/8.0/en/time-zone-support.html
(MAXKEY-200832) OAuth2 Password模式修复
(MAXKEY-200833) MGT管理SAML上传问题、IDP元数据链接优化、主键生成修复、元数据参数配置调整
(MAXKEY-200834) SAML 2添加多种NameId的支持,支持后缀的配置,NameId支持大小写转换
(MAXKEY-200835) MGT管理TOKENBASED令牌主键生成修复
(MAXKEY-200836) 依赖jar升级
tomcat 9.0.38
passay 1.6.0
springBootVersion 2.3.4.RELEASE
springVersion 5.2.9.RELEASE
springSecurityVersion 5.4.0
guava 29.0-jre
joda-time 2.10.6
ehcache 3.9.0
alibaba druid 1.1.24
fastjson 1.2.73
jackson 2.11.2
tink 1.4.0
JustAuth 1.15.7
nimbus-jose-jwt 9.0.1
commons-lang3 3.11
commons-io 2.8.0
commons-codec 1.15
hibernate 6.1.5.Final
multiple-select-1.5.2
来源:freebuf.com 2020-09-27 18:27:54 by: MaxKey
请登录后发表评论
注册