单点登录认证系统 MaxKey v 2.2.0GA 发布 – 作者:MaxKey

MaxKey(马克思的钥匙)单点登录认证系统(Single Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站 官方网站官方网站二线

邮箱EMAIL: [email protected]

代码托管 GitHub码云(Gitee)

什么是单点登录(Single Sign On),简称为SSO

用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。

主要功能:

1.所有应用系统共享一个身份认证系统

2.所有应用系统能够识别和提取ticket信息


  1. 标准认证协议:
序号 协议 支持
1 OAuth 2.0/OpenID Connect
2 SAML 2.0
3 JWT
4 CAS
5 FormBased
6 TokenBased(Post/Cookie)
7 ExtendApi
8 EXT
  1. 登录支持
序号 登录方式
1 动态验证码 字母/数字/算术
2 双因素认证
3 短信认证 腾讯云短信/阿里云短信/网易云信
4 登录易/Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
5 Kerberos/SPNEGO/AD域
6 社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
  1. 提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。

  2. 提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。

  3. 认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。

  4. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。

  5. 基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。

  6. 许可证 Apache License, Version 2.0,开源免费。


界面

MaxKey认证

登录界面

图片[1]-单点登录认证系统 MaxKey v 2.2.0GA 发布 – 作者:MaxKey-安全小百科

主界面

图片[2]-单点登录认证系统 MaxKey v 2.2.0GA 发布 – 作者:MaxKey-安全小百科

MaxKey管理

访问报表

图片[3]-单点登录认证系统 MaxKey v 2.2.0GA 发布 – 作者:MaxKey-安全小百科

用户管理

图片[4]-单点登录认证系统 MaxKey v 2.2.0GA 发布 – 作者:MaxKey-安全小百科

应用管理

图片[5]-单点登录认证系统 MaxKey v 2.2.0GA 发布 – 作者:MaxKey-安全小百科


下载

当前版本百度网盘下载,历史版本

版本 日期 下载地址 提取码
v 2.2.0 GA 2020/09/24 链接下载 0y9o

Roadmap

1.基于Excel批量机构和用户导入

2.用户注册功能

3.动态用户组实现(基于用户属性或机构)

4.主任职机构和兼职机构

5.MaxKey Cloud(微服务版)-2021年

6.零信任场景整合

版本说明

MaxKey v 2.2.0 GA 2020/09/24

(MAXKEY-200801)  官方网站内容调整,初步增加英文版支持,增加新闻、合作伙伴及与CAS等开源产品对比
(MAXKEY-200802)  国际化I18N内容优化
(MAXKEY-200803)  使用Passay增强密码策略,分离静态密码策略和动态密码策略
(MAXKEY-200804)  修复登录失败的提示消息,支持国际化
(MAXKEY-200805)  密码@Deprecated从spring移到maxkey并去掉@Deprecated
(MAXKEY-200806)  默认管理员登录名和密码admin/maxkey
(MAXKEY-200807)  优化密码修改的过程,增加密码策略匹配及提示消息
(MAXKEY-200808)  密码错误次数大于6次后,超过设定时间自动解锁
(MAXKEY-200809)  修复初始化密码和密码过期修改后错误问题
(MAXKEY-200810)  修复SHAREDSECRET为空令牌显示报错
(MAXKEY-200811)  登录代码优化与整合
(MAXKEY-200812)  优化开发集成指南
(MAXKEY-200813)  删除冗余的文件和文件夹
(MAXKEY-200814)  优化应用适配器支持
(MAXKEY-200815)  Maven版本支持
(MAXKEY-200816)  CAS REST-Protocol支持及客户端demo
(MAXKEY-200817)  修复CAS返回参数为空时BASE64编码报错
(MAXKEY-200818)  修复CAS SERVICE参数过长的不一致问题,截取与数据参数等长,然后比较
(MAXKEY-200819)  CAS协议增加自定义参数回传
(MAXKEY-200820)  CAS spring boot demo
(MAXKEY-200821)  MGT管理访问找不到页面修复
(MAXKEY-200822)  MGT管理密码修改增加自动密码生成
(MAXKEY-200823)  优化TOKENBASED令牌内容的配置
(MAXKEY-200824)  修复OAuth 2.0管理端的跳过确认提示不能修改
(MAXKEY-200825)  应用管理修改时关闭修正
(MAXKEY-200826)  MGT管理首页统计优化
(MAXKEY-200827)  审计查询功能优化
(MAXKEY-200828)  修复日期控件显示问题
(MAXKEY-200829)  SCIM 2服务端功能优化
(MAXKEY-200830)  注销时的跳转修复
(MAXKEY-200831)  MySQL时间问题,参见https://dev.mysql.com/doc/refman/8.0/en/time-zone-support.html
(MAXKEY-200832)  OAuth2 Password模式修复
(MAXKEY-200833)  MGT管理SAML上传问题、IDP元数据链接优化、主键生成修复、元数据参数配置调整
(MAXKEY-200834)  SAML 2添加多种NameId的支持,支持后缀的配置,NameId支持大小写转换
(MAXKEY-200835)  MGT管理TOKENBASED令牌主键生成修复
(MAXKEY-200836)  依赖jar升级
tomcat 9.0.38
passay 1.6.0
springBootVersion  2.3.4.RELEASE
springVersion   5.2.9.RELEASE
springSecurityVersion    5.4.0
guava  29.0-jre
joda-time 2.10.6
ehcache 3.9.0
alibaba druid 1.1.24
fastjson 1.2.73
jackson 2.11.2
tink 1.4.0
JustAuth 1.15.7
nimbus-jose-jwt 9.0.1
commons-lang3 3.11
commons-io 2.8.0
commons-codec 1.15
hibernate    6.1.5.Final
multiple-select-1.5.2

相关链接

来源:freebuf.com 2020-09-27 18:27:54 by: MaxKey

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论