这套天花板级的单点登录方案,推荐给大家~
这套天花板级的单点登录方案,推荐给大家~
大家好,我是凯哥Java
本文标签:单点登录、企业级身份认证、多协议认证集成
MaxKey作为国内开源IAM第一品牌,支持OAuth2.0/OpenID Connect等8大标准协议,提供从身份认证到权限管理的完整解决方案。其独特的二次密码登录和双因素认证机制,为企业数据安全筑起坚固防线,已成功应用于金融、医疗等高安全要求行业!
谢鸣:感谢原创吴名氏
1 项目介绍
MaxKey 单点登录认证系统,谐音马克思的钥匙寓意是最大钥匙,支持 OAuth 2.x/OpenID Connect、SAML 2.0、JWT、CAS、SCIM 等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC 权限管理和资源管理等。
单点登录(Single Sign On)简称为SSO 、用户只需要登录认证中心一次就可>以访问所有相互信任的应用系统,无需再次登录,主要功能:
- 所有应用系统共享一个身份认证系统
- 所有应用系统能够识别和提取 ticket 信息
MaxKey 注重企业级场景下的性能、安全和易用性,广泛应用于医疗、金融、政府和制造等行业。
2 功能特性
2.1 标准认证协议

2.2 登录支持

提供标准的认证接口以便于其他应用集成 SSO,安全的移动接入,安全的 API、第三方认证和互联网认证的整合。
提供用户生命周期管理,支持 SCIM 2 协议;开箱即用的连接器(Connector)实现身份供给同步。
简化微软 Active Directory 域控、标准 LDAP 服务器机构和账号管理,密码自助服务重置密码。
IDaas 多租户功能,支持集团下多企业独立管理或企业下不同部门数据隔离的,降低运维成本。
认证中心具有平台无关性、环境多样性,支持 Web、手机、移动设备等, 如 Apple iOS,Andriod 等,将认证能力从 B/S 到移动应用全面覆盖。
配置化的密码策略、访问策略;支持 Ip2region 或 GeoLite2 地理库精准 IP 定位 ,强大安全审计,对用户全生命周期审计、访问行为记录追溯审计、安全合规审计、安全风险预警。
基于 Java EE 平台,微服务架构,采用 Spring、MySQL、Tomcat、Redis、MQ 等开源技术,扩展性强。
开源、安全、自主可控。
2.3 界面展示
2.3.1 主界面

2.3.2 实时报表

2.3.3 用户管理

2.3.4 应用管理

3 系统安全性

3.1 二次密码登录
单点登录使用户能在一个入口完成登录后,一般情况下用户在点击应用图标时,直接通过相应的协议,登录到应用系统;
原创不易,完成人机校验,阅读全文