单点登录认证系统 MaxKey v 2.2.0 RC2 发布

栏目: 软件资讯 · 发布时间: 3年前

内容简介:MaxKey(马克思的钥匙)单点登录认证系统(Single Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标...

MaxKey(马克思的钥匙)单点登录认证系统(Single Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站 官方网站 | 官方网站二线

邮箱EMAIL: maxkeysupport@163.com

代码托管 GitHub | 码云(Gitee)

什么是单点登录(Single Sign On),简称为SSO

用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。

主要功能:

1.所有应用系统共享一个身份认证系统

2.所有应用系统能够识别和提取ticket信息


  1. 标准认证协议:
序号 协议 支持
1 OAuth 2.0/OpenID Connect
2 SAML 2.0
3 JWT
4 CAS
5 FormBased
6 TokenBased(Post/Cookie)
7 ExtendApi
8 EXT
  1. 登录支持
序号 登录方式
1 动态验证码 字母/数字/算术
2 双因素认证
3 短信认证 腾讯云短信/阿里云短信/网易云信
4 Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
5 Kerberos/SPNEGO/AD域
6 社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
  1. 提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。

  2. 提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。

  3. 认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。

  4. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。

  5. 基于 Java 平台开发,采用Spring、 MySQL 、Tomcat、Apache Kafka、 Redis 等开源技术,支持微服务,扩展性强。

  6. 许可证 Apache License, Version 2.0,开源免费。


界面

MaxKey认证

登录界面

 

单点登录认证系统 MaxKey v 2.2.0 RC2 发布

主界面

 

单点登录认证系统 MaxKey v 2.2.0 RC2 发布

MaxKey管理

访问报表

 

单点登录认证系统 MaxKey v 2.2.0 RC2 发布

用户管理

 

单点登录认证系统 MaxKey v 2.2.0 RC2 发布

应用管理

 

单点登录认证系统 MaxKey v 2.2.0 RC2 发布


下载

当前版本百度网盘下载, 历史版本

版本 日期 下载地址 提取码
v 2.2.0 RC2 2020/09/17 链接下载 saft

Roadmap

基于Excel批量机构和用户导入

用户注册功能

动态用户组实现(基于用户属性或机构)

版本说明

MaxKey v 2.2.0 RC2 2020/09/17

(MAXKEY-200801) 官方网站内容调整,初步增加英文版支持,增加新闻、合作伙伴及与CAS等开源产品对比  
(MAXKEY-200802) 国际化I18N内容优化  
(MAXKEY-200803) 使用Passay增强密码策略,分离静态密码策略和动态密码策略  
(MAXKEY-200804) 修复登录失败的提示消息,支持国际化  
(MAXKEY-200805) 密码@deprecated从spring移到maxkey并去掉@deprecated  
(MAXKEY-200806) 默认管理员登录名和密码admin/maxkey

 

 

(MAXKEY-200807) 优化密码修改的过程,增加密码策略匹配及提示消息  
(MAXKEY-200808) 密码错误次数大于6次后,超过设定时间自动解锁  
(MAXKEY-200809) 修复初始化密码和密码过期修改后错误问题  
(MAXKEY-200810) 修复SHAREDSECRET为空令牌显示报错  
(MAXKEY-200811) 登录代码优化与整合  
(MAXKEY-200812) 优化开发集成指南  
(MAXKEY-200813) 删除冗余的文件和文件夹  
(MAXKEY-200814) 优化应用适配器支持  
(MAXKEY-200815) Maven版本支持  
(MAXKEY-200816) CAS REST-Protocol支持及客户端demo  
(MAXKEY-200817) 修复CAS返回参数为空时BASE64编码报错  
(MAXKEY-200818) 修复CAS SERVICE参数过长的不一致问题,截取与数据参数等长,然后比较  
(MAXKEY-200819) CAS协议增加自定义参数回传  
(MAXKEY-200820) CAS spring boot demo  
(MAXKEY-200821) MGT管理访问找不到页面修复  
(MAXKEY-200822) MGT管理密码修改增加自动密码生成  
(MAXKEY-200823) 优化TOKENBASED令牌内容的配置  
(MAXKEY-200824) 修复OAuth 2.0管理端的跳过确认提示不能修改  
(MAXKEY-200825) 应用管理修改时关闭修正  
(MAXKEY-200826) MGT管理首页统计优化  
(MAXKEY-200827) 审计查询功能优化  
(MAXKEY-200828) 修复日期控件显示问题  
(MAXKEY-200829) SCIM 2服务端功能优化  
(MAXKEY-200830) 注销时的跳转修复  
(MAXKEY-200831) MySQL时间问题,参见https://dev.mysql.com/doc/refman/8.0/en/time-zone-support.html  
(MAXKEY-200832) OAuth2 Password模式修复  
(MAXKEY-200833) MGT管理SAML上传问题、IDP元数据链接优化、主键生成修复、元数据参数配置调整  
(MAXKEY-200834) MGT管理TOKENBASED令牌主键生成修复  
(MAXKEY-200835) 依赖jar升级

passay 1.6.0

springBoot 2.3.3.RELEASE

springSecurity 5.3.4.RELEASE

hibernate 6.1.5.Final

jackson 2.11.2

multiple-select-1.5.2


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Web应用漏洞侦测与防御

Web应用漏洞侦测与防御

Mike Shema / 齐宁、庞建民、张铮、单征 / 机械工业出版社 / 2014-8-20 / 69.00

本书由国际知名网络安全专家亲笔撰写,全面讲解如何预防常见的网络攻击,包括HTML注入及跨站脚本攻击、跨站请求伪造攻击、SQL注入攻击及数据存储操纵、攻破身份认证模式、利用设计缺陷、利用平台弱点、攻击浏览器和隐私等, 全书共8章:第1章介绍HTML5的新增特性及使用和滥用HTML5的安全考虑;第2章展示了如何只通过浏览器和最基本的HTML知识就可以利用Web中最常见的漏洞;第3章详细讲解CSR......一起来看看 《Web应用漏洞侦测与防御》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具