【问题标题】:Identity management/SSO solution? [closed]身份管理/SSO 解决方案? [关闭]
【发布时间】:2026-02-13 13:50:01
【问题描述】:

对于基本的集中式身份管理/SSO 服务,您有什么建议?它必须是开源的,有一个可插入的身份管理器(例如:LDAP、DB、openID 等)并提供相当多的 API 访问选项(例如:Web 服务、REST 等)。它还必须是可集群的以实现高可用性。

乔索?中国科学院?其他人?

【问题讨论】:

  • 我最近做了很多 SSO 工作,似乎 Sun Access Manager / OpenSSO 似乎是最受欢迎的,尽管我发现 OpenSSO 是一个 PIA。我期待 MS 的 .net 日内瓦框架 msdn.microsoft.com/en-us/security/aa570351.aspx 目前处于测试阶段。
  • 当你说“它必须是开源的”时,你的意思是必须提供源代码还是必须是免费的(就像啤酒一样)?

标签: single-sign-on identity user-management josso


【解决方案1】:

有许多开源 SSO 解决方案,OpenAM/OpenSSOCAS ServerShibboleth

【讨论】:

    【解决方案2】:

    如果您正在寻找 SAML 支持,请不要忘记 simpleSAMLphp,如果您只是在寻找 SSO 库,请不要忘记 HybridAuth

    【讨论】:

      【解决方案3】:

      WSO2here 所述。它完全免费,基于 Java,并通过各种协议或 API 与大多数服务/应用程序集成。

      【讨论】:

      • 我们一直在评估 WSO2,但事实证明,启动和运行它有点困难。据推测,支持是收入的来源,因此在认为它是免费的时要考虑到这一点。