单点登录认证系统 MaxKey v 2.2.0RC发布

9 篇文章 0 订阅

MaxKey(马克思的钥匙)单点登录认证系统(Single Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站 官方网站 | 官方网站二线

社区交流 QQ群:434469201 | 邮箱EMAIL: maxkeysupport@163.com

代码托管 GitHub | 码云(Gitee)

什么是单点登录(Single Sign On),简称为SSO

用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。

主要功能:

1.所有应用系统共享一个身份认证系统

2.所有应用系统能够识别和提取ticket信息


  1. 标准认证协议:
序号协议支持
1OAuth 2.0/OpenID Connect
2SAML 2.0
3JWT
4CAS
5FormBased
6TokenBased(Post/Cookie)
7ExtendApi
8EXT
  1. 登录支持
序号登录方式
1动态验证码 字母/数字/算术
2双因素认证
3短信认证 腾讯云短信/阿里云短信/网易云信
4Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
5Kerberos/SPNEGO/AD域
6社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
  1. 提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。

  2. 提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。

  3. 认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。

  4. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。

  5. 基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。

  6. 许可证 Apache License, Version 2.0,开源免费。


界面

MaxKey认证

登录界面

 

主界面

 

MaxKey管理

访问报表

 

用户管理

 

应用管理

 


下载

当前版本百度网盘下载, 历史版本

版本日期下载地址提取码
v 2.2.0 RC2020/09/04链接下载pzzw

Roadmap

基于Excel批量机构和用户导入

用户注册功能

动态用户组实现(基于用户属性或机构)

 

版本说明

MaxKey v 2.2.0 RC 2020/09/04

(MAXKEY-200801) 官方网站内容调整,初步增加英文版支持,增加新闻、合作伙伴及与CAS等开源产品对比 
(MAXKEY-200802) 使用Passay增强密码策略,分离静态密码策略和动态密码策略 
(MAXKEY-200803) 修复登录失败的提示消息,支持国际化 
(MAXKEY-200804) 优化密码修改的过程,增加密码策略匹配及提示消息 
(MAXKEY-200805) CAS协议增加自定义参数回传 
(MAXKEY-200806) 优化开发集成指南

 

 

(MAXKEY-200807) 删除冗余的文件和文件夹 
(MAXKEY-200808) 优化应用适配器支持 
(MAXKEY-200809) Maven版本支持 
(MAXKEY-200810) CAS spring boot demo 
(MAXKEY-200811) MGT管理访问找不到页面修复 
(MAXKEY-200812) MGT管理密码修改增加自动密码生成 
(MAXKEY-200813) 优化TOKENBASED令牌内容的配置 
(MAXKEY-200814) 修复初始化密码和密码过期修改后错误问题 
(MAXKEY-200815) 修复OAuth 2.0管理端的跳过确认提示不能修改 
(MAXKEY-200816) 应用管理修改时关闭修正 
(MAXKEY-200817) 密码错误次数大于6次后,超过设定时间自动解锁 
(MAXKEY-200818) MySQL时间问题,参见https://dev.mysql.com/doc/refman/8.0/en/time-zone-support.html 
(MAXKEY-200819) MGT管理首页统计优化 
(MAXKEY-200820) SCIM 2服务端功能优化 
(MAXKEY-200821) 国际化I18N内容优化 
(MAXKEY-200822) 依赖jar升级

passay 1.6.0

springBoot 2.3.3.RELEASE

springSecurity 5.3.4.RELEASE

hibernate 6.1.5.Final

jackson 2.11.2

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
源码简介与安装说明: MaxKey(马克思的钥匙)用户单点登录认证系统(Sigle Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS等标准化的开放协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。 MaxKey主要功能: 1、所有应用系统共享一个身份认证系统 2、所有应用系统能够识别和提取ticket信息 3、提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。 4、提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。 5、认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。 6、多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。 7、基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。 8、许可证 Apache License, Version 2.0,开源免费。 源码更新日志: MaxKey单点登录认证系统 更新v2.4.0 动态用户组实现(基于用户属性或机构) 任职机构和兼职机构 登录会话切换的优化 我的应用界面隐藏visible = 0的应用 构建脚本的优化和更新 全新的版本号定义,正式版本jar不再添加 RELEASE 后缀声明,author由shimingxy改为maxkeyTop SAML2.0 SP登录引导的优化 SAML2.0 SP DEMO,案例参见 https://github.com/MaxKeyTop/spring-boot-security-saml-sample docker支持的优化 源代码增加LICENSE声明 JWT的分离成protocols下子项目 密码策略提示参数问题修复 SAML 2.0 Metadata优化 HandlerInterceptorAdapter@deprecated 调整为 AsyncHandlerInterceptor mybatis-jpa升级,添加@Entity和@Transient支持,优化update时字段为null的处理,SQL代码优化 README更新及中文和英文支持 认证失败时,authentication 空指针异常 SAML Metadata URL配置读取 添加组和角色时按登录名查询成员 firefox点击验证码无更新修复 官网内容更新 管理MGT样式调整优化 依赖jar引用、更新和升级
MaxKey单点登录认证系统是一种用于企业内部网络应用的统一认证系统,能够实现用户在登录一次之后,即可访问多个应用系统而无需重复输入账号和密码。以下是MaxKey单点登录认证系统安装步骤: 1. 准备工作:首先需要确保服务器环境满足要求,如操作系统为Linux、JDK版本为1.8、数据库为MySQL等。同时,在安装前需要准备好MaxKey安装包和相应的配置文件。 2. 下载安装包:从官方网站下载MaxKey安装包,并解压缩到指定的目录下。 3. 配置文件:根据实际需求,修改config.properties文件和application.properties文件,配置数据库连接信息、访问域名等。 4. 数据库准备:创建一个MySQL数据库并授权给MaxKey系统使用,将数据库的相应信息配置到application.properties文件中。 5. 初始化配置:进入MaxKey安装目录,找到init scripts文件夹,运行init_embed.sh(Linux)或者init_embed.bat(Windows)脚本,以完成系统的初始化配置。 6. 启动服务:在安装目录下找到bin文件夹,执行startup.sh(Linux)或者startup.bat(Windows)脚本,启动MaxKey单点登录认证系统。 7. 访问系统:在浏览器中输入配置的访问域名或者IP地址,进入登录页面。通过输入管理员账号和密码,登录系统后可以进行相关的用户管理和应用系统配置。 8. 配置应用系统:将需要接入MaxKey认证系统的应用系统进行相应的配置,如修改应用系统认证方式为MaxKey认证。 通过以上步骤,就可以完成MaxKey单点登录认证系统安装。这样一来,用户只需登录一次,即可方便地访问多个应用系统,提高了用户操作的便捷性和系统的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值