MaxKey单点登录认证系统v3.3.0GA发布

English | 中文

概述

MaxKey单点登录认证系统,谐音马克思的钥匙寓意是最大钥匙,是业界领先的企业级IAM身份管理和认证产品,支持OAuth 2.x/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站 官网 | 官网二线

QQ交流群:434469201

邮箱email: maxkeysupport@163.com

代码托管 Gitee | GitHub

单点登录(Single Sign On)简称为SSO,用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。

主要功能:

  1. 所有应用系统共享一个身份认证系统
  2. 所有应用系统能够识别和提取ticket信息

产品特性

  1. 标准协议:
序号协议支持
1.1OAuth 2.0/OpenID Connect
1.2SAML 2.0
1.3JWT
1.4CAS
1.5FormBased
1.6TokenBased(Post/Cookie)
1.7ExtendApi
1.8EXT
  1. 登录支持
序号登录方式
2.1动态验证码 字母/数字/算术
2.2双因素认证
2.3短信认证 腾讯云短信/阿里云短信/网易云信
2.4登录易/Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
2.5Kerberos/SPNEGO/AD域
2.6OpenLDAP/ActiveDirectory/标准LDAP服务器
2.7社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
2.8扫码登录 企业微信/钉钉扫码登录
  1. 提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。

  2. 提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。

  3. 认证多租户功能,支持集团下多企业独立管理或企业下不同部门数据隔离的,降低运维成本。

  4. 认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。

  5. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。

  6. 基于Java EE平台,微服务架构,采用Spring、MySQL、Tomcat、Redis、Apache Kafka等开源技术,扩展性强。

  7. 开源、安全、自主可控,许可证 Apache 2.0 License & MaxKey版权声明

界面

MaxKey认证

登录界面 

主界面

下载

当前版本百度网盘下载, 历史版本

版本日期Docker网盘网盘提取码
v 3.3.0 GA2022/01/21链接下载mxk9

Roadmap

序号计划时间
1Maxkey-Cloud (micro service support)2021Q3
2Zero trust scenario integration2021Q4
3OAuth 2.12022Q1
4React, and Ant Design2022Q2
5OpenID Connect optimize2022Q2
6Java 17+2022Q3
7Jakarta EE 9+2022Q3
8Spring Framework 62022Q4
9Spring Boot 32022Q4

版本发行说明

MaxKey v 3.3.0 GA 2022/01/21
    *(MAXKEY-220101) 机构管理配置管理
    *(MAXKEY-220102) 应用系统名称后台配置及国际化支持
    *(MAXKEY-220103) 初步实现国际化存储在数据库
    *(MAXKEY-220104) 租户管理邮箱地址
    *(MAXKEY-220105) 租户管理短信网关
    *(MAXKEY-220106) 租户管理LDAP配置
    *(MAXKEY-220107) 官方网站增加Dromara标识
    *(MAXKEY-220108) LDAP认证从租户读取配置
    *(MAXKEY-220109) 租户管理社交账号
    *(MAXKEY-220110) 社交账号自动识别http,https
    *(MAXKEY-220111) 增加prometheus支持
    *(MAXKEY-220112) 增加find和findOne的方法,可根据where的过滤条件查询数据
    *(MAXKEY-220113) log4j日志pattern调整 
    *(MAXKEY-220114) 数据库方法统一命名
    *(MAXKEY-220115) 修复新增应用oauth2协议 多租户新增bug
    *(MAXKEY-220116) Logger统一使用slf4j
    *(MAXKEY-220117) maxkey-synchronizers-dingding改为maxkey-synchronizers-dingtalk
    *(MAXKEY-220118) org.maxkey.persistence.db调整为org.maxkey.persistence.repository
    *(MAXKEY-220119) org.maxkey.constants下的类统一以Consts开头
    *(MAXKEY-220120) 认证协议返回的数据统一增加机构institution
    *(MAXKEY-220121) 机构institution,使用instid作为租户标识,对应instance(实例)
    *(MAXKEY-220122) 增加mxk_inst cookie,代表当前登录的租户编号
    *(MAXKEY-220123) 修复钉钉同步器bug
    *(MAXKEY-220124) 修复LDAP同步器bug
    *(MAXKEY-220125) 修复企业微信同步器bug
    *(MAXKEY-220126) 增加在线集成指南
    *(MAXKEY-220127) 官方网站更新和优化
    *(MAXKEY-220128) opensaml的jar存放在本地,加速构建的效率
    *(MAXKEY-220129) readme完善
    *(MAXKEY-220130) 依赖jar引用、更新和升级
        log4j           2.17.1
        spring          5.3.15
        springBoot      2.6.1
        springbootadmin 2.6.0
        xmlbeans        5.0.2
        poi             5.1.0
        jedis           3.8.0
        mybatis         3.5.9
        mybatis-jpa-extra 2.7

源码简介与安装说明: MaxKey(马克思的钥匙)用户单点登录认证系统(Sigle Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS等标准化的开放协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。 MaxKey主要功能: 1、所有应用系统共享一个身份认证系统 2、所有应用系统能够识别和提取ticket信息 3、提供标准的认证接口以便于其他应用集成SSO安全的移动接入,安全的API、第三方认证和互联网认证的整合。 4、提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。 5、认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。 6、多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。 7、基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。 8、许可证 Apache License, Version 2.0,开源免费。 源码更新日志: MaxKey单点登录认证系统 更新v2.4.0 动态用户组实现(基于用户属性或机构) 任职机构和兼职机构 登录会话切换的优化 我的应用界面隐藏visible = 0的应用 构建脚本的优化和更新 全新的版本号定义,正式版本jar不再添加 RELEASE 后缀声明,author由shimingxy改为maxkeyTop SAML2.0 SP登录引导的优化 SAML2.0 SP DEMO,案例参见 https://github.com/MaxKeyTop/spring-boot-security-saml-sample docker支持的优化 源代码增加LICENSE声明 JWT的分离成protocols下子项目 密码策略提示参数问题修复 SAML 2.0 Metadata优化 HandlerInterceptorAdapter@deprecated 调整为 AsyncHandlerInterceptor mybatis-jpa升级,添加@Entity和@Transient支持,优化update时字段为null的处理,SQL代码优化 README更新及中文和英文支持 认证失败时,authentication 空指针异常 SAML Metadata URL配置读取 添加组和角色时按登录名查询成员 firefox点击验证码无更新修复 官网内容更新 管理MGT样式调整优化 依赖jar引用、更新和升级
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值