MaxKey单点登录认证系统v3.3.1GA发布

English | 中文

概述

MaxKey单点登录认证系统,谐音马克思的钥匙寓意是最大钥匙,是业界领先的企业级IAM身份管理和认证产品,支持OAuth 2.x/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站 官网 | 官网二线

QQ交流群:434469201

邮箱email: maxkeysupport@163.com

代码托管 Gitee | GitHub

单点登录(Single Sign On)简称为SSO,用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录。

主要功能:

  1. 所有应用系统共享一个身份认证系统
  2. 所有应用系统能够识别和提取ticket信息

产品特性

  1. 标准协议:
序号协议支持
1.1OAuth 2.0/OpenID Connect
1.2SAML 2.0
1.3JWT
1.4CAS
1.5FormBased
1.6TokenBased(Post/Cookie)
1.7ExtendApi
1.8EXT
  1. 登录支持
序号登录方式
2.1动态验证码 字母/数字/算术
2.2双因素认证
2.3短信认证 腾讯云短信/阿里云短信/网易云信
2.4登录易/Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
2.5Kerberos/SPNEGO/AD域
2.6OpenLDAP/ActiveDirectory/标准LDAP服务器
2.7社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
2.8扫码登录 企业微信/钉钉扫码登录
  1. 提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。

  2. 提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。

  3. 认证多租户功能,支持集团下多企业独立管理或企业下不同部门数据隔离的,降低运维成本。

  4. 认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。

  5. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。

  6. 基于Java EE平台,微服务架构,采用Spring、MySQL、Tomcat、Redis、Apache Kafka等开源技术,扩展性强。

  7. 开源、安全、自主可控,许可证 Apache 2.0 License & MaxKey版权声明

界面

MaxKey认证

登录界面 

 

主界面

下载

当前版本百度网盘下载, 历史版本

版本日期Docker网盘网盘提取码
v 3.3.1 GA2022/02/10链接下载mxk9

Roadmap

序号计划时间
1Maxkey-Cloud (micro service support)2021Q3
2Zero trust scenario integration2021Q4
3OAuth 2.12022Q1
4React, and Ant Design2022Q2
5OpenID Connect optimize2022Q2
6Java 17+2022Q3
7Jakarta EE 9+2022Q3
8Spring Framework 62022Q4
9Spring Boot 32022Q4

版本发行说明

MaxKey v 3.3.1 GA 2022/02/10
    *(MAXKEY-220201) 同步器拆分,统一组织在maxkey-synchronizers目录下
    *(MAXKEY-220202) Active Directory同步器优化
    *(MAXKEY-220203) LDAP同步器优化
    *(MAXKEY-220204) 钉钉同步器多组织读取BUG修复
    *(MAXKEY-220205) 新增飞书的同步器
    *(MAXKEY-220206) 修复权限管理的保存错误问题
    *(MAXKEY-220207) 应用扩展属性英文逗号(,)使用ISO8859_1的(#44;)替换,修复多值BUG
    *(MAXKEY-220208) WebXss新增属性过滤,优化URL的过滤
    *(MAXKEY-220209) 修复动态角色、动态组、账号策略显示机构名称的无分隔符问题,统一用逗号分隔
    *(MAXKEY-220210) 删除LDAP连接时日志打印密码问题
    *(MAXKEY-220211) LDAP获取条目的字段的详情信息
    *(MAXKEY-220212) 短信验证码SMS发送优化
    *(MAXKEY-220213) 注册地址改为signup
    *(MAXKEY-220214) 界面风格色调统一
    *(MAXKEY-220215) 登录界面样式的优化
    *(MAXKEY-220216) 依赖jar引用、更新和升级
        tomcat                   9.0.58
        springBoot               2.6.3
        springSecurity           5.6.1
        springData               2.6.1
        springSession            2.6.1
        springkafka              2.8.2
        jbosslogging             3.4.3.Final
        thymeleaf                3.0.14.RELEASE
        springbootadmin          2.6.2
        slf4j                    1.7.35
        jackson                  2.13.1
        woodstox                 6.2.8
        nimbusjosejwt            9.16.1
        JustAuth                 1.16.5

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MaxKey(马克思的钥匙)用户登录认证系统(Sigle Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS等标准化的开放协议,提供简、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、登录(SSO)、RBAC权限管理和资源管理等。 MaxKey主要功能: 1、所有应用系统共享一个身份认证系统 2、所有应用系统能够识别和提取ticket信息 3、提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。 4、提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。 5、认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。 6、多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现登录。 7、基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。 8、许可证 Apache License, Version 2.0,开源免费。     MaxKey登录认证系统 更新日志: v2.7.0 加入Dromara开源组织,官方网站的优化,文档优化 BootJar,Docker,Standard三种打包方式的配置优化 openldap,activedirectory密码验证支持 数据库访问注释由@Service改为@Repository cas logout优化支持 CAS点注销及返回数据类型适配器的优化 CAS返回数据类重构 CAS地址优化统一配置到常量类CasConstants 注销空指针异常BUG OAuth2地址优化统一配置常量类OAuth2Constants OAuth2 Token多次调用时认证转换的BUG ExtendApi标准优化 增加基于时间签名的ExtendApi适配器 返回数据Constants整合 扩展数据配置优化 LDAP和MS AD固定属性Constants SpringSecurity OAuth 2客户端登录适配 移除Desktop的支持,后续可以开发FormBase的适配器定制 application.properties profiles的优化,不同环境启动更加简 删除maxkey.properties,配置整合到 application.properties 增加适配器注册功能,在配置应用时只需选择对应的适配器 增加Synchronizer接口同步的功能 增加TimeBased OTP接口支持 XSS安全防护功能 禅道项目管理系统登录适配 GitLab登录适配 云速邮箱登录适配 JumpServer开源堡垒机登录适配 华为云登录适配 Jenkins登录适配 通知公告简功能实现 查询参数优化 SDK优化 依赖jar引用、更新和升级

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值