MaxKey 单点登录认证系统 v3.5.5GA 发布

English|中文

概述

MaxKey单点登录认证系统,谐音马克思的钥匙寓意是最大钥匙,是业界领先的IAM身份管理和认证产品,支持OAuth 2.x/OpenID Connect、SAML 2.0、JWT、CAS、SCIM等标准协议,提供安全、标准和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。

官方网站官网|官网二线

官方QQ:1054466084

邮箱email:support@maxsso.net

代码托管Gitee|GitHub

产品特性

1.标准协议

序号协议支持
1.1OAuth 2.0/OpenID Connect
1.2SAML 2.0
1.3JWT
1.4CAS
1.5FormBased
1.6TokenBased(Post/Cookie)
1.7ExtendApi
1.8EXT

2.登录支持

序号登录方式
2.1动态验证码 字母/数字/算术
2.2双因素认证
2.3短信认证 腾讯云短信/阿里云短信/网易云信
2.4登录易/Google/Microsoft Authenticator/FreeOTP/支持TOTP或者HOTP
2.5Kerberos/SPNEGO/AD域
2.6OpenLDAP/ActiveDirectory/标准LDAP服务器
2.7社交账号 微信/QQ/微博/钉钉/Google/Facebook/其他
2.8扫码登录 企业微信/钉钉/飞书扫码登录

3.提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。

4.提供用户生命周期管理,支持SCIM 2协议;开箱即用的连接器(Connector)实现身份供给同步。

5.简化微软Active Directory域控、标准LDAP服务器机构和账号管理,密码自助服务重置密码。

6.认证多租户功能,支持集团下多企业独立管理或企业下不同部门数据隔离的,降低运维成本。

7.认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。

8.基于Java EE平台,微服务架构,采用Spring、MySQL、Tomcat、Redis、MQ等开源技术,扩展性强。

9.开源、安全、自主可控,许可证 Apache 2.0 License &MaxKey版权声明

界面

下载

当前版本百度网盘下载,历史版本

版本日期Docker网盘网盘提取码
v 3.5.5 GA2022/08/23链接下载mxk9

版本发行说明

MaxKey v 3.5.5 GA 2022/08/23

    *(MAXKEY-221001) 前端token刷新问题修复
    *(MAXKEY-221002) CAS单点注销问题,在登录时存储ticket
    *(MAXKEY-221003) cookie为空时,清空认证信息
    *(MAXKEY-221004) session监听的日志打印空指针异常修复
    *(MAXKEY-221005) 登录异常会话清除,值为正常完成状态
    *(MAXKEY-221006) 组织根节点定义,根节点id=租户id、根节点id=0、根节点id=-1或者根节点id=父节点id
    *(MAXKEY-221007) Swagger描述更新 
    *(MAXKEY-221008) 动态角色定时刷新问题修复,按照有效租户和有效动态角色刷新 
    *(MAXKEY-221009) 新增角色成员失败修复
    *(MAXKEY-221010) OAuth2 code修正redis连接不释放 程序运行时间长会出现redis连接超过最大值错误(when <w_zhi_yuan@163.com>)
    *(MAXKEY-221011) 日志打印信息优化
    *(MAXKEY-221012) 依赖项引用、更新和升级
        springBoot               2.6.11
        springSecurity           5.6.7
        springkafka              2.8.8
        mybatis-jpa-extra        2.8
MaxKey(马克思的钥匙)用户单点登录认证系统(Sigle Sign On System),寓意是最大钥匙,是业界领先的企业级IAM身份管理和身份认证产品,支持OAuth 2.0/OpenID Connect、SAML 2.0、JWT、CAS等标准化的开放协议,提供简单、标准、安全和开放的用户身份管理(IDM)、身份认证(AM)、单点登录(SSO)、RBAC权限管理和资源管理等。 MaxKey主要功能: 1、所有应用系统共享一个身份认证系统 2、所有应用系统能够识别和提取ticket信息 3、提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。 4、提供用户生命周期管理,支持SCIM 2协议,基于Apache Kafka代理,通过连接器(Connector)实现身份供给同步。 5、认证中心具有平台无关性、环境多样性,支持Web、手机、移动设备等, 如Apple iOS,Andriod等,将认证能力从B/S到移动应用全面覆盖。 6、多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。 7、基于Java平台开发,采用Spring、MySQL、Tomcat、Apache Kafka、Redis等开源技术,支持微服务,扩展性强。 8、许可证 Apache License, Version 2.0,开源免费。     MaxKey单点登录认证系统 更新日志: v2.7.0 加入Dromara开源组织,官方网站的优化,文档优化 BootJar,Docker,Standard三种打包方式的配置优化 openldap,activedirectory密码验证支持 数据库访问注释由@Service改为@Repository cas logout优化支持 CAS单点注销及返回数据类型适配器的优化 CAS返回数据类重构 CAS地址优化统一配置到常量类CasConstants 注销空指针异常BUG OAuth2地址优化统一配置常量类OAuth2Constants OAuth2 Token多次调用时认证转换的BUG ExtendApi标准优化 增加基于时间签名的ExtendApi适配器 返回数据Constants整合 扩展数据配置优化 LDAP和MS AD固定属性Constants SpringSecurity OAuth 2客户端登录适配 移除Desktop的支持,后续可以开发FormBase的适配器定制 application.properties profiles的优化,不同环境启动更加简单 删除maxkey.properties,配置整合到 application.properties 增加适配器注册功能,在配置应用时只需选择对应的适配器 增加Synchronizer接口同步的功能 增加TimeBased OTP接口支持 XSS安全防护功能 禅道项目管理系统单点登录适配 GitLab单点登录适配 云速邮箱单点登录适配 JumpServer开源堡垒机单点登录适配 华为云单点登录适配 Jenkins单点登录适配 通知公告简单功能实现 查询参数优化 SDK优化 依赖jar引用、更新和升级
MaxKey单点登录认证系统是一种用于企业内部网络应用的统一认证系统,能够实现用户在登录一次之后,即可访问多个应用系统而无需重复输入账号和密码。以下是MaxKey单点登录认证系统的安装步骤: 1. 准备工作:首先需要确保服务器环境满足要求,如操作系统为Linux、JDK版本为1.8、数据库为MySQL等。同时,在安装前需要准备好MaxKey的安装包和相应的配置文件。 2. 下载安装包:从官方网站下载MaxKey的安装包,并解压缩到指定的目录下。 3. 配置文件:根据实际需求,修改config.properties文件和application.properties文件,配置数据库连接信息、访问域名等。 4. 数据库准备:创建一个MySQL数据库并授权给MaxKey系统使用,将数据库的相应信息配置到application.properties文件中。 5. 初始化配置:进入MaxKey安装目录,找到init scripts文件夹,运行init_embed.sh(Linux)或者init_embed.bat(Windows)脚本,以完成系统的初始化配置。 6. 启动服务:在安装目录下找到bin文件夹,执行startup.sh(Linux)或者startup.bat(Windows)脚本,启动MaxKey单点登录认证系统。 7. 访问系统:在浏览器中输入配置的访问域名或者IP地址,进入登录页面。通过输入管理员账号和密码,登录系统后可以进行相关的用户管理和应用系统配置。 8. 配置应用系统:将需要接入MaxKey认证系统的应用系统进行相应的配置,如修改应用系统认证方式为MaxKey认证。 通过以上步骤,就可以完成MaxKey单点登录认证系统的安装。这样一来,用户只需登录一次,即可方便地访问多个应用系统,提高了用户操作的便捷性和系统的安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值