企业应用程序,OpenId,Gmail等的身份管理

时间:2011-12-28 15:36:55

标签: single-sign-on identity federation

我是身份管理的新手,是否有可用于管理的管理工具:

  1. 企业应用程序
  2. 的Gmail
  3. SAAS
  4. 的OpenID
  5. LDAP
  6. 我们的想法是在管理工具中创建一个用户(存储在ldap或数据库中),并且在同一个管理工具中,我们可以自动为此用户创建上述其他应用程序的帐户。

    到目前为止,我挖的是CAS,SSO,我不知道从哪里开始寻找

2 个答案:

答案 0 :(得分:0)

这些解决方案有很多种。 “创建帐户”(或更新/删除它们)通常称为“用户配置”,是Identity Managemenet Systems的常见功能。其他功能包括中央审计,单点登录/身份验证和授权功能。

  • 传统身份管理解决方案(主要侧重于企业应用程序),这些解决方案处于“重量级”的一面。一些领导人are summarized here
  • 云(或SaaS)重点解决方案,such as Ping Identity(完全披露 - 我为Ping工作)。这些解决方案通常更轻巧,更擅长提供与Google Apps(Gmail),Salesforce等应用程序的无缝集成。它配备了可与LDAP和RDBMS系统集成的适配器,并实现了包括OpenID,SAML在内的开放标准, OAuth等。

答案 1 :(得分:0)

您还可以查看免费和开源的WSO2 Identity Server。它支持通过OpenID,SAML2进行单点登录,并通过内置LDAP实现灵活的用户存储。它也可以配置为使用自定义用户存储。