歴史 2005年7月にサン・マイクロシステムズ によって発表された[ 3 ] OpenSSOは、 Sun Java System Access Manager をベースとしており、サンの商用アクセス管理およびフェデレーション製品であるOpenSSO Enterprise(旧Sun Access ManagerおよびSun Federation Manager)の中核を成すものでした。
2008年7月、SunはOpenSSOの定期的な「Express」ビルドの有料サポートを発表した。Sunの意図は、Expressビルドを約3か月ごとにリリースし、顧客に新機能への早期アクセスを提供することだった。[ 4 ]
2008年9月、SunはOpenSSOプロジェクトから派生した最初の商用製品であるOpenSSO Enterprise 8.0を発表した。[ 5 ] OpenSSO Enterprise 8.0は2008年11月にリリースされた。[ 6 ]
OpenSSO Enterpriseは、 Developer.com Product of the Year 2009アワードの「セキュリティ」部門を受賞しました。[ 7 ]
2009年5月、 OracleによるSunの買収 が発表された直後に、OpenSSO Enterprise 8.0 Update 1がリリースされた。
Oracleは2010年2月にSun Microsystemsの買収を完了し、その後まもなく、予告なしの方針変更により、ウェブサイトからOpenSSOのダウンロードを削除した。OpenSSOは、ForgeRockによって開発およびサポートされているOpenAMとしてフォークされ た。[ 8 ]
ForgeRock は 2010 年 2 月に、Oracle がプロジェクトの開発を中止することを決定したため、Sun の OpenSSO の開発とサポートを継続すると発表した。[ 9 ] Oracle が OpenSSO の名称の権利を保持していたため、ForgeRock は製品名を OpenAM に変更した。ForgeRock はまた、Sun Microsystems の元のロードマップに従って開発を継続すると発表した。[ 10 ] [ 11 ] ForgeRock は2016 年までこのプロジェクトを支援した。[ 12 ] [ 13 ]
2016年11月、ForgeRockは公式声明を発表することなくOpenAMのソースコードを閉鎖し、OpenAMをForgeRock Access Management に改名し、有料の商用ライセンスの下でソースコードの配布を開始しました。[ 12 ]
現在、共通開発配布ライセンス の下で、OpenAMのフリーかつオープンソースのフォークがいくつか存在している。
オープン・アイデンティティ・プラットフォーム・コミュニティは、ForgeRockが商用製品のブランド名を変更したことを受け、OpenAMコミュニティという名称を引き継ぐことを選択した。 Wren Securityコミュニティは、ForgeRockのオリジナル製品との競合を避けるため、OpenAMを「Wren:AM」にブランド変更することを決定した。
特徴 OpenAM は以下の機能をサポートしています: [ 14 ]
認証 OpenAMは、20種類以上の認証方式を標準でサポートしています。OpenAMは、アダプティブリスクスコアリングと組み合わせた認証方式の連携、多要素認証の設定、JAAS( Java認証・認可サービス )オープンスタンダード に基づいたカスタム認証モジュールの作成など、柔軟な操作性を備えています。また、統合Windows認証 もサポートしており、完全にシームレスな異種OSおよびWebアプリケーション間のシングルサインオン(SSO)環境を実現します。 承認 OpenAMは、基本的な単純な大まかなルールから、XACML (拡張アクセス制御マークアップ言語)に基づいた高度で詳細な権限設定まで、幅広い認可ポリシーを提供します。認可ポリシーはアプリケーションから抽象化されているため、開発者は基盤となるアプリケーションを変更することなく、必要に応じてポリシーを迅速に追加または変更できます。 適応型リスク認証 適応型リスク認証モジュールは、認証プロセス中のリスクを評価し、ユーザーにさらなる認証手順の完了を要求するかどうかを判断するために使用されます。適応型リスク認証は、リスクスコアリングに基づいて、ユーザーがログインする際に追加情報が必要かどうかを判断します。たとえば、IPアドレス範囲、新規デバイスからのアクセス、アカウントのアイドル時間などに基づいてリスクスコアを計算し、認証チェーンに適用することができます。 フェデレーション フェデレーション サービスは、標準の ID プロトコル ( SAML 、WS-Federation 、OpenID Connect )を使用して、異種システムやドメイン境界を越えて ID 情報を安全に共有します。Fedlet、 OAuth2 Client、OAuth2 Provider、または OpenIG Federation Gateway を介して、サービス プロバイダーまたはクラウド サービスの接続を迅速にセットアップおよび構成します。OpenIG Federation Gateway は OpenAM のコンポーネントであり、SAML2 準拠の強制ポイントを提供し、企業が標準に関する知識がほとんどなくてもアプリケーションに SAML2 サポートを迅速に追加できるようにします。さらに、アプリケーションを変更したり、アプリケーション コンテナにプラグインやエージェントをインストールしたりする必要はありません。すぐに使用できるツールにより、G Suite 、ADFS2、およびその他多くの統合ターゲットのタスク ベースの構成が簡単に行えます。OpenAM は、他の古い標準に依存するプロバイダーの変換を行うマルチ プロトコル ハブとしても機能します。OAuth2 サポートは、最新のフェデレーションと認証のためのオープン スタンダードであり、ユーザーは資格情報の代わりにトークンを使用してプライベート リソースを共有できます。シングルサインオン (SSO)OpenAMは、単一組織のドメイン間SSOの有効化、あるいはフェデレーションサービスを介した複数組織間のSSOなど、様々なSSOメカニズムを提供します。OpenAMは、Webサーバーやアプリケーションサーバー、プロキシサーバー、OpenIG(アイデンティティゲートウェイ)など、ポリシーの適用とリソースの保護に関して複数のオプションをサポートしています。OpenIGは自己完結型のゲートウェイとして動作し、ポリシーエージェントのインストールが不可能なWebアプリケーションを保護します。 高可用性 大規模かつミッションクリティカルな環境における高可用性を実現するため、OpenAMはシステムフェイルオーバーとセッションフェイルオーバーの両方を提供します。これらの2つの主要機能により、システム全体に単一障害点が 存在せず、OpenAMサービスが常にエンドユーザーに利用可能であることが保証されます。冗長構成のOpenAMサーバー、ポリシーエージェント、ロードバランサーにより、単一障害点が防止されます。セッションフェイルオーバーにより、ユーザーセッションが中断されることなく継続され、ユーザーデータが失われることはありません。 開発者アクセス OpenAMは、JavaおよびC言語のAPIと、HTTP経由でJSONまたはXMLを返すことができるRESTful APIを備えたクライアントアプリケーションプログラミングインターフェースを提供し、ユーザーは好みの言語でRESTクライアントを使用してWebアプリケーションから認証、認可、およびIDサービスにアクセスできます。OAuth2も また、最新の軽量なフェデレーションおよび認可プロトコル用のRESTインターフェースを提供します。
参考文献 ↑ 「OpenAM Downloads」 . GitHub . ↑ 「オープンアイデンティティプラットフォームコミュニティ 」 。GitHub 。 ↑ 「サン・マイクロシステムズ、アイデンティティ管理におけるリーダーシップをさらに強化 ― Webシングルサインオン技術をオープンソース化した最初のベンダー」 サン・マイクロシステムズ。2005年7月13日。 ↑ 「サン・マイクロシステムズがSun OpenSSO Expressを発表」 。サン・マイクロシステムズ。2008年7月23日。 ↑ 「サン・マイクロシステムズがOpenSSO Enterpriseを発表 ― 次世代アクセス管理、フェデレーション、セキュアWebサービスソリューション」 。サン・マイクロシステムズ。2008年9月30日。 ↑ 「Sun OpenSSO Enterprise 8.0 収益リリース (RR) が正式リリースされました」 。Sun Microsystems。2008年11月11日。 ↑ 「Developer.com プロダクト・オブ・ザ・イヤー 2009 の受賞者が発表されました」 。Developer.com。2009年1月14日。 2011年12月13日の オリジナルからアーカイブ。 2016年8月28日 取得 。 ↑ 「OracleがOpenSSO Expressを終了 - ForgeRockが後継に」 。The H。2010年2月24日。 2013年12月8日に オリジナル からアーカイブ済み。 ↑ 「ForgeRockがSunのOpenSSOプラットフォームを拡張 - InternetNews」 。 ↑ Oracleに放置されていたOpenSSOが復活( 2012年10月15日にWayback Machine に アーカイブ済み) ↑ 「ForgeRockがSunのオープンソースアイデンティティを取得 - Datamation」 。 1 2 「ForgeRock はオープンソース コミュニティを閉鎖し、寛容なライセンスの下でのプラットフォーム上での新規開発を禁止しました」 。timeforafork。2017年 6 月 1 日。2017 年 10 月 3 日の オリジナル から アーカイブ。2022 年 11 月 1 日 取得 。 ↑ 「OpenAM製品はForgeRockによって公開開発されなくなりました 」 。stackoverflow.com 。 ↑ 「ForgeRock Access Management (OpenAM フォーク)」 。