OpenAM 管理コンソール | |
| 初回リリース | 2008 年 11 月 11 日(OpenSSO) 2010 年 2 月 7 日(Forgerock OpenAM) 2018 年 3 月 1 日(OpenAM コミュニティ) |
|---|---|
| 安定版リリース | リリース 15.0.0 [1]
/ 2024年5月21日 |
| リポジトリ | https://github.com/OpenIdentityPlatform/OpenAM |
| 書かれた | ジャワ |
| オペレーティング·システム | Linux、Solaris、Windows、Mac OS、AIX |
| 利用可能 | 英語、フランス語、ドイツ語、スペイン語、日本語、韓国語、中国語(簡体字)、中国語(繁体字) |
| タイプ | アイデンティティとアクセス管理 |
| ライセンス | CDDL |
| Webサイト | github.com/OpenIdentityPlatform/OpenAM/ |
OpenAMはオープンソースのアクセス管理、権限付与、フェデレーションサーバプラットフォームです。現在、Open Identity Platform Communityによってサポートされています。[2]
OpenAM (Open Access Management) は、 Sun Microsystemsによって開発され、現在はOracle Corporationが所有するアクセス管理システムであるOpenSSO (Open Single Sign-On)として始まりました。OpenAM は、 Oracle による Sun の買収後に開始された フォークです。
歴史
2005年7月にサン・マイクロシステムズによって発表された[3] OpenSSOは、 Sun Java System Access Managerをベースとしており、サンの商用アクセス管理およびフェデレーション製品であるOpenSSO Enterprise(旧称Sun Access ManagerおよびSun Federation Manager)の中核をなしていました。
2008 年 7 月、Sun は OpenSSO の通常の「Express」ビルドの有料サポートを発表しました。Sun の発表した意図は、Express ビルドを約 3 か月ごとにリリースし、顧客が新しい機能を早期に利用できるようにすることでした。[4]
2008年9月、SunはOpenSSOプロジェクトから派生した最初の商用製品であるOpenSSO Enterprise 8.0を発表しました。[5] OpenSSO Enterprise 8.0は2008年11月にリリースされました。[6]
OpenSSO Enterpriseは、Developer.comの2009年製品オブザイヤー賞の「セキュリティ」部門を受賞しました。[7]
2009 年 5 月、 Oracle による Sun の買収が発表された直後に、OpenSSO Enterprise 8.0 Update 1 がリリースされました。
オラクルは2010年2月にサン・マイクロシステムズの買収を完了し、その後すぐに、予告なしのポリシー変更により自社のウェブサイトからOpenSSOのダウンロードを削除しました。OpenSSOはOpenAMとしてフォークされ、ForgeRockによって開発およびサポートされました。[8]
ForgeRockは2010年2月に、Oracleがプロジェクトの開発を中止することを決定したため、SunのOpenSSOの開発とサポートを継続すると発表した。[9] OracleがOpenSSOの名前の権利を保持していたため、ForgeRockは製品名をOpenAMに変更した。ForgeRockはまた、元のSun Microsystemsのロードマップに基づいて提供し続けると発表した。[10] [11] ForgeRockは2016年までスポンサーを務めた。[12] [13]
2016年11月、ForgeRockは公式声明を出さずにOpenAMのソースコードを閉鎖し、OpenAMをForgeRock Access Managementに改名し、有料の商用ライセンスの下でソースコードの配布を開始しました。[12]
現在、OpenAM の無料およびオープンソースフォークがCommon Development and Distribution Licenseに基づいていくつか存在します。
- Open Identity Platform コミュニティは、ForgeRock が商用製品のブランドを変更したため、OpenAM コミュニティの名前を引き継ぐことを選択しました。
- Wren Security コミュニティは、ForgeRock のオリジナル製品との競合を避けるために、OpenAM を「Wren:AM」にブランド変更することを選択しました。
特徴
OpenAMは以下の機能をサポートしています: [14]
- 認証
- OpenAM は、すぐに使用できる 20 種類以上の認証方法をサポートしています。OpenAM は、適応型リスク スコアリングとともに方法を連結したり、多要素認証を設定したり、JAAS ( Java 認証および承認サービス) オープン スタンダード に基づいてカスタム認証モジュールを作成したりできる柔軟性を備えています。統合 Windows 認証もサポートされているため、完全にシームレスで異機種 OS および Web アプリケーションの SSO 環境を実現できます。
- 承認
- OpenAM は、 XACML (eXtensible Access Control Mark-Up Language)に基づいて、基本的で単純な粗いルールから高度できめ細かい権限まで、認可ポリシーを提供します。認可ポリシーはアプリケーションから抽象化されているため、開発者は基盤となるアプリケーションを変更することなく、必要に応じてポリシーをすばやく追加または変更できます。
- 適応型リスク認証
- 適応型リスク認証モジュールは、認証プロセス中のリスクを評価し、ユーザーにさらに認証手順を完了させる必要があるかどうかを判断するために使用されます。適応型リスク認証は、リスク スコアに基づいて、ログイン時にユーザーからさらに情報が必要かどうかを決定します。たとえば、リスク スコアは、IP アドレス範囲、新しいデバイスからのアクセス、アカウントのアイドル時間などに基づいて計算され、認証チェーンに適用できます。
- フェデレーション
- フェデレーション サービスは、標準の ID プロトコル ( SAML、WS-Federation、OpenID Connect ) を使用して、異種システムまたはドメイン境界を越えて ID 情報を安全に共有します。Fedlet、OAuth2クライアント、OAuth2 プロバイダー、または OpenIG Federation Gateway を介して、サービス プロバイダーまたはクラウド サービス接続をすばやくセットアップして構成します。OpenIG Federation Gateway は、 SAML2準拠の適用ポイントを提供する OpenAM のコンポーネントであり、企業は標準に関する知識がほとんどまたはまったくなくても、アプリケーションに SAML2 サポートをすばやく追加できます。また、アプリケーションを変更したり、アプリケーション コンテナにプラグインやエージェントをインストールしたりする必要はありません。すぐに使用できるツールにより、G Suite、ADFS2、およびその他の多くの統合ターゲットをタスクベースで簡単に構成できます。OpenAM は、他の古い標準に依存するプロバイダーに代わって変換するマルチプロトコル ハブとしても機能します。OAuth2 サポートは、最新のフェデレーションと承認のオープン スタンダードであり、ユーザーは認証情報ではなくトークンを使用してプライベート リソースを共有できます。
- シングルサインオン(SSO)
- OpenAM は、要件が単一の組織に対してクロスドメイン SSO を有効にするか、フェデレーション サービスを通じて複数の組織間で SSO を有効にするかに関係なく、SSO に複数のメカニズムを提供します。OpenAM は、Web サーバーまたはアプリケーション サーバー、プロキシ サーバー、または OpenIG (Identity Gateway) に存在するポリシー エージェントなど、ポリシーを適用してリソースを保護するための複数のオプションをサポートしています。OpenIG は自己完結型ゲートウェイとして実行され、ポリシー エージェントをインストールできない Web アプリケーションを保護します。
- 高可用性
- 大規模でミッションクリティカルな展開で高可用性を実現するために、OpenAM はシステム フェールオーバーとセッション フェールオーバーの両方を提供します。これら 2 つの主要機能により、展開に単一障害点が存在せず、エンド ユーザーが OpenAM サービスを常に利用できることが保証されます。冗長化された OpenAM サーバー、ポリシー エージェント、およびロード バランサーにより、単一障害点が防止されます。セッション フェールオーバーにより、ユーザーのセッションが中断されずに継続され、ユーザー データが失われることはありません。
- 開発者アクセス
- OpenAM は、Java および C API と、HTTP 経由で JSON または XML を返すことができる RESTful API を備えたクライアント アプリケーション プログラミング インターフェイスを提供します。これにより、ユーザーは任意の言語で REST クライアントを使用して、Web アプリケーションから認証、承認、および ID サービスにアクセスできます。OAuth2は、最新の軽量フェデレーションおよび承認プロトコル用のRESTインターフェイスも提供します。
参照
参考文献
- ^ 「OpenAM ダウンロード」。GitHub。
- ^ 「Open Identity Platform コミュニティ」。GitHub。
- ^ 「Sun Microsystems がアイデンティティ管理におけるリーダーシップの地位を拡大 — Web シングル サインオン テクノロジーをオープン ソース化する最初のベンダー」。Sun Microsystems。2005 年 7 月 13 日。
- ^ 「Sun Microsystems、Sun OpenSSO Express を発表」。Sun Microsystems。2008 年 7 月 23 日。
- ^ 「Sun Microsystems が OpenSSO Enterprise を発表 — 次世代のアクセス管理、フェデレーション、およびセキュア Web サービス ソリューション」 Sun Microsystems. 2008-09-30.
- ^ 「Sun OpenSSO Enterprise 8.0 Revenue Release (RR) が正式版に」。Sun Microsystems。2008 年 11 月 11 日。[永久リンク切れ ]
- ^ 「Developer.com 2009 年プロダクト オブ ザ イヤー受賞者が発表」。Developer.com。2009 年 1 月 14 日。2011 年 12 月 13 日時点のオリジナルよりアーカイブ。2016年 8 月 28 日閲覧。
- ^ 「Oracle が OpenSSO Express を廃止 - ForgeRock が介入」 The H. 2010 年 2 月 24 日。2013 年 12 月 8 日時点のオリジナルよりアーカイブ。
- ^ 「ForgeRock が Sun の OpenSSO プラットフォームを拡張 - InternetNews」。
- ^ Oracle に無視された OpenSSO が復活 2012-10-15 にWayback Machineでアーカイブ
- ^ 「ForgeRock が Sun のオープン ソース ID を取得 - Datamation」。
- ^ ab 「ForgeRock はオープンソースコミュニティを閉鎖し、許容ライセンスの下でのプラットフォーム上での新規開発を許可しなくなりました」。timeforafork . 2017年6月1日。2017年10月3日時点のオリジナルよりアーカイブ。 2022年11月1日閲覧。
- ^ 「OpenAM 製品は ForgeRock によって公開開発されなくなりました」。stackoverflow.com。
- ^ 「ForgeRock アクセス管理 (OpenAM フォーク)」。
