Cloudseal (Disclaimer: je travaille ici) fournit la connexion Unique pour l'intranet, l'extranet et SaaS applications. Il est basé sur SAML qui est une norme de l'industrie pour la croix de domaine seul signe sur. Il est offert comme un pay as you go application SaaS à 1 $par utilisateur et par mois (volume des réductions disponibles). Nous avons essayé de faire Cloudseal simple à utiliser, mais il inclut des fonctionnalités puissantes:
- Serré intégration Java par un Ressort de Sécurité de l' extension et de la valve Tomcat
-
REST api et SDK Java pour la gestion des utilisateurs
- Large gamme de SAML des bibliothèques clientes pour d'autres langues.NET, PHP, Ruby, etc)
-
L'authentification à deux facteurs avec le soutien physique, smartphone et le logiciel de jetons (inclus)
- Construit en soutien populaire SaaS, les applications (Google apps, Salesforce...)
- L'identité complète de la gestion, y compris l'utilisateur d'approvisionnement et de gestion (réinitialiser le mot de passe,
verrouiller/suspendre le compte etc)
- Configurable stratégies de mot de passe
-
Journal d'Audit avec la fonctionnalité de recherche
- Pas de pare-feu changements requis
- Auto service d'options pour permettre aux utilisateurs de réinitialiser leur mot de passe, etc
Votre connexion unique système est critique, parce que si ce système tombe en panne toutes vos applications vont aussi bas, donc une architecture fiable est essentiel. Comme Cloudseal est une plate-forme SaaS il n'y a pas besoin de configurer vos propres serveurs et les Cloudseal infrastructure comprend des pare-feu, les serveurs en cluster, les proxys inverses, etc et tout est reproduit dans un environnement de secours. La construction de ce type d'infrastructure-vous serait très coûteux.
Toutefois, si vous souhaitez ou avez besoin d'héberger votre propre plate-forme d'authentification unique à l'interne un cloud/saas approche peut ne pas être approprié et vous auriez besoin de regarder quelques autres options ...
La foule est aussi une bonne base Java plate-forme. Il n'a pas autant de fonctionnalités que Cloudseal mais il a une bonne intégration avec les autres Atlassian apps (Jira, Confluence, etc). Il est disponible comme une application classique qui vous permet d'installer et de gérer localement et de se connecter à votre référentiel LDAP (si vous en avez un), sinon il utilisera son propre système de stockage. Atlassian sont connus pour offrir un excellent soutien.
Des plates-formes open source SAE est probablement la meilleure option, car il est largement utilisé et bien pris en charge (mais autant que je sache, il n'y a pas de support commercial disponible). Le CAS du protocole lui-même est spécifique à TAS, mais il y a des plugins pour SAML et OpenId. Contrairement aux autres plateformes je l'ai mentionné, le SATJ est juste une authentification unique s'agit de votre système de gestion d'identité, il n'y a pas de fonctionnalités pour l'ajout d'utilisateurs, la réinitialisation de mots de passe, etc. Il y a des TAS de plugins disponibles pour:
- uPortal
- BlueSocket
- TikiWiki
- Mule
- Liferay
- Moodle
Vous avez déjà regardé OpenSSO (maintenant OpenAM) et JOSSO donc je ne vais pas couvrir ces