CAS与Okta Vs Keycloak比较作为SSO解决方案

Sac*_*ora 4 cas cons single-sign-on keycloak okta

哪个是SSO实施的最佳选择Keycloack与CAS Vs Okta?我特意寻找每项服务的缺点,以确定我的系统的最佳适用性.

Mat*_*ble 8

Keycloak和Okta都应该提供你想要的东西.我不确定CAS,因为我10年没用过它了.由于Keycloak和Okta都使用OAuth 2.0/OIDC,您甚至可以在开发中使用Keycloak,在生产中使用Okta.

我在JHipster中实现了OAuth 2.0/OIDC支持.它默认使用Keycloak(在Docker容器中),并提供切换到Okta的说明.由于Spring Security和Spring Boot的强大功能,您只需要覆盖一些属性即可在两者之间切换!

  • 那么 Okta 提供了与 Keycloak 相同的功能,唯一的区别是 Okta 是付费企业解决方案,而 Keyclock 是开源解决方案? (3认同)
  • 是的。但您也可以[注册 Okta 开发者帐户](https://developer.okta.com/signup) 并免费获得 1000 MAU(每月活跃用户)!您还可以在 Docker 容器中运行 Keycloak 并离线使用它。Okta 无法做到这一点。 (3认同)
  • 你说的“开发中使用Keycloak”是什么意思,Keycloak有什么缺点吗? (2认同)
  • @liuyong 我在一家价值数十亿美元的公司工作,我们在包括生产在内的所有环境中使用 Keycloak。过去 7 年我们一直这样做,没有出现任何问题。 (2认同)