企业SSO和身份管理/建议

Max*_*ler 5 authentication enterprise identity single-sign-on amazon-iam

我们之前讨论过 SSO.考虑到最近的新发展,我想重新加强与规定要求的对话.

在过去的一周里,我一直在进行市场调查,寻找以下关键问题的答案:

该项目应该是:

要求

  • Web应用程序的SSO解决方案.
  • 集成到现有的开发产品中.
  • 具有基于策略的密码安全性(长度,复杂性,持续时间和合作)
  • 可以使用Web界面管理安全策略.
  • 可自定义的用户界面(密码提示和公司屏幕).
  • 高度可用(99.9%)
  • 可扩展性.
  • 在Red Hat Linux上运行.

很高兴有

  • 包含用户组和角色.
  • 用Java编写.
  • 自由软件(开源)解决方案.

到目前为止,没有任何解决方案是"杀手选择",这使我认为我将在几个项目(OWASP,AcegiSecurity + X ??)中进行工具,因此进行了讨论.

我们是ISV提供前端和后端应用程序套件.前端被分成几个模块,这些模块应该充当自治单元,从客户的角度来看,他使用"应用程序" - 这导致了对SSO重新划分的讨论.

我很感激人们分享他们有关适当解决方案的经验和想法.

一些解决方案很有趣

或者更一般地说这个清单

谢谢你,马克西姆.

And*_*ong 0

Oracle Enterprise Single Sign-On 不是您想要的 - 它需要部署 Windows 可执行文件。Oracle Access Manager更接近您所追求的目标(尽管它不是免费的或基于 Java 的)。