转载

keycloak v2.0.0.CR1 发布,SSO和IDM集成解决方案

keycloak v2.0.0.CR1 发布,SSO和IDM集成解决方案

Keycloak基于OAuth 2.0、Open ID Connect、JSON Web Token(JWT)和SAML 2.0规范,为浏览器应用和RESTful Web Service提供SSO和IDM集成。Keycloak紧密集成了众多平台以及HTTP安全代理服务,代理服务集成没有那么紧密。可以将Keycloak作为黑盒装备部署到现有的应用服务器上,也可以用作Openshift云服务和功能。

遵循Apache 2.0开源协议发布。

主要功能

  • 支持开放ID链接、SAML 2.0 SSO和浏览器社交应用代理的单点登出。无需编写代码,即可提供Google、Facebook、Yahoo、Twitter社交应用登录。
  • 认证代理:可以作为外部SAML 2.0或OIDC代理进行认证。也可以集成LDAP/活动目录。
  • 带有验证码功能的用户注册(可选)
  • (通过Google认证器)提供密码及TOTP功能。用户证书认证即将上线。
  • 为管理员和普通用户提供用户会话管理。
  • 为用户主页提供定制主题:包括登录、授权页面,账户管理、email和管理员终端都可以定制!
  • 为REST服务提供OAuth 2.0 Token认证。
  • 将REST服务Token传递集成到浏览器应用中。
  • 管理员REST API
  • 支持CORS
  • 管理员终端提供了用户管理、角色管理、角色映射、应用程序管理、用户会话、CORS Web源及OAuth客户端支持。
  • 作为独立WAR、设备或Openshift云服务(SaaS)部署。
  • 支持JBoss AS7、EAP 6.x、Wildfly、Tomcat、Jetty和纯Javascript应用程序。计划支持Node.js、RAILS、GRAILS和其它非Java应用程序。
  • 为开发环境、开发平台和编程语言提供无需客户端适配器的HTTP安全代理。
  • 为纯Javascript应用程序提供Javascript/HTML 5适配器。
  • 为管理员终端提供会话管理。
  • 声明/断言映射。让你的Token和断言XML看起来如你所愿。
  • 证书撤销策略。
  • 密码策略。
  • 扮演(Impersonation),管理员可以扮演用户调试问题。
  • 为现代应用程序和服务提供开源认证及访问管理。

更新日志

  • Task KEYCLOAK-3156 Missing CORS when responding with denies
  • Task KEYCLOAK-3155 Minor improvements to servlet-authz-app example
  • Task KEYCLOAK-3154 Rename Photoz modules and directories to remove UMA identifier
  • Task KEYCLOAK-3153 Update website on release Feature Request 
  • KEYCLOAK-3152 Keycloak Authorization JS Adapter
  • Bug KEYCLOAK-3149 DB update triggered before DBLock is retrieved
  • Bug KEYCLOAK-3141 Errors in log when starting Keycloak with db2-105
  • Bug KEYCLOAK-3140 Testsuite fails (HTTP 404 Not Found) with -Pauth-server-wildfly
  • Enhancement KEYCLOAK-3134 Remove 'org.keycloak.keycloak-authz-server' module
  • Bug KEYCLOAK-3133 Layers.conf and overlay assembly.xml contains authz layer
  • Enhancement KEYCLOAK-3132 Reduce amount of Maven modules in authz/policy
  • Bug KEYCLOAK-3131 Missing permission checks in ResourceServerService#importSettings
  • Bug KEYCLOAK-3130 Missing permission checks in PolicyService
  • Task KEYCLOAK-3125 SSL tests are failing on EAP6
  • Task KEYCLOAK-3121 Add missing js adapter tests
  • Bug KEYCLOAK-3100 SPMetadataDescriptor is not valid according to XSD
  • Task KEYCLOAK-3094 Update and tag documentation on release
  • Task KEYCLOAK-3093 Remove documentation from main repository
  • Enhancement KEYCLOAK-3092 Increase number of user shown in User Listing
  • Bug KEYCLOAK-3089 The subject of the email should support internationalization  

下载

正文到此结束
Loading...