OpenAM es una plataforma de servidor de código abierto para la gestión de accesos, derechos y federación . Actualmente cuenta con el respaldo de Open Identity Platform Community . [ 2 ]
OpenAM (Open Access Management) tuvo su origen en OpenSSO (Open Single Sign-On), un sistema de gestión de acceso creado por Sun Microsystems y que ahora pertenece a Oracle Corporation . OpenAM es una bifurcación que se inició tras la compra de Sun por parte de Oracle.
Historia
Anunciado por Sun Microsystems en julio de 2005, [ 3 ] OpenSSO se basaba en Sun Java System Access Manager y era el núcleo del producto comercial de gestión de acceso y federación de Sun, OpenSSO Enterprise (anteriormente Sun Access Manager y Sun Federation Manager).
En julio de 2008, Sun anunció soporte de pago para las versiones regulares "Express" de OpenSSO. La intención declarada de Sun era que las versiones express se lanzarían aproximadamente cada tres meses, lo que permitiría a los clientes un acceso anticipado a las nuevas funciones. [ 4 ]
En septiembre de 2008, Sun anunció OpenSSO Enterprise 8.0, el primer producto comercial derivado del proyecto OpenSSO. [ 5 ] OpenSSO Enterprise 8.0 se lanzó en noviembre de 2008. [ 6 ]
OpenSSO Enterprise ganó la categoría "Seguridad" de los premios Developer.com Producto del Año 2009. [ 7 ]
En mayo de 2009, poco después de que se anunciara la adquisición de Sun por parte de Oracle , se lanzó OpenSSO Enterprise 8.0 Update 1.
Oracle completó la adquisición de Sun Microsystems en febrero de 2010 y, poco después, eliminó las descargas de OpenSSO de su sitio web en un cambio de política no anunciado. OpenSSO se bifurcó como OpenAM, desarrollado y mantenido por ForgeRock. [ 8 ]
ForgeRock anunció en febrero de 2010 que continuaría desarrollando y dando soporte a OpenSSO de Sun ahora que Oracle había decidido interrumpir el desarrollo del proyecto. [ 9 ] ForgeRock renombró el producto a OpenAM, ya que Oracle conservó los derechos del nombre OpenSSO. ForgeRock también anunció que continuaría cumpliendo con la hoja de ruta original de Sun Microsystems. [ 10 ] [ 11 ] Fue patrocinado por ForgeRock hasta 2016. [ 12 ] [ 13 ]
En noviembre de 2016, sin ninguna declaración oficial, ForgeRock cerró el código fuente de OpenAM, lo renombró como ForgeRock Access Management y comenzó a distribuir el código fuente bajo una licencia comercial de pago. [ 12 ]
Actualmente existen varias bifurcaciones gratuitas y de código abierto de OpenAM bajo la Licencia Común de Desarrollo y Distribución :
- La comunidad de la plataforma Open Identity Platform , que ha optado por mantener el nombre de OpenAM Community ahora que ForgeRock ha cambiado la marca del producto comercial.
- La comunidad de Wren Security , que ha optado por cambiar el nombre de OpenAM a "Wren:AM" para evitar conflictos con el producto original de ForgeRock.
Características
OpenAM admite las siguientes características: [ 14 ]
- Autenticación
- OpenAM admite más de 20 métodos de autenticación de forma predeterminada. Ofrece la flexibilidad de combinar métodos, junto con la puntuación de riesgo adaptativa, configurar la autenticación multifactor o crear módulos de autenticación personalizados basados en el estándar abierto JAAS ( Java Authentication and Authorization Service ). También admite la autenticación integrada de Windows para habilitar un entorno SSO (inicio de sesión único) totalmente fluido y heterogéneo para sistemas operativos y aplicaciones web.
- Autorización
- OpenAM proporciona políticas de autorización que abarcan desde reglas básicas y sencillas hasta permisos avanzados y detallados basados en XACML (Lenguaje de Marcado de Control de Acceso Extensible). Las políticas de autorización se abstraen de la aplicación, lo que permite a los desarrolladores agregarlas o modificarlas rápidamente según sea necesario, sin alterar la aplicación subyacente.
- Autenticación de riesgo adaptativa
- El módulo de autenticación de riesgo adaptativo se utiliza para evaluar los riesgos durante el proceso de autenticación y determinar si se requiere que el usuario complete pasos adicionales. La autenticación de riesgo adaptativo determina, según la puntuación de riesgo, si se requiere más información del usuario al iniciar sesión. Por ejemplo, se puede calcular una puntuación de riesgo basada en un rango de direcciones IP, el acceso desde un nuevo dispositivo, el tiempo de inactividad de la cuenta, etc., y aplicarla a la cadena de autenticación.
- Federación
- Los servicios de federación comparten de forma segura información de identidad entre sistemas heterogéneos o límites de dominio mediante protocolos de identidad estándar ( SAML , WS-Federation , OpenID Connect ). Configure rápidamente las conexiones con proveedores de servicios o servicios en la nube a través de Fedlet, OAuth2 Client, OAuth2 Provider o OpenIG Federation Gateway. OpenIG Federation Gateway es un componente de OpenAM que proporciona un punto de aplicación compatible con SAML2 y permite a las empresas añadir rápidamente compatibilidad con SAML2 a sus aplicaciones con poco o ningún conocimiento del estándar. Además, no es necesario modificar la aplicación ni instalar ningún complemento o agente en el contenedor de la aplicación. Las herramientas listas para usar permiten una configuración sencilla basada en tareas de G Suite , ADFS2 y muchos otros destinos de integración. OpenAM también puede actuar como un centro multiprotocolo, traduciendo para proveedores que dependen de otros estándares más antiguos. La compatibilidad con OAuth2 es un estándar abierto para la federación y autorización modernas, que permite a los usuarios compartir sus recursos privados con tokens en lugar de credenciales.
- Inicio de sesión único (SSO)
- OpenAM ofrece múltiples mecanismos para el inicio de sesión único (SSO), ya sea para habilitar el SSO entre dominios en una sola organización o para implementarlo en varias organizaciones mediante el Servicio de Federación. OpenAM admite diversas opciones para aplicar políticas y proteger recursos, incluyendo agentes de políticas que residen en servidores web o de aplicaciones, un servidor proxy o OpenIG (Puerta de Enlace de Identidad). OpenIG funciona como una puerta de enlace autónoma y protege las aplicaciones web cuando no es posible instalar un agente de políticas.
- Alta disponibilidad
- Para garantizar la alta disponibilidad en implementaciones a gran escala y de misión crítica, OpenAM ofrece conmutación por error tanto del sistema como de la sesión. Estas dos características clave ayudan a asegurar que no exista un único punto de fallo en la implementación y que el servicio OpenAM esté siempre disponible para los usuarios finales. Los servidores, agentes de políticas y balanceadores de carga redundantes de OpenAM evitan un único punto de fallo. La conmutación por error de la sesión garantiza que la sesión del usuario continúe sin interrupciones y que no se pierda ningún dato.
- Acceso para desarrolladores
- OpenAM proporciona interfaces de programación de aplicaciones cliente con API en Java y C, así como una API RESTful que puede devolver JSON o XML a través de HTTP, lo que permite a los usuarios acceder a servicios de autenticación, autorización e identidad desde aplicaciones web mediante clientes REST en su lenguaje de programación preferido. OAuth2 también proporciona una interfaz REST para el moderno y ligero protocolo de federación y autorización.
Véase también
Referencias
- ↑ "Descargas de OpenAM" . GitHub .
- ↑ "Comunidad de la plataforma de identidad abierta" . GitHub .
- ↑ "Sun Microsystems amplía su posición de liderazgo en gestión de identidades: primer proveedor en liberar el código fuente de su tecnología de inicio de sesión único web" . Sun Microsystems. 13 de julio de 2005.
- ↑ "Sun Microsystems anuncia Sun OpenSSO Express" . Sun Microsystems. 23 de julio de 2008.
- ↑ "Sun Microsystems presenta OpenSSO Enterprise: solución de próxima generación para la gestión de accesos, la federación y los servicios web seguros" . Sun Microsystems. 30 de septiembre de 2008.
- ↑ "Sun OpenSSO Enterprise 8.0 Release of Revenue Release (RR) es oficial" . Sun Microsystems. 11 de noviembre de 2008.
- ↑ "Se anuncian los ganadores del premio Producto del Año 2009 de Developer.com" . Developer.com. 14 de enero de 2009. Archivado del original el 13 de diciembre de 2011. Consultado el 28 de agosto de 2016 .
- ↑ "Oracle elimina OpenSSO Express: ForgeRock toma el relevo" . The H. 24 de febrero de 2010. Archivado del original el 8 de diciembre de 2013.
- ↑ "ForgeRock amplía la plataforma OpenSSO de Sun - InternetNews" .
- ↑ OpenSSO, descuidado por Oracle, revive. Archivado el 15/10/2012 en Wayback Machine.
- ↑ "ForgeRock adopta la identidad de código abierto de Sun - Datamation" .
- 1 2 "ForgeRock ha clausurado la comunidad de código abierto y ya no permite nuevos desarrollos en su plataforma bajo una licencia permisiva" . timeforafork . 1 de junio de 2017. Archivado del original el 3 de octubre de 2017. Consultado el 1 de noviembre de 2022 .
- ↑ "ForgeRock ya no desarrolla públicamente el producto OpenAM " . stackoverflow.com
- ↑ "Gestión de acceso de ForgeRock (bifurcación de OpenAM)" .
Enlaces externos
- Sitio web oficial de Forgerock (propiedad de Forgerock)
- OpenAM en Open Hub
- Página del proyecto OpenSSO (inactivo) Archivada el 27/09/2016 en Wayback Machine
- OpenSSO en Open Hub
- "OpenSSO" . Freecode .
- Identidad federada
- Gestión de identidades
- Software libre programado en Java.
- Bifurcaciones de software
- Software de Sun Microsystems
- Software que utiliza la Licencia Común de Desarrollo y Distribución