您好,请解释何时使用 OpenDS OpenDJ OpenAM。谢谢。
2 回答
OpenDJ 是一个构建 LDAP 和 REST 基础目录服务的开源项目。OpenDJ 继续开源开发 OpenDS,该项目由 Sun Microsystems 发起,但被 Oracle 放弃。
OpenAM 是一个开源的身份验证、授权、Web 单点登录、联合解决方案,具有灵活性、可扩展性和高度可扩展性。对于其配置管理,OpenAM 嵌入了 OpenDJ。对于其用户存储,它依赖于 LDAP 目录服务器,并且与 OpenDJ 很好地集成。
[披露:我是 ForgeRock 的产品经理,该公司支持 OpenDJ 和 OpenAM 并将其商业化]
OpenAM 与 OpenDJ 或 OpenDS 完全不同。让我清除您所有的疑问:
OpenAM是一个开源访问管理和联合服务器平台,由ForgeRock提供支持。它由 ForgeRock 赞助直到 2016 年。现在它得到了Open Identity Platform Community的支持。
OpenAM 到底是什么?
OpenAM 提供称为访问管理的服务,该服务管理对网络上可用资源(例如网页、应用程序或 Web 服务)的访问。设置完成后,OpenAM 提供了用于管理用户、角色和对资源的访问的基础架构。
它通过处理身份验证 (确认身份)和授权(确定是否授予已通过身份验证的人的访问权限)来集中访问控制。
当您深入了解这个美丽的服务时,您会发现,您可以通过开放访问策略保护您的资源并对其进行自定义,并且可以实现社交身份验证、多因素身份验证、帐户锁定、单点登录等,并且可以在没时间 。
继续使用 OpenDJ ..
OpenDJ 是一个目录服务器,它实现了广泛的“<strong>轻量级目录访问协议”(LDAP),还支持“<strong>目录服务标记语言”(DSML)。OpenDJ 是用 Java 语言编写的。
这是一个由 Sun Microsystems 发起的内部项目,现在由 ForgeRock 维护。
让我帮助您处理 LDAP 和 Directory 等重要术语:
轻量级目录访问协议(也称为 LDAP)是一种应用程序协议。该协议专门用于查询数据以及修改所述数据。这是通过使用目录服务来执行的,即存储、组织和提供对目录中信息的访问的软件系统。
结论:
OpenAM 规范了谁可以访问什么资源、何时以及在什么条件下,而 OpenDJ 是组织管理的身份的高性能、高可用性和安全存储。
.