9

ID およびアクセス管理ソリューションを実装するために、forgerock ID 管理ソリューション (openAM、openIDM) と wso2 ID サーバーのいずれかを選択しようとしています。

次の機能の使用に興味があります。

  • シングルサインオン (SSO)
  • ポリシーベースのアクセス制御
  • ユーザー ID の管理
  • Active Directory、OpenLdap、Oracle Internet Directory などの中央リポジトリへの接続。
  • 等..

どちらのオープンソース製品も実行可能に見えます。上記のすべての機能と、これらの機能を実装するための優れた API と、アクティブなコミュニティ サポートを提供することに関心があります。

2つの中でどれが一番いいでしょうか?

ありがとう。

4

4 に答える 4

15

私は WSO2 のアーキテクトであり、主に WSO2 Identity Server をリードしています。私はできるだけ偏見を持たないようにしています:-)

どちらの製品も、SAML2、OpenID、XACML 3.0、OAuth 2.0、SCIM、WS-Security 規格をサポートする包括的な ID 管理プラットフォームを提供します。

WSO2 Identity Server で強調したいいくつかのユニークな機能は...

  1. 分散型フェデレーション SAML2 IdP ( http://blog.facilelogin.com/2012/08/security-patterns-decentralized.html )
  2. 分散型 XACML PDP
  3. ユーザーフレンドリーな XACML PAP ウィザード
  4. 高いスケーラビリティ (OpenID サポートのために 400 万人以上のユーザー ベースで WSO2 IS を使用している中東の顧客がいます。)
  5. Cassandra ベースのユーザー ストア (実稼働顧客の 1 人によって 8 億を超えるユーザー ベースで使用される予定)
  6. 軽量で非常に少ないメモリ フットプリント。WSO2 IS の簡素化されたバージョンは 64MB のヒープ サイズで起動でき、標準バージョンは 96MB のヒープで実行されます。
  7. 拡張性が高い。WSO2 IS の背後にあるアーキテクチャは、高度に拡張可能です。オーセンティケーター、ユーザーストアなどを簡単にプラグインできます...
  8. マルチテナンシーのサポート。
  9. 複数のユーザー ストア (AD、LDAP、JDBC) のサポート
  10. 相互運用性。
  11. WSO2 が提供する実績のある SOA 製品プラットフォームの一部です。

また、今年は OpenID Connect のサポートを追加し、一連の改善された ID 管理機能を追加する予定です。

WSO2 Identity Server の詳細については、http://blog.facilelogin.com/2012/08/wso2-identity-server-flexible.html からも読むことができます

あなたの質問に対して私から公平な答えを得ることはできません :-) 「2 つの中でどれが一番いいですか?」. ここで Forgerock や他の人たちから回答を得ることもできます。評価して決めるのが一番です。

于 2013-01-26T06:45:08.917 に答える
10

私は ForgeRock のプロダクト マネージャーですが、あなたが言及している製品 (OpenAM、OpenIDM) のマネージャーではありません。

ForgeRock Open Identity Stack は、Prabath が言及したものなどの既存の標準に基づいて、すべての要件を完全にサポートします。プラットフォーム全体で対話するための単一の共通 REST API を提供します。展開が簡単で、モジュール式で、軽量でありながら高度な拡張性を備えています。しかし、私の意見では、重要な点は、インターネット スケールが組み込まれた実績のあるソリューションであり、何百もの組織によって展開されているということです。このソリューションは、テレコム サービス プロバイダー、中規模および大規模企業の内部サービスまたは顧客向けサービスに選ばれています。

そして、ForgeRock と WSO2 から回答を得たので、Prabath に同意します。評価して、独自の決定を下すのが最善でしょう。

よろしく。

ルドビク。

于 2013-01-26T20:10:29.863 に答える
1

現在、WSO2 を評価しています。より寛容な APACHE ライセンス モデルと、私が ForgeRock の人々と会ったことから、より親しみやすい管理モデルを備えています。

于 2014-12-13T20:53:29.257 に答える