Kanidm
Kanidm ist eine Identitätsverwaltungsplattform, die Konten, Authentifizierung und Autorisierung zentral bereitstellt. Sie unterstützt Single Sign-on über OAuth 2.0 und OpenID Connect, Passkeys, ein Anwendungsportal, RADIUS, SSH-Schlüssel, Linux-Integration und ein schreibgeschütztes LDAP-Gateway.
Die aktiv unterhaltene, in Rust entwickelte Software wird selbst gehostet und steht unter MPL-2.0. Das gemeinschaftlich entwickelte Projekt deckt kleine Installationen und Organisationen ebenso ab wie grössere Umgebungen.
Allgemeine Infos
Entwicklung und Betrieb
- Betriebsmodi
- On-Premises / Self-hosted
- Single Sign-On (SSO)
- Open-Source-Version (Self-hosted): Ja (Quelle)
- Technologien
- Rust
- Lizenzen
- MPL-2.0
- Repositories
Open-Source-Alternativen
In der Kategorie «Identity and Access Management (IAM)»
Authelia
Authelia ergänzt Reverse-Proxys um Single Sign-on, Multi-Faktor-Authentifizierung und regelbasierte Zugriffskontrollen für Webanwendungen.
Casdoor
Casdoor ist eine selbst hostbare IAM- und SSO-Plattform mit Benutzerverwaltung, Webkonsole und Unterstützung für zahlreiche Identitätsprotokolle.
LLDAP
LLDAP stellt ein vereinfachtes LDAP-Verzeichnis mit Weboberfläche für Benutzer:innen, Gruppen, Passwörter und eigene Attribute bereit.
Pocket ID
Pocket ID stellt einen passwortlosen OpenID-Connect- und OAuth-2.0-Provider bereit, bei dem sich Benutzer:innen mit Passkeys anmelden.
authentik
authentik ist ein selbst hostbarer Identity-Provider für SSO, der Anwendungen über OIDC, SAML, LDAP, RADIUS und weitere Protokolle anbindet.