ForgeRock身份管理解决方案与WSO2身份服务器对比

9
我正在尝试选择一个身份和访问管理解决方案,可以选择Forgerock身份管理解决方案(OpenAM,OpenIDM)或WSO2身份服务器。我对以下功能感兴趣:
单点登录(SSO) 基于策略的访问控制 管理用户身份 连接到中央存储库(如Active Directory、OpenLdap、Oracle Internet Directory等) 等等。
这两个开源产品都看起来可行。我希望拥有上述所有功能以及实现这些功能所需的良好API,并获得活跃的社区支持。在这两个选择中,哪一个是最好的?
谢谢。
4个回答

15

我来自WSO2,是一名架构师,主要负责WSO2身份服务器。我尽量不带偏见:-)

这两个产品都为您提供全面的身份管理平台,支持SAML2、OpenID、XACML 3.0、OAuth 2.0、SCIM、WS-Security标准。

我想强调WSO2 Identity Server的一些独特功能:

  1. 分散式联合SAML2 IdPs (http://blog.facilelogin.com/2012/08/security-patterns-decentralized.html)
  2. 分布式XACML PDPs
  3. 用户友好的XACML PAP向导
  4. 高扩展性 (我们的一个中东客户在OpenID支持下使用WSO2 IS处理400万用户的用户群体)
  5. 基于Cassandra的用户存储 (由我们的一个生产客户使用,适用于8亿用户库)
  6. 轻量级且内存占用很少。WSO2 IS的精简版可以使用64MB堆大小启动,标准版则需要96MB堆。
  7. 高度可扩展。WSO2 IS背后的架构是高度可扩展的。您可以轻松地插入您的身份验证器、用户存储等...
  8. 支持多租户。
  9. 支持多个用户存储 (AD、LDAP、JDBC)
  10. 互操作性。
  11. 是WSO2提供的经过验证的SOA产品平台的一部分。

此外,我们计划今年添加对OpenID Connect的支持,并具备一系列改进的身份管理功能。

您也可以从http://blog.facilelogin.com/2012/08/wso2-identity-server-flexible.html了解更多关于WSO2 Identity Server的信息。

对于你的问题 "哪一个是两个中最好的?",我无法给出不带偏见的答案 :-)。你也会从Forgerock和其他人那里得到答案。最好的方法是评估并决定。


使用数字证书登录的支持怎么样? - Adrian Mitev
这可以通过自定义认证器来实现。 - Prabath Siriwardena
Prabhat,感谢您的建议。WSO2身份管理器似乎是一个有前途的产品,而另一方面,ForgeRock OpenAM看起来是一个值得信赖和广泛接受的开源解决方案。然而,正如您所说,我希望在做出结论之前对两者进行评估。 - Abdul
@PrabathSiriwardena,请问您能回答这个问题吗? 链接 - user2602584

10

我是ForgeRock的产品经理,但不涉及你们所提到的OpenAM和OpenIDM产品。

ForgeRock开放身份堆栈完全支持您的所有要求,基于现有标准,如Prabath所提到的标准。它提供一个单一的通用REST API跨平台交互。它易于部署,模块化,轻量级但高度可扩展。但在我看来,关键点是它是经过验证的解决方案,已被数百个组织部署,并具有内置的互联网规模。这个解决方案已被电信服务提供商、中型和大型企业选择用于内部或面向客户的服务。

我同意Prabath的看法,既然您已经从ForgeRock和WSO2获得了答案,最好评估并自行做出决策。

问候。

Ludovic。


Ludovic Poitou,感谢您的建议。我会评估这两个产品,以了解哪一个更适合我的需求。 - Abdul

1

我目前正在评估WSO2。它有一个更宽松的APACHE许可模型和一个更友好的管理模型,因为我曾与ForgeRock的人会面。


0

Abdul,请分享你的发现,因为我也在考虑这两个方案。我们在几年前实施了OpenSSO,就在它转变为OpenAM之前。它是一个具有思想领导力和良好执行能力的优秀产品。不幸的是,即将转向OpenAM让我们中的一些人感到过于不安,我们以巨大的、不必要的代价转向了另一种产品,并继续保持警惕。当时的一些缺点包括无法通过从开发-测试-阶段-生产的通道迁移策略,保持配置同步以及解决问题。此外,细粒度策略非常新。所以我的信息有点过时,我知道他们自那时以来已经成熟了。

刚开始使用WSO2。它具有强大的思想领导力和良好的执行能力,根据其他评论,有几个平台。他们的基本架构看起来很坚实,使他们能够快速创建、消费/改进开源技术,形成集成的、商业支持的解决方案。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接