{"repo":"topiam/eiam","free":true,"listed":false,"github":"https://github.com/topiam/eiam","clone":"git clone https://github.com/topiam/eiam.git","description":"以开源为核心的IDaas/IAM平台，用于管理企业内员工账号、权限、身份认证、应用访问，帮助整合部署在本地或云端的内部办公系统、业务系统及三方 SaaS 系统的所有身份，实现一个账号打通所有应用的服务。","language":"Java","stars":1201,"topics":["cas","iam","oauth","oauth2-server","oidc","saml2","saml2-idp","sso"],"license":"AGPL-3.0","category":"auth-billing-email","readme_excerpt":"以开源为核心的 IAM / IDaaS 身份管理平台 项目介绍 TOPIAM（Top Identity and Access Management），是一款开源的身份管理与访问控制系统，广泛应用于政府、企业内部、教育机构等身份认证场景。作为一款专注于身份管理与访问控制场景的软件产品，TOPIAM 支持 OIDC、OAuth2、SAML2、JWT、CAS 等主流认证协议，并能够集成钉钉、企业微信、飞书、LDAP、AD 等多种身份源，轻松实现用户全生命周期管理与数据同步。在认证方面，TOPIAM 支持用户名密码、短信/邮箱验证码等常规认证方式，并能集成钉钉、飞书、微信、企业微信、QQ 等社交平台登录，让用户能够通过常见平台便捷登录，从而显著提升用户体验。在安全性方面，TOPIAM 提供多因素认证、防暴力破解、会话管理、密码策略等能力，提升系统安全性。在审计方面，TOPIAM 提供全面的行为审计功能，详尽记录用户行为，发现潜在安全风险并及时采取防范措施，确保合规性和安全性。在信创方面，TOPIAM 全面支持从 CPU、操作系统、中间件、数据库、浏览器、国密算法的兼容适配，满足自主可控的技术需求。通过 TOPIAM，企业和团队能够快速实现统一的内外部身份认证，并集成各类应用，实现“一个账号、一次认证、多点通行”的效果，强化企业安全体系，提高组织管理效率，提升用户体验，助力企业数字化升级转型。 官网：https://topiam.cn 演示：https://demo.topiam.cn 微信交流群 核心特性 + 提供统一组织信息管理，多维度建立对应关系，实现在一个平台对企业人员、组织架构、应用信息的高效统一管理。 + 支持钉钉、飞书、企业微信等身份源集成能力，实现系统和企业OA平台数据联动，以用户为管理基点，结合入职、离职、调岗、兼职等人事事件，关联其相关应用权限变化而变化，保证应用访问权限的安全控制。 + 支持多因素认证，行为验证码、社交认证，融合认证等机制，保证用户认证安全可靠。 + 支持微信、钉钉、飞书QQ等社交认证集成，使企业具有快速纳入互联网化认证能力。 + 支持 SAML2 ， OAuth2 ， OIDC ， CAS ， JWT , 表单代填 等认证协议及机制，实现单点登录功能，预配置大量 SaaS 应用及传统应用模板，开箱即用。 + 完善的安全审计，详尽记录每一次用户行为，使每一步操作有据可循，实时记录企业信息安全状况，精准识别企业异常访问和潜在威胁的源头。 + 提供标准 RESTAPI 、 SCIM2.0 接口轻松完成机构用户同步，提供 HTTP 、 MQ 事件通知，实现企业对于账号生命周期的精细化管理。 系统架构 功能描述 功能模块 功能项 功能描述 ------ ---------- ------------------------------------------------------------------------------------------------------------------------------------------------------------ 账户管理 组织与用户 组织与用户用于解决企业组织、用户等实体的管理问题。这些实体您可以直接在TOPIAM中进行维护，也可以通过配置身份源后，同步身份源的数据。 用户组管理 用户组是用户的集合，将具有相同职能的用户添加到一起，即形成用户组。将权限授权到用户组后，用户组内的用户都将继承该权限，因此，用户组十分适合用于批量授权。 身份源管理 支持企业以多","default_branch":null,"files":null,"tree":[],"storefront":"/r/topiam","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/topiam/eiam/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}