You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
Go to file
kingsley 3117f79e54
🐛 修复 #31
1 year ago
.mvn 🎉 重磅发布 2 years ago
deploy 1.0.0 1 year ago
eiam-alert 1.0.0 1 year ago
eiam-application 1.0.0 1 year ago
eiam-audit 1.0.0 1 year ago
eiam-authentication 🔥 移除无效代码 1 year ago
eiam-common 1.0.0 1 year ago
eiam-console 1.0.0 1 year ago
eiam-core 1.0.0 1 year ago
eiam-identity-source 1.0.0 1 year ago
eiam-openapi 1.0.0 1 year ago
eiam-portal 1.0.0 1 year ago
eiam-protocol 1.0.0 1 year ago
eiam-synchronizer 🐛 修复 #31 1 year ago
tools/codestyle 1.0.0 1 year ago
.gitignore 1.0.0 1 year ago
LICENSE 🎉 重磅发布 2 years ago
README.md 📝 Update README 1 year ago
lombok.config 🎉 重磅发布 2 years ago
mvnw 🎉 重磅发布 2 years ago
mvnw.cmd 🎉 重磅发布 2 years ago
pom.xml 1.0.0 1 year ago

README.md


如果你喜欢 TopIAM请给它一个 Star您的支持将是我们前行的动力。

项目介绍

TopIAM 数字身份管控平台简称EIAMEmployee Identity and Access Management 用于管理企业内员工账号、权限、身份认证、应用访问,帮助整合部署在本地或云端的内部办公系统、业务系统及三方 SaaS 系统的所有身份,实现一个账号打通所有应用的服务。

系统架构

核心特性

  • 提供统一组织信息管理,多维度建立对应关系,实现在一个平台对企业人员、组织架构、应用信息的高效统一管理。
  • 支持钉钉、飞书、企业微信等身份源集成能力实现系统和企业OA平台数据联动以用户为管理基点结合入职、离职、调岗、兼职等人事事件关联其相关应用权限变化而变化保证应用访问权限的安全控制。
  • 支持多因素认证,行为验证码、社交认证,融合认证等机制,保证用户认证安全可靠。
  • 支持微信、微博、QQ等社交认证集成使企业具有快速纳入互联网化认证能力。
  • 支持 SAML2OAuth2OIDCCAS,表单代填等认证协议及机制,实现单点登录功能,预配置大量 SaaS 应用及传统应用模板,开箱即用。
  • 完善的安全审计,详尽记录每一次用户行为,使每一步操作有据可循,实时记录企业信息安全状况,精准识别企业异常访问和潜在威胁的源头。
  • 提供标准RESTSCIM2.0接口轻松完成机构用户同步,实现企业对于账号生命周期的精细化管理。
  • 开源、安全、自主可控。

功能描述

功能模块 功能项 功能描述
账户管理 组织与用户 支持组织与用户维护。
用户组管理 支持用户组维护。
身份源管理 支持通过钉钉、飞书等途径同步用户和组织信息到系统。
认证管理 认证提供商 支持配置多种认证源,用户可通过不同方式登录门户。
应用管理 OIDC协议应用 支持通过OIDC协议进行应用SSO。
表单代填应用 支持表单代填方式进行应用SSO。
JWT协议应用 支持JWT协议进行应用SSO。
行为审计 用户行为 记录企业用户相关操作行为记录。
管理员行为 记录管理员相关操作记录。
安全设置 通用安全 支持通用安全配置,及安全防御策略。
密码策略 支持配置用户密码全局规则策略。
系统管理员 负责维护系统用户配置等。
系统设置 消息设置 支持配置维护邮件模版、邮件服务、短信服务。
IP地理库 支持配置IP地理库实现精准IP定位。
存储配置 支持配置云存储服务如阿里云、腾讯云、MinIO等。
系统监控 会话管理 支持查看系统登录会话,支持回话下线。

在线演示

技术架构

快速启动

下载项目

git clone https://gitee.com/topiam/eiam.git

配置参数

application.yml文件依次修改以下配置

  • database 配置
  • redis 配置
  • elasticsearch 配置

项目使用 liquibase 管理数据库,新建eiam_develop数据库 不需要手动创建表结构,服务启动后,会自动创建表结构。

启动项目

  • eiam-openapi (必选)
  • eiam-console (必选)
  • eiam-protal (必选)
  • eiam-synchronizer可选

项目启动没有依赖顺序

项目启动完毕后,控制台会打印出访问地址

eiam-console 服务启动后,控制台会打印出控制台端管理员的初始化密码,及初始化密码内容文件存储位置。

微信公众号

欢迎关注 TopIAM 微信公众号,接收产品最新动态。

微信交流群

如果您想加入我们的开源交流群,请扫码添加下方微信,拉您入群,请您在询问前尽可能全面的描述您的情况,例如:

  • 当前使用的系统版本
  • 当前使用的浏览器类型
  • 详细的问题描述
  • 问题的截图说明

QQ交流群

参与贡献

我们强烈欢迎有兴趣的开发者参与到项目建设中来,同时欢迎大家对项目提出宝贵意见建议和功能需求,项目正在积极开发,欢迎 PR 👏

强烈推荐阅读 《提问的智慧》《如何向开源社区提问题》《如何有效地报告 Bug》《如何向开源项目提交无法解答的问题》 ,更好的问题更容易获得帮助。

Star History

Star History Chart

FOSSA Status

FOSSA Status

License

license