Open-Source-Software für Identity & Access Management (IAM)
Identity-and-Access-Management-Software (IAM-Software) verwaltet digitale Identitäten und steuert, wie sich Benutzer:innen anmelden und auf Anwendungen sowie Daten zugreifen.
Typische Einsatzgebiete sind eine zentrale Anmeldung für mehrere Anwendungen, die rollenbasierte Vergabe von Zugriffsrechten und die Verwaltung von Benutzerkonten über ihren gesamten Lebenszyklus.
Verwandte Kategorien
Passwortmanager speichern und teilen Zugangsdaten für einzelne Dienste. IAM-Software verwaltet dagegen Identitäten und Zugriffsrechte zentral und bindet Anwendungen über Anmelde- und Identitätsprotokolle an.
Features
Nachfolgend findest du eine Übersicht gängiger Features von Identity-and-Access-Management-Software.
Benutzer:innen, Gruppen und Rollen zentral verwalten
Single Sign-on (SSO)
Multi-Faktor-Authentifizierung (MFA)
Zugriffsrichtlinien und Berechtigungen steuern
Benutzerkonten bereitstellen und deaktivieren
Externe Verzeichnisdienste und Identity-Provider anbinden
Selbstverwaltung und Passwortwiederherstellung
Anmeldungen und Änderungen protokollieren
Produkte
Nachfolgend findest du eine Übersicht populärer Open-Source-Software in der Kategorie «Open-Source-Software für Identity & Access Management (IAM)». Die Liste ist alphabetisch sortiert.
Bekannte proprietäre Vertreter sind z. B. Auth0, JumpCloud, Microsoft Entra ID und Okta Workforce Identity.
Authelia
Authelia ergänzt Reverse-Proxys um Single Sign-on, Multi-Faktor-Authentifizierung und regelbasierte Zugriffskontrollen für Webanwendungen.
authentik
authentik ist ein selbst hostbarer Identity-Provider für SSO, der Anwendungen über OIDC, SAML, LDAP, RADIUS und weitere Protokolle anbindet.
Casdoor
Casdoor ist eine selbst hostbare IAM- und SSO-Plattform mit Benutzerverwaltung, Webkonsole und Unterstützung für zahlreiche Identitätsprotokolle.
Kanidm
Kanidm verwaltet Identitäten zentral und bindet Webanwendungen, Linux-Systeme, SSH-Zugänge sowie Netzwerk- und VPN-Anmeldungen an.
LLDAP
LLDAP stellt ein vereinfachtes LDAP-Verzeichnis mit Weboberfläche für Benutzer:innen, Gruppen, Passwörter und eigene Attribute bereit.
Pocket ID
Pocket ID stellt einen passwortlosen OpenID-Connect- und OAuth-2.0-Provider bereit, bei dem sich Benutzer:innen mit Passkeys anmelden.