casdoor/casdoor
An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD
What it solves
Casdoor は、開発者が認証とユーザー管理を単一のサーバーに委任できる、セルフホスト型のアイデンティティおよびアクセス管理 (IAM) プラットフォームです。アプリケーションがパスワードを処理したり、独自のユーザーディレクトリを構築したりする必要がなくなり、複数のアプリケーションにわたってユーザー、トークン、およびアクセスルールを集中管理する方法を提供します。
How it works
Casdoor は、完全なアイデンティティプロバイダー (IdP) として機能し、ユーザーデータを保存し、トークンを発行します。OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, および SCIM 2.0 を含む、幅広い業界標準プロトコルをサポートしています。このプラットフォームには、管理タスク用の Web コンソールが含まれており、組織がコードを再デプロイすることなく、サインイン方法、ブランディング、プロバイダーを構成できる仕組みを提供します。認可については、Casbin と統合されており、柔軟なポリシーベースのアクセス制御 (ACL, RBAC, ABAC) を提供します。
Who it’s for
ユーザーディレクトリを自前で所有し、モダンなアプリケーションとレガシーなアプリケーションの両方をサポートし、マルチテナンシーを必要とする、集中化された認証サーバーを必要とする開発者や組織。
Highlights
- Multi-Protocol Support: OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, および SCIM 2.0 をサポート。
- Comprehensive Authentication: WebAuthn/passkeys, TOTP/MFA, および Face ID 生物学的サインインをサポート。
- AI Integration: Model Context Protocol サーバーへのアクセスを制御するための MCP gateway を備え、agent-to-agent (A2A) 通信をサポート。
- Centralized Management: 組織、アプリケーション、およびプロバイダーを管理するための Web コンソールを提供(設定ファイルなし)。
- Flexible Authorization: Casbin を介した組み込みのポリシーベースのアクセス制御。
- Broad SDK Support: Go, Java, Python, Node.js, .NET, PHP, および Rust 用の公式 SDK。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト