casdoor/casdoor
An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD
解決する課題
Casdoor は UI ファーストの集中型アイデンティティ・アクセス管理 (IAM) プラットフォームを提供します。ユーザー、組織、複数アプリケーションやプロバイダーにまたがるアクセスポリシーを一元管理できるため、各アプリケーションごとに認証・認可システムを個別に構築する必要がなくなります。
仕組み
Casdoor は専用の認証サーバーとして機能し、Web ベースの管理コンソールを提供します。OAuth 2.0、OIDC、SAML、LDAP などの業界標準プロトコルを幅広くサポートし、ユーザーアイデンティティを処理します。認可に関しては Casbin と連携し、ロールベースアクセス制御 (RBAC) や属性ベースアクセス制御 (ABAC) といった柔軟なポリシーを実装します。また、AI 主導の通信向けに特化したゲートウェイを備え、Model Context Protocol (MCP) と Agent-to-Agent (A2A) プロトコルをサポートします。
対象ユーザー
さまざまなアプリケーションに簡単に統合できるセルフホスト型アイデンティティプロバイダーを必要とする開発者やエンタープライズ管理者向けです。提供されている SDK(Go、Java、Python、Node.js)や RESTful API を利用します。
ハイライト
- AI ファースト機能:MCP ゲートウェイと A2A プロトコルをサポートし、エージェント間通信を実現。
- 幅広いプロトコル対応:OAuth 2.0、OIDC、SAML 2.0、CAS、LDAP、WebAuthn/Passkeys に対応。
- エンタープライズ対応:マルチテナンシー、SCIM 2.0 によるユーザー供給、包括的な監査ログを提供。
- 柔軟な認証:MFA、TOTP、Face ID などの生体認証をサポート。