casdoor/casdoor

An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD

What it solves

Casdoor는 개발자가 인증 및 사용자 관리를 단일 서버로 위임할 수 있는 셀프 호스팅형 ID 및 액세스 관리(IAM) 플랫폼입니다. 애플리케이션이 비밀번호를 처리하거나 자체 사용자 디렉토리를 구축할 필요가 없도록 하여, 여러 애플리케이션에 걸쳐 사용자, 토큰 및 액세스 규칙을 중앙 집중식으로 관리할 수 있는 방법을 제공합니다.

How it works

Casdoor는 사용자 데이터를 저장하고 토큰을 발행하는 완전한 ID 제공자(IdP)로 작동합니다. OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, 및 SCIM 2.0을 포함한 광범위한 업계 표준 프로토콜을 지원합니다. 이 플랫폼은 관리 작업을 위한 웹 콘솔을 포함하고 있어, 조직이 코드를 다시 배포하지 않고도 로그인 방법, 브랜딩, 프로가이더를 구성할 수 있습니다. 권한 부여를 위해 Casbin과 통합되어 유연한 정책 기반 액세스 제어(ACL, RBAC, ABAC)를 제공합니다.

Who it’s for

사용자 디렉토리를 직접 소유하고 싶어 하며, 현대적인 애플리케이션과 레거시 애플리케이션 모두를 지원하고 멀티테넌시가 필요한 중앙 집중식 인증 서버가 필요한 개발자 및 조직.

Highlights

  • Multi-Protocol Support: OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, 및 SCIM 2.0을 지원합니다.
  • Comprehensive Authentication: WebAuthn/passkeys, TOTP/MFA, 및 Face ID 생체 인식 로그인을 포함합니다.
  • AI Integration: Model Context Protocol 서버에 대한 액세스를 제어하기 위한 MCP gateway를 특징으로 하며, agent-to-agent (A2A) 통신을 지원합니다.
  • Centralized Management: 설정 파일 없이 조직, 애플리케이션 및 프로바이더를 관리할 수 있는 웹 콘솔.
  • Flexible Authorization: Casbin을 통한 내장된 정책 기반 액세스 제어.
  • Broad SDK Support: Go, Java, Python, Node.js, .NET, PHP, 및 Rust용 공식 SDK 지원.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트