casdoor/casdoor
An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD
해결하는 문제
Casdoor는 UI 중심의 중앙 집중형 Identity and Access Management (IAM) 플랫폼을 제공합니다. 사용자, 조직 및 여러 애플리케이션·프로바이더에 걸친 접근 정책을 한 곳에서 관리함으로써 각 애플리케이션마다 맞춤형 인증·인가 시스템을 구축할 필요가 없어집니다.
작동 방식
Casdoor는 전용 인증 서버 역할을 하며 웹 기반 관리 콘솔을 제공합니다. OAuth 2.0, OIDC, SAML, LDAP 등 다양한 산업 표준 프로토콜을 지원해 사용자 아이덴티티를 처리합니다. 인가 측면에서는 Casbin과 연동해 Role-Based Access Control (RBAC) 및 Attribute-Based Access Control (ABAC)과 같은 유연한 정책을 구현합니다. 또한 AI 기반 통신을 위한 특화된 게이트웨이를 포함해 Model Context Protocol (MCP) 및 Agent-to-Agent (A2A) 프로토콜을 지원합니다.
대상 사용자
다양한 애플리케이션에 쉽게 통합할 수 있는 자체 호스팅 아이덴티티 제공자를 필요로 하는 개발자와 기업 관리자에게 설계되었습니다. 제공되는 SDK(Go, Java, Python, Node.js)와 RESTful API를 활용합니다.
주요 특징
- AI 우선 기능: MCP 게이트웨이와 A2A 프로토콜을 지원해 에이전트 간 통신을 구현합니다.
- 광범위한 프로토콜 지원: OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, WebAuthn/Passkeys와 호환됩니다.
- 엔터프라이즈 준비: 멀티 테넌시, SCIM 2.0 기반 사용자 프로비저닝, 포괄적인 감사 로그를 제공합니다.
- 유연한 인증: MFA, TOTP, Face ID와 같은 생체 인증을 지원합니다.