【发布时间】:2021-10-30 17:10:22
【问题描述】:
首先,这篇文章无意打击我的问题中提到的任何一方。 事实上,我不确定我是否应该向这个论坛提出这个问题,但经过深思熟虑后,我出于好奇决定将其发布在这里。
简而言之,我正在为我的一位客户开发 IAM 平台。我已经在一天之内使用 keycloak 准备好了它,它还涵盖了自定义提供程序以连接到他们的旧用户内部数据库。 但是我从客户那里得到了一个非常震惊的声明,他们不信任 keycloak,因为它是免费和开源的。他们只信任商业产品,他们建议我选择 forgerock 或 okta。 我有自己的方式来回答这个说法,但我也想听听这里的专家对此问题的一些反馈。提前致谢。
【问题讨论】:
-
Redhat SSO 是 Keycloak 的商业版本,因此它也可以用作付费商业产品。我还要说所有其他 IDP(包括商业)都基于开放的 SSO 协议,并且它们可能在后台使用相同的 (OSS) 库。
标签: oauth-2.0 single-sign-on keycloak openid-connect