OpenSSO Federation with SAMLv2
Sun Microsystemsin alun perin kehittämä avoimen lähdekoodin Web-autentikointitekniikka, joka Sun osti tammikuussa Sunilta.
ForgeRock on julkaissut Sunin Open Single Sign On (OpenSSO) Enterprise -ohjelmiston uuden version
"Se on melko helppoa siirtymispolkua kaikille asiakkaille, jotka ovat löytäneet itsensä hajaantuneelta OpenSSO: lta. He voivat siirtyä turvallisesti nykyiseen versioon", sanoo Simon Phipps, pääratas strategia ForgeRockin virkailija ja Sunin entinen avoimen lähdekoodin upseeri. Phipps oli yksi ForgeRockin palveluksessa olevista työntekijöistä Oraclen Sunin oston jälkeen.
[Lue lisää: Mediasoittimen ja varmuuskopioinnin parhaat NAS-laatikot]Oracle jatkaa verkkosivuston sivua OpenSSO: lle, vaikka se on poistanut tuotteen ladattavan version. Yhtiö ei ole tehnyt mitään ilmoituksia ohjelmien tulevista julkaisuista eikä vastannut kommentointipyyntöön.
ForgeRock julkaisi helmikuussa ensimmäisen OpenAM-versionsa - nimi muutettiin tavaramerkkiperusteista - mikä oli pohjimmiltaan Sun OpenSSO Enterprise 8: n tilannekuva. OpenAM 9.5 on ensimmäinen versio, joka päivittää ohjelmiston Sun-versiosta.
Ohjelmistopaketti sisältää useita päivityksiä, mukaan lukien kyky tukea Security Assertion Markup Language -ohjelmiston versiota 2 (SAML), standardi valtuutustietojen vaihtamiseksi eri järjestelmissä. Se sisältää myös uuden seurantakehyksen ja uuden version hakemistopalvelimesta nimeltä OpenDS.
Sun luotiin OpenSSO: n vuonna 2005 avoimen lähdekoodin Sun Java System Access Manager -ohjelmiston lisensoimiseksi, ohjelmiston lisensoimiseksi yhteisessä kehitys- ja jakelusopimuksessa (CDDL).
"Tämä yritysidentiteetti-väliohjelma oli itse asiassa suuri menestys Sunissa. Se toimi hyvin kilpaillen IBM: n, Oraclen ja CA: n kanssa." Phipps sanoi. Yhtiö arvioi, että OpenSSO: lla on "alhaisen nelinumeron" asiakaskunta, sanoo Allan Foster, joka johtaa yhdysvaltalaisia operaatioita yhtiölle ja joka on aiemmin OpenSSO: n Sun-tuen ylläpitäjä.
"Melkein joka päivä saimme e -mailista, jotka arvioivat OpenSSO: ta, ja he haluavat siirtyä pilottikilpailuun tai jopa täysimittaiseen käyttöönottoon, ja he huomasivat, että he eivät voi ostaa tilausta, joten he tulevat meille, "Phipps totesi.
Päivittäminen OpenSSL Enterprise 8: sta OpenAM-versioon 9.5 olisi pitkälti kivuton siirtymä, Phipps lupasi. Ne, jotka käyttävät vanhempaa OpenDS-versiota, joutuvat tekemään jonkin verran töitä päivittämään palvelimen uudempaan versioon, mutta "kokonaisuudessaan asiakkaat huomaavat, että tämä on melko saumaton päivitys", Phipps sanoi.
Vaikka ohjelmisto itse on avoin lähdekoodi, ForgeRock myy yritystilauksia tukeen ja ylläpitoon. Ainakin yksi japanilaisen OSSTechin yritys, joka työskentelee myös OpenAM: n tukemisessa ja myynnissä. OpenAM on osa ForgeRockin I3-yritysalustaa, johon kuuluu myös OpenESB (Enterprise Service Bus), OpenIdM (identiteettipääsyn hallinta) ja OpenPortal.
Viime viikolla O'Reilly Open Source Conference (OSCON) Portlandissa Oregonissa Phipps puhui siitä, miten avoimen lähdekoodin projekti voi selviytyä sen jälkeen, kun se menettää yritystukea. OpenMarin kanssa työskentelemisen lisäksi Phipps on myös OpenSolarisin hallintoneuvostossa, joka on avoin lähdekoodin ohjelmistopaketti, jonka Oracle perii, ja jonka tulevaisuus on edelleen epävarma.
OpenSolaris-ohjelmassa Phipps totesi, että käyttöjärjestelmissä on osia eivät ole avoimia lähdekoodeja, joten ohjelmiston hallitseminen olisi vaikeaa OpenSolaris-yhteisölle tai muulle yritykselle. Toinen esteet OpenSolaris-ohjelmaan Oraclen ulkopuolelle ovat se, että useimmat OpenSolaris-palveluksessa työskentelevät insinöörit olivat Sun Microsystemsin työntekijöitä ja ovat nyt Oraclen työntekijöitä. Ellei Oracle anna heille mahdollisuutta jatkaa koodauksen tukemista, on epävarmaa, että OS: n ylläpitoa ja parantamista varten on riittävästi ulkopuolista asiantuntemusta.
OpenSSO: n tapauksessa ForgeRock on palkannut merkittävän osan tuotteista tuntevista Sun-insinööreistä. Useimmat eivät kehittäneet itse ohjelmistoa vaan työskentelivät asiakassuhteiden asiantuntijoina, jotka olivat hyvin perehtyneitä koodipohjaan, Phipps sanoi.
Joab Jackson kattaa yrityksen ohjelmistot ja yleiset teknologiat uutiset IDG News Service. Seuraa Joab Twitterissä osoitteessa @Joab_Jackson. Joabin sähköpostiosoite on [email protected]
Aiemmin kerroimme, kuinka tiedostoja ja tietoja palautetaan avaamattomista BitLocker-salatuista asemista. BitLocker-ominaisuuden käyttämiseksi palautusavaimella on ensiarvoisen tärkeä merkitys ja sinun on sijoitettava se erittäin kätevään paikkaan, jonka muistat helposti. Äskettäin yksi lukijoistamme kertoi meille, että hän oli unohtanut palautusavaimen sijainnin
BitLocker
Usein menettää tai unohda tärkeät salasanamme. Olen menettänyt Facebook-, sähköposti-, Twitter- ja salasanat useimmille online- ja sovellustileille. Mutta jokaisella verkkopalvelulla on salasanan palautusvaihtoehto salasanojen palauttamiseksi. Mutta entä jos sinulla ei ole enää pääsyä palautusviesteihin tai olet jopa unohtanut tietoturvakysymyksen?
Salasanan palautuspaketti
Saattaa tulla aika, jolloin saatat huomata, että olet kadottanut tai unohtanut salasanasi.
Phrozen Password Revealer & Recovery Tool