IAM 统一身份认证

IAM 统一身份认证

统一账号、应用访问与登录会话

以统一身份连接业务应用。社区版提供认证底座,企业版扩展门户、工作台与审计,高校版连接师生身份和校务管理,按使用场景选择合适版本。

比较社区版、企业版与高校版
  • OIDC 单点登录
  • 身份与组织同步
  • 自助个人中心
  • 登录会话管理
IAM模拟数据,非客户案例
概览数据更新于刚刚
用户总数1,268较昨日 +8.3%
应用数量36较昨日 +3
今日登录次数2,846较昨日 +12.5%
有效会话286较昨日 +12
登录趋势(近7天)2,846 次
登录方式分布
  • 密码登录 60.1%
  • 外部身份登录 28.7%
  • 验证码登录 8.4%
  • 其他 2.8%
登录活跃用户查看全部
张三产品部 · 2 分钟前Web 登录
李四技术部 · 8 分钟前外部身份登录
王五市场部 · 15 分钟前验证码登录
快捷操作
新增用户 连接应用 创建角色

按使用场景选择版本

先看适合谁,再看扩展了什么。三个版本共用身份能力,各自承接不同的管理需求。

查看能力对照
MIT 开源 · 自行部署

IAM 社区版

从统一登录开始,接入已有业务系统

适合希望自主部署认证服务的研发和 IT 团队。集中维护账号、组织和应用访问,按标准协议连接现有系统。

查看社区版源码
  • 标准认证与单点登录

    提供 OIDC、PKCE、密码、手机邮箱验证码与外部身份登录,统一应用认证入口。

  • 组织与访问授权

    管理用户、部门和角色;公开应用向已登录用户开放,受限应用按授权范围访问。

  • 身份源与存量迁移

    对接企微、飞书、钉钉目录,预览变更并按策略同步;支持数据库导入与旧账号登录迁移。

  • 个人中心与会话管理

    用户自助维护资料、密码和绑定账号,管理员可查看登录会话并清退关联 IAM 令牌。

适合这样开始
先选一个支持 OIDC 的业务应用,验证登录、组织和授权流程,再逐步扩展。
部署与升级
提供安装向导,支持 MySQL、PostgreSQL 或 SQLite,配合 Redis。升级匹配版本的企业版可复用已有数据与配置。

关键能力,一眼对照

IAM 社区版、企业版与高校版能力对照
能力范围社区版企业版高校版
统一身份与 OIDC 登录提供提供提供
面向用户的入口应用访问员工门户校园门户
门户智能助手不含配置后使用配置后使用
管理员审计与 CSV不含需审计授权需独立审计授权
师生档案与校务不含不含六模块按需授权
软件许可与授权MIT 开源在线 / 离线高校授权

三版均支持私有化部署。扩展能力按所选版本与授权范围提供;外部应用自身的权限和会话仍需按接入协议处理。

三版共用的身份能力

账号、组织、认证和访问控制构成共同底座,扩展版本在此基础上连接更多工作场景。

用户与组织管理

集中维护账号状态、多级部门、主部门与角色关系,支持批量管理和密码重置。

统一登录认证

支持账户密码、手机与邮箱验证码、外部身份登录,通过 OIDC 接入业务应用。

应用访问授权

公开应用向已登录用户开放;受限应用按用户、部门、角色及下级部门控制访问。

身份连接与同步

连接企微、飞书、钉钉目录,预览变更、审批风险项,并追踪同步任务与失败重试。

自助个人中心

维护资料、头像、密码与账号绑定,验证后改绑手机或邮箱,支持嵌入同源门户。

登录会话管理

查看登录设备和关联应用,清退单个或全部会话,并撤销关联的 IAM 应用令牌。

使用场景

围绕账号、应用和组织变化,减少重复维护与访问残留。

人员入职、调岗与离职

维护账号状态、部门与角色,结合目录同步更新组织关系,并清理不再需要的访问授权。

多系统统一访问

为支持 OIDC 的业务系统配置统一登录,按应用明确开放范围和授权规则。

存量账号迁移

支持数据库批量导入与字段转换,或在登录时通过 API 校验旧账号,逐步承接存量身份。

用户自助维护

让用户自行更新资料、密码与联系方式,通过找回密码和账号绑定减少人工处理。

设备退出与会话清退

用户可退出其他会话,管理员可按用户清退登录;下游系统自身会话按接入协议处理。

工作流程

从一个身份源和一个应用开始,逐步建立统一管理流程。

从接入到持续管理
  1. 01初始化服务配置数据库、Redis 和管理员
  2. 02整理身份导入账号或连接企业目录
  3. 03接入应用配置 OIDC 和回调地址
  4. 04划定范围按用户、部门和角色授权
  5. 05持续管理检查同步任务与登录会话

接入与安全

以 OIDC 接入和可配置部署为基础,按实际身份源确认实施范围。

OIDC 标准接入

支持授权码、PKCE、Token、UserInfo 与 Discovery,集中管理应用密钥和密钥轮换。

外部身份连接

支持企业身份源与通用 OAuth2 / OIDC 登录;目录同步需配置对应平台权限和通讯录可见范围。

访问校验与撤销

在认证时校验应用范围,支持账号禁用、会话清退与关联令牌撤销。

安装向导与私有部署

向导配置 MySQL、PostgreSQL 或 SQLite,配合 Redis,支持数据库与 Redis 连接检查及 TLS 配置。

凭据与密码保护

密码使用 Argon2id 哈希,外部身份源凭据加密保存;支持应用密钥与身份源凭据维护。

按需组合

先解决当前问题,再连接下一段流程。

产品可独立接入,也可以根据真实业务需求逐步组合,不需要一次替换全部系统。

统一身份,安全高效

从一个高频应用开始,逐步建立清晰、可靠的企业访问管理体系。