IBM Tivoli 访问管理器与 Tivoli 联合身份管理器

IBM Tivoli access manager vs Tivoli Federated identity manager

有人可以解释一下 IBM Tivoli Access Manager 和 Tivoli Federated Identity Manager 之间的主要区别吗? TAM 是否支持 SAML?

一般来说,Identity Manager 将用户配置到身份存储库中,例如广告/LDAP。它还提供密码自助服务等。配置包括用户属性和角色。

Access Manager 根据 Identity Manager 提供的用户属性、角色和凭据提供身份验证(使用身份存储库)和授权。

我会详细说明一下,因为 nzpcmad 的回答根本没有解决 TFIM。

IBM Tivoli Access Manager(现在是 IBM Security Access Manager)处理您的 IAM 基础结构的身份验证和授权部分。

IBM Tivoli Federated Identity Manager 允许联合登录和 Web 单点登录。它可以与 ISAM 一起使用,例如在 ISAM 将某些 resources/cases 的身份验证部分委托给 TFIM 的场景中。

ISAM 本身不支持 SAML,但它可以利用 TFIM 支持。

除此之外,您必须问一些更具体的问题才能得到具体的答案。

更新答案:ISAM v9 现在支持 SAML。

产品的名称和版本已经updated/changed。基本上,TFIM 和 TAM 现在是老名字和产品了。 TFIM 的所有功能和代码都已集成到 ISAM v9 中。 ISAM v9 现在有 Web、AAC 和 Federation 组件。 (ISAM v8 没有联合组件m ISAM 8 只有 Web 和 Mobile)

ISAM 9 Web - 处理 authentication/authorization 到 back-end 网络服务器
的反向代理 ISAM 9 AAC(高级访问控制)- 针对移动设备量身定制的更高级授权功能,例如设备指纹识别、地理定位感知和 IP 信誉
ISAM 9 Federation - 所有带有更新的旧 TFIM 代码

旧 Tivoli Access Manager (TAM) -> 新 IBM Security Access Manager (ISAM)
旧的 Tivoli Federated Identity Manager -> 新的 ISAM v9 Federation