7 repository-uri
Enforces user permissions by role while delegating authentication to OIDC or SAML identity providers.
Distinct from Role-Based Access Control: Distinct from Role-Based Access Control: adds SSO delegation via OIDC/SAML, not just role-based permission management.
Explore 7 awesome GitHub repositories matching security & cryptography · SSO-Integrated Access Controls. Refine with filters or upvote what's useful.
vcluster is a Kubernetes virtual cluster platform that creates fully isolated Kubernetes environments with dedicated control planes, API servers, and RBAC on shared physical infrastructure. It virtualizes Kubernetes control planes by running them as pods inside a host cluster, as standalone binaries on bare metal or virtual machines, or within Docker containers, providing each tenant their own isolated Kubernetes environment without the overhead of managing separate physical clusters. The platform enables multi-tenant Kubernetes isolation through multiple tenancy models, from shared node pool
Integrates SSO via OIDC/SAML to control access to virtual clusters without separate identity systems.
Kubeapps este o interfață web de gestionare a aplicațiilor pentru descoperirea, implementarea și supravegherea ciclului de viață operațional al software-ului pe unul sau mai multe clustere Kubernetes. Oferă un dashboard vizual pentru orchestrarea instalării și gestionării aplicațiilor și operatorilor, înlocuind operațiunile manuale din linia de comandă. Proiectul se distinge prin coordonarea multi-cluster, permițând utilizatorilor să gestioneze aplicații pe mai multe medii de cluster distincte dintr-o singură interfață. Utilizează un sistem de descoperire a software-ului care cataloghează pachete din registre de containere conforme cu OCI și repository-uri de chart-uri, folosind generarea de formulare bazată pe schemă pentru a simplifica configurarea parametrilor în timpul implementării. Platforma acoperă o gamă largă de capabilități, inclusiv urmărirea ciclului de viață în timp real, compararea versiunilor pentru upgrade-uri și eliminarea resurselor implementate. Accesul este securizat printr-un strat de identitate care integrează furnizori OpenID Connect cu controlul accesului bazat pe roluri (RBAC) pentru a impune permisiuni granulare pentru implementarea și modificarea software-ului. Evenimentele istorice de gestionare sunt menținute prin auditarea evenimentelor aplicației pentru a înregistra modificările administrative.
Enforces user permissions through RBAC while delegating authentication to OIDC identity providers.
Pritunl este un gateway VPN enterprise și un manager de servere utilizat pentru a implementa și configura servere OpenVPN și WireGuard printr-o interfață web centralizată. Acesta funcționează ca un sistem de control al accesului VPN și o autoritate de certificare SSH, emițând certificate semnate cu durată scurtă de viață pentru a gestiona accesul securizat la shell și intrarea în rețea fără distribuția manuală a cheilor publice. Platforma acționează ca un controller VPN integrat cu SSO, sincronizând accesul utilizatorilor și maparea organizațională cu furnizori de identitate terți prin OAuth, OIDC și SAML. Suportă implementări de înaltă disponibilitate prin utilizarea sincronizării clusterelor bazate pe baze de date pe mai multe gazde server, pentru a asigura accesul remote continuu. Sistemul acoperă capabilități administrative extinse, inclusiv fluxuri de lucru cu autentificare multi-factor, acces prin gateway de tip reverse proxy pentru servicii interne și gestionarea rolurilor bazată pe politici. Include măsuri de securitate precum izolarea proceselor non-root și restricționarea dinamică a porturilor firewall.
Orchestrates VPN access by synchronizing user roles and organization mapping with OIDC and SAML providers.
Pulse is an AI-driven infrastructure monitoring platform that unifies observation of Docker, Kubernetes, and Proxmox environments. It uses historical baselines and anomaly detection to scan infrastructure for actionable issues, and offers a natural language interface for querying system state. The platform distinguishes itself with agent-based auto-discovery—a single binary automatically detects container and virtualization hosts without manual setup. It supports approval-based remediation workflows, where AI-proposed fix commands are presented to the user and executed only after explicit aut
Enforces permissions by role and authenticates via OIDC or SAML identity providers.
Nexterm is a centralized management platform for remote server administration, providing a web-based gateway for SSH, VNC, and RDP connections. It serves as a unified interface for managing remote server connectivity, secure access control, and server resource monitoring. The platform integrates a Docker container orchestrator and a virtualization management console to control LXC and QEMU containers. It features an identity gateway that supports OpenID Connect single sign-on and two-factor authentication, alongside an SFTP file manager for remote file transfer and organization. The system i
Implements two-factor authentication and OIDC SSO to manage user permissions and secure server access.
VDO.Ninja is a low-latency peer-to-peer media routing service and video streaming platform designed to integrate remote audio and video feeds into professional production workflows. It functions as a WebRTC broadcast integration tool and studio controller, allowing for the direct transmission of high-definition media between publishers and viewers with minimal delay. The platform distinguishes itself through extensive protocol bridging, converting between WebRTC, WHIP, WHEP, SRT, and RTMP to ensure compatibility across diverse network environments and professional studio software. It includes
Integrates with external identity providers via SSO to verify credentials before granting entry.
Agenta is a Prompt Ops lifecycle manager and prompt management platform that decouples prompt engineering from application code. It serves as a centralized system for developing, versioning, and deploying prompt templates and model configurations across different environments. The platform functions as an AI agent orchestrator with a visual interface for building agent workflows and connecting models to external tools. It further acts as an evaluation framework and observability tool, utilizing OpenTelemetry to capture execution traces, monitor latency, and track token costs. The system cove
Implements enterprise access control by delegating authentication to OIDC identity providers.