Shibboleth

O Shibboleth é um sistema de gerenciamento de identidades consolidado que surgiu pela grande necessidade de compartilhamento de produtos e serviços entre usuários de uma federação, ou seja, uma rede colaborativa que possui práticas e diretrizes para garantir a seguraça do compartilhamento. Dessa maneira, caso a federação seja acadêmica, quando um aluno é autenticado no sitema ele vai ter acesso a todos os recursos disponíveis no sistema remotamente. Esse sistema é SSO (single sign-on), ou seja, uma vez que usuário se autentica em uma federação, ele vai ter sempre acesso a todo sistema sem precisar se logar quando sair desse e também é código aberto.

OpenID

O OpenID é um sistema de identificação que vem sendo muito utilizado em sítios grandes, como o Google, Yahoo e Myspace. Esse sistema se consiste em colocar a identidade de um usuário em um url ou xrl, para então, um servidor autenticar essa identidade utilizando um protocolo. Uma outra característica do sistema é que uma vez que você cria a sua identidade provedor de OpenId, você pode usar essa conta para conectar-se a qualquer sítio que suporte OpenID.

OpenSSO

O OpenSSO é um projeto de SGI baseado no modelo federado e é código aberto, ou seja, qualquer pessoa pode ter acesso ao que já foi desenvolvido no projeto e pode melhorá-lo e redistribuir essa melhoria. É um projeto single sign-on, ou seja, o usuário só precisará logar no sistema uma vez e com isso ele terá acesso a todos os sistemas relacionados ao projeto, mesmo que eles sejam independetes um dos outros. Ele é muito parecido com o Shibboleth e a Liberty Alliance. Comparando com esses dois projetos, o OpenSSO é mais facilmente utilizado e modificado. Ele foi criado pela Sun Microsystems, baseado no Sun Java System Acess Manager, tendo sido totalmente programado em Java. Quando a Sun foi vendida para a Oracle Corporation, a Oracle retirou o projeto do sítio da empresa por ter decidido parar com o desenvolvimento do mesmo. A ForgeRock decidiu continuar a desenvolver o projeto, modificando o nome para OpenAM, uma vez que a Oracle possui direitos autorais sobre o nome OpenSSO.

Liberty Alliance

O Liberty Alliance é um projeto SGI que utiliza o modelo federado, tendo sido criado com o objetivo de criar um conjunto de padrões para o gerenciamento de identidades, e criar uma infraestrutura universal de identidade, ou seja, sendo um projeto single sign-on, ele pretende permitir que os usuários possam acessar diferentes sistemas independentes através de somente uma identidade (somente uma autenticação). Como já foi dito, este projeto é bastante parecido com o Shibboleth e o OpenSSO, tendo como uma das suas empresas fundadoras Sun Microsystems, criadora do OpenSSO. Entretanto, diferente do OpenSSO, o Liberty Alliance foi fundado por aproximadamente 30 organizações, tendo hoje mais de 150 organizações participantes. Desde junho de 2009, o trabalho desenvolvido no projeto está sendo transferido para a Kantara Iniciative.

Microsoft CardSpace

O Microsoft Cardspace é um projeto cujo o gerenciamento é centrado no usuário, ou seja, cada usuário é responsável por armazenar seus dados e suas identidades em um dispositivo físico, e quando ele quiser ter acesso a um serviço, o usuário fornece a identidade que quer utilizar para aquele sistema à partir do dispositivo físico, sendo assim autenticado no sistema, possibilitando o acesso. Um fato a ser mencionado é que as identidades digitadas são apresentadas ao usuário na forma de um cartão de informação.

Projeto Higgins

O Projeto Higgings é um sistema de gerenciamento de identidades centrado no usuário. Esse projeto permite que cada usuário administre suas identidades em um dispositivo físico, e escolha com quais empresas quer trocar informações. O Projeto Higgings é composto de três áreas principais: Cliente Ativo, Loja de Dados Pessoais e Serviços de Identidades. Cliente Ativo é aquele que conecta sua conta através de um navegador, utilizando um computador ou um dispositivo móvel. Loja de Dados Pessoais armazena os dados pessoais locais do usuário, sincroniza os dados pessoais para outros computadores e serviços, o que permite que o usuário compartilhe parte de suas informações com outras pessoas ou empresas de sua confiança. Serviços de Identidades é um código que permite sitios de internet sejam compatíveis com OpenID, caso os sítios tenham sido desenvolvidos utilizando o Projeto Higgins; e esse código é compatível com Provedores de Identidade SAML. Esse projeto foi desenvolvido pela Eclipse Foundation.

Sistemas de Gerenciamento de Identidades