Kanidm est une plateforme de gestion des identités écrite en Rust, qui centralise comptes, authentification et autorisation afin que les autres applications n'aient pas à s'en charger. Elle prend en charge les passkeys (WebAuthn), joue le rôle de fournisseur OAuth2/OpenID Connect pour l'authentification unique et propose RADIUS pour l'authentification réseau et VPN. Elle offre aussi une passerelle LDAPS en lecture seule pour les systèmes anciens, la distribution de clés SSH et l'intégration à Linux/UNIX. L'administration se fait en ligne de commande ; les utilisateurs gèrent beaucoup via une interface web.
Kanidm est open source sous licence Mozilla Public License 2.0 et conçu pour l'auto-hébergement. C'est un projet communautaire, non le produit d'une entreprise. Son développement a débuté en 2018 sous la direction de William Brown, qui travaille en Australie ; plus de quarante autres personnes ont contribué. Comme vous exécutez le logiciel sur votre propre infrastructure, votre organisation décide où résident les données d'identité et aucun éditeur n'y accède. L'auto-hébergement suppose toutefois d'assurer l'exploitation, les mises à jour et le support.