Kanidm is een identiteitsbeheerplatform, geschreven in Rust, dat accounts, authenticatie en autorisatie centraliseert zodat andere toepassingen die taken niet zelf hoeven te doen. Het ondersteunt passkeys (WebAuthn), fungeert als OAuth2/OpenID Connect-provider voor single sign-on en biedt RADIUS voor netwerk- en vpn-authenticatie. Verder zijn er een alleen-lezen LDAPS-gateway voor oudere systemen, distributie van SSH-sleutels en integratie met Linux/UNIX, ook offline. Beheer verloopt via de opdrachtregel; gebruikers regelen veel zelf via een webinterface.
Kanidm is open source onder de Mozilla Public License 2.0 en bedoeld om zelf te hosten. Het is een communityproject, geen product van een bedrijf met een eigen clouddienst. De ontwikkeling begon in 2018 onder leiding van William Brown, die in Australië werkt; ook meer dan veertig anderen hebben bijgedragen. Omdat u de software op eigen infrastructuur draait, bepaalt uw organisatie waar identiteitsgegevens staan; er is geen leverancier die daar toegang toe krijgt. Wel hoort bij zelf hosten ook eigen beheer, updates en ondersteuning.