タグ

セキュリティに関するhanny986のブックマーク (24)

  • LINUXで行こう!: ベーシック認証をかけてみる

    nrLaunchはよかとです └ M 05/17 └ みず 05/17 AirPad ProⅢに感動!! └ AKi 04/25 └ みず 04/26 無料電話が出来るSkype入れてみた └ fanglang 04/20 └ みず 04/22 MySQLサーバーの選び方 └ あおみどり 04/15 └ みず 04/16 MSN メッセンジャー7が正式公開(気づくの遅い!! └ fanglang 04/13 └ みず 04/14 └ あおみどり 04/15 ●ベーシック認証をかけてみる ベーシック認証っていうのは、Apacheの機能の一つ。 特定の人にだけHP(ホームページ)を見せたいときに行う。 実際どういう動きをするかというと、公開しているあるフォルダに対してベーシック認証をかけることができる。で、どうなるかというと、そのフォルダのファイ

  • クラウドとの認証連携

    1. はじめに クラウドを利用する企業や大学が多くなってきていますが、クラウドの導入には、まだ多くの課題があります。その課題の一つとして、クラウドへのシングルサインオン(以下、クラウドとの認証連携)があります。この記事では、クラウドとの認証連携の概要を説明し、この仕組みを社内(大学の場合は学内)に導入する際に利用されているSAMLの技術について具体的な例を用いて解説します。 2. クラウドとの認証連携 ここではクラウドとして一般的に利用されているsalesforceGoogle Appsについて説明します。 2.1 一般的なクラウドへのログイン 通常、下図のように、ユーザーがsalesforceGoogle Appsを使用には、それぞれで表示されるログイン画面にユーザーIDとパスワードを入力する必要があります。 2.2 クラウドとの認証連携 これとは別に、自分が所属する社内ポータルなど

  • シングルサインオン(Single Sign On)の仕組みとSSOサーバの役割 - Rubyで販売管理

    あまり良く分かっていなかったシングルサインオン(以下SSO)についてのまとめ。 そもそもSSOとは、IT用語辞典によると ユーザが一度認証を受けるだけで、許可されているすべての機能を利用できるようになるシステム。 のことだ。つまり、 図1のようにアプリが1つの場合には不要である。また 図2のようにアプリが複数でも認証情報(Session)を共有する場合には、SSOサーバは必要ない。各アプリの依存度が高い場合や、負荷分散のための複数プロセス構成のケースではこれで充分。そもそもRailsを使うのならSessionの内容はCookieのなかだし(デフォルトでは)。 独立性の高い各アプリの間で認証情報を共有したい場合にSSOサーバは初めて有効となる。 ここで認証画面を各アプリで持つことも可能であるが、SSOサーバに任せた方が実装の手間も省けるし、セキュリティ的にもパスワードを取得するサーバが一箇所

    シングルサインオン(Single Sign On)の仕組みとSSOサーバの役割 - Rubyで販売管理
  • 安心重視の選択「ハイブリッド」:日経ビジネスオンライン

    気になる記事をスクラップできます。保存した記事は、マイページでスマホ、タブレットからでもご確認頂けます。※会員限定 無料会員登録 詳細 | ログイン パブリック・クラウドの利用を企業が躊躇する理由として、「セキュリティ」を挙げる声は根強い。 企業の情報システム部門勤務者を対象として、野村総合研究所が継続的に実施しているアンケート調査結果を見ても、「クラウドの利用上の課題、利用を躊躇する理由」として一番多いのが「セキュリティが不安」である。次いで「社外にデータを置くことに心理的な抵抗がある」が続く。この結果は、2009年2月、2009年10月、2010年3月と毎回変わらない。 センシティブなデータは社内に保管したい 筆者がこれまで意見交換をさせてもらった何人かの企業経営者やCIO(最高情報責任者)からもパブリック・クラウドのセキュリティを懸念する声は多かったように思う。 一般的には、個人情報

    安心重視の選択「ハイブリッド」:日経ビジネスオンライン