タグ

OpenAMに関するmsakamoto-sfのブックマーク (3)

  • Keycloakとは - Qiita

    2022年1月14日追記)この度、日立製作所さんとNRI OpenStandiaメンバ共著でKeycloakの解説を出版させていただくことになりました。記事の最後に書籍のご紹介をしております。 何故、KeycloakKeycloakはオープンソースのアイデンティティ・アクセス管理ソフトウェアです。シングルサインオンやAPIアクセスの認証・認可制御を実現するもので、この分野のソフトウェアとして後発の部類に入ります。現在コミュニティベースの開発が進められており、この分野のソフトウェアとしては最も勢いのあるソフトウェアの1つと言われています。技術トレンドの発信元として有名なThouthtWorksのTechnology Radarでも、この3月(2017年3月)に初めて名前が上がりました。またつい先日の最新版ではASSESSからTRIALに評価が変わっており、ますます注目度が上がってい

    Keycloakとは - Qiita
  • オープンソースのOpenAMとKeycloakを比較

    Keycloak(OSS版)は、コミュニティベースでの開発が進められており、シングルサインオン分野のソフトウェアとしては最も勢いがあるクラスのソフトウェアです。ソフトウェアの注目度を示すレポートなどでも、ますます注目度が上がっています。 Keycloak(商用版)は、Red Hat社から提供されており、手厚いサポートが行われています。 Keycloakは、OpenAMと比較した場合、コミュニティー活性度が高く、将来性が有望であるとされています。 参考元サイト @IT →Keycloak超入門(1):マイクロサービス時代のSSOを実現する「Keycloak」とは Qiita →Keycloakとは 「OpenAM」基情報 ■概要 OpenAM(オープンエーエム)とは、オープンソースの認証ソリューションです。認証/アクセス認可/フェデレーションなどの高機能を備え、シングルサインオン機能を提供

  • 不正ログインを食い止めろ! OpenAMで認証強化

    不正ログインをい止めろ! OpenAMで認証強化:OSSによるアイデンティティ管理(2)(1/2 ページ) 多発するパスワードリスト攻撃による不正ログインに対しては、リスクベース認証やワンタイムパスワード認証を含む多要素認証が効果的です。今回はオープンソースのアクセス管理ソフトウェアであるOpenAMの概要と、OpenAMが提供するリスクベース認証(アダプティブリスク認証、デバイスプリント認証)、ワンタイムパスワード認証(OATH/YubiKey認証)について解説します。 連載目次 不正ログインに対して今できること 2013年に入ってから多発しているパスワードの使い回しを狙った不正アクセス(不正ログイン)は、半年近く経った今も継続して発生しています。このような状況を受け、「パスワードを使った認証は限界」といった声も聞かれるようになっていますが、パスワードを使わない新しい認証方式を今すぐ全

    不正ログインを食い止めろ! OpenAMで認証強化
  • 1