タグ

認証に関するuchoのブックマーク (4)

  • [Office365/AzureAD]OpenAMとのID連携①

    <samlp:Response xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="s20964a4b3df745e7880a0f3415b3215d3f5b2946c" InResponseTo="_996b8521-70a0-49b1-809c-c98aba209315" Version="2.0" IssueInstant="2014-11-17T14:20:51Z" Destination="https://login.microsoftonline.com/login.srf" > <saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">http://openam.example.net:8080/OpenAM-11.0.0</saml:Issuer>

    [Office365/AzureAD]OpenAMとのID連携①
    ucho
    ucho 2014/11/21
  • AD FS deep dive - claim rule set

    ucho
    ucho 2014/10/23
  • Use Your Illusion - ぼかし画像認証 - Radium Software

    Use Your Illusion: Secure Authentication Usable Anywhere - Usable Security 上の画像,何の画像に見える? 答えはこれ。 何も知らずにこの画像を見せられても,何の画像かはまったく分からないと思う。でも,ひとたび答えを知ってしまえば,なんとなく何の画像かを思い浮かべることができるようになる。 こんな感じで,「知っている人には確実に答えが分かる」「知らない人には絶対に答えが分からない」という条件を作り出すことができれば,それを認証の仕組みに応用することができるかもしれない ― このアイデアを実際に利用した認証メカニズムの一例が "Use Your Illusion" だ。 上のリンク先のサイトでは,携帯端末上での実装を想定したデモを体験することができる(ただし,自前の画像をアップロードする機能は動かなくなっている模様)。

    Use Your Illusion - ぼかし画像認証 - Radium Software
  • オープンな認証API·oAuth MOONGIFT

    Memotuneでは今、Web APIの開発を進めている。ベースにGDataを取り入れているので、それ程難しくはないのだが、認証をどうしたものだろうかと考えていた。 幾つかの方法はあるが、これにも注目していきたい。 今回紹介するオープンソース・ソフトウェアはoAuth、オープンな認証プロトコルだ。 oAuthはOpenIDのようなオープンな認証プロトコルを実装しようとしている。現在、様々な認証APIが存在するが、それらを取りまとめた統合技術になり得るものだ。 実際、プロトコルのドラフト策定にあたったメンバーを見てみると、Google/Yahoo Inc./Twitter/SixApart/Jaiku等の名だたるメンバーが参加している。 さらにoAuthでは認証のみならず、リソースへのアクセスも許可する仕組みも考えられている。現在はサーバサイドのライブラリ(PHP/Python/Ruby)が

    オープンな認証API·oAuth MOONGIFT
  • 1