手当たり次第に書くんだ

飽きっぽいのは本能

認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける

認証・ID 管理に関する記事を、LDAP、SAML / OIDC、Keycloak、EAP-TLS / EAP-TTLS、証明書認証、鍵管理という観点で確認するハブページです。

認証方式は、単純に新しいものほど安全という話ではありません。重要なのは、誰を識別し、どこで認証し、どのシステムへ認証結果を渡し、どこから先をアプリケーション側の責任にするのかを分けることです。LDAP と SAML / OIDC の違い、EAP-TLS と EAP-TTLS の違いも、この責務分界から見ると判断しやすくなります。

認証・ID 管理の記事
参考
書籍
参考書籍

認証と認可 Keycloak入門 第2版

Keycloak、SSO、OAuth、OpenID Connect、認証・認可の設計を確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

LDAP と SAML/OIDC を分けて考える

LDAP はディレクトリ参照やアカウント管理に強く、SAML/OIDC は認証結果をアプリケーションへ連携する仕組みとして使われます。どちらが上位でどちらが下位というより、責務が違います。

Keycloak とアプリケーション連携

Keycloak のような IdP を導入しても、すべての認証問題が消えるわけではありません。ブラウザ SSO、API、WebDAV、同期クライアント、管理者アカウントなど、経路ごとの扱いを分ける必要があります。

LDAP クライアントとディレクトリ管理

LDAP は認証方式というより、ディレクトリ情報をどう管理し、どう参照するかの問題でもあります。GUI クライアントは便利ですが、本番運用では LDIF や CLI による再現性も意識します。

EAP と証明書認証

EAP-TLS、EAP-TTLS、EAP-TEAP は、端末認証、ユーザー認証、証明書配布、RADIUS 設計が絡む領域です。方式名だけではなく、端末とユーザーをどの単位で識別するかを確認します。

鍵管理と認証設計の失敗例

公開鍵アルゴリズムやパスワードリセットの設計は、認証基盤の土台です。鍵種の選定、リセット導線、本人確認の弱さは、認証方式以前の問題として表面化します。

このハブの位置づけ

このハブは、認証に関する全記事を機械的に集めるページではありません。認証方式、ID 管理、証明書、鍵管理の関係を読むための入口です。OS 別の設定手順やアプリケーション固有の細かい問題は、それぞれの記事群の主語を維持します。

認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る