SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない 作者: si62512548投稿日: 2026年7月20日カテゴリー: 認証タグ: ID 管理, OAuth 2.0, OIDC, OpenID Connect, SAML, SSO, セキュリティ設計, セッション管理, 認可, 認証SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない へのコメントはまだありません SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。
障害切り分けとは何か – 影響範囲から構造を読む 作者: si62512548投稿日: 2026年6月28日カテゴリー: 設計・運用タグ: DNS, Kubernetes, 影響範囲, 監視, 認証, 責務分界, 運用設計, 障害切り分け, 障害対応障害切り分けとは何か – 影響範囲から構造を読む へのコメントはまだありません 障害切り分けを、原因当てではなく影響範囲から構造を読む作業として整理します。DNS、認証、Kubernetes、監視情報をどう読み、正常な範囲と異常な範囲の境界を探すかを考えます。
認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける 作者: si62512548投稿日: 2026年6月21日カテゴリー: 認証タグ: ID 管理, Keycloak, LDAP, OIDC, SAML, SSO, 認証認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける へのコメントはまだありません LDAP、SAML / OIDC、Keycloak、EAP-TLS / EAP-TTLS、証明書認証、鍵管理を、認証方式の優劣ではなく責務分界として読み解くための技術ハブです。
Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか 作者: si62512548投稿日: 2026年6月9日カテゴリー: 認証タグ: Keycloak, Kubernetes, LDAP, Nextcloud, OIDC, SAML, 認可, 認証Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか へのコメントはまだありません Keycloak を認証連携のハブとして使い、LDAP、Samba、Nextcloud、Kubernetes、SAML / OIDC の責任分界をどう整理するかを考えます。
自宅のマイクロデータセンターとは何か – Home Lab をインフラ設計の実験場にする 作者: si62512548投稿日: 2026年6月9日カテゴリー: 設計・運用タグ: Ansible, Home Lab, Kubernetes, KVM, インフラ設計, クラウド, ストレージ, ネットワーク, マイクロデータセンター, 構成管理, 監視, 自宅サーバー, 認証, 運用設計自宅のマイクロデータセンターとは何か – Home Lab をインフラ設計の実験場にする へのコメントはまだありません 自宅サーバーを単体サーバーではなく、Home Lab や自宅のマイクロデータセンターとして捉えます。仮想化、Kubernetes、ネットワーク、ストレージ、認証、監視、構成管理を小さなインフラ設計として考えます。
Ubuntu 26.04 FreeRADIUS の基本設定 – EAP-TLS と clients.conf を管理する 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: EAP-TLS, FreeRADIUS, RADIUS, TLS, Ubuntu 26.04, サーバー管理, 証明書, 認証Ubuntu 26.04 FreeRADIUS の基本設定 – EAP-TLS と clients.conf を管理する へのコメントはまだありません Ubuntu 26.04 で FreeRADIUS を構成し、RADIUS client、共有シークレット、EAP-TLS、証明書、設定検証、サービス確認を整理します。
Ubuntu 26.04 SSSD LDAP 連携 – LDAP ユーザー認証と TLS を設定する 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: LDAP, LDAPS, NSS, PAM, SSSD, Ubuntu 26.04, Ubuntu Server, セキュリティ, ユーザー管理, 認証Ubuntu 26.04 SSSD LDAP 連携 – LDAP ユーザー認証と TLS を設定する へのコメントはまだありません Ubuntu 26.04 で SSSD と LDAP を連携する設定を、LDAP ユーザー認証、TLS、sssd.conf、名前解決、ログ確認から扱います。
Zabbix で複数 LDAP 連携を使う時の注意点 – JIT プロビジョニングと認証設計 作者: si62512548投稿日: 2025年7月6日カテゴリー: 認証タグ: JIT プロビジョニング, LDAP, SAML, Zabbix, 認証Zabbix で複数 LDAP 連携を使う時の注意点 – JIT プロビジョニングと認証設計 へのコメントはまだありません Zabbix で複数 LDAP 連携を使う時に、認証先、グループマッピング、JIT プロビジョニング、監視基盤としての責任分界をどう考えるかを整理します。
LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない 作者: si62512548投稿日: 2025年6月23日カテゴリー: 認証タグ: IdP, LDAP, OAuth 2.0, OIDC, OpenID Connect, SAML, SSO, セキュリティ, 認可, 認証LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない へのコメントはまだありません LDAP、SAML、OIDC は単純な優劣で選ぶものではありません。ディレクトリ参照、認証連携、認可、セッション管理を分けて考えるための記事です。
Nextcloud SAML 認証で WebDAV が問題になる理由 – SSO とアプリパスワードを分けて考える 作者: si62512548投稿日: 2025年1月18日カテゴリー: 認証タグ: Nextcloud, SAML, SSO, WebDAV, アプリパスワード, 認証Nextcloud SAML 認証で WebDAV が問題になる理由 – SSO とアプリパスワードを分けて考える へのコメントはまだありません Nextcloud を SAML / Keycloak と連携した時に、ブラウザ SSO と WebDAV / Desktop Client の認証を同じものとして扱えない理由を整理します。