手当たり次第に書くんだ

飽きっぽいのは本能

認証

SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない

SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。

障害切り分けとは何か – 影響範囲から構造を読む

障害切り分けを、原因当てではなく影響範囲から構造を読む作業として整理します。DNS、認証、Kubernetes、監視情報をどう読み、正常な範囲と異常な範囲の境界を探すかを考えます。

認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける

LDAP、SAML / OIDC、Keycloak、EAP-TLS / EAP-TTLS、証明書認証、鍵管理を、認証方式の優劣ではなく責務分界として読み解くための技術ハブです。

Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか

Keycloak を認証連携のハブとして使い、LDAP、Samba、Nextcloud、Kubernetes、SAML / OIDC の責任分界をどう整理するかを考えます。

自宅のマイクロデータセンターとは何か – Home Lab をインフラ設計の実験場にする

自宅サーバーを単体サーバーではなく、Home Lab や自宅のマイクロデータセンターとして捉えます。仮想化、Kubernetes、ネットワーク、ストレージ、認証、監視、構成管理を小さなインフラ設計として考えます。

Ubuntu 26.04 FreeRADIUS の基本設定 – EAP-TLS と clients.conf を管理する

Ubuntu 26.04 で FreeRADIUS を構成し、RADIUS client、共有シークレット、EAP-TLS、証明書、設定検証、サービス確認を整理します。

Ubuntu 26.04 SSSD LDAP 連携 – LDAP ユーザー認証と TLS を設定する

Ubuntu 26.04 で SSSD と LDAP を連携する設定を、LDAP ユーザー認証、TLS、sssd.conf、名前解決、ログ確認から扱います。

Zabbix で複数 LDAP 連携を使う時の注意点 – JIT プロビジョニングと認証設計

Zabbix で複数 LDAP 連携を使う時に、認証先、グループマッピング、JIT プロビジョニング、監視基盤としての責任分界をどう考えるかを整理します。

LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない

LDAP、SAML、OIDC は単純な優劣で選ぶものではありません。ディレクトリ参照、認証連携、認可、セッション管理を分けて考えるための記事です。

Nextcloud SAML 認証で WebDAV が問題になる理由 – SSO とアプリパスワードを分けて考える

Nextcloud を SAML / Keycloak と連携した時に、ブラウザ SSO と WebDAV / Desktop Client の認証を同じものとして扱えない理由を整理します。

トップへ戻る