手当たり次第に書くんだ

飽きっぽいのは本能

認可

SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない

SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。

Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか

Keycloak を認証連携のハブとして使い、LDAP、Samba、Nextcloud、Kubernetes、SAML / OIDC の責任分界をどう整理するかを考えます。

LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない

LDAP、SAML、OIDC は単純な優劣で選ぶものではありません。ディレクトリ参照、認証連携、認可、セッション管理を分けて考えるための記事です。

Samba の SID と認証設計 – LDAP、UID/GID、SMB 認証の責務を分ける

Samba の SID、LDAP、UID/GID、SMB 認証、認可の関係を整理します。Active Directory を使わず OpenLDAP と Samba を連携する場合に、passdb、Samba 属性、ローカル SID、ファイル権限をどう分けて考えるかを確認します。

トップへ戻る