手当たり次第に書くんだ

飽きっぽいのは本能

LDAP

認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける

LDAP、SAML / OIDC、Keycloak、EAP-TLS / EAP-TTLS、証明書認証、鍵管理を、認証方式の優劣ではなく責務分界として読み解くための技術ハブです。

Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか

Keycloak を認証連携のハブとして使い、LDAP、Samba、Nextcloud、Kubernetes、SAML / OIDC の責任分界をどう整理するかを考えます。

Ubuntu 26.04 SSSD LDAP 連携 – LDAP ユーザー認証と TLS を設定する

Ubuntu 26.04 で SSSD と LDAP を連携する設定を、LDAP ユーザー認証、TLS、sssd.conf、名前解決、ログ確認から扱います。

EAP-TEAP とは何か – 端末認証とユーザー認証を組み合わせる設計

EAP-TEAP は、TLS トンネルの内側で複数の認証を組み合わせ、端末認証とユーザー認証を同じ 802.1X 設計の中で扱いやすくする方式です。EAP-TLS、EAP-TTLS、PEAP との違いと使い分けを整理します。

EAP-TLS と EAP-TTLS の違い – 証明書認証、ID / パスワード認証、TEAP との使い分け

EAP-TLS とは何か、EAP-TTLS とは何かを起点に、証明書認証、TLS トンネル、ID / パスワード認証、PEAP、TEAP、802.1X での使い分けを比較する記事です。

Zabbix で複数 LDAP 連携を使う時の注意点 – JIT プロビジョニングと認証設計

Zabbix で複数 LDAP 連携を使う時に、認証先、グループマッピング、JIT プロビジョニング、監視基盤としての責任分界をどう考えるかを整理します。

LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない

LDAP、SAML、OIDC は単純な優劣で選ぶものではありません。ディレクトリ参照、認証連携、認可、セッション管理を分けて考えるための記事です。

フォワードプロキシ認証の課題 – LDAP / Basic 認証 / HTTPS プロキシ / SAML・OIDC を分けて考える

フォワードプロキシ認証を LDAP、Basic 認証、HTTPS プロキシ、SAML/OIDC の観点から分け、認証方式と通信制御を混同しないための記事です。

Ubuntu 26.04 LDAP サーバーの基本設定 – 389 Directory Server でディレクトリ基盤を作る

Ubuntu 26.04 で 389 Directory Server を使い、LDAP サーバーの instance 作成、LDAPS、証明書登録、bind 確認までを整理します。

Mac で Apache Directory Studio を x64 Java で起動する方法 – Apple Silicon の回避策

Apple Silicon Mac で Apache Directory Studio を x64 Java で起動する方法を、Java、Rosetta 2、LDAP / LDAPS 利用の観点から扱います。

トップへ戻る