手当たり次第に書くんだ

飽きっぽいのは本能

OIDC

SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない

SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。

認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける

LDAP、SAML / OIDC、Keycloak、EAP-TLS / EAP-TTLS、証明書認証、鍵管理を、認証方式の優劣ではなく責務分界として読み解くための技術ハブです。

Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか

Keycloak を認証連携のハブとして使い、LDAP、Samba、Nextcloud、Kubernetes、SAML / OIDC の責任分界をどう整理するかを考えます。

LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない

LDAP、SAML、OIDC は単純な優劣で選ぶものではありません。ディレクトリ参照、認証連携、認可、セッション管理を分けて考えるための記事です。

フォワードプロキシ認証の課題 – LDAP / Basic 認証 / HTTPS プロキシ / SAML・OIDC を分けて考える

フォワードプロキシ認証を LDAP、Basic 認証、HTTPS プロキシ、SAML/OIDC の観点から分け、認証方式と通信制御を混同しないための記事です。

トップへ戻る