手当たり次第に書くんだ

飽きっぽいのは本能

SAML

SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない

SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。

認証・ID 管理ハブ – LDAP、SAML/OIDC、証明書認証を使い分ける

LDAP、SAML / OIDC、Keycloak、EAP-TLS / EAP-TTLS、証明書認証、鍵管理を、認証方式の優劣ではなく責務分界として読み解くための技術ハブです。

Keycloak を利用した認証基盤の統合 – LDAP / Nextcloud / Kubernetes をどうつなぐか

Keycloak を認証連携のハブとして使い、LDAP、Samba、Nextcloud、Kubernetes、SAML / OIDC の責任分界をどう整理するかを考えます。

PEM 形式の証明書・秘密鍵を 1 行に整形する方法 – SAML、Kubernetes Secret、環境変数で扱う

PEM 形式の証明書や秘密鍵を 1 行で扱う場面を、SAML、Kubernetes Secret、環境変数、JSON / YAML 設定の観点から確認します。

Zabbix で複数 LDAP 連携を使う時の注意点 – JIT プロビジョニングと認証設計

Zabbix で複数 LDAP 連携を使う時に、認証先、グループマッピング、JIT プロビジョニング、監視基盤としての責任分界をどう考えるかを整理します。

LDAP と SAML / OIDC の違い – 認証方式を高セキュリティという印象で選ばない

LDAP、SAML、OIDC は単純な優劣で選ぶものではありません。ディレクトリ参照、認証連携、認可、セッション管理を分けて考えるための記事です。

Nextcloud SAML 認証で WebDAV が問題になる理由 – SSO とアプリパスワードを分けて考える

Nextcloud を SAML / Keycloak と連携した時に、ブラウザ SSO と WebDAV / Desktop Client の認証を同じものとして扱えない理由を整理します。

Mac Finder の WebDAV アクセスが遅い理由 – Nextcloud は同期と WebDAV を分けて考える

Mac Finder から WebDAV をファイルサーバーのように使うと遅くなりやすい理由を、Nextcloud Desktop Client、Samba / SMB、ローカルストレージとの使い分けで整理します。

フォワードプロキシ認証の課題 – LDAP / Basic 認証 / HTTPS プロキシ / SAML・OIDC を分けて考える

フォワードプロキシ認証を LDAP、Basic 認証、HTTPS プロキシ、SAML/OIDC の観点から分け、認証方式と通信制御を混同しないための記事です。

トップへ戻る