home.social

#openig — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #openig, aggregated by home.social.

  1. [Перевод] Single Sign-On c OpenAM и OpenIG: Практические примеры реализации

    Single Sign-On или SSO — технология, которая позволяет пользователям получать доступ к различным приложениям, используя единый сервис аутентификации и одни учетные данные. Такой подход повышает не только удобство пользователей, но и безопасность, так как управление учетными данными, политиками доступа, процессами аутентификации и мониторинг централизованы. В статье мы рассмотрим основные подходы к реализации SSO на примере решений с открытым исходным кодом OpenAM и OpenIG .

    habr.com/ru/articles/911698/

    #SSO #единый_вход #single_signon #OpenAM #OpenIG #federation #kerberos

  2. [Перевод] OpenAM и Zero Trust: Подтверждение критичных операций

    Один из принципов нулевого доверия гласит: никогда не доверяй, всегда проверяй (Never trust, always verify). В этой статье мы рассмотрим, как реализовать соблюдение такого принципа в системе аутентификации на примере продуктов с открытым исходным кодом OpenAM и OpenIG .

    habr.com/ru/articles/905824/

    #openam #zero_trust #openig #authentication #authorization #mfa #otp #totp

  3. [Перевод] Как защитить WebSocket соединение при помощи OpenAM и OpenIG

    Данная статья является продолжением предыдущей статьи How to Add Authorization and Protect Your Application With OpenAM and OpenIG Stack . Предыдущая статья описывала, как защитить конечные точки приложение, работающие по стандартному HTTP протоколу. В этой статье мы добавим авторизацию на WebSocket соединение через OpenIG, используя аутентификацию OpenAM. Для упрощения установки и развертывания сервисов, мы будем использовать Docker и Docker Compose.

    habr.com/ru/articles/823872/

    #OpenAM #OpenIG #websocket #authorization #authentication #opensourse

  4. [Перевод] Настройка сервиса аутентификации OpenAM и шлюза авторизации OpenIG для защиты приложений

    Если в организации множество приложений и сервисов, то нет необходимости разрабатывать аутентификацию и авторизацию для каждого сервиса отдельно. Оптимальным подходом является использование централизованного сервиса аутентификации совместно со шлюзом авторизации, который и определяет политики доступа к приложениям. В этой статье мы настроим централизованную аутентификацию через сервис аутентификации на Open Access Manager ( OpenAM) и настроим доступ к приложению через шлюз авторизации Open Identity Gateway ( OpenIG ), который будет использовать сессию аутентификации OpenAM. В качестве защищаемого приложения будем использовать приложение, разработанное с использованием Spring Boot и Spring Security.

    habr.com/ru/articles/808431/

    #OpenAM #OpenIG #аутентификация #авторизация #spring #spring_boot #spring_security