Информационная безопасность
Как аутентифицируются запросы к разным учетным записям на получение IAM ролей с помощью действия ‘sts:AssumeRoleWithWebIdentity’?
00
Вопрос или проблема Мне интересно, как именно IAM роли для сервисных аккаунтов аутентифицируют запросы на принятие роли с использованием действия sts:AssumeRoleWithWebIdentity, когда роль находится в другом аккаунте? Документация позволила мне настроить
Информационная безопасность
Недостатки использования потока пароля владельца ресурса для нативных мобильных приложений?
00
Вопрос или проблема Я видел несколько подобных вопросов, которым несколько лет, и не уверен, есть ли какие-либо новые мнения по этому поводу. Я вижу, что этот поток не рекомендуется для мобильных нативных приложений. Каковы практические недостатки с точки
Информационная безопасность
Аутентификация идентификационного токена OIDC с использованием JWKS вместо introspection токена
00
Вопрос или проблема Это может быть всего лишь академический вопрос, но я задавался одним вопросом, хорошо, для этой цели нас интересует только AuthN, а не AuthZ. Также пользователей нет вообще, только коммуникации между демонами.
Информационная безопасность
Как предоставить роли AWS рабочим нагрузкам OpenStack?
00
Вопрос или проблема Я хочу предоставить процессам, работающим в инфраструктуре OpenStack, доступ к ресурсам AWS. (Я также хочу избежать ручного вращения ключей и минимизировать влияние в случае утечки учетных данных из этих экземпляров.
Информационная безопасность
Риски использования URL JWKS через конечную точку OIDC обнаружения?
00
Вопрос или проблема Фон Hashicorp Vault предоставляет способ аутентификации для подключения Pods Kubernetes к Vault, настраивая интеграцию между кластером Kubernetes и Vault. Вопрос В документации рекомендуется настроить интеграцию с конечной точкой OIDC Discovery.
Информационная безопасность
OpenId Connect: Предоставление всех доступных зон в процессе ClientCredentials
00
Вопрос или проблема У меня есть микросервисная система с провайдером идентификации OpenId Connect, реализованная с помощью IdentityServer4. У меня есть одна специальная (очень общая) служба, которой необходимо взаимодействовать со всеми другими службами
Информационная безопасность
Многоарендный SPA с несколькими провайдерами OIDC
00
Вопрос или проблема Я создаю приложение с многопользовательским доступом, которое имеет необычное требование позволять арендаторам использовать свои собственные внешние системы для входа/аутентификации. То есть: арендатор 1 использует Azure AD, арендатор
Информационная безопасность
Keycloak – Лучшие практики безопасности SSO
00
Вопрос или проблема Я использую Keycloak в качестве провайдера OIDC для нескольких веб-приложений. У меня примерно 50 пользователей и 5 приложений. Некоторые приложения содержат конфиденциальные данные и используются только менеджерами компании.