Open Source-Tipp

Generalschlüssel

Ein Federated-Identity Management (FAM) Framework hebt das Single-Sign-on-Konzept auf die nächste Stufe und verbindet unterschiedliche Security-Realms miteinander. Das Ipsilon-Framework aus dem Fedora-Projekt ist eine solche FAM-Lösung und ist vor kurzem in Version 1.0 erschienen.
Administratoren sind oft mit sich wiederholenden Abläufen beschäftigt, die sich leicht automatisieren lassen. Damit bleibt Zeit für wichtigere Aufgaben und ... (mehr)

Benutzeridentitäten und die damit verbundenen Attribute stehen meistens nur innerhalb eines Security-Realms, etwa eines Unternehmens, zur Verfügung. Bei der Zusammenarbeit von Unternehmen ist es jedoch oft notwendig, dass Mitarbeiter aus einer Firma auf Anwendungen einer anderen zugreifen. Dies wird üblicherweise mit einer Anmeldung an der dortigen Anwendung realisiert.

Schöner wäre es aber, wenn der Benutzer für die Anmeldung das gleiche Konto verwenden könnte, mit dem er sich auch im eigenen Netzwerk anmeldet, ohne dass hierfür die Anwendung des anderen Unternehmens einen direkten Zugriff auf den eigenen Identity-Store erhält. Damit entfiele die Notwendigkeit, eine zusätzliche Datenbank mit Konten externer Personen einrichten zu müssen, auf die die Anwendung bei der Anmeldung dann zurückgreift.

Hierzu ist eine Vertrauensstellung zwischen den unterschiedlichen Security-Realms aufzubauen, sodass Benutzer aus dem einen Realm auf Ressourcen des anderen Realms zurückgreifen können. Bei diesem Zugriff kümmert sich ein Identity-Provider (IdP) dann darum, den Benutzer über den eigenen Identity-Store zu authentifizieren. Die Anwendung im

...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

comments powered by Disqus
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023