タグ LDAP
人気順 5 users 50 users 100 users 500 users 1000 users【図解】Log4jの脆弱性 CVE-2021-44228 (Log4shell or LogJam) について
JNDI とはJava Naming and Directory Interface という、Java アプリケーションが DNS や LDAP 等のサービスを利用するための汎用的なインタフェース (ライブラリ) です。 Log4j と JNDI lookupApache Software Foundation が開発した、Java ベースのロギングに関するライブラリです。JNDI lookup という機能があり、書... 続きを読む
Keycloakとは | OSSでのシステム構築・デージーネット
KeycloakはWeb上でシングルサインオンを実現するオープンソースソフトウェアである。1回の認証で複数のサービスを利用することができるため、IDやパスワードの管理が容易になる。Keycloakはログインやアカウント管理のためにカスタマイズできるインターフェイスを提供している。またKeycloakは、既存のLDAPやActive Dire... 続きを読む
Google Cloud Platform Japan 公式ブログ: Secure LDAP を正式リリース ―― LDAP アプリへのアクセスが Cloud Identity で管理可能に
Google Cloud Platform (Google App Engine, Compute Engine, BigQuery や Container Engine など)の情報の日本公式ブログ 続きを読む
Google Cloud Platform Japan 公式ブログ: Secure LDAP を正式リリース ―― LDAP アプリへのアクセスが Cloud Identity で管理可能に
Google Cloud Platform (Google App Engine, Compute Engine, BigQuery や Container Engine など)の情報の日本公式ブログ 続きを読む
Amazon Linux に OpenLDAP 2.4.40 をインストールする - らくがきちょう
2017 - 11 - 13 Amazon Linux に OpenLDAP 2.4.40 をインストールする Linux OpenLDAP Amazon Linux に OpenLDAP サーバをインストールした際の手順をメモしておきます。 LDAP としては問題無いのですが、後述の通り、LDAPS がエラーになってしまい、動作させられませんでした…(課題) 検証環境 検証環境には Amazon... 続きを読む
もうLDAPにさよなら?SSHログインの公開鍵をGitHubから取得する方法 | 天神スナップオン
今日は簡単なシェルスクリプトでGitHubから公開鍵を取得してSSHログインを行う方法を紹介したいと思います。 ポイントとしてはsshd_configで以前紹介したAuthorizedKeysCommandを利用すること、 次にGitHubはhttps://github.com/<user_name>.keysで登録されている公開鍵を取得できる仕組みを利用します。 設定例はCentOSを前提に記載... 続きを読む
Apacheの認証ユーザをLDAPとローカルファイルを共用しつつ、LDAPの条件式を設定したい場合 - 元RX-7乗りの適当な日々
IT 若手がハマっていたので、ビシッと解決した一緒にアレコレやってみたシリーズ。タイトルが長くなってしまったけど、メモっておく。某所のApache + Subversionサーバで、LDAP認証&ローカルファイル認証を使っていたのですが、LDAPでさらに条件式を追加する必要があった模様。要件はLDAPで特定の"description"を持つユーザを認可したい、と。Apacheのバージョンは2.2系... 続きを読む
OpenDJ - LDAPサーバーに REST API アクセス - Qiita
別名: LDAPサーバーOpenDJを使おう(3) LDAPサーバーOpenDJを使おう(1) の続きの LDAPサーバーOpenDJを使おう(2) の続きです。いよいよ REST API の登場です。 LDAP で問い合わせるの面倒だから HTTP の REST API あったら便利だよねということです。OpenDJ にはそれ自身に組み込まれた HTTP サーバーと、任意の LDAP サーバーを... 続きを読む
OpenSSH 6.2を使って公開鍵認証もLDAPで行いたい。 - Qiita [キータ]
公開鍵認証もLDAPで行いたい。LDAPを使うと各サーバの認証情報を一元管理できるけど、公開鍵認証を行ってる場合、公開鍵も一元管理できると便利だ。OpenSSHはLDAPに対応していないので、OpenSSH-LPKというパッチを当てて対応する必要があるんだけど、OpenSSH 6.2からはパッチを当てなくても良くなったと聞いてやってみることにした。 Wheezy-backportsからDebian... 続きを読む
LDAP/ADとの認証連携もできるGit/Hg管理「RhodeCode」 - MOONGIFT|オープンソース・ソフトウェア紹介を軸としたITエンジニア、Webデザイナー向けブログ
RhodeCodeはリポジトリのPull/Pushサーバになり、コードレビューも行えます。さらに全文検索を持っています。企業用途に嬉しいのがLDAPやActiveDirectoryを使った認証に対応していることではないでしょうか。APIもあり、外部のシステムとの連携も難しくありません。お気に入り登録やフォーク機能もあるのでGitHubやBitBucketのように使えるでしょう。 0 続きを読む
【AWS発表】 エンタープライズ向けの新発表: 東京リージョンを含む全リージョンでのVPCサポート、専用線でクラウドに直結できるDirect Connect, LDAP等でAWSアカウントへのアクセスを可能にす -
AWSは最近エンタープライズ向けの新サービス発表を立て続けに行ってきております。最近のものだけでも、Oracle Database 11gのサポート、SAP on AWSクラウドの認定取得、マイクロソフトモビリティライセンス、Red Hat Enterprise Linuxの時間課金利用、VPCのEC2仮想ネットワーキング、アクセス管理(IAM)の正式版リリース、デディケイティッド・インスタンス(... 続きを読む
動画:iPhoneを落とすと、パスワードも漏れる
Filed under: 携帯電話大事な大事なiPhoneをどこかで無くしてしまったとします。そして悪い人の手に渡ってしまいました。このとき、iPhoneを手に入れた人はどれだけ秘密の情報を抜き取ることができるのでしょうか。フラウンホーファー研究機構のセキュリティ研究者が行った分析によれば、たとえばMS ExchangeやLDAPのアカウントとパスワード、VPNやWiFiで設定したパスワード、そし... 続きを読む
OpenID や OAuth の役割と、既存のシングル・サインオンとの違い:Goodpic
OpenIDやOAuthと、LDAPやSAMLなどのシングル・サインオン(Single Sign On)は似ているようで違う。その違いをちゃんと理解できていないので、勉強モードで調べた情報をまとめてみた。かなり長くなってしまったので、まずはまとめから。 既存のシングル・サインオンは、本人性とシステム間の相互信頼がベース そもそものニーズと、歴史的経緯から以下のような方面に強い。 イントラネットの個... 続きを読む
Apache LDAP StudioでLDAPはもう怖くない (1/3) - @IT
ユーザー情報を管理するインフラとしてしばしばLDAPが利用されます。しかし、LDAPは非常に難解で取っつきにくいという印象があり、知識がない人には敬遠されがちです。本稿で紹介するApache Directory Studioを利用すると、Eclipseのビューを利用して視覚的にLDAPを操作できます。 また、GUIによる入力の補助を行ってくれるので、LDAPを利用する敷居がぐっと下がります。LDA... 続きを読む
Apacheで作るファイルサーバ(LDAP認証編)(1/4) ― @IT
WebDAV+SSLで、ファイルサーバとして最低限の運用は可能になった。この環境にLDAPを導入して、各種の権限をディレクトリベースで管理できるようにしよう。(編集部) 鶴長 鎮一(book@tsurunaga.jp) 2006/1/17 前回は、WebDAVを用いてインターネットからでもアクセスできるファイルサーバを構築しました。また、SSLを導入することでセキュリティにも配慮しています。今回は... 続きを読む
Apacheで作るファイルサーバ(WebDAV over SSL編)(1/3) ― @IT
WebDAVとSSL、LDAPを組み合わせて、セキュアで柔軟なファイルサーバを構築しよう。今回は、WebDAV over SSLの実現までを解説する。(編集部) 鶴長 鎮一(book@tsurunaga.jp) 2005/12/13 いまや、社員や社内リソースなどの管理にLDAPを活用している企業も多いでしょう。となると、当然のことながらファイルサーバやそのアクセス権などもLDAPに統合したいと考... 続きを読む