В систему безопасности Microsoft (тогда еще Windows) Azure недавно была внедрена новая функциональность – мультифакторная проверка подлинности. МПП, понятное дело, нужна для того, чтобы выстроить дополнительный контур защиты вокруг учетной записи либо облачных сервисов как Microsoft, так и решений сторонних компаний или приложений и сервисов, которые используют в качестве системы аутентификации сервис Microsoft Azure Active Directory. Можно защищать и локальную инфраструктуру – например, наш Multifactor Authentication Server можно интегрировать в контур RADIUS. Интересно? Под катом – описание решения ситуации, когда нам нужно защитить доступ в подписку Azure не только логином и паролем, и немного про то, куда идти за более сложными вещами.
Читать полностью »
Метка «authentication»
Обзор мультифакторной аутентификации в облаке Microsoft Azure
2014-03-31 в 8:15, admin, рубрики: authentication, azure, cloud, windows azure, безопасность, Блог компании Microsoft, информационная безопасность, метки: authentication, azure, cloud, безопасностьДвухфакторная аутентификация в OpenSSH: ключ+одноразовый код
2013-09-04 в 13:29, admin, рубрики: android, authentication, blackberry, Debian, Google, iphone, linux, openssh, pam, ssh, двухфакторная аутентификация, системное администрирование, метки: android, authentication, blackberry, Debian, Google, iPhone, linux, openssh, pam, ssh, двухфакторная аутентификацияВ предыдущей статье я рассказал, как добавить проверку одноразовых кодов при логине на свой сервер по SSH. Статья завершалась словами «если ходим по ключу — двухфакторная аутентификация не работает (не используется PAM)».
С недавнего времени, после выпуска OpenSSH версии 6.2, ситуация поменялась к лучшему.
+
Настраиваемая авторизация в Asp.Net MVC
2013-03-25 в 0:22, admin, рубрики: .net, asp.net mvc, authentication, c#.net, customization, метки: asp.net mvc, authentication, c#.net, customization, web программирование Привет читатель! Хотел бы поделиться с сообществом своим небольшим опытом разработки на фреймворке ASP.NET MVC. А именно очень важной частью аутентификации пользователей в приложении. А так же реализации системы безопасности, основанной на ролях.
Данная статья скорей всего будет полезна начинающим программистам, использующим ASP.NET MVC в качестве платформы для разработки. Но возможно и «бывалые» (опытные) пользователи подчерпнут для себя какие-нибудь идеи. Критика, предложения и тому подобное приветствуется. Всех заинтересовавшихся прошу под кат.
Читать полностью »
Проблемы в корпоративном использовании SAAS
2013-03-11 в 8:37, admin, рубрики: authentication, cloud computing, otp, SaaS, SaaS / S+S, SSO, Облачные вычисления, метки: authentication, cloud computing, otp, SaaS, SSO, облачные вычисления Итак, поддавшись новомодным веяниям, малые и большие компании начинают, кто несмело, кто резво и решительно подписываться на разнообразные сервисы.
Первоначальная эйфория и «Ухты!»-эффект проходят.
Читать полностью »
Укрощаем трёхглавого дракона или как работает аутентификация в Bacula
2012-11-06 в 17:01, admin, рубрики: authentication, backup, bacula, linux, open source, метки: authentication, backup, bacula, linux, open sourceПриветствую, читатели.
Вообще с бакулой я связался совершенно случайно. Я всегда предпочитал самописные скрипты для бэкапов и мониторинг их выполнения nagios-ом, т.к. все специализированные средства (Bacula, Amanda, и т.п.) казались мне архитектурно слишком сложными, которые сами, в силу своей сложности, требуют того, чтобы их бэкапили. Но однажды, политикой сверху, нас посадили на ARCserve. Поигравшись немного с этим монстром я вернулся к Bacula и понял, что Bacula — это верх изящества и простоты.
Читать полностью »
Блог на node.js
2012-10-29 в 20:31, admin, рубрики: authentication, autodafe, javascript, mvc, node.js, метки: authentication, autodafe, javascript, mvc, node.jsВышла ноль пятая версия mvc фреймворка Autodafe для node.js. Код стало писать удобнее, кода теперь писать нужно меньше, ещё меньше. Скоро код писать не надо будет совсем, достаточно будет лишь подумать о нём.
Пример действия контроллера, которое совершает два асинхронных запроса к базе данных, компанует вьюшку index.html и отправляет ее клиенту (при этом отлавливая и обрабатывая все ошибки):
Site.prototype.index = function( response, request ){
response.send({
topic : this.models.topic.With( 'author', 'comments.author' ).find_by_pk( request.params.topic_id ),
news : this.models.news.find_all()
});
}
Написаны подробные статьи про тонкости работы с контроллерами, авторизацию пользователей и работу с URL адресами.
И самое главное: переработано и подробно задокументировано демо с блогом. Блог не обладает богатым функционалом, но может служить хорошей отправной точкой для разработки своего приложения.
Авторизация на сайте через API социальных сетей с интеграцией в Spring Security
2012-06-12 в 22:13, admin, рубрики: authentication, java, Spring MVC, Spring Security, Песочница, социальные сети, метки: authentication, java, Spring MVC, Spring Security, социальные сети Решил реализовать на разрабатываемом портале авторизацию (регистрацию) и идентификацию пользователей с помощью инструмента разработчика социальных сетей (Social Networks REST API) – тематика далеко не новаторская, активно используется и очень удобная в использовании. Как бы перечислять все удобства и преимущества использования на своих сайтах подобного функционала не буду, но замечу, что меня очень устраивает не запоминать пароли для каждого сайта (пусть даже если у меня пара-тройка стандартно используемых), не участвовать в утомительных регистрациях с пересылками писем и подтверждениями, а также лишний раз не сталкиваться с каптчами.
Читать полностью »