タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

windowsとインフラに関するkenzy_nのブックマーク (1)

  • Windowsでのパスワードを完全撤廃し、Active Directoryも抹殺した | ロードバランスすだちくん

    シンジです。社内インフラを見直してみると、Active Directoryの闇に加えて、パスワードポリシーを含むGPOの地獄に絶望する管理者は多いと思います。シングルサインオンの技術を使って、なるべくシンプルにそして簡素化しつつもセキュアな構成にしようと試みます。今回はそれら全てをすっ飛ばして、そもそもActive Directoryを使わずに、Windows端末のパスワードも抹殺して、シングルサインオンを実現したというお話です。 概要 通常だとユーザーが利用するパスワードは、基的には端末のローカルに存在するか、Active Directoryなどのディレクトリサービスに保管されてて、それらを利用します。最近だとDirectory as a Serviceと言われるものを利用して、SaaSを利用するケースもあります。ちなみに有名どころはJumpCloudです。これほんと便利。でもエージェ

    Windowsでのパスワードを完全撤廃し、Active Directoryも抹殺した | ロードバランスすだちくん
    kenzy_n
    kenzy_n 2019/04/12
    他のサービス追加時に影響が出なければ良いが
  • 1