タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

Saasとsecurityに関するr_jimanoのブックマーク (1)

  • 社内をパスワードレスにするため頑張った話(中編) - Qiita

    はじめに 記事はMicrosoft Security Advent Calendar 2023、11日目の記事になります。 シリーズ3部作です。 IdP基盤を整理したことによるメリット IdP基盤をオンプレADとEntra IDのみの構成に整えることができたことで、Entra IDを中心にアカウント保護やSSOを考えていくことができるようになりました。 IdP基盤を整理することのメリットはいくつもありますが、セキュリティ目線で考えると、 ユーザーリスク サインインリスク の検知があげられます。 IdPがバラバラだった場合 以下のようにユーザーからのアクセスがあった場合、認証基盤がバラバラだった場合はそれぞれなにも検知できず、紛れ込んでいる悪意のあるユーザーもサービスを利用することができてしまいます。 IdPを統一した場合 上記のサインインをまとめて把握することができると、以下のように、ど

    社内をパスワードレスにするため頑張った話(中編) - Qiita
  • 1