タグ

ブックマーク / idmlab.eidentity.jp (2)

  • 「OAuthの仕組み丸分かり体験サイト」に見るOAuthとアイデンティティの関係

    いろんなアイデンティティ管理系製品やサービスの実験の記録をしていきます。 後は、関連するニュースなどを徒然と。 こんにちは、富士榮です。 明治大学の情報セキュリティ研究室が公開している「OAuthの仕組み丸分かり体験サイト」が話題になっているので、少し内容を見ていこうと思います。 ※決してディスっている訳ではありません。敬遠されがちなOAuthなどの仕組みを簡易に解説しようとする取り組みは非常に大切だと思いますし、私も常に悩むポイントの一つです。 OAuthの仕組み丸分かり体験サイト https://www.saitolab.org/oauth/ 尚、最初の公開後、かなり修正が入っていて誤解を招く部分はかなり減っており、投稿するのをやめようかと思ったのですが、逆に課題認識の部分がぼやけてしまったところもあるので、あえて投稿してみます。 中身ですが、元々は所謂OAuth認証問題です。一番残念

    「OAuthの仕組み丸分かり体験サイト」に見るOAuthとアイデンティティの関係
    tsekine
    tsekine 2017/03/03
    Authentication != Authorization 問題
  • Office365管理者は要対応。外部共有により不要なアクセス権が付与される

    いろんなアイデンティティ管理系製品やサービスの実験の記録をしていきます。 後は、関連するニュースなどを徒然と。 こんにちは、富士榮です。 OneDrive for Business上のコンテンツやSharePoint Onlineのチームサイトを他組織のユーザと共有をするB2Bシナリオで利用している企業・組織が増えている中、Office365(およびそのID基盤であるAzure AD)の構造上の問題により、意図しないアクセス権を外部ユーザへ付与してしまう場合があるので、注意喚起の意味でエントリを書きます。 [3/7 Update] 一部修正が行われ、ポータルからのディレクトリ構成情報へのアクセスがデフォルトでブロックされるようになりました。 詳しくはこちらをご覧ください。 http://idmlab.eidentity.jp/2017/03/office365.html 現在、この課題に

    Office365管理者は要対応。外部共有により不要なアクセス権が付与される
    tsekine
    tsekine 2017/01/10
     たしかにバグではないねorz
  • 1