Hem Personliga finanser Identitet och åtkomsthantering (IdAM) i NoSQL - dummies

Identitet och åtkomsthantering (IdAM) i NoSQL - dummies

Video: Referensarkitektur för identitet och åtkomst 2024

Video: Referensarkitektur för identitet och åtkomst 2024
Anonim

Att auktorisera en användare för åtkomst till information eller databasfunktionalitet är en sak, men innan du kan göra det det måste du vara säker på att systemet "vet" att användaren är vem hon säger att hon är. Det här är där autentisering kommer in. Autentisering kan hända inom en viss databas, eller det kan delegeras till en extern tjänst - sålunda termen Identity and Access Management (IdAM).

När relationsdatabaser introducerades fanns det bara några standarder kring autentisering. Därför används de flesta relationsdatabaser fortfarande med användarnamn och lösenord för interna databaser. De flesta NoSQL-databaser tar detta tillvägagångssätt, med bara några stödjande externa autentiseringsstandarder.

Den vanligaste moderna standarden är LDAP (Lightweight Directory Access Protocol). Intressant är att de flesta LDAP-system är byggda ovanför relationsdatabaser som håller systemets information!

NoSQL databaser är en modern uppfinning. De uppträdde i en tid då befintliga autentiserings- och auktoriseringsmekanismer och -standarder existerar, och så många har något sätt att integrera med dem.

Var ska man börja? Integrerar du din NoSQL-databas med bara en enda IdAM-produkt, eller försöker du skriva många (eventuellt oanvända) säkerhetsintegrationer och riskerar att göra dem dåligt? Det är frestande att förvänta sig att NoSQL-databaser ska ligga före kurvan här - men låt oss vara realistiska. Ingen programvaruutvecklare kan eventuellt stödja alla de olika säkerhetssystemen där ute.

Istället har varje NoSQL-databas ett eget internt autentiseringsschema, och brukar stödja för att plugga in din egen anpassade leverantör. NoSQL-databaser ger en plugin-mekanism som ett första steg innan du använder denna mekanism för att genomföra specifika standarder.

Även om en brist på säkerhetssystemintegrationer är en svaghet utifrån en box-ticking-övning, ger en plugin-mekanism faktiskt de här databaserna tillräckligt flexibla för att kunna integreras med alla säkerhetssystem du behöver.

Lyckligtvis är LDAP ett av de första alternativen som NoSQL-leverantörer integrerar. På Java-plattformen kan detta presenteras som stöd för Java Authentication and Authorization Standard (JAAS). Det här är en pluggbar arkitektur, och en av dess vanliga plug-ins är LDAP-katalogserverns support.

När du väljer en NoSQL-databas, får du inte hänga på att vissa inte stöder din exakta autentiseringstjänst. Så länge som programvaran kan anpassas relativt snabbt med databasens säkerhetsplugmekanism, kommer det att bli bra.Produktens kapacitet är viktigare, så länge som de stöder säkerhetsinställningar.

Det är här det är användbart att ha resurser från ett kommersiellt företag som stöder din NoSQL-databas. Att skriva dessa säkerhetsintegrationer kan ta dina programvaruutvecklare längre, och de kan till och med införa säkerhetsbuller. Kommersiella företag har resurser och erfarenhet av att erbjuda dessa integreringar till kunder.

Identitet och åtkomsthantering (IdAM) i NoSQL - dummies

Redaktörens val

Hur man lägger till text i en sätter () Funktion i C Programmering

Hur man lägger till text i en sätter () Funktion i C Programmering

När du behöver visa en annan textrad, använd C-programmeringsfärdigheterna för att skapa en annan puts () -funktion i källkoden, som visas i Visa två textlinjer. VISA TILL TEXTFINER # inkludera int main () {sätter ("Hickory, Dickory, Dock,"); sätter ("musen sprang klockan."); returnera (0);} Den andra ...

Förklarar variabler i C-dummies

Förklarar variabler i C-dummies

Variabler är det som gör dina program zooma. Programmering kan bara inte bli gjort utan dem. Så om du inte har introducerats till variabler än, här går du. Valerie Variable är en numerisk variabel. Hon älskar att hålla nummer - vilket nummer som helst; det spelar ingen roll. När hon ser ett lika tecken tar hon ett värde och ...

Redaktörens val

Gör rädsla för din vän - dummies

Gör rädsla för din vän - dummies

Rädsla är lika verklig som mod. Även om värdet av rädsla inte är lika uppenbart som modets värde, har det dess fördelar. Rädsla är din instinkt som säger att du är obehaglig - även om situationen inte kommer att skada dig. Alla har haft den känslan när man hellre drar locket ...

Hur man ökar din självmedvetenhet - dummies

Hur man ökar din självmedvetenhet - dummies

Du kommer att vara med dig själv under en livstid. Ingenting kommer att förändra det faktum. Att lära känna, som att lyssna på och uppskatta själv är avgörande för din sanity. Kanske kommer du till att älska, acceptera och omfamna alla du är, är svår för dig att föreställa dig just nu, men du kan göra ...

Hur man ökar din mentala flexibilitet - dummies

Hur man ökar din mentala flexibilitet - dummies

ÄR flexibel i arbete och relationer är ett tecken på en högpresterande. Medan perfektionister är styva och obehagliga i sitt arbete och hur de interagerar med andra, är högpresterande mer öppna och tillmötesgående. Att vara mer flexibel på jobbet gav Ralph aldrig förslag under brainstorming vid gruppmöten. Han kände att hans lag ...

Redaktörens val

Nätverksadministration: Linux-installation och virtuella konsoler - dummies

Nätverksadministration: Linux-installation och virtuella konsoler - dummies

Linux är i sig ett kommandoradsorienterat operativsystem. Grafiska användargränssnitt - inklusive installationsprogrammets GUI - tillhandahålls av en valfri komponent som heter X Window System. Men medan du arbetar med det grafiska användargränssnittet för installationsprogrammet, håller Linux flera ytterligare kommandorads-konsoler öppna. Normalt behöver du inte ...

Nätverksadministration: Linux-loggning, logg och systemavstängning - dummies

Nätverksadministration: Linux-loggning, logg och systemavstängning - dummies

Alla användare som åtkomst ett Linux-system, lokalt eller över ett nätverk, måste verifieras av ett giltigt användarkonto på systemet. I det följande får du veta hur du loggar in och ut på ett Linux-system och hur du stänger av systemet. Logga in När Linux startar upp visas det ...

Nätverksadministration: Licensserver - Dummies

Nätverksadministration: Licensserver - Dummies

I vissa program kan du köpa nätverkslicenser som gör att du kan installera programvaran på många datorer som du vill, men reglera antalet personer som kan använda programvaran vid en viss tidpunkt. För att styra hur många som använder programvaran, är en särskild licensserver inrättad. När en användare börjar ...