小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

SCIM(跨域身份管理系统)旨在自动化用户账号管理,解决企业在员工入职、变岗、休假和离职时的账号生命周期管理问题。SCIM 2.0 定义了用户和群组的标准化接口,支持增量同步,确保高效的数据管理。企业需实现 SCIM 2.0 的 CRUD 操作,并与客户对齐属性映射,以确保账号管理的安全与效率。

【身份与访问控制工程】SCIM 与账号生命周期:开通、变更、离职自动化

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-14T00:00:00Z

2020年代,企业工作负载大规模迁移至SaaS应用,安全边界转向API和身份配置。传统安全团队对SaaS的控制有限,存在权限过度分享、休眠账户和OAuth权限滥用等问题。SSPM和CASB可帮助审计和实时管理SaaS安全。云IAM需定期降权并使用外部身份源统一管理。Kubernetes的NetworkPolicy管理在集群增多时变得复杂,需通过GitOps和合规扫描确保一致性。同时,Shadow IT问题需通过CASB和SSO日志分析发现。

【零信任安全架构】SaaS 与云原生的零信任:CASB、CSPM 和 Kubernetes 超网络策略

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

随着AI代理的普及,身份和访问管理(IAM)面临新挑战。传统IAM模型不再适用,需要为每个代理提供独特身份和即时权限以确保安全。HashiCorp的Boundary项目通过动态凭证和监控来防止AI代理滥用权限,专家认为短期凭证和强有力的控制措施是应对AI安全风险的关键。

一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

The New Stack
The New Stack · 2026-06-08T13:00:00Z
微软刚刚将代理运行时免费提供 — 并保留了周围的一切

微软在Build 2026发布了Scout,这是首个始终在线的工作代理,基于开源项目OpenClaw。Scout连接Microsoft 365数据,具备独立身份和合规性检查,确保在企业环境中安全运行。微软将重点放在身份管理和政策控制上,以确保代理的可审计性和合规性。

微软刚刚将代理运行时免费提供 — 并保留了周围的一切

The New Stack
The New Stack · 2026-06-07T15:00:00Z
身份与访问管理白皮书

随着云原生架构的分布式和自动化,身份管理成为新的安全边界。传统身份验证方法难以满足短暂工作负载和零信任要求。IAM白皮书为架构师和开发者提供了在云原生环境中实施身份和访问管理的实用指导,包括身份验证、授权最佳实践及安全工作负载身份的实现。

身份与访问管理白皮书

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T18:23:17Z
代理身份危机:为何您的安全措施未为人工智能革命做好准备

文章讨论了从传统网络应用向智能代理生态系统的转变,强调这一变化对网络安全模型的影响。AI代理的快速发展使身份管理(IAM)面临挑战,代理身份被视为最脆弱的层面。研究表明,许多企业的IAM解决方案尚未准备好应对这一变化。为确保安全,必须将代理视为非人类身份,并通过授权机制管理其权限,以防止数据泄露和安全漏洞。

代理身份危机:为何您的安全措施未为人工智能革命做好准备

The New Stack
The New Stack · 2026-05-28T12:00:00Z
Claude 现在支持更多安全和合规工具

今天推出了28个安全和合规工具的集成,IT和安全团队可以通过Claude Compliance API管理Claude的使用。这些集成涵盖数据丢失防护、身份管理等领域,支持企业统一监控和安全策略,用户只需连接Claude实例即可将数据整合到现有的监控仪表板中。

Claude 现在支持更多安全和合规工具

Claude
Claude · 2026-05-21T00:00:00Z
SAP在2026年Sapphire大会上推出AI代理中心,以应对供应商代理的扩张

SAP在2026年Sapphire大会上推出AI代理中心,旨在帮助企业管理所有来源的AI代理。该中心提供代理注册、风险评估和合规性工具,确保AI资产的可控性和审计性。未来将增加身份管理和AI可观察性功能,以优化代理使用效率。

SAP在2026年Sapphire大会上推出AI代理中心,以应对供应商代理的扩张

The New Stack
The New Stack · 2026-05-12T12:30:00Z
Cursor AI代理如何在不到10秒内删除PocketOS的生产数据库

2026年,Cursor AI代理错误删除了PocketOS的整个数据库,揭示了AI代理在身份管理中的风险。GitGuardian报告指出,AI助力的提交泄露秘密的速度是常规的两倍,且许多凭证未及时更新或撤销。AI集成层加剧了身份治理的挑战,导致过度权限和长期有效凭证的问题。治理工具需跟上AI采用的速度,以防止未来的安全漏洞。

Cursor AI代理如何在不到10秒内删除PocketOS的生产数据库

The New Stack
The New Stack · 2026-05-06T20:50:31Z
OpenAI如何通过Ory实现每周9亿用户的规模化

OpenAI在推出ChatGPT后,用户迅速增长至9亿,面临身份管理挑战。为此,他们选择Ory构建可扩展的身份系统,提升了安全性和用户体验,使其能够专注于AI创新。

OpenAI如何通过Ory实现每周9亿用户的规模化

The New Stack
The New Stack · 2026-05-04T16:00:00Z

本文讨论了现代身份与访问控制体系的重要性,强调企业在扩展业务时面临的身份管理挑战。将从协议、令牌、权限模型等多个维度深入探讨身份体系的构建,适合后端工程师、架构师和安全工程师阅读,内容涵盖SSO、OAuth、MFA等关键技术,并提供真实场景和选型建议。

身份与访问控制工程

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
保护非人类身份:自动撤销、OAuth和范围权限

Cloudflare推出了新的安全措施,包括可扫描的API令牌、OAuth可见性和资源范围的RBAC,以保护非人类身份。这些更新旨在防止凭证泄露、用户冒充和权限提升,确保开发环境的安全。通过与GitHub合作,Cloudflare能够及时检测并撤销泄露的令牌,增强用户对身份管理的控制。

保护非人类身份:自动撤销、OAuth和范围权限

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z

Cloudflare推出了管理OAuth功能,简化内部应用程序的代理访问。通过一键启用,代理可以轻松获取授权令牌,实现安全访问。该功能支持多种内部应用,无需代码更改,提升了安全性和可追溯性。Cloudflare还计划在多个账户间共享身份提供者,以简化管理。

管理OAuth访问:一键使内部应用程序准备就绪

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z
Okta首席执行官大力押注AI代理身份

Okta首席执行官Todd McKinnon谈到AI时代的挑战与机遇,特别是“软件即服务末日”的威胁。他指出,企业需管理AI代理的身份和权限以确保安全。Okta正在转型,专注于为AI代理提供身份管理解决方案,认为这一市场潜力巨大。尽管面临竞争,Okta仍具备独特优势,能够在快速变化的技术环境中保持领先。

Okta首席执行官大力押注AI代理身份

The Verge
The Verge · 2026-03-30T15:15:00Z

RSAC 2026将在旧金山召开,AI成为大会的核心议题。会议将重点讨论AI安全,包括Agentic AI治理、非人类身份管理及AI赋能的安全运营。企业需清查AI资产、重构身份管理、推进AI SOC建设,并加强员工安全培训,以应对AI驱动的攻击和风险。绿盟科技在这一领域取得了显著进展。

锚定RSAC前沿风向,洞察网络安全建设新趋势

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-25T10:26:54Z
KubeCon + CloudNativeCon 欧洲2026 联合活动深入探讨:KeycloakCon

KeycloakCon欧洲2026将聚焦云原生身份管理,探讨身份、认证和授权的关键作用。活动将汇聚行业专家,分享多集群平台和代理系统的挑战与解决方案,适合平台和安全工程师参与。

KubeCon + CloudNativeCon 欧洲2026 联合活动深入探讨:KeycloakCon

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-03-06T12:00:00Z
身份复杂性上升:CISO如何防止其成为攻击者的路线图

身份管理(IAM)已从传统的用户名和密码演变为涵盖多种身份的复杂系统。随着云计算和远程工作的普及,身份权限动态变化,攻击面扩大,安全漏洞频发。因此,IAM需转变为防御层,重点在于持续评估、攻击路径分析和自动化应对,以应对身份滥用和安全威胁。

身份复杂性上升:CISO如何防止其成为攻击者的路线图

The New Stack
The New Stack · 2026-02-19T20:47:49Z
QCon AI NY 2025 - 在不陷入架构遗忘的情况下成为AI原生

在2025年QCon AI NY上,Tracy Bannon探讨了AI代理的快速普及如何改变软件系统。她指出,混淆不同类型的AI可能导致架构失败,并强调自主性与架构纪律之间的差距。Bannon提出了管理风险的原则,强调身份管理和决策纪律的重要性,呼吁架构师积极参与AI代理设计,以防止架构遗忘。

QCon AI NY 2025 - 在不陷入架构遗忘的情况下成为AI原生

InfoQ
InfoQ · 2025-12-25T15:12:00Z

身份安全架构(ISF)整合身份管理能力,通过统一控制平面提升安全性,保护人类与非人类身份,简化治理流程,确保合规性,适应现代IT环境需求。

突破IAM孤岛:身份安全架构为何对保护AI与非人类身份至关重要

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T08:30:00Z
使用ZITADEL&雷池WAF保护你的私密网站

Hikaru更新了个人博客,使用Astro框架和Astro Pure Theme,结合Waline评论组件,介绍了在服务器上安装雷池WAF和ZITADEL认证系统的详细步骤和配置指南。ZITADEL是开源身份管理平台,雷池WAF是下一代Web应用防火墙,二者结合可提升网站安全性。

使用ZITADEL&雷池WAF保护你的私密网站

Hikaru Lab
Hikaru Lab · 2025-10-27T23:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码