小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Keycloak 是一个开源的身份和访问管理解决方案,支持 OIDC、OAuth2 和 SAML 等企业级功能。尽管架构复杂,特别是在 Quarkus 时代,Keycloak 仍适合用于企业内部单点登录和产品附带的身份管理。文章分析了 Keycloak 的架构、配置、缓存机制及与 LDAP 的集成,强调了生产环境中的注意事项和常见问题。掌握 Keycloak 的工程复杂性对团队至关重要,以确保系统的稳定性和性能。

【身份与访问控制工程】Keycloak 工程拆解:Realm、Client、Flow 与扩展机制

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
保护非人类身份:自动撤销、OAuth和范围权限

Cloudflare推出了新的安全措施,包括可扫描的API令牌、OAuth可见性和资源范围的RBAC,以保护非人类身份。这些更新旨在防止凭证泄露、用户冒充和权限提升,确保开发环境的安全。通过与GitHub合作,Cloudflare能够及时检测并撤销泄露的令牌,增强用户对身份管理的控制。

保护非人类身份:自动撤销、OAuth和范围权限

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z

Cloudflare推出了管理OAuth功能,简化内部应用程序的代理访问。通过一键启用,代理可以轻松获取授权令牌,实现安全访问。该功能支持多种内部应用,无需代码更改,提升了安全性和可追溯性。Cloudflare还计划在多个账户间共享身份提供者,以简化管理。

管理OAuth访问:一键使内部应用程序准备就绪

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z
Okta首席执行官大力押注AI代理身份

Okta首席执行官Todd McKinnon谈到AI时代的挑战与机遇,特别是“软件即服务末日”的威胁。他指出,企业需管理AI代理的身份和权限以确保安全。Okta正在转型,专注于为AI代理提供身份管理解决方案,认为这一市场潜力巨大。尽管面临竞争,Okta仍具备独特优势,能够在快速变化的技术环境中保持领先。

Okta首席执行官大力押注AI代理身份

The Verge
The Verge · 2026-03-30T15:15:00Z

RSAC 2026将在旧金山召开,AI成为大会的核心议题。会议将重点讨论AI安全,包括Agentic AI治理、非人类身份管理及AI赋能的安全运营。企业需清查AI资产、重构身份管理、推进AI SOC建设,并加强员工安全培训,以应对AI驱动的攻击和风险。绿盟科技在这一领域取得了显著进展。

锚定RSAC前沿风向,洞察网络安全建设新趋势

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-25T10:26:54Z
KubeCon + CloudNativeCon 欧洲2026 联合活动深入探讨:KeycloakCon

KeycloakCon欧洲2026将聚焦云原生身份管理,探讨身份、认证和授权的关键作用。活动将汇聚行业专家,分享多集群平台和代理系统的挑战与解决方案,适合平台和安全工程师参与。

KubeCon + CloudNativeCon 欧洲2026 联合活动深入探讨:KeycloakCon

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-03-06T12:00:00Z
身份复杂性上升:CISO如何防止其成为攻击者的路线图

身份管理(IAM)已从传统的用户名和密码演变为涵盖多种身份的复杂系统。随着云计算和远程工作的普及,身份权限动态变化,攻击面扩大,安全漏洞频发。因此,IAM需转变为防御层,重点在于持续评估、攻击路径分析和自动化应对,以应对身份滥用和安全威胁。

身份复杂性上升:CISO如何防止其成为攻击者的路线图

The New Stack
The New Stack · 2026-02-19T20:47:49Z
QCon AI NY 2025 - 在不陷入架构遗忘的情况下成为AI原生

在2025年QCon AI NY上,Tracy Bannon探讨了AI代理的快速普及如何改变软件系统。她指出,混淆不同类型的AI可能导致架构失败,并强调自主性与架构纪律之间的差距。Bannon提出了管理风险的原则,强调身份管理和决策纪律的重要性,呼吁架构师积极参与AI代理设计,以防止架构遗忘。

QCon AI NY 2025 - 在不陷入架构遗忘的情况下成为AI原生

InfoQ
InfoQ · 2025-12-25T15:12:00Z

身份安全架构(ISF)整合身份管理能力,通过统一控制平面提升安全性,保护人类与非人类身份,简化治理流程,确保合规性,适应现代IT环境需求。

突破IAM孤岛:身份安全架构为何对保护AI与非人类身份至关重要

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T08:30:00Z
使用ZITADEL&雷池WAF保护你的私密网站

Hikaru更新了个人博客,使用Astro框架和Astro Pure Theme,结合Waline评论组件,介绍了在服务器上安装雷池WAF和ZITADEL认证系统的详细步骤和配置指南。ZITADEL是开源身份管理平台,雷池WAF是下一代Web应用防火墙,二者结合可提升网站安全性。

使用ZITADEL&雷池WAF保护你的私密网站

Hikaru Lab
Hikaru Lab · 2025-10-27T23:00:00Z
Kubernetes 身份与认证管理概述

在云原生环境中,身份管理是安全与自动化的核心,尤其在Kubernetes中。RBAC、SPIFFE和SPIRE等技术确保服务间的认证与授权,RBAC负责权限管理,SPIFFE提供可验证身份,SPIRE实现身份管理与凭证分发。这些技术结合可构建安全的零信任架构,确保服务间的可信通信与精细权限控制。

Kubernetes 身份与认证管理概述

云原生
云原生 · 2025-10-26T16:00:00Z
OpenTelemetry的工作原理:Kubernetes上的追踪、指标与日志

本文探讨了Kubernetes环境中的平台工程,强调监控和追踪的重要性。OpenTelemetry提供了监测服务性能和行为的工具,以确保应用程序的正常运行。文章还讨论了分布式系统中的身份管理和授权挑战,建议在项目初期考虑监控和安全性,以提升用户体验和系统稳定性。

OpenTelemetry的工作原理:Kubernetes上的追踪、指标与日志

The New Stack
The New Stack · 2025-10-08T20:00:33Z
Okta也希望保护您的AI代理

在Oktane用户大会上,Okta宣布将AI代理视为其平台上的第一类实体。CEO麦金农指出,确保AI代理的安全需要有效的身份管理。Okta推出了“身份安全结构”,计划将AI代理纳入其平台,并推动跨应用访问协议(XAA)的采用,以标准化安全连接。新产品将帮助识别和管理AI代理的风险,并允许IT团队设置访问政策,Okta致力于将AI代理与人类身份平等对待。

Okta也希望保护您的AI代理

The New Stack
The New Stack · 2025-09-25T21:00:56Z
跨应用访问协议使AI代理具备企业级准备

Okta等公司推出跨应用访问协议(XAA),旨在为AI代理提供治理,确保其安全访问数据。XAA将代理视为身份管理服务的重要组成部分,帮助安全团队恢复控制权,简化授权流程,提升企业安全性。

跨应用访问协议使AI代理具备企业级准备

The New Stack
The New Stack · 2025-09-25T12:00:20Z
在Databricks上使用Hightouch的自适应身份识别

Hightouch推出的自适应身份识别解决方案(AIR)利用第一方数据,帮助企业在不同接触点识别客户,提升客户体验,减少广告浪费。AIR可根据需求调整识别精度,灵活应对各种场景,简化身份管理。

在Databricks上使用Hightouch的自适应身份识别

Databricks
Databricks · 2025-09-23T17:25:00Z
Microsoft Entra ID中的认证方法与功能

Microsoft Entra ID(前称Azure Active Directory)是微软的身份与访问管理平台,提供统一的用户认证和授权,支持多因素认证和无密码登录,增强安全性。它在零信任安全模型中至关重要,确保用户和设备的持续验证,适用于云和本地环境,帮助企业保护敏感数据。

Microsoft Entra ID中的认证方法与功能

Devart Blog
Devart Blog · 2025-09-23T12:55:56Z

现代企业面临非人实体(NHI)安全挑战,服务账户和AI代理数量激增,缺乏监管和可见性。传统身份管理工具无法有效应对,导致过度授权和安全隐患。安全团队需主动治理,建立统一身份安全架构,以降低风险和提升可控性。

如何掌控AI Agent与非人实体身份安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T08:30:00Z
Agentic AI基础设施实践经验系列(五):Agent应用系统中的身份认证与授权管理

人工智能正向自主智能体发展,带来机遇与安全挑战。身份认证与授权管理变得至关重要,近期的“AgentSmith”事件揭示了身份管理的漏洞。本文分析了AI Agent身份管理的核心概念、技术要求及挑战,并提出解决方案,强调构建安全可信的AI生态系统的必要性。

Agentic AI基础设施实践经验系列(五):Agent应用系统中的身份认证与授权管理

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-09-19T05:17:32Z
单点登录现已上线,增强安全性并简化身份验证

DigitalOcean现已通过Okta OpenID Connect实现单点登录(SSO),简化用户访问,降低IT负担,提高安全性和生产力。用户可使用企业凭证登录,集中身份管理,支持团队扩展和自动化用户管理,确保安全顺畅的登录体验。

单点登录现已上线,增强安全性并简化身份验证

The DigitalOcean Blog
The DigitalOcean Blog · 2025-09-02T15:43:19Z
开源的 SaaS 白板工具:思维导图、流程图和自由绘画 | 开源日报 No.707

BloodHound 是一款基于图论的网络应用,分析身份与访问管理系统中的关系,支持 Active Directory 和 Azure 环境,结合 React、Go 和数据库技术,识别安全风险和攻击路径。

开源的 SaaS 白板工具:思维导图、流程图和自由绘画 | 开源日报 No.707

开源服务指南
开源服务指南 · 2025-08-25T23:35:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码