一家大型企业计划使用Oracle Visual Builder构建供应商管理门户,并选择Azure Active Directory进行身份验证。实施步骤包括在Azure中注册应用、创建自定义安全提供者,并在Visual Builder中集成Microsoft身份验证。用户成功登录后将被重定向到应用并显示数据。
Canonical发布Ubuntu 23.04 Lunar Lobster版,带来Subiquity桌面安装程序、Azure Active Directory支持和改进游戏性能。GNOME 44版为桌面体验带来多个新功能和改进。Steam snap包升级到稳定版,带有32位库和最新的Mesa驱动,提升游戏性能。Ubuntu 23.04支持AAD中的身份验证,是唯一一个支持使用AAD提供本机用户身份验证的Linux发行版。
根据Wiz Research的研究报告,发现Azure Active Directory中的新攻击向量,暴露了错误配置的应用程序,使未经授权的访问者能够进入。约25%的多租户应用程序易受攻击。研究人员还发现了易受攻击的Microsoft应用程序,包括支持Bing.com的内容管理系统(CMS),可以修改搜索结果并发起XSS攻击。问题已报告给微软安全响应中心(MSRC)团队,已修复易受攻击的应用程序并更新了客户指南以减少风险。Wiz Research建议参考博客中的“客户补救指南”来检测和减轻这些风险。
完成下面两步后,将自动完成登录并继续当前操作。