小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
联想ID是什么鬼?无需验证码就可以注册 结果导致大量Dropbox账号被黑客访问

Dropbox用户因联想ID注册漏洞遭未授权访问。攻击者无需验证邮箱即可用受害者邮箱注册联想ID,并通过SSO登录直接接管Dropbox账号。Dropbox已强制注销会话并修改登录流程,但未发现文件泄露证据。

联想ID是什么鬼?无需验证码就可以注册 结果导致大量Dropbox账号被黑客访问

蓝点网 蓝点网 · 2026-09-02T03:00:18Z
使用开源身份提供商 Keycloak 实现 Amazon Quick 多端 SSO——从部署到SAML + OIDC 双协议集成与验证

本文介绍如何用开源身份提供商Keycloak为Amazon QuickSight配置多端SSO。方案在Keycloak单一Realm下创建SAML和OIDC两个客户端,分别服务QuickSight Web和Desktop登录,共享用户体系。文章详述了部署Keycloak、配置HTTPS、SAML联合、OIDC集成及验证步骤,并给出生产环境安全建议,实现统一身份管理和灵活角色控制。

使用开源身份提供商 Keycloak 实现 Amazon Quick 多端 SSO——从部署到SAML + OIDC 双协议集成与验证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-08-21T09:31:51Z
自建 IdP 实现 Amazon Quick SSO 对接实战 — SAML 2.0 + OIDC + PKCE 双协议对接完整指南

本文介绍自建IdP对接Amazon QuickSight双端SSO的实战方法:Desktop端使用OIDC+PKCE,Web端需新增SAML 2.0并发出AWS专用断言。需配置AWS侧SAML Provider和IAM Role,注意ARN的region留空,并确保SAML与OIDC共享会话避免二次登录。

自建 IdP 实现 Amazon Quick SSO 对接实战 — SAML 2.0 + OIDC + PKCE 双协议对接完整指南

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-08-14T09:56:43Z
Amazon Quick Desktop 企业 SSO 实战

本文介绍如何用开源身份认证服务器Keycloak作为IdP,通过Amazon EC2部署OIDC Provider,为Amazon Quick Desktop配置企业SSO登录。方案分IAM Federation和IAM Identity Center两种模式,前者配置简单,后者适合已用IAM Identity Center的企业。核心要点包括Keycloak需公网可达、证书有效、用户邮箱一致,并详细说明了部署步骤和注意事项。

Amazon Quick Desktop 企业 SSO 实战

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-07-27T01:57:07Z
Amazon Quick 飞书SSO对接指南

Amazon Quick 是 AWS 推出的 AI 工作助手,支持自然语言查询和工作流自动化。本文介绍了如何通过飞书 SSO 登录 Amazon Quick,包括 Quick Web 和 Quick Desktop 的接入方式,以及基础设施部署和 Keycloak 配置的详细步骤,用户可通过飞书账号完成身份验证并实现用户同步。

Amazon Quick 飞书SSO对接指南

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-07-01T03:52:19Z

这篇文章讨论了SAML 2.0协议在企业IT环境中的重要性。尽管SAML自2005年发布以来已显得陈旧,但由于企业惯性和合规要求,它仍被广泛应用。文章介绍了SAML的基本概念、参与方、断言类型及其与OIDC的对比,强调在B2B SaaS,特别是金融和医疗行业中掌握SAML的必要性。最后,作者建议在集成时使用成熟的库和工具,以降低安全风险和技术债务。

【身份与访问控制工程】SAML 还值得学吗:企业遗留 SSO 的现实世界

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-14T00:00:00Z

本文讨论了OpenID Connect(OIDC)在OAuth 2.0基础上增强的功能,强调了企业在B2B SaaS中对单点登录(SSO)的需求。分析了SSO的必要性,包括大客户的安全合规要求、集团多产品线的统一登录以及SaaS平台接入第三方身份提供者的场景。OIDC通过提供id_token、UserInfo端点和Discovery文档等功能,简化了身份验证流程,提升了企业的安全性和合规性。

【身份与访问控制工程】企业单点登录:OIDC 与现代 SSO

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-13T00:00:00Z
基于 Amazon ECS Fargate 自建 Keycloak 作为 AWS IAM Identity Center 外部 IdP,为 Kiro 提供企业级 SSO 登录

本文介绍了如何在 AWS 上使用 Amazon ECS Fargate 部署 Keycloak,作为 AWS IAM Identity Center 的外部身份提供者,为 Kiro 提供企业级单点登录(SSO)。通过 Keycloak,企业可以实现用户管理、权限控制和安全防护,满足身份治理需求。文章详细描述了环境搭建、集成验证及效果展示,强调了安全性和高可用性设计。

基于 Amazon ECS Fargate 自建 Keycloak 作为 AWS IAM Identity Center 外部 IdP,为 Kiro 提供企业级 SSO 登录

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-05-22T08:16:31Z
「进行中」XDSec SSO开发小记

本文记录了XDSec SSO开发过程中的经验,重点讨论了防止邮箱枚举和设计TOTP验证流程。通过设计接口避免泄露用户信息,并提出将JWT与TOTP结合的方案,以简化验证流程。

「进行中」XDSec SSO开发小记

林林杂语 林林杂语 · 2026-05-17T03:22:57Z

本文讨论了现代身份与访问控制体系的重要性,强调企业在扩展业务时面临的身份管理挑战。将从协议、令牌、权限模型等多个维度深入探讨身份体系的构建,适合后端工程师、架构师和安全工程师阅读,内容涵盖SSO、OAuth、MFA等关键技术,并提供真实场景和选型建议。

身份与访问控制工程

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
使用Amazon Web Services Advanced JDBC Wrapper实现DBeaver SSO登录Amazon RDS PostgreSQL数据库

AWS Advanced JDBC Wrapper通过联合身份认证插件,实现DBeaver与Amazon RDS PostgreSQL的单点登录,提升数据库安全性和管理效率,满足安全合规要求。

使用Amazon Web Services Advanced JDBC Wrapper实现DBeaver SSO登录Amazon RDS PostgreSQL数据库

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-10-14T06:32:22Z
SAML单点登录现已向Pro团队开放

SAML单点登录(SSO)现已作为附加功能提供给所有Pro团队,支持主要身份提供商如Okta、Azure AD和Google Workspace。Pro计划的SAML SSO实现了安全的集中访问控制,无需合同。

SAML单点登录现已向Pro团队开放

Vercel News Vercel News · 2025-08-26T13:00:00Z
EP176:单点登录(SSO)是如何工作的?

本文介绍了单点登录(SSO)的工作流程、API设计最佳实践、领域驱动设计(DDD)基础、AI代理框架及OpenAI的GPT-OSS模型。SSO使用户能够使用单一身份访问多个系统,API需确保一致性与安全性,DDD有助于复杂业务建模,AI框架支持智能系统构建,GPT-OSS模型高效处理用户输入。

EP176:单点登录(SSO)是如何工作的?

ByteByteGo Newsletter ByteByteGo Newsletter · 2025-08-16T15:30:31Z
EP166:什么是事件溯源?

在Next.js中实现身份验证需要处理重定向、令牌和会话。WorkOS AuthKit提供托管的登录界面,支持SSO、MFA和无密码登录,简化了配置过程。只需安装SDK并配置重定向URI,AuthKit即可处理登录和会话逻辑。

EP166:什么是事件溯源?

ByteByteGo Newsletter ByteByteGo Newsletter · 2025-06-07T15:30:32Z
使用OpenAM和OpenIG的单点登录:实用实施示例

单点登录(SSO)技术允许用户通过单一认证服务访问多个应用,提升用户体验和安全性。文章介绍了SSO的实现方法,如OpenAM和OpenIG,并支持Kerberos及联合SSO协议(如SAML、OAuth2)。通过集中管理,SSO简化用户操作并增强安全性。

使用OpenAM和OpenIG的单点登录:实用实施示例

DEV Community DEV Community · 2025-05-29T06:59:05Z
构建自托管的身份管理平台,为我的家庭实验室添加单点登录功能

为了应对密码疲劳问题,我在家庭实验室中部署了一个支持SSO的开源IAM平台,使用LLDAP作为中心目录存储,Keycloak提供SSO功能,从而简化身份管理,提高多个服务的身份认证效率。

构建自托管的身份管理平台,为我的家庭实验室添加单点登录功能

DEV Community DEV Community · 2025-05-19T08:00:51Z
快速指南——为您的Streamlit应用添加用户认证

本文总结了在Streamlit中实现用户认证的三种方法:1. Open ID Connect(OIDC),适合已有SSO系统的团队;2. Streamlit Authenticator,适合快速原型但缺乏SSO;3. Squadbase,提供内置认证和分析,适合多应用场景。选择合适的方法后,可参考完整文章获取代码示例和深入分析。

快速指南——为您的Streamlit应用添加用户认证

DEV Community DEV Community · 2025-05-08T09:04:26Z
全新的单点登录功能上线!

在Qodana Cloud中,组织可通过简单设置实现单点登录(SSO),需至少10个用户的许可证。通过组织设置启用SSO,添加身份验证模块并分配用户或组,用户状态将自动同步,用户可通过配置的身份提供者登录自定义Qodana URL。

全新的单点登录功能上线!

The JetBrains Blog The JetBrains Blog · 2025-05-08T06:44:26Z
通过用Cloudflare Snippets替换Nginx简化身份验证

我们计划将基于Nginx的身份验证迁移到Cloudflare Snippets,以简化JWT令牌和SSO会话的验证。Cloudflare Snippets在边缘处理身份验证,降低延迟并简化维护,同时利用其全球网络高效处理身份验证、速率限制和CORS等问题,提升性能,减轻开发者负担。

通过用Cloudflare Snippets替换Nginx简化身份验证

DEV Community DEV Community · 2025-04-07T06:07:20Z

OpenPubkey SSH (OPKSSH) 是一个开源项目,旨在简化SSH密钥管理并提升安全性。它结合单点登录(SSO)技术,使用临时密钥替代长期密钥,降低密钥泄露风险。通过身份提供商认证,用户可轻松登录服务器,适合开发者和运维工程师。

Go安全版图再添利器:OpenPubkey SSH开源,用SSO彻底改变SSH认证

Tony Bai Tony Bai · 2025-03-30T16:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码