bitcoin
bitcoin

$98791.474254 USD

0.59%

ethereum
ethereum

$3657.595863 USD

0.47%

xrp
xrp

$2.406799 USD

0.71%

tether
tether

$0.999733 USD

0.00%

solana
solana

$215.917497 USD

-0.48%

bnb
bnb

$713.319738 USD

0.18%

dogecoin
dogecoin

$0.385253 USD

-1.26%

usd-coin
usd-coin

$0.999936 USD

-0.01%

cardano
cardano

$1.085260 USD

2.27%

tron
tron

$0.263541 USD

-0.95%

avalanche
avalanche

$42.867635 USD

2.18%

sui
sui

$5.264884 USD

0.97%

chainlink
chainlink

$23.683118 USD

1.38%

toncoin
toncoin

$5.748950 USD

0.92%

shiba-inu
shiba-inu

$0.000024 USD

-0.16%

Nachrichtenartikel zu Kryptowährungen

Microsoft stellt Federated Identity Credentials System vor, um die Authentifizierungssicherheit zu erhöhen

Jan 04, 2025 at 07:15 am

Das Federated Identity Credentials-System ist darauf ausgelegt, die Häufigkeit, mit der ein Benutzer seine sicheren Anmeldeinformationen übergeben muss, zu minimieren, wenn er mehrere Dienste über Microsoft Entra nutzt.

Microsoft stellt Federated Identity Credentials System vor, um die Authentifizierungssicherheit zu erhöhen

Microsoft has announced a new Azure feature designed to minimize security risk during authentication.

Microsoft hat eine neue Azure-Funktion angekündigt, die das Sicherheitsrisiko bei der Authentifizierung minimieren soll.

The Federated Identity Credentials system is intended to reduce the frequency with which users must provide their secure credential information when accessing multiple services through Microsoft Entra.

Das Federated Identity Credentials-System soll die Häufigkeit reduzieren, mit der Benutzer ihre sicheren Anmeldeinformationen angeben müssen, wenn sie über Microsoft Entra auf mehrere Dienste zugreifen.

The feature enables users to log into a single service to initiate their session. Following the initial login, they can then access other services without providing their secure login credentials and certificates.

Die Funktion ermöglicht es Benutzern, sich bei einem einzelnen Dienst anzumelden, um ihre Sitzung zu starten. Nach der ersten Anmeldung können sie dann auf andere Dienste zugreifen, ohne ihre sicheren Anmeldeinformationen und Zertifikate angeben zu müssen.

“This process, known as the Workload Identity Federation flow, supports tokens from GitHub, Kubernetes, and other third-party OIDC issuers,” Microsoft said.

„Dieser Prozess, bekannt als Workload Identity Federation Flow, unterstützt Token von GitHub, Kubernetes und anderen OIDC-Herausgebern von Drittanbietern“, sagte Microsoft.

“With this new capability, apps can also accept managed identity tokens issued by Microsoft Entra.”

„Mit dieser neuen Funktion können Apps auch verwaltete Identitätstoken akzeptieren, die von Microsoft Entra ausgegeben werden.“

In more technical terms, upon initially logging in with a Microsoft Entra service, the user will be issued a token. This token will be valid for any service that supports the Microsoft Entra API.

Technisch gesehen wird dem Benutzer bei der ersten Anmeldung bei einem Microsoft Entra-Dienst ein Token ausgestellt. Dieses Token ist für jeden Dienst gültig, der die Microsoft Entra API unterstützt.

Using Entra minimizes the number of times a user needs to provide their secret information, such as login credentials or secure key information, thereby reducing the risk surface by minimizing the possibility of a threat actor gaining access to the secret information.

Durch die Verwendung von Entra wird die Häufigkeit, mit der ein Benutzer seine geheimen Informationen wie Anmeldeinformationen oder sichere Schlüsselinformationen angeben muss, minimiert. Dadurch wird die Risikooberfläche verringert, indem die Möglichkeit, dass ein Bedrohungsakteur Zugriff auf die geheimen Informationen erhält, minimiert wird.

Such tactics are becoming increasingly popular in the identity management space. Okta recently made a unified identity management system the centerpiece of its future business plan.

Solche Taktiken werden im Bereich des Identitätsmanagements immer beliebter. Okta hat kürzlich ein einheitliches Identitätsmanagementsystem zum Kernstück seines zukünftigen Geschäftsplans gemacht.

Vendors largely view identity management solutions as a key component of their information security plan because using a single token across multiple services minimizes the chances of interception and protects against data breaches by third-party vendors who would otherwise need to collect sensitive information.

Anbieter betrachten Identitätsmanagementlösungen weitgehend als eine Schlüsselkomponente ihres Informationssicherheitsplans, da die Verwendung eines einzigen Tokens über mehrere Dienste hinweg die Abhörwahrscheinlichkeit minimiert und vor Datenschutzverletzungen durch Drittanbieter schützt, die andernfalls vertrauliche Informationen sammeln müssten.

In Microsoft’s case, the Entra platform encompasses not only the Azure services, but also a range of apps that utilize Kubernetes and GitHub.

Im Fall von Microsoft umfasst die Entra-Plattform nicht nur die Azure-Dienste, sondern auch eine Reihe von Apps, die Kubernetes und GitHub nutzen.

“Customers using Microsoft Entra ID applications to authenticate users, access resources on behalf of users, or perform cross-tenant access can improve their security by adopting managed identities as federated identity credentials,” Microsoft said.

„Kunden, die Microsoft Entra ID-Anwendungen verwenden, um Benutzer zu authentifizieren, im Namen von Benutzern auf Ressourcen zuzugreifen oder mandantenübergreifenden Zugriff durchzuführen, können ihre Sicherheit verbessern, indem sie verwaltete Identitäten als Anmeldeinformationen für föderierte Identitäten übernehmen“, sagte Microsoft.

“This approach is more secure and robust compared to managing secrets, rotating certificates, and handling multiple permission sets for apps and managed identities.”

„Dieser Ansatz ist sicherer und robuster als die Verwaltung von Geheimnissen, das Rotieren von Zertifikaten und die Handhabung mehrerer Berechtigungssätze für Apps und verwaltete Identitäten.“

Nachrichtenquelle:www.scworld.com

Haftungsausschluss:info@kdj.com

The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!

If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.

Weitere Artikel veröffentlicht am Jan 06, 2025