時価総額: $2.7412T 2.740%
ボリューム(24時間): $77.6325B -3.920%
  • 時価総額: $2.7412T 2.740%
  • ボリューム(24時間): $77.6325B -3.920%
  • 恐怖と貪欲の指数:
  • 時価総額: $2.7412T 2.740%
暗号
トピック
暗号化
ニュース
暗号造園
動画
トップニュース
暗号
トピック
暗号化
ニュース
暗号造園
動画
bitcoin
bitcoin

$83196.788088 USD

1.99%

ethereum
ethereum

$1837.092658 USD

1.87%

tether
tether

$0.999802 USD

-0.02%

xrp
xrp

$2.111160 USD

1.00%

bnb
bnb

$608.989877 USD

1.21%

solana
solana

$126.384147 USD

0.57%

usd-coin
usd-coin

$1.000043 USD

0.01%

dogecoin
dogecoin

$0.169286 USD

2.19%

cardano
cardano

$0.671659 USD

2.70%

tron
tron

$0.235720 USD

1.39%

toncoin
toncoin

$4.185996 USD

7.68%

chainlink
chainlink

$13.728458 USD

2.93%

unus-sed-leo
unus-sed-leo

$9.175711 USD

0.78%

stellar
stellar

$0.266850 USD

0.86%

avalanche
avalanche

$19.122530 USD

1.71%

暗号通貨のニュース記事

Microsoft、認証セキュリティを強化するフェデレーション ID 認証情報システムを発表

2025/01/04 07:15

Federated Identity Credentials システムは、Microsoft Entra 経由で複数のサービスを使用するときに、ユーザーが安全な資格情報を引き渡さなければならない回数を最小限に抑えるように設計されています。

Microsoft、認証セキュリティを強化するフェデレーション ID 認証情報システムを発表

Microsoft has announced a new Azure feature designed to minimize security risk during authentication.

Microsoft は、認証時のセキュリティ リスクを最小限に抑えるように設計された新しい Azure 機能を発表しました。

The Federated Identity Credentials system is intended to reduce the frequency with which users must provide their secure credential information when accessing multiple services through Microsoft Entra.

Federated Identity Credentials システムは、ユーザーが Microsoft Entra を通じて複数のサービスにアクセスする際に、安全な資格情報を提供する必要がある頻度を減らすことを目的としています。

The feature enables users to log into a single service to initiate their session. Following the initial login, they can then access other services without providing their secure login credentials and certificates.

この機能により、ユーザーは単一のサービスにログインしてセッションを開始できるようになります。最初のログインの後は、安全なログイン資格情報や証明書を提供しなくても、他のサービスにアクセスできます。

“This process, known as the Workload Identity Federation flow, supports tokens from GitHub, Kubernetes, and other third-party OIDC issuers,” Microsoft said.

「Workload Identity Federationフローとして知られるこのプロセスは、GitHub、Kubernetes、その他のサードパーティOIDC発行者からのトークンをサポートしています」とMicrosoftは述べた。

“With this new capability, apps can also accept managed identity tokens issued by Microsoft Entra.”

「この新機能により、アプリは Microsoft Entra が発行したマネージド ID トークンも受け入れることができます。」

In more technical terms, upon initially logging in with a Microsoft Entra service, the user will be issued a token. This token will be valid for any service that supports the Microsoft Entra API.

より技術的な用語で言うと、最初に Microsoft Entra サービスにログインすると、ユーザーにはトークンが発行されます。このトークンは、Microsoft Entra API をサポートするすべてのサービスに対して有効です。

Using Entra minimizes the number of times a user needs to provide their secret information, such as login credentials or secure key information, thereby reducing the risk surface by minimizing the possibility of a threat actor gaining access to the secret information.

Entra を使用すると、ユーザーがログイン認証情報や安全なキー情報などの機密情報を提供する必要がある回数が最小限に抑えられ、それにより、脅威アクターが機密情報にアクセスする可能性が最小限に抑えられ、リスク面が軽減されます。

Such tactics are becoming increasingly popular in the identity management space. Okta recently made a unified identity management system the centerpiece of its future business plan.

このような戦術は、アイデンティティ管理の分野でますます一般的になってきています。 Okta は最近、統合 ID 管理システムを将来のビジネス プランの中心に据えました。

Vendors largely view identity management solutions as a key component of their information security plan because using a single token across multiple services minimizes the chances of interception and protects against data breaches by third-party vendors who would otherwise need to collect sensitive information.

ベンダーは主に、ID 管理ソリューションを自社の情報セキュリティ計画の重要なコンポーネントとみなしています。複数のサービスで単一のトークンを使用することで、傍受の可能性が最小限に抑えられ、機密情報を収集する必要があるサードパーティ ベンダーによるデータ侵害から保護できるからです。

In Microsoft’s case, the Entra platform encompasses not only the Azure services, but also a range of apps that utilize Kubernetes and GitHub.

Microsoft の場合、Entra プラットフォームには Azure サービスだけでなく、Kubernetes や GitHub を利用するさまざまなアプリも含まれています。

“Customers using Microsoft Entra ID applications to authenticate users, access resources on behalf of users, or perform cross-tenant access can improve their security by adopting managed identities as federated identity credentials,” Microsoft said.

「Microsoft Entra ID アプリケーションを使用してユーザーを認証したり、ユーザーに代わってリソースにアクセスしたり、テナント間アクセスを実行したりする顧客は、マネージド ID をフェデレーション ID 資格情報として採用することでセキュリティを向上させることができます」と Microsoft は述べています。

“This approach is more secure and robust compared to managing secrets, rotating certificates, and handling multiple permission sets for apps and managed identities.”

「このアプローチは、シークレットの管理、証明書のローテーション、アプリとマネージド ID の複数のアクセス許可セットの処理に比べて、より安全で堅牢です。」

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

2025年04月02日 に掲載されたその他の記事