InfoQ ホームページ Access-Control に関するすべてのコンテンツ
ニュース
RSSフィード-
Airbnb、プライバシーを最優先とするソーシャル機能を支援するため、コンテキスト認識型IDモデルを導入
Airbnbは、「エクスペリエンス」における新たなソーシャル機能をサポートすると同時に、プラットフォーム全体でより強固なプライバシー境界を確立するため、再設計されたIDおよび接続モデルを導入した。同社は、内部のユーザーIDと外部に公開されるプロフィールを分離するシステムについて説明しており、これによりユーザーは、グローバルなID情報を公開することなく、共有アクティビティ内で交流できるようになる。 この変更は、参加者が互いに面識がない場合もある「エクスペリエンス」におけるソーシャルな交流を拡大するというAirbnbの広範な取り組みに沿ったものであり、アイデンティティの開示を管理し、より強力なプライバシー保証が必要とされている。
-
IAM条件とタグでGoogle Cloud SQLのアクセス制御が改善
最近、GoogleはCloud SQL向けのIAM条件とタグの一般提供(GA)を発表した。これはMySQL、PostgreSQL、SQL Server用のフルマネージドリレーショナルデータベースサービスである。
-
MicrosoftがActive Directoryベースのサービスアクセス制御の一般供用を開始
Microsoftは先頃の声明で、Azure Active Directory(AD)ベースのService Busアクセス制御の一般供用を開始すると発表した。これにより、ユーザIDとRBAC(Role Based Access Control)を組み合わせて、サービスのエンドポイントを認証するオプションが利用可能になる。この目的で使用するRBACロールも同時に導入しており、付与するアクセス許可をきめ細かく制御することができる。
-
Javaアプリケーションのためのきめの細かい認可
XACML仕様に基づいた、fine-grained authorization(FGA、きめの細かい認可)システムは、ユーザーの役割をベースにしてユーザーを認可する、これまでのRole Based Access Control (RBAC)方式に加えて、状況や環境の情報に基づいた評価ルールによって俊敏性と制御能力を増すことができる。JavaOne 2010カンファレンスで、Subbu Devulapalli 氏は、ユーザー認可における標準とデプロイ モデルについて講演した。彼はまた、Java アプリケーションで認可を実装する際のベストプラクティスについても話した。