Jump to content

Identity management (Русский)

From ArchWiki
Состояние перевода: На этой странице представлен перевод статьи Identity management. Дата последней синхронизации: 4 июня 2025. Вы можете помочь синхронизировать перевод, если в английской версии произошли изменения.

Управление учётными данными (identity management, IDM) — комплекс подходов и технологий, занимающихся тем, как пользователи получают цифровые учётные данные (digital identity), роли, а иногда и разрешения, предоставляемые для этих учётных данных.

Программы

Есть инструменты, помогающие управлять учётными данными. Некоторые из них:

  • Google Authenticator — двухфакторная аутентификация с использованием одноразовых паролей.
  • Initiative for Open Authentication — стандартизация способов получения токена доступа для web API. Включает пароли, но в будущем будет использовать WebAuthn.
  • kanidm, подробнее здесь. Преемник LDAP, Kerberos. Серверная часть WebAuthn.
  • Kerberos, с интеграцией Active Directory, FreeIPA
  • LDAP-аутентификация, пароли на центральном сервере.
  • PAM — подключаемые модули аутентификации для Linux. Kerberos, LDAP, kanidm и т.д. могут быть подключены к Linux с помощью PAM.
  • Universal 2nd Factor, заменён на WebAuthn.
  • Пользователи и группы — могут храниться в системе или централизованно через LDAP, kanidm.
  • WebAuthn — API для веб-аутентификации, замена парольной аутентификации, обратно совместим с Universal 2nd Factor.