Identity management (Русский)
Appearance
Состояние перевода: На этой странице представлен перевод статьи Identity management. Дата последней синхронизации: 4 июня 2025. Вы можете помочь синхронизировать перевод, если в английской версии произошли изменения.
Управление учётными данными (identity management, IDM) — комплекс подходов и технологий, занимающихся тем, как пользователи получают цифровые учётные данные (digital identity), роли, а иногда и разрешения, предоставляемые для этих учётных данных.
Программы
Есть инструменты, помогающие управлять учётными данными. Некоторые из них:
- Google Authenticator — двухфакторная аутентификация с использованием одноразовых паролей.
- Initiative for Open Authentication — стандартизация способов получения токена доступа для web API. Включает пароли, но в будущем будет использовать WebAuthn.
- kanidm, подробнее здесь. Преемник LDAP, Kerberos. Серверная часть WebAuthn.
- Kerberos, с интеграцией Active Directory, FreeIPA
- LDAP-аутентификация, пароли на центральном сервере.
- PAM — подключаемые модули аутентификации для Linux. Kerberos, LDAP, kanidm и т.д. могут быть подключены к Linux с помощью PAM.
- Universal 2nd Factor, заменён на WebAuthn.
- Пользователи и группы — могут храниться в системе или централизованно через LDAP, kanidm.
- WebAuthn — API для веб-аутентификации, замена парольной аутентификации, обратно совместим с Universal 2nd Factor.