Rumah Kewangan Peribadi Identiti dan Pengurusan Akses (Idam) di NoSQL - dummies

Identiti dan Pengurusan Akses (Idam) di NoSQL - dummies

Video: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024

Video: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024
Anonim

Mengizinkan pengguna untuk mengakses maklumat atau fungsi pangkalan data adalah satu perkara, tetapi sebelum anda boleh lakukan itu, anda mesti pasti bahawa sistem itu "tahu" bahawa pengguna adalah yang dia kata dia. Di sinilah pengesahan masuk. Pengesahan boleh berlaku dalam pangkalan data tertentu, atau ia boleh diwakilkan kepada perkhidmatan luar - oleh itu, istilah Pengenalan dan Pengurusan Akses (Idam).

Apabila pangkalan data hubungan diperkenalkan, terdapat beberapa standard di sekitar pengesahan - itulah sebabnya kebanyakan pangkalan data hubungan masih digunakan dengan nama pengguna dan kata laluan pangkalan data dalaman. Kebanyakan pangkalan data NoSQL mengambil pendekatan ini, dengan hanya beberapa standard pengesahan luaran yang menyokong.

Standard moden yang paling biasa ialah Protokol Akses Direktori Ringan (LDAP). Menariknya, kebanyakan sistem LDAP dibina di atas pangkalan data hubungan yang memegang maklumat sistem!

Pangkalan data NoSQL adalah ciptaan moden. Mereka muncul pada masa yang ada mekanisma dan piawaian pengesahan dan kebenaran sedia ada, dan banyak lagi yang mempunyai cara untuk mengintegrasikannya.

Di mana untuk bermula, walaupun? Adakah anda mengintegrasikan pangkalan data NoSQL anda dengan hanya satu produk Idam, atau adakah anda cuba menulis banyak integrasi keselamatan (berpotensi tidak digunakan), dan risiko melakukannya dengan buruk? Ia menggoda untuk mengharapkan pangkalan data NoSQL untuk mendahului lengkung di sini - tetapi mari kita realistik. Tiada pemaju perisian yang boleh menyokong semua sistem keselamatan yang berbeza di luar sana.

Sebaliknya, setiap pangkalan data NoSQL mempunyai skema pengesahan dalaman sendiri, dan biasanya menyokong untuk memasukkan penyedia custom anda sendiri. Pangkalan data NoSQL menyediakan mekanisme plugin sebagai langkah pertama sebelum menggunakan mekanisme ini untuk melaksanakan standard tertentu.

Walaupun kekurangan integrasi sistem keselamatan adalah kelemahan dari sudut pandangan latihan kotak, menyediakan mekanisme plugin sebenarnya membolehkan pangkalan data ini menjadi cukup fleksibel untuk diintegrasikan dengan sistem keselamatan yang anda perlukan.

Nasib baik, LDAP adalah salah satu pilihan pertama yang digabungkan oleh vendor NoSQL. Di platform Java, ini boleh dibentangkan sebagai sokongan untuk Java Authentication and Authorization Standard (JAAS). Ini adalah senibina yang boleh dicas, dan salah satu daripada pemalam yang biasa digunakan ialah sokongan pelayan direktori LDAP.

Apabila memilih pangkalan data NoSQL, jangan digantung sehingga ada yang tidak menyokong perkhidmatan pengesahan yang tepat. Selagi perisian boleh disesuaikan dengan cepat menggunakan mekanisme plugin keselamatan pangkalan data, itu akan menjadi halus.Keupayaan produk lebih penting, selagi mereka menyokong plug-in keselamatan.

Ini adalah di mana ia berguna untuk mempunyai sumber-sumber sebuah syarikat komersial yang menyokong pangkalan data NoSQL anda - menulis integrasi keselamatan ini sendiri boleh mengambil jurutera perisian anda lebih lama, dan mereka mungkin juga memperkenalkan pepijat keselamatan. Syarikat komersial mempunyai sumber dan pengalaman menyediakan integrasi ini kepada para pelanggan.

Identiti dan Pengurusan Akses (Idam) di NoSQL - dummies

Pilihan Editor

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Jika anda telah memulakan jejak sosial metrik media dan menikmati kurniaan data yang kini dapat dilihat, dihidupkan, dan digunakan, anda mungkin tertanya-tanya apa yang mungkin menyebabkan kemurungan! Mudah: kehilangan data. Katakanlah bahawa anda mempunyai masalah tapak atau entah bagaimana kehilangan akses ke tapak atau data anda. Adakah anda mempunyai sandaran anda ...

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Mana-mana kempen baru, laman web, akaun Twitter, halaman Facebook, atau item lain yang anda ingin ukur dengan metrik media sosial bermula pada sifar. Nombor ini boleh membuat anda merasa seperti anda bercakap dengan tidak sah, bercakap dengan diri anda atau anda tersembunyi dari pandangan. Perasaan ini boleh membawa kepada pengasingan secara keseluruhan ...

Meracuni Google Spider - dummies

Meracuni Google Spider - dummies

Anda sentiasa dapat mencari orang yang ingin menyimpang dari lurus dan sempit. Ya, mereka adalah orang bodoh yang terlibat dalam taktik pengoptimuman berisiko yang bertujuan untuk menggerakkan PageRank secara artifisial, memanipulasi pesanan halaman hasil carian di Google, dan mendapatkan kelebihan yang tidak adil dalam indeks. Google, dengan reputasi yang luar biasa untuk melindungi, ...

Pilihan Editor

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Di laman web anda memberikan wawasan yang penting. Anda boleh memikirkan sama ada pengunjung sedang melihat cepat, kemudian pergi, atau sama ada mereka bertahan lebih lama dan sebenarnya membaca bahan dalam talian anda dengan tujuan untuk mengambil tindakan. Jika majoriti pelawat laman web anda tidak ...

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Laman web perniagaan sangat mirip dengan merancang kedai dengan pemasaran produk dalam fikiran. Malah, laman web anda benar-benar adalah kedai - kedai maya di Internet. Rangkaian kedai runcit telah menghabiskan berjuta-juta dolar dalam penyelidikan pasaran, menonton dan mendokumentasikan bagaimana pembeli memasuki kedai, belok kanan atau kiri, dan ...

Analitik web Untuk Menipu Cheat Sheet - dummies

Analitik web Untuk Menipu Cheat Sheet - dummies

Melakukan analisis laman web tidak perlu meletihkan dan intensif masa. Anda boleh meringkaskan prestasi keseluruhan laman web anda dengan cepat - jika anda tahu apa yang perlu dicari. Alat analisis web percuma dan kos rendah boleh membantu anda mengukur kejayaan laman web anda, dan anda boleh menjana perujuk tapak dengan pelbagai cara yang tidak mungkin ...

Pilihan Editor

Cara Memaksimumkan Ruang pada Laman Web - dummies

Cara Memaksimumkan Ruang pada Laman Web - dummies

Terlalu terhad, anda boleh membuat penggunaan kreatif beberapa teknologi di luar sana untuk memaksimumkan antara muka anda. Untuk setiap teknik berikut yang diterangkan, terdapat banyak laman web yang menawarkan sampel kod, forum, dan sumber untuk membantu anda memulakan. Accordions. Antara muka akordion membolehkan ...

Cara Mendapatkan Corak CSS3 Online - dummies

Cara Mendapatkan Corak CSS3 Online - dummies

Mencipta kesan mudah untuk laman CSS3 menggunakan gradien mudah . Walau bagaimanapun, mewujudkan sesuatu yang benar-benar hebat memerlukan masa dan keupayaan artistik. Kebanyakan pemaju benar-benar tidak mempunyai masa atau kemahiran yang diperlukan untuk mencipta sesuatu yang mempesonakan menggunakan CSS3 sahaja (atau CSS3 digabungkan dengan grafik) - di sinilah pereka bermain. Ramai pereka yang membolehkan anda ...

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Terdapat banyak pelayar dan versi pelayar yang berbeza gunakan hari ini. Tidak semua daripada mereka adalah optimum untuk CSS3. Inilah tempat Modernizr dimainkan. Pemajunya menyebutnya "perpustakaan JavaScript yang mengesan ciri HTML5 dan CSS3 dalam pelayar pengguna. "Anda menggunakan Modernizr untuk melaksanakan tugas secara pilihan dan memasukkan ciri aplikasi berdasarkan ...