Rumah Kewangan Peribadi Identiti dan Pengurusan Akses (Idam) di NoSQL - dummies

Identiti dan Pengurusan Akses (Idam) di NoSQL - dummies

Video: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024

Video: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024
Anonim

Mengizinkan pengguna untuk mengakses maklumat atau fungsi pangkalan data adalah satu perkara, tetapi sebelum anda boleh lakukan itu, anda mesti pasti bahawa sistem itu "tahu" bahawa pengguna adalah yang dia kata dia. Di sinilah pengesahan masuk. Pengesahan boleh berlaku dalam pangkalan data tertentu, atau ia boleh diwakilkan kepada perkhidmatan luar - oleh itu, istilah Pengenalan dan Pengurusan Akses (Idam).

Apabila pangkalan data hubungan diperkenalkan, terdapat beberapa standard di sekitar pengesahan - itulah sebabnya kebanyakan pangkalan data hubungan masih digunakan dengan nama pengguna dan kata laluan pangkalan data dalaman. Kebanyakan pangkalan data NoSQL mengambil pendekatan ini, dengan hanya beberapa standard pengesahan luaran yang menyokong.

Standard moden yang paling biasa ialah Protokol Akses Direktori Ringan (LDAP). Menariknya, kebanyakan sistem LDAP dibina di atas pangkalan data hubungan yang memegang maklumat sistem!

Pangkalan data NoSQL adalah ciptaan moden. Mereka muncul pada masa yang ada mekanisma dan piawaian pengesahan dan kebenaran sedia ada, dan banyak lagi yang mempunyai cara untuk mengintegrasikannya.

Di mana untuk bermula, walaupun? Adakah anda mengintegrasikan pangkalan data NoSQL anda dengan hanya satu produk Idam, atau adakah anda cuba menulis banyak integrasi keselamatan (berpotensi tidak digunakan), dan risiko melakukannya dengan buruk? Ia menggoda untuk mengharapkan pangkalan data NoSQL untuk mendahului lengkung di sini - tetapi mari kita realistik. Tiada pemaju perisian yang boleh menyokong semua sistem keselamatan yang berbeza di luar sana.

Sebaliknya, setiap pangkalan data NoSQL mempunyai skema pengesahan dalaman sendiri, dan biasanya menyokong untuk memasukkan penyedia custom anda sendiri. Pangkalan data NoSQL menyediakan mekanisme plugin sebagai langkah pertama sebelum menggunakan mekanisme ini untuk melaksanakan standard tertentu.

Walaupun kekurangan integrasi sistem keselamatan adalah kelemahan dari sudut pandangan latihan kotak, menyediakan mekanisme plugin sebenarnya membolehkan pangkalan data ini menjadi cukup fleksibel untuk diintegrasikan dengan sistem keselamatan yang anda perlukan.

Nasib baik, LDAP adalah salah satu pilihan pertama yang digabungkan oleh vendor NoSQL. Di platform Java, ini boleh dibentangkan sebagai sokongan untuk Java Authentication and Authorization Standard (JAAS). Ini adalah senibina yang boleh dicas, dan salah satu daripada pemalam yang biasa digunakan ialah sokongan pelayan direktori LDAP.

Apabila memilih pangkalan data NoSQL, jangan digantung sehingga ada yang tidak menyokong perkhidmatan pengesahan yang tepat. Selagi perisian boleh disesuaikan dengan cepat menggunakan mekanisme plugin keselamatan pangkalan data, itu akan menjadi halus.Keupayaan produk lebih penting, selagi mereka menyokong plug-in keselamatan.

Ini adalah di mana ia berguna untuk mempunyai sumber-sumber sebuah syarikat komersial yang menyokong pangkalan data NoSQL anda - menulis integrasi keselamatan ini sendiri boleh mengambil jurutera perisian anda lebih lama, dan mereka mungkin juga memperkenalkan pepijat keselamatan. Syarikat komersial mempunyai sumber dan pengalaman menyediakan integrasi ini kepada para pelanggan.

Identiti dan Pengurusan Akses (Idam) di NoSQL - dummies

Pilihan Editor

Cara RSVP ke Acara di Ning - patung

Cara RSVP ke Acara di Ning - patung

Di Ning, setelah anda menemukan persidangan itu mencari atau parti yang ingin anda hadiri, anda perlu RSVP untuk acara tersebut supaya pihak penganjur boleh mendapatkan jumlah minuman, makanan dan barang yang sesuai untuk semua peserta - dan juga rakan-rakan rangkaian anda yang tahu anda akan pergi . Untuk RSVP ...

Cara Menghantar Mesej Peribadi di Ning - dummies

Cara Menghantar Mesej Peribadi di Ning - dummies

Mesej hanya dengan dua kumpulan orang: rakan anda dan Pentadbir (termasuk Pencipta Rangkaian). Mesej peribadi Ning memberi anda cara yang ideal sebagai ahli untuk berkomunikasi dengan ahli-ahli lain dalam rangkaian tanpa semua orang mengetahui tentangnya:

Pilihan Editor

Dimensi web untuk Infographics anda - dummies

Dimensi web untuk Infographics anda - dummies

Cabaran untuk menilai infographic untuk web adalah saiz reka bentuk kini sangat berubah , tiada standard untuk bercakap. "Reka bentuk responsif" yang dibawa dengan kemunculan HTML5 mengubah landskap reka bentuk web secara kekal. Tidak seperti grafik yang dicetak, di mana setiap orang yang melihatnya mengalaminya dalam saiz yang sama, ...

Pilihan Editor

Bagaimana Menganalisis Sentimen dan Kesan Penglibatan Media Sosial Anda - pemahaman

Bagaimana Menganalisis Sentimen dan Kesan Penglibatan Media Sosial Anda - pemahaman

Komuniti mempunyai tindak balas yang positif, negatif, atau neutral kepada anda dan jenama anda boleh membantu anda menentukan bagaimana untuk terus mengendalikan pendekatan penglibatan media sosial anda. Bagaimana anda mengukur pesaing dalam minda penonton dalam talian anda adalah satu lagi faktor penting untuk dinilai. Anda juga boleh memanfaatkan ...

Cara Tanya Ahli Komuniti Dalam Talian untuk Ulasan - dummies

Cara Tanya Ahli Komuniti Dalam Talian untuk Ulasan - dummies

Tidak ada yang salah dengan menjangkau para blogger, penulis, dan ahli komuniti dalam talian lain dan bertanya kepada mereka jika mereka berminat untuk menyemak jenama atau komuniti anda. Perbezaan antara penginjilan jenama dan melakukan kajian semula adalah bahawa penginjil jenama tidak mengkaji: Mereka mempromosikan, dan mereka diberi pampasan sebagai pertukaran untuk promosi mereka. Penilai, di ...

Cara Mengiklankan Syarikat Anda melalui Penajaan Blog - patung

Cara Mengiklankan Syarikat Anda melalui Penajaan Blog - patung

Untuk cara percikan untuk dilihat blog atau laman web, pertimbangkan menaja laman web ini. Penajaan untuk blog popular telah mendapat banyak perhatian dalam blogosphere. Sesetengah blogger menyeru menerima tajaan "menjual keluar," tetapi yang lain menganggapnya sebagai cara terbaik untuk mendapatkan bayaran untuk melakukan apa yang mereka suka. Penajaan cenderung kepada ...