身份管理
外观
身份管理 (IDM),有时也称为身份与访问管理 (IAM),涉及用户如何获得数字身份、该身份的角色以及有时授予该身份的权限。
软件
有许多软件有助于进行身份管理。其中,按字母顺序排列,工具及相关
- Google Authenticator,两步认证,使用一次性密码。
- 开放认证倡议,关于如何为 Web API 调用获取访问令牌的标准。包括密码,但未来将使用 WebAuthn。
- kanidm,这里有一些信息。LDAP、Kerberos 的后继者。WebAuthn 的服务器端。
- Kerberos,支持Active Directory 集成,FreeIPA
- LDAP 认证,密码存储在中央服务器中。
- PAM,Linux 可插拔认证模块。Kerberos、LDAP、kanidm 等可以插入 Linux。
- 通用两步认证,已被 WebAuthn 取代。
- 用户和组。可以存储在本地系统上或通过 LDAP、kanidm 进行集中管理。
- WebAuthn,浏览器 Web 认证 API,密码认证的替代品,向后兼容通用两步认证。