身份管理
身份管理 (IDM),有时也称为身份和访问管理 (IAM),处理用户如何获得数字身份、角色以及有时授予此身份的权限。
软件
有许多软件可以帮助进行身份管理。 其中,按字母顺序排列,工具和相关
- Google Authenticator,两步验证,使用一次性密码。
- 开放认证倡议,关于如何获取 Web API 调用的访问令牌的标准化。 包括密码,但将来会使用 WebAuthn。
- kanidm,一些 此处的信息。 LDAP、Kerberos 的继任者。 WebAuthn 的服务器端。
- Kerberos,带有 Active Directory 集成, FreeIPA
- LDAP 认证,中央服务器中的密码。
- PAM,Linux 可插拔认证模块。 Kerberos、LDAP、kanidm 等可以插入到 Linux 中。
- 通用第二因素,已被 WebAuthn 取代。
- 用户和组。 可以存储在系统上,也可以通过 LDAP、kanidm 集中存储。
- WebAuthn,浏览器 Web 身份验证 API,密码身份验证的替代品,向后兼容通用第二因素。