In der zweiten Beta-Version ihrer SSO-Technik haben die Mozilla-Entwickler eine "Bridge" eingebaut, die ihrem Verfahren die Zusammenarbeit mit den älteren OpenID und OpenAuth eröffnet. Dadurch lassen sich Mail-Accounts zum Authentifizieren nutzen.
Damit Nutzer sich nicht an jedem IT-System oder Dienst neu anmelden müssen, bedienen sich viele des sogenannten Single-Sign-on, der einmaligen Authentifizierung für mehrere Anwendungen. Forscher fanden nun heraus, wie anfällig solche Systeme sind.
Auch 2012 finden wieder die beliebten Tutorials rund um Kerberos , LDAP und Active Directory statt. Für den ersten Termin endet diese Woche der Frühbucherrabatt.
Mozilla will den Login-Prozess auf Webseiten vereinfachen. Die Vorgabe: Sicher und einfach zu benutzen, für Anwender ebenso wie für Entwickler. Das Ergebnis: BrowserID, auf Basis des Verified Email Protocol.
Durch eine fehlerhafte Implementierung von OpenID können Angreifer gegenüber teilnehmenden Webseiten fremde Identitäten annehmen, warnt die OpenID-Foundation. Unter anderem sind Anwendungen betroffen, die OpenID4Java oder das Kay-Framework nutzen.
An drei Orten im Bundesgebiet bietet iX zweitägige Workshops zum Thema Kerberos, LDAP und Single Sign-On an.
Die amerikanische Regierung will Standards festlegen, mit denen Nutzer ihre Identität im Netz besser managen und schützen können.
Die US-Regierung will Standards festlegen, mit denen Nutzer ihre Identität im Netz besser managen und schützen können.
Wer beim Eintages-Workshop in Köln zum Thema Linux am Active Directory 15 Prozent der Teilnahmegebühr sparen will, muss sich spätestens diesen Freitag anmelden.
Ubuntu-Sponsor Canonical hat den Code des Canonical Identity Provider unter der AGPL 3 offengelegt.
Nachdem Oracle die Community-Version von Suns freier Single-Sign-On-Lösung nicht mehr zum Download anbietet, springen andere in die Bresche.
Mit den von OpenSSO generierten und auf Handys übertragenen Einmal-Passwörtern erhalten Mitarbeiter ohne ein herkömmliches Hardware-Token den Zugriff auf Cloud-Anwendungen und das Firmennetz.
Ein neuer Artikel auf "heise Developer" widmet sich dem Single-Sign-on-Protokoll OpenID, mit dem man sich ohne Benutzername und Passwort bei allen an das Protokoll angeschlossenen Webseiten anmelden kann.
Single-Sign-on (SSO) wartet immer noch auf den Durchbruch im Internet, dabei existiert mit dem Protokoll OpenID eine gute Implementierung der Technik, die zudem eine breite Unterstützung in der Industrie aufweist.
Wer an den Seminaren zu Kerberos, LDAP, Active Directory und Single Sign-On teilnehmen will, kann bei Buchung bis zum 31. Dezember 15 Prozent sparen.
heise online Themen