0

当社では、当社の社内開発アプリケーションのほとんどで簡単なAD認証の生活を続けています。しかし、より高度なセキュリティソリューションの必要性がますます高まっています。私たちには、社内で利用できるだけでなく、プライベートドメイン以外でも利用できるウェブサイト、アプリ、サービスがあります。会社のアプリは私設電話にインストールされており、政府の外部認証サービスなどを利用しようとしています。 ..多くの動く部分。アイデンティティ・サーバーとNetScaler ADC

現在、いくつかのカスタムセキュリティソリューションが、セキュリティホール、SSO、コードの重複の可能性があるすべての短所とともに開発される段階にあります。だから私たちは集中認証/認可プラットフォームを探しており、Identity Serverは法案に完全に適合しているようです。私たちは主に.NETで開発しています。しかしこれは開発者としての我々の側からの投資になるだろう。なぜならこれは全く新しいことだから。

私の質問:セキュリティチームの同僚は、Citrix NetScaler ADCのような新しいアプリケーションファイアウォールをセットアップしようとしており、これはアイデンティティサーバーの良い選択だと思っていますが、疑問があります。 (OAuth、OpenID、AAD、SSO、カスタマイズ)のためのソリューションが必要なドメイン内ではないことは確かです。この製品のサプライヤと話をする前に、NetScaler ADCのようなアプリケーションファイアウォールの経験があり、アイデンティティサーバーとの比較方法があるかどうか疑問に思っていました。

ありがとうございました。

答えて

1

私はあなたがそれらを比較することはできないと思います。

NetScalerなどはファイアウォールであり、認証に関するいくつかの機能がありますが、最終的には、さまざまなソース(さまざまな(カスタム)ワークフローなどを使用して)ユーザーを認証する必要があります。 APIアクセストークン/アクセス制御の側面もあります。

これはコードで表現するのが最良だと思うので(アイデンティティサーバーを構築した理由ですが)、NetScalerとISは非常にうまく機能するかもしれません。

+0

私は彼らを比較するのが難しいと思った。 NetScalerは異なる目的の別の製品であるようです。個人的に私は、アプリケーションとサービスに関連するすべての認証情報をコードで1か所で見ることになります。より簡単に表示され、すべてのオプションを開いたままにします。さらに、私はいくつかの実践的な体験を得たいと思っています:-)とにかく、感謝のフィードバックをいただきありがとうございます! –

関連する問題