OSSTech株式会社

OSSTechブログ

OpenAM、Samba、OpenLDAPなどのOSSを使った⾼機能で安価な認証ソリューション (認証統合、シングルサインオン、統合ID管理)を提供します。 eKYCに利用できるライブラリLibJeIDの提供もしております。 弊社エンジニアが認証・OSS・KYCに関係あることやそうでないことをどしどし書いていきます。

Webアプリを認証連携対応する必要が生じた際、まず大枠として何を考えると良さそうかについて記します。

社内用コーヒーの淹れ方を解説します。

Lasso 脆弱性(CVE-2021-28091)がSAMLアサーションを複数 送ることに起因する事象だったのでOpenAMはどうなのか調べてみました。

Lasso 脆弱性(CVE-2021-28091)はmod_auth_mellonには影響ありませんでした。どうして影響無いのか解説します。