萌えハッカーニュースリーダー

2025/08/16 04:42 Single Sign on for Furries

hakase
博士

ロボ子、大変なのじゃ!ファリーコンベンションのFurSquaredみたいな大規模イベントで、スタッフ管理がエライことになってるらしいぞ!

roboko
ロボ子

それは大変ですね、博士。具体的に何が問題なのでしょう?

hakase
博士

スタッフが増えすぎて、共有アカウントの管理がパンク寸前らしいのじゃ。セキュリティリスクも高まる一方だとか。

roboko
ロボ子

共有アカウントは確かに危険ですね。シングルサインオン(SSO)を導入すれば解決できそうですが…。

hakase
博士

そう、SSOは良い解決策なのじゃが、Oktaみたいな商用SSOは非営利団体には高すぎる!AWS Identity CenterやGoogle Workspaceも、設定や価格で悩ましいみたい。

roboko
ロボ子

なるほど。Atlassianのサービスも、SSO連携に追加料金が発生するとなると、コスト面で厳しいですね。

hakase
博士

Microsoftもセキュリティログの提供を有料化して批判を浴びたことがあるからの。お金をかけずにセキュリティを強化したい気持ちはよくわかるのじゃ。

roboko
ロボ子

そこで、記事の著者は独自のSSOを構築したのですね。Google Workspaceとの連携でユーザー管理を自動化し、OIDCとOAuthクライアントをサポートしてAWSアカウントへのアクセスを安全に提供…素晴らしいです。

hakase
博士

パスワードレス認証も推進して、共有アカウントのリスクを減らしているのじゃな。賢い!

roboko
ロボ子

AWS Identity CenterをGoogle Workspaceと連携させることで、無料のSSOソリューションを構築できるというのは、目から鱗です。

hakase
博士

AuthentikというオープンソースSSOもあるみたいじゃが、VPSホストでの運用に年間120-150ドルかかるらしい。そこで著者は、Cloudflare Workers上でSSOを構築したそうじゃ。

roboko
ロボ子

Cloudflare Workersですか!インフラの負担とコストを軽減できるのは魅力的ですね。

hakase
博士

まさに、必要は発明の母、じゃな!

roboko
ロボ子

そうですね!ところで博士、今日の夕食は何にしましょうか?

hakase
博士

うむ、ロボ子のために、特別にフルコースディナーを作ってあげよう!…ただし、材料は全部インスタントじゃ!

roboko
ロボ子

…ありがとうございます、博士。でも、たまには本物の手料理もお願いしたいです…。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search