Spisu treści:
Definicja - Co oznacza Credential Store?
Magazyn danych logowania to biblioteka danych bezpieczeństwa. Magazyn danych logowania może przechowywać certyfikaty klucza publicznego, kombinację nazwy użytkownika i hasła lub bilety.
Poświadczenia są wykorzystywane w momencie uwierzytelnienia, gdy podmioty są zapełniane zleceniodawcami, a także podczas autoryzacji, podczas identyfikowania działań, które podmioty mogą wykonać.
Oracle Platform Security Services (OPSS) składa się z Credential Store Framework (CSF). CSF to zbiór interfejsów API, które aplikacje mogą wykorzystywać do bezpiecznego tworzenia, odczytu, aktualizacji i zarządzania poświadczeniami. Standardową aplikacją magazynu referencji jest przechowywanie referencji (nazw użytkowników i haseł) w celu uzyskania dostępu do niektórych systemów zewnętrznych, takich jak repozytorium oparte na LDAP lub baza danych.
Techopedia wyjaśnia Credential Store
W strukturze magazynu referencji (CSF) referencja jest określana przez nazwę klucza i nazwę mapy.
Zwykle nazwa mapy odpowiada nazwie aplikacji, a wszystkie poświadczenia posiadające tę samą nazwę mapy stanowią logiczny zestaw poświadczeń, takich jak poświadczenia używane przez aplikację. Kombinacja nazwy klucza i nazwy mapy powinna być unikalna dla każdego wpisu w magazynie referencji.
Domyślny magazyn danych logowania to Portfel Oracle. W środowisku produkcyjnym katalog internetowy Oracle oparty na LDAP idealnie nadaje się jako magazyn referencji. Zaleca się również używanie Oracle Wallet do przechowywania certyfikatów X.509.
Przechowywanie certyfikatów cyfrowych użytkowników końcowych nie jest obsługiwane przez magazyny danych logowania. Ponadto poświadczenia mogą być udostępniane, odzyskiwane, dostosowywane lub usuwane, ale tylko przez użytkownika posiadającego odpowiednie uprawnienia administracyjne.
W celu uzyskania dostępu do magazynu danych logowania i przeprowadzenia operacji używany jest interfejs API CSF. CSF obejmuje następujące funkcje:
- Umożliwia użytkownikom bezpieczne zarządzanie poświadczeniami.
- Oferuje interfejs API do przechowywania, odzyskiwania i utrzymywania poświadczeń w różnych repozytoriach zaplecza.
- Ma możliwość obsługi zarządzania danymi uwierzytelniającymi opartymi na LDAP i plikach (portfel Oracle).
