Razones para hacer la transición de las aplicaciones web seguras de Kerberos a OAuth2 / OpenId

0

Tenemos cinco aplicaciones web internas escritas en Java / AngularJs que están protegidas a través de Kerberos / Spnego (implementación de Spring Security). Estamos buscando la transición de estas aplicaciones a AWS (EBS).

Estoy creando un caso de negocios para convencer a la gerencia de por qué debo reescribir la autenticación. en estas aplicaciones para usar OAuth2 / OpenId. Parece que Kerberos es compatible a través de Amazon EMR ... o en el peor de los casos, simplemente aprovisionamos otro EC2 con un controlador de dominio. ¿Cuáles son mis consideraciones, pros y contras?

    
pregunta JavaHead 17.08.2018 - 04:49
fuente

1 respuesta

1

pros;

  • oauth funciona desde computadoras que no están en su dominio.

contras;

  • oauth funciona desde computadoras que no están en su dominio
  • trabajo de desarrollo adicional
  • necesita iniciar sesión en algo más que el sistema operativo.
respondido por el user1133275 17.08.2018 - 13:13
fuente

Lea otras preguntas en las etiquetas