Аутентификация
Межсервисная аутентификация
Межсервисное взаимодействие обеспечивается с применением следующих методов:
-
Kerberos — client-side аутентификация веб-приложений;
-
SSL/TLS-сертификаты — шифрование и взаимная аутентификация между сервисами;
-
username/password — аутентификация в базе данных PostgreSQL.
Аутентификация во внешних сервисах
Сервер управления аутентифицируется через LDAP с последующим получением временных токенов для доступа к внешним системам. Дополнительно поддерживается PAM-аутентификация.
Обновлено: