Angesichts der zunehmenden Zahlen und der wachsenden Macht von Cyberkriminalität ist die kontinuierliche Weiterentwicklung neuester Authentifizierungsverfahren unerlässlich, um den steigenden Cyberbedrohungen zu begegnen. Eine solche Authentifizierungsmethode, die dank ihrer Vorteile immer beliebter wird, ist die benutzerdefinierte Datenbank – auch als Datenbank als Authentifizierungsquelle bezeichnet. Werfen wir einen Blick darauf, was sie ist, wie sie funktioniert, welche Vor- und Nachteile sie hat und warum sie an Popularität gewinnt.
Was ist eine benutzerdefinierte Datenbankverbindung?
Eine benutzerdefinierte Datenbankverbindung verknüpft Ihre Datenbank oder Ihren Benutzerspeicher mit einer beliebigen Identitätsplattform zur Benutzerauthentifizierung . Durch diese Verbindung schaffen Sie eine Schnittstelle zwischen Datenbank und Identitätsanbieter, sodass die Datenbank als Identitätsanbieter für die Benutzerauthentifizierung fungieren kann. Möglicherweise denken Sie jetzt daran, Ihre Benutzer von der Datenbank (MySQL, PostgreSQL usw.) zum Identitätsanbieter zu migrieren, aber das ist nicht immer die sicherste Option. Mit miniOrange müssen Sie die Benutzeridentitäten jedoch nicht von Ihrer bestehenden Datenbank zum Identitätsanbieter übertragen. Die Datenbankverbindung wird über API-Endpunkte bereitgestellt, wodurch Authentifizierungsdienste ermöglicht werden, ohne dass Ihre sensiblen Benutzeridentitäten migriert werden müssen.
In den meisten Fällen werden benutzerdefinierte Datenbanken von Organisationen für die folgenden Zwecke eingesetzt:
Zur Authentifizierung : Integrieren Sie die Datenbank als Identitätsanbieter (IDP), um Benutzer zu authentifizieren.
Zur Migration : Um Ihre Benutzer aus bestehenden Datenbanken/Benutzerspeichern für Authentifizierungsprozesse zu migrieren.
Die Datenbankauthentifizierung durch miniOrange wird durch zwei spezielle Funktionen gewährleistet:
- Benutzer automatisch mit vorhandener Datenbank synchronisieren
- Ohne Migration Ihrer Benutzer
Benutzer automatisch mit vorhandener Datenbank synchronisieren
Im folgenden Anwendungsfall wird jedes Mal, wenn ein Benutzer versucht, sich zum ersten Mal anzumelden, ein neuer Datensatz innerhalb der miniOrange-Plattform erstellt, ohne das Benutzerkennwort zu speichern. Von da an synchronisiert miniOrange automatisch eine neue Benutzeridentität mit Ihrer lokalen benutzerdefinierten Datenbank, um die Benutzerverfolgung für die weitere Authentifizierung zu übernehmen. Sie müssen keine zusätzlichen Anstrengungen unternehmen, um neue Benutzeridentitäten vom miniOrange-IDP in die Datenbank zu verschieben, wenn sich ein Benutzer anmeldet.
Für alle zukünftigen Authentifizierungen von Benutzern verwendet miniOrange bei der Authentifizierung des Benutzers immer die vorhandene Datenbank/den vorhandenen Identitätsspeicher und die darin enthaltene jeweilige Identität.
Ohne Migration Ihrer Benutzer
In diesem Anwendungsfall erstellt miniOrange bei der ersten Anmeldung eines neuen Benutzers automatisch die Benutzeridentität in einer von miniOrange verwalteten Identitätsquelle. Doch bevor der Benutzer authentifiziert wird, stellt miniOrange sicher, dass der Benutzer erfolgreich gegenüber dem Legacy-Identitätsspeicher (Ihrer eigenen Datenbank) authentifiziert werden muss. Erst dann wird das Benutzerprofil in der miniOrange Identity Platform erstellt. Die neuen Benutzer werden mit einer entsprechenden ID und einem entsprechenden Passwort erstellt, die der Benutzer während der Authentifizierung angegeben hat.
Wie funktioniert die benutzerdefinierte Datenbankverbindung?

Benutzerdefinierte Datenbankverbindungen fungieren als umfassendes Anmeldesystem, um Benutzeridentitätsinformationen aus Ihrer eigenen Datenbank (Legacy Identity Store) abzurufen und Benutzer zu authentifizieren. Es beginnt mit einem Prozess der Integration einer Datenbank mit IDP, der eine Schnittstelle zwischen Ihrem IDP und der Datenbank erstellt. Nach der Verbindung lässt IDP die Datenbank als Identitätsquelle fungieren, um Benutzer zu authentifizieren, sobald sich ein Benutzer bei einer Anwendung oder Website anmeldet oder per SSO einloggt. Obwohl die Identitätsplattform als Identitätsquelle fungiert, authentifiziert sie den Benutzer mithilfe seiner E-Mail-ID/Benutzernamen und seines Passworts, die in einer benutzerdefinierten Datenbank gespeichert sind, die innerhalb des IDP konfiguriert ist. Wenn ein Benutzer versucht, sich mit seinen Anmeldeinformationen per SSO/Anmeldung beim Dienst anzumelden, wird vom konfigurierten IDP eine Skriptabfrage in der entsprechenden Datenbank ausgeführt, um die eingegebenen Anmeldeinformationen anzuzeigen. Wenn in der Datenbank eine Übereinstimmung der Anmeldeinformationen gefunden wird, wird der Benutzer authentifiziert und eine Sitzung innerhalb des IDP hergestellt. Von nun an können Benutzer sich per Single Sign-On bei allen Anwendungen anmelden, die mit ihrem IDP konfiguriert sind.
Benutzerdefinierte Datenbanken sind häufig beliebige SQL-Server, MySQL-Server oder andere Managementsysteme in einer lokalen Umgebung. Ähnlich verhält es sich mit der API als Authentifizierungsquelle : Benutzer authentifizieren sich mit ihrer E-Mail-Adresse/ihrem Benutzernamen und ihrem Passwort, die in einer benutzerdefinierten Datenbank gespeichert sind. Der einzige Unterschied besteht darin, dass die API-Endpunkte im Identitätsanbieter (IDP) konfiguriert werden, anstatt die benutzerdefinierte Datenbank selbst. Dadurch kann sich der Benutzer authentifizieren, ohne die Datenbank dem IDP offenzulegen.
miniOrange bietet eine spezielle Funktion zur Authentifizierung Ihrer Benutzer auf zwei verschiedene Arten :
- Verwenden Ihres eigenen organisatorischen Benutzerspeichers / Ihrer eigenen Datenbank
- Verwenden von miniOrange als Benutzerspeicher/Datenbank
Verwenden Ihres eigenen Benutzerspeichers
Wenn Sie bereits eine Benutzerdatenbank besitzen oder Benutzerdaten auf Ihrem eigenen Server speichern möchten, ohne die Benutzeridentitäten zu übertragen, ermöglicht Ihnen miniOrange die Anbindung an eine benutzerdefinierte Datenbank oder ein Repository und deren Nutzung als Identitätsanbieter. Dadurch bleibt Ihre Datenbank innerhalb der Organisationsstruktur privat und bietet gleichzeitig Authentifizierungsdienste . miniOrange verwendet die Datenbank ausschließlich für Authentifizierungszwecke; alle anderen wichtigen Informationen verbleiben in der Datenbank. So wird die Privatsphäre der Benutzer gewahrt und die Übertragung von Benutzerdaten an Drittanbieteranwendungen vermieden.
Wenn bei der Authentifizierung des Benutzers die Anforderung besteht, ein weiteres Attribut zu senden, werden die Daten direkt aus der Datenbank abgerufen, ohne in miniOrange gespeichert zu werden, und der jeweiligen Anwendung zur Verfügung gestellt.
Im Wesentlichen können Sie mit der benutzerdefinierten Datenbankverbindung von miniOrange eine Verbindung zu jeder Art von Datenbank oder Webdienst herstellen. miniOrange ermöglicht Ihnen die Herstellung benutzerdefinierter Datenbankverbindungen für viele häufig verwendete Datenbanken, darunter:
- MongoDB
- MySQL
- Oracle-DB
- Maria DB
- PostgreSQL
- SQL Server
- Windows Azure SQL-Datenbank
- Über Basic Auth aufgerufene Webdienste
Verwenden von miniOrange als Benutzerspeicher (miniOrange als IDP)
In diesem Anwendungsfall bietet miniOrange Organisationen eine sichere Datenbankinfrastruktur zum Speichern von Benutzerdaten. Wenn ein bestehender Benutzer versucht, sich bei einem bestimmten Dienst anzumelden, koordiniert er die Authentifizierung mit der Datenbank. Wenn jedoch ein neuer Benutzer versucht, auf Daten zuzugreifen, wird das Benutzerprofil in miniOrange erstellt, das automatisch mit der Datenbank der Organisation synchronisiert wird. Mit miniOrange als IDP können Organisationen ihre Benutzer problemlos authentifizieren, da alle Daten in miniOrange gespeichert sind.
Aus Sicherheitsgründen werden Passwörter von miniOrange IDP niemals gespeichert. Neben den IDP-Diensten können auch unterschiedliche Sicherheitsanforderungen für die Benutzerauthentifizierung durchgesetzt werden, darunter: Multi-Faktor-Authentifizierung , starke Passwörter, adaptive Authentifizierung usw.
Vor- und Nachteile der Integration einer Datenbank als Identitätsquelle
So können Sie ganz einfach eine benutzerdefinierte Datenbankverbindung mit miniOrange IDP einrichten, um Ihre Benutzeridentitäten sicher und effizient zu verwalten.
| PROS | CONS |
|---|---|
| Sicherheit – Da Benutzerinformationen nur in den Räumlichkeiten der Organisation gespeichert werden, werden keine Daten an Anwendungen von Drittanbietern weitergegeben. Dies minimiert die Gefahr von Sicherheitslücken. | Abhängigkeit von der Anwendungssicherheit – Da IDP den allgemeinen Prozess übernimmt, erhöht sich die Zuverlässigkeit von IDP. |
| Keine Migration erforderlich – Da die Authentifizierung direkt über Ihre Datenbank/Ihren Benutzerspeicher erfolgt, müssen Sie Ihre Benutzer zur Authentifizierung nicht in IDP migrieren. | |
| Einfaches Onboarding/Offboarding – Da die Benutzerinformationen gespeichert und mit dem Benutzerspeicher verknüpft sind, können Sie Benutzer entsprechend hinzufügen/entfernen. | |
| Minimierte Störungen oder Unannehmlichkeiten – Da Benutzer keine neuen Konten erstellen oder zur Authentifizierung eine Ersatzumgebung innerhalb des IDP finden müssen, können sie ohne Störungen weiterarbeiten. | |
| Datenschutz – miniOrange setzt alles daran, dass die vertraulichen Daten Ihres Benutzers nur in Ihrer eigenen Datenbank gespeichert bleiben. |



Hinterlasse einen Kommentar