(ROBYN BECK / TT NYHETSBYRÅN)

Ingen G Suite-åtkomst för osäkra appar

Tredjepartsappar som hämtar data från Googles företagsorienterade produktivitetssvit G Suite kommer med start i juni nästa år att blockeras om de inte använder sig av autentiseringslösningen OAuth. Det meddelar Google, efter att man redan för två år sedan utfärdat en varning om att vissa tredjepartsappar innebär säkerhetsrisker, speciellt om de enbart förlitar sig på användarnamn och lösenord.

Övergången till Oauth ska vara genomförd till början av 2021, och tanken är förstås att det ska bli svårare för hackare att komma över information från G Suite genom att exploatera mindre säkra tredjeparts-appar.

Det är med andra ord hög tid att börja se över sina alternativ om man bedriver en affärsverksamhet där man använder tredjepartstjänster för att komma åt G Suite-innehåll.

 
OAuth
Wikipedia (en)
OAuth is an open standard for access delegation, commonly used as a way for Internet users to grant websites or applications access to their information on other websites but without giving them the passwords. This mechanism is used by companies such as Amazon, Google, Facebook, Microsoft and Twitter to permit the users to share information about their accounts with third party applications or websites. Generally, OAuth provides to clients a "secure delegated access" to server resources on behalf of a resource owner. It specifies a process for resource owners to authorize third-party access to their server resources without sharing their credentials. Designed specifically to work with Hypertext Transfer Protocol (HTTP), OAuth essentially allows access tokens to be issued to third-party clients by an authorization server, with the approval of the resource owner. The third party then uses the access token to access the protected resources hosted by the resource server.OAuth is a service that is complementary to and distinct from OpenID. OAuth is unrelated to OATH, which is a reference architecture for authentication, not a standard for authorization. However, OAuth is directly related to OpenID Connect (OIDC) since OIDC is an authentication layer built on top of OAuth 2.0. OAuth is also unrelated to XACML, which is an authorization policy standard. OAuth can be used in conjunction with XACML where OAuth is used for ownership consent and access delegation whereas XACML is used to define the authorization policies (e.g. managers can view documents in their region).
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen