TAM esso Signature Unique



Documents pareils
Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

Gestion des identités Christian-Pierre Belin

Gestion des accès et des identités

Solutions de gestion de la sécurité Livre blanc

Evidian Secure Access Manager Standard Edition

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

PortWise Access Management Suite

Guide Share France. Web Single Sign On. Panorama des solutions SSO

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

ENVOLE 1.5. Calendrier Envole

Evidian IAM Suite 8.0 Identity Management

LDAP & Unified User Management Suite

Citrix Password Manager

PCI DSS un retour d experience

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Administration de systèmes

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

Protection des Applications Web avec OpenAM

Tutorial Authentification Forte Technologie des identités numériques

Sécurisation des architectures traditionnelles et des SOA

Single Sign-on (Gestion des accès sécurisés)

AVANTGARD. Universwiftnet 2015 Comment sécuriser la validation de vos paiements? 17 Mars 2015

Fiche Produit MediaSense Extensions

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Fiche Produit Desktop Popup

PERSPECTIVES. État de l art. Authentification unique (SSO) d entreprise Mobilité, sécurité et simplicité

L'AUTHENTIFICATION FORTE EN TANT QUE SERVICE libérez-vous des contraintes matérielles

Lieberman Software Corporation

Sécurité & Authentification. Sécurité Authentification utilisateur Authentification applicative

Fiche Produit Global Directory pour Jabber

LEADER DES SOLUTIONS D AUTHENTIFICATION FORTE

Fiche Produit FrontDesk Attendant Console

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

La renaissance de la PKI L état de l art en 2006

ADManager Plus Simplifier la gestion de votre Active Directory

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

DEMARREZ RAPIDEMENT VOTRE EVALUATION

OpenTrust WhitePaper. Trusted Ecosystems ou la sécurité de proche en proche

Open Source et gestion des identités (Annuaire Ldap, SSO et Provisionning) 11 Octobre 2011 TopTIC Pascal Flamand

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

Gestion des identités

GOUVERNANCE DES ACCÈS,

Gestion des autorisations / habilitations dans le SI:

Les 7 méthodes d authentification. les plus utilisées. Sommaire. Un livre blanc Evidian

IBM MobileFirst Security L approche d IBM pour la sécurité des terminaux mobiles. Serge RICHARD - CISSP Security Solution Architect, Security Systems

WEB SSO & IDENTITY MANAGEMENT PARIS 2013

Accès & Sécurité. edouard.lorrain@citrix.com Business Development Manager

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

La citadelle électronique séminaire du 14 mars 2002

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Edition de février Numéro 1. Virtualisation du Poste de Travail

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

HP ProtectTools Manuel de l utilisateur

Gestion des identités et des accès pour garantir la conformité et réduire les risques

SÉCURITÉ POUR LES ENTREPRISES UN MONDE NUAGEUX ET MOBILE. Sophia-Antipolis 01/07/2013 Cyril Grosjean

Didier Perrot Olivier Perroquin In-Webo Technologies

Architecture client riche Evolution ou révolution? Thomas Coustenoble IBM Lotus Market Manager

Single Sign-On open source avec CAS (Central Authentication Service)

Fiche Produit IPS Manager Assistant

Fiche Produit Announce

Mettre en oeuvre l authentification forte. Alain ROUX Consultant sécurité

Fiche Produit Conference Center

Fusion : l interopérabilité chez Oracle

Gestion des utilisateurs et Entreprise Etendue

Fiche Produit TSSO Extension Mobility Single Sign-On

StormShield v4.0 StormShield - Version 4.0 Presentation OSSIR 10 juillet 2006

Introduction. aux architectures web. de Single Sign-On

Journées MATHRICE "Dijon-Besançon" DIJON mars Projet MySafeKey Authentification par clé USB

Citrix Presentation Server

Guide de déploiement d'un mécanisme De SmartCardLogon par carte CPS Sur un réseau Microsoft

T4E.fr présente SSRPM, son offre de reset de mot de passe en self service

AUTHENTIFICATION ADAPTATIVE

Fiche Produit IPS Pager

Solutions Microsoft Identity and Access

Montée de Version SAP en environnement Solaris 10 TEMOIGNAGE Client

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

Livre blanc sur l authentification forte

Offre LinShare. Présentation. Février Partage de fichiers sécurisé. LinShare 1.5

Auto-évaluation Aperçu de l architecture Java EE

EJBCA Le futur de la PKI

IBM Tivoli Compliance Insight Manager

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

Authentification Unique (Single Sign-On)

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Fiche Produit IPS Lock

APPEL D OFFRES PRESTATION ARCHITECTE IDENTITY ACCESS MANAGMENT DSI PAP DOCUMENT DE CONSULTATION 14 OCTOBRE 2014

HÉBERGEMENT CLOUD & SERVICES MANAGÉS

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

IAM et habilitations, l'approche par les accès ou la réconciliation globale

Fiche Produit IPS Global Directory & Options

Groupe Eyrolles, 2004 ISBN :

Transcription:

TAM esso Signature Unique IBM Tivoli Access Manager for Entreprise Single Sign On Charles TOSTAIN

Agenda Enjeux du marché de la sécurité L offre Sécurité IBM : Quelle architecture? Tivoli Access Manager for E-SSO Présentation + Démonstration Questions et Réponses

Agenda Enjeux du marché de la sécurité L offre Sécurité IBM : Quelle architecture? Tivoli Access Manager for E-SSO Présentation + Démonstration Questions et Réponses

Concilier ouverture et sécurité Confiance 3 Visibilité de la chaîne de valeur 4 Valeur Web centrée industrie 5 Légende Filiale/JV Écosystème cross-industries «Core Business» 1 Exécution isolée 2 Sélection de partenaires de confiance Client Partenaire / Réseau Fournisseur/Outsourcer Collaboration

Penser global : architecture de sécurité Utilisation du Web pour accroître la présence Marketing direct pour réduire les coûts Changements rapides dans les «Business Model» Avantage compétitif & Gestion des coûts Customers Customers ACH Clearing Customers Statements Branch Network CIF WIRE Trust Cash Management Services Domestic DDA ACH Fedwire Securities EDI Treasury Trade Services Int'l DDA Chips Customers Customers ACH History Customers Nouveau systèmes de paiement Mesures contrôle le blanchiment de l argent Basel II Risque Opérationnel Partage d information B2B et B2C Customers Balance Reporting Swift Customers Customer Payables Correspondent Network Wire Data Nouvelles menaces Acquisitions Flotte de mobiles PDA, systèmes et logiciel embarqués Outsourcing/Services «White Label»

Agenda Enjeux du marché de la sécurité L offre Sécurité IBM : Quelle architecture? Tivoli Access Manager for E-SSO Présentation + Démonstration Questions et Réponses

Architecture fonctionnelle de référence Gouvernance, métrologie et pilotage de la sécurité Cryptage, protection SOA, Web Services Sécurisation Inter-entreprises B2B, SOA, Web Services Utilisateurs et applications Web Web SSO SSO et et SSO Entreprise SSO Entreprise Gestion de la conformité aux politiques de sécurité Gestion des habilitations Référentiels, annuaires existants Gestion des autorisations Couche d intégrations des référentiels Supervision, détection des intrusions, gestion des risques

Implémentation IBM Tivoli DataPower XS40 Federated Identity Manager Utilisateurs et applications Security Compliance Manager Identity Manager Directory Integrator Directory Server Access Manager Security Operations Manager

Les produits Tivoli Sécurité Sécurité inter entreprises (Fédération & Web Services) Contrôle d accès & SSO Web Single Sign ON entreprise TFIM Gestion & Provisioning des identités Annuaire LDAP TIM TAM eb TDS TAM esso Gestion des identités & des accès Synchronisation des données TDI Contrôle de conformité des serveurs et postes de travail TSCM TSOM Consul Conformité & gestion des risques Consolidation des alertes et événements de sécurité

Agenda Enjeux du marché de la sécurité L offre Sécurité IBM : Quelle architecture? Tivoli Access Manager for E-SSO Présentation + Démonstration Questions et Réponses

SSO Entreprise ou Poste de Travail: SSO étendu Identifier les utilisateurs quand ils ont besoin d accéder à une ressource système ou un réseau Utilisé comme base pour autoriser l accès aux applications S insère entre l utilisateur et ce qu il fait Network Sign-on Sign-on

L authentification unique Un moyen rapide pour impliquer les utilisateurs 401K Notes ID SAP ID Online Bank Account Corporate Travel ID Supply Chain ID IRA Account HR ID MS AD Network ID Siebel ID Desktop ID Health Provider ID Financial Services Account VPN ID Pratiquement aucune ressource d administration nécessaire Simple, rapide à déployer, ROI immédiat Conçu pour les utilisateurs

Vocabulaire A Ne pas confondre! MOT DE PASSE UNIQUE SIGNATURE UNIQUE

Tivoli Access Mgr for Enterprise Single Sign-on Bénéfices Simplifie l expérience utilisateur en éliminant la nécessité de se souvenir de tous ses mots de passe Améliore la sécurité en renforçant la complexité des mots de passe et en éliminant les risques liés à l utilisateur Réduction des coûts du help desk (baisse des appels pour reset de mot de passe) Déploiement sans modification sur les systèmes cible: retour sur investissement rapide Premier pas vers la gestion des identités, la conformité et l intégration des solutions d authentification

Tivoli Access Mgr for Enterprise Single Sign-on Technologie Gestion du logon et du changement de mot de passe pour les applications Windows, Web, Java et Host-based Authentification initiale sécurisée et unique basée sur le logon Windows, carte à puce, biométrie, LDAP, PKI Génération automatique de mot de passe respectant les politiques de mot de passe Fonctionnement en mode connecté, déconnecté. Support des stations de travail partagées. Utilise l existant (annuaire ou base de données) comme référentiel pour les utilisateurs et les données d administration Les credentials sont encryptés à tout moment (3DES, AES etc.) et décryptés seulement à la volée

Fonctions de base TAM for E-SSO Console Stockage local Stockage réseau : Active Directory et ADAM Annuaire LDAP Base de données Mot de passe Annuaire/ BD TAM for E-SSO Core Sign On Windows Utilisateur Rejeu des logons et mots de passe Détection des fenêtres d authentifiication et changement de mot de passe Auto-apprentissage Mot de passe primaire et secondaires Web sites Mainframes Authentification Poste de travail utilisateur Applications

TAMESSO (Core) - Composants Client sur Poste de travail Console d administration Configurations, Templates Options du client Génération de MSI People vgo Enterprise Application Configs vgoconfig vgo FTU Settings vgo Client Settings Client SSO Réponse à des évènements Synchronisation avec l annuaire / la BD Push user1 Annuaire ou Base Pull/Sync vgosecrets

Démonstration TAM esso standard TAM esso sur applications lourdes exemple SAP Ajout de nouvelles applications

TAM ESSO + Adapters DPRA ** Auto dépannage pour mot de passe Windows ** Connexion à un référentiel (LDAP, AD, Base de donnée, etc..) Provisioning Adapter ** Gestion de profils utilisateurs ** Integration avec TIM Authentication Adapter ** Support d authentification forte (cartes, clé usb sécurisée, biométrie, etc.) Kiosk Adapter ** Poste de travail partagé ** Gestion de sessions sécurisées Module de Base ** Console d administration ** Module Client (utilisation avec ou sans référentiel LDAP, AD, Base de donnée, etc )

Une offre complète de SSO Les solutions Tivoli Identity Management Offrent une couverture complète Client-Serveur Web Fédération Tivoli Federated Identity Manager Tivoli Access Manager for e-business Tivoli Access Mgr. for E-SSO

La suite complète Tivoli Enterprise Single Sign-on TAM for E-SSO Desktop PW Reset Adapter TAM for E-SSO Console TAM for E-SSO Provisioning Adapter Tivoli Identity Manager Directory/ DB Password TAMeb PKI TAM for E-SSO Core Sign On Windows User Biometrics SECURID 13289576 Token/ smart card TAM for E-SSO Authentication Adapter TAM for E-SSO Kiosk Adapter Sign Off Web sites Mainframes User Auth User s Desktop Application Sign-On

Bénéfices Tivoli Access Manager for E-SSO Simplifie l expérience utilisateur en éliminant la nécessité de se souvenir de tous ses mots de passe Améliore la sécurité en renforçant la complexité des mots de passe et en éliminant les risques liés à l utilisateur Réduction des coûts du help desk (baisse des appels pour reset de mot de passe) Déploiement sans modification sur les systèmes cible: retour sur investissement rapide Premier pas vers la gestion des identités, la conformité et l intégration de solutions d authentification Pratiquement aucune ressource d administration nécessaire Simple, rapide à déployer, ROI immédiat Conçu pour les utilisateurs

Questions? charles.tostain@fr.ibm.com

BACKUP SLIDES

Auto apprentissage

Gestion des droits