L'open source peut-il démocratiser la Gestion d'identité?



Documents pareils
Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton

Gestion des autorisations / habilitations dans le SI:

Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

Gestion des utilisateurs et Entreprise Etendue

SÉCURITÉ POUR LES ENTREPRISES UN MONDE NUAGEUX ET MOBILE. Sophia-Antipolis 01/07/2013 Cyril Grosjean

IAM et habilitations, l'approche par les accès ou la réconciliation globale

Open Source et gestion des identités (Annuaire Ldap, SSO et Provisionning) 11 Octobre 2011 TopTIC Pascal Flamand

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

Annuaires LDAP et méta-annuaires

ENVOLE 1.5. Calendrier Envole

Gestion de l identitl et des accès, pour bien se faire connaître!

Introduction à la gestion d identité. Bruno Bonfils <asyd@asyd.net> RMLL, 10 Juillet 2009

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Retour d expérience Sénalia. Comment migrer progressivement vers Microsoft Office 365?

DOSSIER DE CANDIDATURE TROPHEES ORACLE 2013

Système d Information du CNRST - SIC -

Groupe Eyrolles, 2004 ISBN :

Gestion des identités

Imaginez un Intranet

Annuaire LDAP, SSO-CAS, ESUP Portail...

25 % EXPERTS PAR AN. + de de 35. près de 50 DE CROISSANCE DE L OPEN SOURCE ANNÉES D EXPERIENCE AU SERVICE DE L OPEN SOURCE

WebSSO, synchronisation et contrôle des accès via LDAP

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Groupe Eyrolles, 2004 ISBN :

La gestion des identités au CNRS Le projet Janus


Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Les six piliers de la gestion des identités et des accès

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

Maîtrise Responsabilité Sécurité Contrôle 1

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Gestion des identités Christian-Pierre Belin

Zimbra. S I A T. T é l : ( ) F a x : ( )

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

Single Sign-on (Gestion des accès sécurisés)

Quel ENT pour Paris 5?

JOSY. Paris - 4 février 2010

Déjeuner EIM Enterprise Information Management. Mardi 16 novembre 2010 Restaurant l Amourette Montreuil Thomas Dechilly CTO Sollan

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

GOUVERNANCE DES ACCÈS,

OpenLDAP : retour d expérience sur l industrialisation d annuaires critiques

WEB SSO & IDENTITY MANAGEMENT PARIS 2013

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

Projet ENT HdS. Guide d'installation locale

AMUE : PRISME - Référentiel des données partagées. 3 décembre 2009

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

Simplifier l intégration des systèmes RH et garantir une version unique des données de l employé. D

Nouvelles Plateformes Technologiques

C3S : besoins fonctionnels et Management UNIS : technologies de l information ACSSI : intégration de solutions

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

Description de la maquette fonctionnelle. Nombre de pages :

Sécurisation des architectures traditionnelles et des SOA

Organisation d une simulation sur un prototype logiciel workflow et GED. ImmoBiens. 1 - Description du projet de l entreprise

Intranet de l Administration Tunisienne

5 novembre Cloud, Big Data et sécurité Conseils et solutions

Risques d accès non autorisés : les atouts d une solution IAM

CRI-IUT 2004 Le Creusot. Introduction aux Espaces Numériques de Travail d après Alain Mayeur JRES 2003 de Lille

La solution IdéoSanté une suite Web 2.0

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

Déploiement, administration et configuration

Conseil opérationnel en organisation, processus & système d Information. «Valorisation, Protection et Innovation de votre Patrimoine Numérique»

Démarches d urbanisation : réorganiser le Système d Information en structurant ses fonctions dans des blocs fonctionnels communicants.

URBANISME DES SYSTÈMES D INFORMATION

Malgré la crise, Le décisionnel en croissance en France

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

SSO : confort ou sécurité?

La réponse aux enjeux des RH du 21 ème siècle

Enseignement secondaire technique. Technologies de l'information et de la communication

Evidian IAM Suite 8.0 Identity Management

La sécurité applicative

Réseau social : pourquoi, comment? Social Collaborative Suite

( Présentation. Pascal FLAMAND

Urbanisation des Systèmes d Information Architecture d Entreprise. 04 Architecture du SI : identifier et décrire les services, structurer le SI

Comment assurer la gestion des identités et des accès sous forme d un service Cloud?

Présentation du relais HTTP Open Source Vulture. Arnaud Desmons Jérémie Jourdin

Objectif : Passer de l analyse métier et fonctionnelle à la définition des applications qui

DataStudio. Solution d intégration des données et de diffusion de l information

APPLICATIONS MOBILES Catalogue de services Econocom-Osiatis

T4E.fr présente SSRPM, son offre de reset de mot de passe en self service

ContactOffice. Le Bureau Virtuel des ENT

Samson BISARO Christian MAILLARD

Mars Editeur et Intégrateur d ERP QHSSE

Prestations d audit et de conseil 2015

DSI Le pragmatisme ne tue pas l Architecture Claire Mayaux Pascal Pozzobon 23 septembre 2010

Zimbra Collaboration 8.X

Protection des Applications Web avec OpenAM

Qu'est-ce que le BPM?

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

Evidian Secure Access Manager Standard Edition

PortWise Access Management Suite

Solutions d accès sécurisées pour opérer une Market Place Saas multitenante

Soutenance de projet. Mise en place d une solution de reporting

LIVRE BLANC. Dématérialisation des factures fournisseurs

Transcription:

L'open source peut-il démocratiser la Gestion d'identité? Sofiane KARROUCHA Salon Solutions Linux, Paris le 1er février 2007 Atos, Atos et le poisson, Atos Origin et le poisson, Atos Consulting ainsi que le poisson seul sont des marques déposées d'atos Origin SA. 2006 Atos Origin. Document exclusivement réservé à usage commercial. Tout ou partie de ce document ne peut être copié, modifié, diffusé ou annoté sans accord écrit d'atos Origin ou du client.

Agenda 1 Atos Origin, l'open Source, et la Gestion d'identité (IAM) 2 Etat des lieux 3 Du fonctionnel! 4 Une fatalité? 5 Questions 2

3 Atos Origin, l'open Source, et la Gestion d'identité

Atos Origin, l'open Source, et la Gestion d'identité Un logiciel de consultation et gestion de contenu d'annuaire OPIAM (http://opiam.sourceforge.net/) Une offre de PKI hébergée à base de EJBCA Une méthodologie pour évaluer les logiciels Open Source QSOS (http://www.qsos.org) 4

5 Etat des lieux

Rappel A p p l i c a t i o n s D D A A G A E E H A B B F F C C D a n B o b A D a n B o b B D a n C B o b D D a n E B o b C é d r i c C é d r i c C é d r i c C é d r i c D a n E v e B o b E v e D a n E v e E v e E v e E v e E v e C é d r i c A n n A n n C é d r i c C é d r i c E v e A n n A n n A n n A n n B o b B o b A n n D a n 6

Les fonctions APPLICATIONS Portail Décisionnel Métier CREER Dan Nom : Dupond Prénom : Paul Fonction : Commercial Tel.: 01 55 91 22 44 Fax : 01 55 91 22 45 email : pdupond@world.com MODIFIER SUPPRIMER Cédric Ma Fiche Bob Nom : Prénom : Fonction : Eve Tel. : Fax : Prénom : Fax : email : ACCES PUBLICATION RH ANNUAIRE Mail Réseau PAB SYNCHRO ADMIN BASES UTILISATEURS 7 Custom presentation- or document control name

Des enjeux métiers Au-delà la rationalisation et la réduction des coûts, de réels enjeux métiers : Recentrer le SI sur l'utilisateur et ses besoins Ouvrir le SI pour étendre son influence, fidéliser, anticiper Décloisonner les services, et favoriser les synergies Fournir une vue opérationnelle de l'organisation humaine 8

Gestion d'identité : Les solutions commerciales ACCES PUBLICATION STOCKAGE SYNCHRO ADMIN Authentification SSO (Single Sign On) Fédération Who s who Organigrammes Annuaire LDAP, SGBD Méta-annuaire Provisioning Délégation Workflow 9

Solutions open source : une répartition inégale... ACCES PUBLICATION STOCKAGE SYNCHRO ADMIN Authentification SSO (Single Sign On) Fédération Who s who Organigrammes Annuaire LDAP, SGBD Méta-annuaire Provisioning Délégation Workflow 10

Constat : qualitativement... Il existe des briques de gestion d identité open source - Solides, - Efficaces, - D usage répandu. Très peu, voire pas de produit open source de gestion d'identité... - Implémentant des processus, modèles d'habilitations, ou structures de données pour une solution alignée sur les usages métiers - Destiné à un usage par des personnels non techniques 11

12 Du fonctionnel!

Un îlot technique encerclé... Approche efficace de la gestion d'identité : S'appuyer sur un référentiel des personnes riche et fiable Sensibiliser les acteurs de la solution Modéliser les habilitations de manière pragmatique (RBAC) Nécessité d'associer et de fortement impliquer des acteurs fonctionnels, organisationnels, opérationnels : Besoin de services visibles et riches Besoin d'interfaces conviviales et adaptées à des utilisateurs non techniques Besoin d'aligner les processus d'administration sur l'organisation interne de l'entreprise 13

Un frein au développement? Ce manque «fonctionnel» des technologies open source de gestion d'identité constitue sans doute un frein à leur adoption par le plus grand nombre 14

15 Une fatalité?

Un ERP des identités open source Un outil adapté à un usage par des non informaticiens La prise en compte des problématiques organisationnelles, fonctionnelles et métier Mécanismes d'administration déléguée Service de consultation évolué et convivial Recherche avancée Trombinoscope Organigramme Vues logiques Constitution et impression de liste de personnes Une couverture fonctionnelle étendue...attendue: Gestion d'habilitations RBAC SSO Synchronisation OPIAM 16

17 QUESTIONS

18 MERCI

Pour plus d informations, contacter : Sofiane KARROUCHA t +33 (0)1 70 92 42 23 m +33 (0)6 22 85 40 72 sofiane.karroucha@atosorigin.com www.atosorigin.fr Atos, Atos et le poisson, Atos Origin et le poisson, Atos Consulting ainsi que le poisson seul sont des marques déposées d'atos Origin SA. 2006 Atos Origin. Document exclusivement réservé à usage commercial. Tout ou partie de ce document ne peut être copié, modifié, diffusé ou annoté sans accord écrit d'atos Origin ou du client.