Présentation à la Polytechnique du modèle Operational Identity Based Access Control (OIBAC) Dimitri Nokovitch Février 2009



Documents pareils
Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton

GUIDE PRATIQUE déplacements professionnels temporaires en France et à l étranger

GOUVERNANCE DES ACCÈS,

ENVOLE 1.5. Calendrier Envole

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

Gestion des autorisations / habilitations dans le SI:

PROJET Site Drupal Informationsgeographiques.onema.fr

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015

Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon

Recycle Bin (Corbeille Active directory)

Communication MANAGERIALE, comment la renforcer? Convention E&M du 25 novembre 2011

La gamme express UCOPIA.

Gestion des Clés Publiques (PKI)

IAM et habilitations, l'approche par les accès ou la réconciliation globale

Nom de l application

Créer et partager des fichiers

Areva, un groupe industriel intégré

Groupe Eyrolles, 2004 ISBN :

HABILITATIONS dans les systèmes d information Avec la contribution de

Windows Server Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Le bon outil CRM? Celui qui reflète votre stratégie. Elisabetta Scanferla-Schmitt, Universcience Aldo Ip Piang Siong, Eudonet

Introduction à LDAP et à Active Directory Étude de cas... 37

Lot 4: Validation industrielle. Youness LEMRABET Pascal YIM, 19/11/2010

Accès des populations rurales au capital en Agroland

Manuel d utilisation TS Evaluation. Version 5 Màj 07/

Qualité du service et VoiP:

ATTIRER les meilleurs collaborateurs

Utiliser Améliorer Prêcher. Introduction à LDAP

UE 4 Comptabilité et Audit. Le programme

MINISTÈRE DES AFFAIRES SOCIALES ET DE LA SANTÉ. Organisation

TABLE DES MATIÈRES. Introduction CHAPITRE CHAPITRE

Frédéric Cuppens et Nora Cuppens-Boulahia

M2 Miage Gestion des Identités et des Accès

LIVRE BLANC. Dématérialisation des factures fournisseurs

REF01 Référentiel de labellisation des laboratoires de recherche_v3

INSTITUT NATIONAL DES TELECOMMUNICATIONS CONTROLE DES CONNAISSANCES. 2. Les questions sont indépendantes les unes des autres.

RECOMMANDATION. Note de présentation

Gestion des identités

Comparatif fonctionnel des offre Saas d'igsi Easy CRM, Pro CRM, CRM On Demand

FORMATION WS1201 GERER LES SERVICES ACTIVE DIRECTORY DE WINDOWS SERVER 2012

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

Electrification Rurale au Mali. Technologies et financement

Instructions relatives à la soumission d une question sur le sujet d étude

L'open source peut-il démocratiser la Gestion d'identité?

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

LA GESTION DE LA RELATION CLIENT

CONDITIONS GENERALES DE VENTE

Gildas Le Nadan. Thomas Clavier

L ADMINISTRATION Les concepts

Risques d accès non autorisés : les atouts d une solution IAM

A. Introduction. Chapitre 7

R E G L E M E N T G E N E R I Q U E DES F O R M A T I O N S E P D E S S P E C I A L I S E E S E N S O I N S

Cisco CCVP. Configuration de CUCM

PEPI GPI (Gestion de Projet Informatique) - Note de Cadrage décembre

Active Directory est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine.

Marquage CE des Granulats

Gestion du capital Rapport de vérification final Rapport n o 13/13 17 février 2014

Note sur l extension de la couverture d assurance maladie au Rwanda

Guide pratique spécifique pour la mise en place d un accès Wifi

Ministère de l intérieur

Gestion des Identités et des Autorisations: Modèle générique

Les Nouveautés Sage 100 CRM Vi7

LOGICIEL DE GESTION D UN CENTRE DE FORMATION

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Chapitre 1 Windows Server

Comment agir sur le bilan environnemental d une bouteille PET?

Gestion des identités Christian-Pierre Belin

Introduction à la B.I. Avec SQL Server 2008

LA PROFESSIONNALISATION DU COACHING EN ENTREPRISE :

Cycle de formation Gestion de projet

Description synthétique (11)

Comment réussir son projet de Master Data Management?

BTS Assistant de manager(s) LES FINALITES PROFESSIONNELLES

Se raccorder à un réseau de chaleur

Sommaire Préface...XV Introduction générale... XVII Introduction à la 2e édition... XXI Définir le tableau de bord...1

Application des Spécifications détaillées pour la Retraite, architecture portail à portail

e-leasevision Votre solution de gestion complète de la LLD avec cotation en ligne intégrée

Samson BISARO Christian MAILLARD

Présentation de Active Directory

LA STRATEGIE PATRIMONIALE DE LA VILLE DE MARSEILLE

CONCEPTION Support de cours n 3 DE BASES DE DONNEES

1 Pourquoi une Gestion des Niveaux de Services?

Evidian IAM Suite 8.0 Identity Management

AIDE MEMOIRE. Forprev. De l habilitation à la gestion de sessions. Page 1 sur 55

DOSSIER PARCOURS INDIVIDUEL DE FORMATION. Gestionnaire nouvellement nommé. Année

Modèle technico-économique des coûts d'un opérateur fixe générique efficace en France

CHOIX OPTIMAL DU CONSOMMATEUR. A - Propriétés et détermination du choix optimal

Disponibilité et fiabilité des services et des systèmes

Messagerie vocale TELUS. Guide de l utilisateur

Direction des Ressources Humaines 14/10/04 CLASSIFICATION DU GROUPE CREDIT COOPERATIF

PÉRENNISER LA PERFORMANCE

Le champ d application de notre système de management

Charte de nommage du «.tn»

Les six piliers de la gestion des identités et des accès

5.9.1 Conditions de préparation et d'organisation des travaux du Conseil d administration

DEC 40/2013 QUATORZIÈME LÉGISLATURE SESSION ORDINAIRE DE Le 27 novembre 2013 Le 27 novembre 2013

Les SCPI. François Longin 1

Transcription:

Présentation à la Polytechnique du modèle Operational Identity Based Access Control (OIBAC) Dimitri Nokovitch Février 2009

Sommaire Fondements fonctionnels du modèle Entités du modèle Cycle de vie des objets Support du travail collaboratif, des structures, des modes d organisation du Travail, du SI Couplage avec le modèle ANSI INCITS 359-2004 Problématiques d implantation

Fondements fonctionnels du modèle OIBAC Répondre aux questions suivantes : Qui est Ou dans l Organisation? Qui fait Quoi dans l Organisation? Qui à accès à Quoi? Quelles lacunes dans la Gouvernance du SI? Adresser la problématique de manière globale : Combiner toutes les dimensions d une organisation, Supporter les politiques générales de l organisation, Gérer le Temps, Gérer le Changement.

Présentation des objets du modèle OIBAC TB_OPERATIONAL_LOCATION CL_EUID CL_WORKPLACE_ID CL_STATUS_ROLE_ID varchar(50) varchar(8) TB_WORKPLACE CL_WORKPLACE_ID CL_WORKPLACE CL_GEOSPACE_ID varchar(8) varchar(125) varchar(8) <pk> <fk> TB_GEOSPACE CL_GEOSPACE_ID CL_GEOSPACE CL CAPITAL varchar(8) h (25) <pk> TB_OPERATIONAL_IDENTITY CL_EUID CL_UNIQUE_ID CL_UNIT_ID CL_ACTIVITY_ID CL_CN CL_MANAGER_ID CL_START_DATE CL_ISSUING_DATE CL_STATUS_ROLE_ID varchar(50) varchar(150) <pk,fk4> <fk1> <fk3> <fk4> TB_PERSONAL_IDENTITY CL_UNIQUE_ID CL_CN CL_GIVEN_NAME CL_SN CL_HIRE_DATE CL_LEAVE_DATE CL_STATUS_ROLE_ID varchar(150) varchar(50) <pk> TB_ORGANIZATION CL_O_ID CL_O varchar(50) <pk> TB_UNIT CL_UNIT_ID CL_UNIT CL_O_ID varchar(150) <pk> <fk> TB_BUSINESS_PROCESS CL_BUSINESS_PROCESS_ID CL_BUSINESS_PROCESS var var TB_OPERATIONAL_ACTIVITY CL_ACTIVITY_ID CL_BUSINESS_PROCESS_ID CL_EUID CL_ISSUING_DATE CL_START_DATE CL_STATUS_ROLE_ID varchar(50) <pk <fk1 <pk TB_OPERATIONAL_ROLE CL_ROLE_ID CL_ACTIVITY_ID CL_EUID CL_ISSUING_DATE CL_START_DATE CL_STATUS_ROLE_ID CL_EMPLM_PRCSS varchar(50) varchar(65) <pk,fk2> <fk1> <fk1> TB_ACTIVITY CL_ACTIVITY_ID CL_ACTIVITY CL_UNIT_ID varchar(125) TB_ROLE CL_ROLE_ID CL_ACTIVITY_ID CL_ROLE varchar(150) <pk> <fk> TB_ROLE_ENTITLEMENTS CL_ROLE_ID CL_RESOURCE_ID CL_TECHNICAL_ROLE_ID TB_RESOURCE CL_RESOURCE_ID CL_RESOURCE_NAME varchar(5 varchar(1 TB_TECHNICAL_ROLE CL_TECHNICAL_ROLE_ID CL_RESOURCE_ID CL_TECHNICAL_ROLE varchar(250) <pk> <pk, TB_TECHNICAL_IDENTITY CL_UNIQUE_ID CL_UNIQUE_ID_2 CL_RESOURCE_ID <pk,fk> TB_ENTITLEMENTS CL_UNIQUE_ID CL_RESOURCE_ID CL_TECHNICAL_ROLE_ID CL_STATUS_ROLE_ID <p <p <p V_EFFECTIVE_THEORETICAL ENTITLEMENTS

Entités du modèle OIBAC Les objets pivots du Modèle : L Identité Personnelle : Définition Attributs L Identité Opérationnelle Définition Attributs Associations

Entités du modèle OIBAC Les objets pivots du Modèle : L Identité Opérationnelle Objets complémentaires : Activité Opérationnelle Rôle Opérationnel Localisation Opérationnelle Définition Attributs Associations

Entités du modèle OIBAC Les objets secondaires du Modèle : L Identité Technique Définition Attributs Les Habilitations effectives Définition Attributs Associations TB_TECHNICAL_IDENTITY CL_UNIQUE_ID CL_UNIQUE_ID_2 CL_RESOURCE_ID <pk,fk> TB_PERSONAL_IDENTITY CL_UNIQUE_ID CL_CN CL_GIVEN_NAME CL_SN CL_HIRE_DATE CL_LEAVE_DATE CL_STATUS_ROLE_ID varchar(150) varchar(50) <pk> TB_ENTITLEMENTS CL_UNIQUE_ID CL_RESOURCE_ID CL_TECHNICAL_ROLE_ID CL_STATUS_ROLE_ID <p <p <p

Cycle de vie des objets pivots Cycle de vie des objets pivots du Modèle : L Identité Personnelle : Événements : Entrée, modification d attributs, départ temporaire, départ définitif Attributs : Données d identification, dates et statut Les dates de début et de fin d une IP conditionnent le détail des dates des IO, Sur une période donnée, le statut d une IP conditionne celui des IO L Identité Opérationnelle Événements : Création, modification d attributs, promotion, rétrogradation, activation, désactivation, terminaison, Attributs : Données de la fiche d IO, dates et statut, Les dates de début et de fin d un IO conditionnent le détail des dates des AO, des RO et des LO, Sur une période donnée, le statut d une IO conditionne celui des AO, RO et LO

Cycle de vie des objets pivots Cycle de vie des objets pivots du Modèle : L Activité Opérationnelle Événements : Création, modification d attributs, activation, désactivation, terminaison, Attributs : Données de la fiche d AO, dates et statut, Les dates de début et de fin d une AO conditionnent le détail des dates des RO, Sur une période donnée, le statut d une AO conditionne celui des RO Le Rôle Opérationnel Événements : Création, modification d attributs, activation, désactivation, terminaison, Attributs : Données de la fiche du RO, dates et statut, Les dates de début et de fin d un RO conditionnent le détail des dates des habilitations théoriques, Sur une période donnée, le statut d une AO conditionne celui des habilitations théoriques

Support du travail collaboratif Gestion des objets pivots du Modèle : Gestion hiérarchique et transverse : Hiérarchie des AO et des RO Attributs, Les AO et RO peuvent s inscrire dans une hiérarchie Top Down ou Bottom Up Les AO et RO peuvent être intégrés dans un réseau Ségrégation : Ségrégation des AO, des RO et des RT Attributs, Les AO, RO et RT peuvent être ségrégés avec application de règles de renforcement ou d allègement

Support du travail collaboratif Gestion des objets pivots du Modèle : Délégation : Délégation des AO et des RO Attributs, Les AO et RO peuvent être délégués Conditions

Support des structures Gestion des structures opérationnelles : L IO est le pivot de la représentation du modèle d organisation réel Représentation dynamique du modèle hiérarchique : Les relations inter-managers sont maintenues au niveau des IO Tout changement de relation hiérarchique se traduit par une mise à jour de l organigramme hiérarchique Représentation dynamique du modèle matriciel : Les IO permettent de représenter les lignes hiérarchiques et les lignes fonctionnelles de structures matricielles Toute création ou changement de statut d une IO permet de représenter les variations de la Matrice Représentation dynamique du modèle par processus : Les IO permettent de représenter le détail des processus Toute création ou changement de statut d une IO permet de représenter les variations de gestion du processus

Support des structures Gestion des filières fonctionnelles : L IO et le RO sont le pivot de la représentation du modèle de filières de l Organisation Représentation dynamique de l état des filières: Les IO et RO permettent de définir quelles organisations mobilisent des participants aux filières de l Organisation Toute création ou changement de statut d une IO ou d un RO permet de représenter le niveau de cohérence de la filière Gestion des Workflows : L IO est le pivot de la gestion des Workflows Représentation dynamique des acteurs du Workflow : Les IO et RO permettent de définir qui sont les acteurs mobilisables dans un Workflow d approbation Toute création ou changement de statut d une IO ou d un RO permet de modifier le groupe d acteurs

Support des modes d organisation du travail Modèles d organisation du Travail : Unités Mono-Activité et à recouvrement de responsabilités Unités Multi-Activités et à recouvrement de responsabilités Unités Mono-Activité sans recouvrement de responsabilités Unités Multi-Activités sans recouvrement de responsabilités Les pivots de la gestion multimodèles : Activités Basiques et Activités Opérationnelles Rôles Basiques et Rôles Opérationnels Combinatoires : AB => RB ou AB => RO AO => RB ou AO => RO

Support de la Gestion du SI Gestion des habilitations : Représentation dynamique de l état des habilitations : Le statut des RO détermine quels sont les droits d accès théoriques de l utilisateur. Au regard des droits d accès effectifs, il permet de définir : Les droits accordés, Les droits non accordés, Les droits hors rôles, Mais aussi les droits à suspendre, à activer ou à terminer. Représentation dynamique de l évolution des besoins de droits d accès : Les habilitations hors rôles et non provisionnées sont des indicateurs du périmètre des droits d accès à étendre ou à dé-commissionner, Un pourcentage d utilisateurs occupant le même RO permet de faire le choix d une nouvelle version de RO et d habilitations par défaut

Support de la Gestion du SI Gestion des accès au SI : Gestion dynamique des sessions d accès au SI : Une IO correspond à un contexte de travail Lors de l ouverture d une session d accès, les rôles de l IO sont réputés occupés par l utilisateur

Couplage avec le modèle ANSI INCITS

Implantations du modèle Réalisations proches du modèle OIBAC Contraintes des solutions de GIA du Marché : Le modèle de données L Identité Unique L association «User-Role» La gestion du Temps et des statuts