Travaillez moins et faites travailler vos applications!



Documents pareils
Gestion de l identitl et des accès, pour bien se faire connaître!

Solutions Microsoft Identity and Access

Procédure d'installation de SQL Server Express 2008

FORMATION WS1201 GERER LES SERVICES ACTIVE DIRECTORY DE WINDOWS SERVER 2012

Les nouveautés d AppliDis Fusion 4 Service Pack 1

ADManager Plus Simplifier la gestion de votre Active Directory

Procédure d'installation complète de Click&Decide sur un serveur

Authentification unique Eurécia

Guide Tenrox R8.7 de configuration de Microsoft Reporting Services

Les nouveautés d AppliDis Fusion 4 Service Pack 3

LDAP & Unified User Management Suite

Gestion des identités Christian-Pierre Belin

Chapitre 01 Généralités

Groupe Eyrolles, 2004 ISBN :

Préparer la synchronisation d'annuaires

GOUVERNANCE DES ACCÈS,

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

Solutions de gestion de la sécurité Livre blanc

Groupe Eyrolles, 2004 ISBN :

Fiche technique rue de Londres Paris Tél. : Mail : contact@omnikles.com

Le partenaire tic de référence. Gestion des ressources humaines INOVA RH

Evidian IAM Suite 8.0 Identity Management

Introduction à. Oracle Application Express

Mise en route et support Envision 10 SQL server (Avril 2015) A l'intention de l'administrateur SQL Server et de l administrateur Envision

Installation de GFI Network Server Monitor

BizTalk Server Principales fonctions

BlackBerry Enterprise Server pour Microsoft Exchange

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

Guide de mise à. niveau. BlackBerry Enterprise Server pour IBM Lotus Domino. Version: 5.0 Service Pack: 4

Installation de Premium-RH

Curriculum Vitae Francis Morissette Juillet Document confidentiel

PageScope Enterprise Suite:

De quoi avez-vous besoin pour ce manuel?

Microsoft Solution de messagerie et de travail en ligne pour les établissements

MOBILITE. Datasheet version 3.0

MATRICE DES FONCTIONNALITES

Chapitre 1 Windows Server

Samson BISARO Christian MAILLARD

ScTools Outil de personnalisation de carte

JOSY. Paris - 4 février 2010

Sage 50 Version Nouveautés. Comptabilité générale. Sous réserve de modifications. Fonctionnalité Sage 50 Lite. Sage 50 Professional

Guide d administration de Microsoft Exchange ActiveSync

Table des matières Avant-propos... V Scripting Windows, pour quoi faire?... 1 Dans quel contexte?


FORMATION Offre de Formation - Packaging. Les bonnes pratiques du packaging avec Installshield et AdminStudio. Contact et inscriptions

Formateur : Jackie DAÖN

Logiciel de gestion des équipements de test MET/TEAM. NOUVEAU logiciel convivial de gestion des ressources d étalonnage par navigateur

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Exercices Active Directory (Correction)

Guide de l administrateur CorpoBack

Citrix Password Manager

Evidian Secure Access Manager Standard Edition

INSTALLATION et déploiement de Microsoft Dynamics CRM Ref : 80539

Blueprint OneWorld v8.2a Configuration Recommandée

DotNet. Plan. Les outils de développement

Exchange 2007 : Améliorations et nouvelles fonctionnalités Atelier 136. Société GRICS

Manuel d installation

Dix raisons de passer à WINDOWS SERVEUR 2008

MANUEL D'INSTALLATION SUR WINDOWS 2003/2008 SERVER

plateforme de partage de documents gestion de documents avancée administration conviviale SOLUTIONS LOGICIELLES

Tsoft et Groupe Eyrolles, 2005, ISBN :

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

WorkflowGen 6.0 Guide de mise à jour

Symantec Backup Exec 11d

DOCUMENT D ACCOMPAGNEMENT POUR L INSTALLATION DU LOGICIEL ESTIMACTION

Solutions SAP Crystal

Fiche Produit MediaSense Extensions

Déployer une application cliente avec le Framework.NET 3.5 Client Profile

GPI Gestion pédagogique intégrée

Introduction à Windows Script Host DescoDev

Recommandations techniques

FILIÈRE TRAVAIL COLLABORATIF

Une solution de travail collaboratif : SharePoint. Jonathan Krebs

1 sur :42

Documentation utilisateur "OK-MARCHE" Historique des modifications. 3.0 Mise à jour complète suite à version OK-MARCHE V2.2. de marchés publics

TARGET SKILLS PlanningPME

Backup Exec 2010 vs. BackupAssist V6

ALTIRIS Integrated Component pour Microsoft Active Directory Aide

Simplifier l intégration des systèmes RH et garantir une version unique des données de l employé. D

Exchange Server 2010 Exploitation d'une plateforme de messagerie

StreamServe Persuasion SP4

CONDITIONS DE SYSTÈME REQUISES

Abonnement DreamSpark Premium

Notre Catalogue des Formations IT / 2015

LIVRE BLANC. Guide des fonctionnalités. Aperçu des avantages et des fonctions.

Document d architecture

Annuaires LDAP et méta-annuaires

Démos Reporting Services Migration vers SQL2008

Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team

Authentification Unique (Single Sign-On)

Hyper-V R2 (Module 1) : Introduction

CHEF DE PROJET & ARCHITECTE.NET SAMIR BENFARES FORMATION LANGUE COMPÉTENCES TECHNIQUES CERTIFICATION

Sécurisation des accès au CRM avec un certificat client générique

Présentation de la solution Open Source «Vulture» Version 2.0

Armand PY-PATINEC 2010

Sage 50 Version Gestion commerciale

Transcription:

Travaillez moins et faites travailler vos applications! Atelier 235 Par : André Forget, CNE, MCP Société GRICS

Plan de la présentation Introduction aux services d intégration Présentation de MIIS 2003 SP1 (Microsoft) Démonstration Planifier un déploiement Questions

Service d intégration Le contexte Plusieurs systèmes = plusieurs annuaires = coûts élevés d administration Magasins d identités maintenus séparément Informations incohérentes voire manquantes Gestion ardue des mots de passe Délais importants dans la mise en service/ révocation de comptes

Service d intégration Sans service d intégration, deux options : Mises à jour réalisées manuellement Interfaces point à point programmées Un service d intégration interconnecte les annuaires entre eux en utilisant un point de convergence unique : le méta-annuaire Le méta-annuaire détecte les changements apportés dans un annuaire et propage ces changements selon des règles prédéfinies

Service d intégration Vous aide à : Synchroniser des informations d identités (y compris les mots de passe) Consolider en un seul magasin les informations de diverses sources Mettre en service et révoquer aisément des comptes utilisateurs (provisioning) Sans bouger le petit doigt!

Service d intégration Synchronisation

Service d intégration Consolidation

Service d intégration Provisioning

Service d intégration Met la table pour le déploiement Applications de type «bureau virtuel» Authentification unique Infrastructure sécurisée (certificats numériques ou cartes à puce) Plan de conformité aux législations

Microsoft Identity Integration Services (MIIS) 2003 Troisième version majeure du produit Quatrième disponible depuis peu : Identity Lifecycle Manager (ILM) 2007 MIIS 2003 SP2 + Gestion des certificats numériques Juin 2007 : ILM2

Les services d intégration MIIS 2003 - Composants Légende CD=Connected Data Sources CS=Connector Space MA=Management Agent MV=Metaverse CD MA CD MA MA CS CS MV CS MA CS CD MIIS CD

Les services d intégration MIIS 2003 - Versions Édition Entreprise, permet l intégration et la synchronisation d un grand nombre d annuaires, la gestion des comptes utilisateurs et la gestion des mots de passe Identity Integration Feature Pack (IIFP) Téléchargement GRATUIT Fournit connecteurs AD/ADAM/EXCH200x

Logiciels requis : Les services d intégration MIIS 2003 - Installation Windows Server 2003 Édition Entreprise SQL Server 2000 (Standard ou Entreprise) SP3 ou ultérieure * Microsoft.NET Framework 1.1 ** Optionnel Visual Studio.NET 2003 (extension rules) * Support SQL 2005 disponible avec SP2 **.NET Framework 2.0 avec SP2

Les services d intégration MIIS 2003 - Concepts «State-based system» : Une copie des objets des CD stockés dans CS (sous-ensemble d attributs) États avant/après traités par MA MA se connectent aux CD, collectent les modifications (delta) et les traitent Fonctionne en différé (selon cédule)

Les services d intégration MIIS 2003 Cycle 3 étapes : Import (CD-CS) Synchronisation (CS-MV-CS) Export(CS-CD)

Les services d intégration MIIS 2003 Cycle Étapes (runs) peuvent s exécuter depuis: L interface de MIIS (développement) Ligne de commande Scripts (VBScript ou Visual C#) programmés pour s exécuter à intervalles réguliers

Les services d intégration MIIS 2003 Règles étendues DLLs qui : Étendent fonctionnalité de MIIS Généralement codée en VB ou Visual C# Contiennent déjà fonctions et méthodes appelées par MIIS 2 types : MA Filter, Join, Projection, Attribute, Deprovisioning MV Provisioning et MV Object Deletion

Les services d intégration MIIS 2003 Démonstration

MIIS 2003 Gestion des Traitement distinct : mots de passe Écriture seule (à la mise en service d un compte), jamais lus directement des CS Réinitialisations et changements s effectuent en temps réel (aucune attente) N existent dans MIIS que pour un court laps de temps (pas entreposés)

MIIS 2003 Gestion des mots de passe 2 interfaces : WMI : Applications Web fournies (Centre d assistance et Libre-service) Ctrl-Alt-Delete (PCNSFLT.DLL synchronise les mots de passe dans différents CS) 2 modes d accès aux CS : Natif : AD, ADAM, NT4, Novell edirectory Avec règle étendue : MS SQL, Oracle, DB2, etc.

Centre d assistance (réinitialisation des mots de passe) Préposé doit être membre du groupe spécial MIISPasswordSet

Centre d assistance (réinitialisation des mots de passe) Préposé peut choisir l un ou l autre des (ou tous les) comptes

Libre-service (changement de mots de passe) L application affiche à l utilisateur la liste de ses comptes

Les services d intégration MIIS 2003 - Enjeux Engagement de la direction Coopération des intervenants Défi au niveau de l intégration Fusion des processus

Planifier un déploiement MIIS 2003 Identifier un contexte où MIIS pourrait s avérer bénéfique Projet doit être simple De succès en succès, la place de MIIS se précisera d elle-même Contacter la Direction des services techniques

MIIS 2003 Bénéfices potentiels Simplification de la gestion Amélioration de la sécurité des TI Amélioration de l expérience client Diminution des coûts

Les services d intégration MIIS 2003 - Coûts Achat 7200 $ Avec Software Assurance (24 mois) 10 827 $

Pour plus d information Internet : www.grics.qc.ca Téléphone : (514) 251-3730 Télécopieur : (514) 251-3920 Courriel : info@grics.qc.ca