Présentation d Epicard



Documents pareils
La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

Solutions de gestion de la sécurité Livre blanc

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Tour d horizon des différents SSO disponibles

LDAP & Unified User Management Suite

ENVOLE 1.5. Calendrier Envole

Introduction. aux architectures web. de Single Sign-On

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

Single Sign-On open source avec CAS (Central Authentication Service) Vincent Mathieu Pascal Aubry Julien Marchal

Single Sign-On open source avec CAS (Central Authentication Service)

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

L art d ordonnancer. avec JobScheduler. François BAYART

Gestion des identités Christian-Pierre Belin

Didier Perrot Olivier Perroquin In-Webo Technologies

JOSY. Paris - 4 février 2010

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

La gestion des identités au CNRS Le projet Janus

Un exemple d'authentification sécurisée utilisant les outils du Web : CAS. P-F. Bonnefoi

PortWise Access Management Suite

EXPOSE. La SuisseID, qu est ce que c est? Secrétariat d Etat à l Economie SECO Pierre Hemmer, Chef du développement egovernment

Plan. Présentation du logiciel Sympa Architecture La gestion des hôtes virtuels Listes avec inclusion des abonnés Les modules d authentification

L Orchestration de Services Web avec Orchestra. Goulven Le Jeune Orchestra Project Manager

Quel ENT pour Paris 5?

Joomla! Création et administration d'un site web - Version numérique

SAML et services hors web

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

<Insert Picture Here>ApExposé. Cédric MYLLE 05 Février Exposé Système et Réseaux : ApEx, Application Express d Oracle

Petit Déjeuner Pépinière du Logiciel Libre. 25 juin 2008

Utiliser Améliorer Prêcher. Introduction à LDAP

PORTAIL DE GESTION DES SERVICES INFORMATIQUES

Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

Introduction à. Oracle Application Express

Présentation de la solution Open Source «Vulture» Version 2.0

SITE WEB E-COMMERCE ET VENTE A DISTANCE

La version 3.0 de Corman S

les techniques d'extraction, les formulaires et intégration dans un site WEB

SÉCURITÉ POUR LES ENTREPRISES UN MONDE NUAGEUX ET MOBILE. Sophia-Antipolis 01/07/2013 Cyril Grosjean

25 septembre Migration des accès au Registre national en protocole X.25 vers le protocole TCP/IP, pour les utilisateurs du Registre national

Samson BISARO Christian MAILLARD

Catalogue des Formations Techniques

T4E.fr présente SSRPM, son offre de reset de mot de passe en self service

Sécurisation des architectures traditionnelles et des SOA

Groupe Eyrolles, 2004 ISBN :

REQUEA. v PD 20 mars Mouvements d arrivée / départ de personnels Description produit

ADMINISTRATION DE ADOBE LIVECYCLE MOSAIC 9.5

WebSSO, synchronisation et contrôle des accès via LDAP

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

Evidian IAM Suite 8.0 Identity Management

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Développer une stratégie SIG Entreprise efficace avec ESRI et ArcGIS

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Introduction à Sign&go Guide d architecture

Atelier 1. Portails documentaires : BioLib et Cemadoc

PRIMAVERA P6 ENTERPRISE PROJECT PORTFOLIO MANAGEMENT WEB SERVICES

OFFRE MDB Service & Architecture Technique. MyDataBall Saas (Software as a Service) MyDataBall On Premise

Catalogue «Intégration de solutions»

Catalogue Formation «Vanilla»

Authentification et contrôle d'accès dans les applications web

Point sur les solutions de développement d apps pour les périphériques mobiles

Projet de Java Enterprise Edition

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Architecture et infrastructure Web

Les tableaux de bord de pilotage de nouvelle génération. Copyright PRELYTIS

Solutions d accès sécurisées pour opérer une Market Place Saas multitenante

MATRICE DES FONCTIONNALITES

Cursus Sage ERP X3 Outils & Développement. Le parcours pédagogique Sage ERP X3 Outils et Développement

Cédric Ouvry Bibliothèque nationale de France Liberty Alliance Deployment Workshop Paris December 7, 2005

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

L'open source peut-il démocratiser la Gestion d'identité?

Sécurité en MAC OS X [Nom du professeur]

Architecture JEE. Objectifs attendus. Serveurs d applications JEE. Architectures JEE Normes JEE. Systèmes distribués

CAS, un SSO web open source. 14h35-15h25 - La Seine A

Application des Spécifications détaillées pour la Retraite, architecture portail à portail

ContactOffice. Le Bureau Virtuel des ENT

Authentification centralisée et SSO Sujet. Table des matières. 1 ORGANISATION Mode de rendu Informations complémentaires 1 2 SUJET 2

Bases de données et interfaces Génie logiciel

EJBCA PKI. Yannick Quenec'hdu Reponsable BU sécurité

e-leasevision Votre solution de gestion complète de la LLD avec cotation en ligne intégrée

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

PREMIERE UTILISATION D IS-LOG

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

TECHNOLOGIE SOFTWARE DU FUTUR. Logiciel de gestion d entreprise pour le Web

Paul FLYE SAINTE MARIE

Présentation Alfresco

d authentification SSO et Shibboleth

Architectures web/bases de données

Conception d'une plate-forme collaborative Microsoft SharePoint 2003

LIBERTY Portfolio Management System

Démos Reporting Services Migration vers SQL2008

Implémentation libre de Liberty Alliance. Frédéric Péters

DenyAll Detect. Documentation technique 27/07/2015

Jahia. Guillaume Monnette École Ingénieurs 2000 Marne-La-Vallée IR3

Analyse comparative entre différents outils de BI (Business Intelligence) :

Iyad Alshabani SysCom - CReSTIC Université de Reims 17/02/2011 1

Migration et import de données

Fiche Produit MediaSense Extensions

Transcription:

IAM Valais Implémentation d IAM réalisée à l Etat du Valais et concordance avec les normes ech et perspectives de développement futur en rapport avec TrustIAM

Présentation d Epicard

Epicard SA Société fondée en 1995 Siège à Sion Cartes à puce Systèmes d information

Epicard SA Développement logiciel et matériel sur mesure Présence en Suisse et en France Nos clients: Etats Grandes entreprises (armée, EDF, ) Banques cantonales

RAPv4 Moteur d application Versatile et paramétrable Applications de type «client léger» ou «riche» Indépendant de l OS / HW Utilisation de standards XML, XSL, HTML, PDF, SOAP Outils open-source Eclipse, BIRT, FOP, Apache

Moteur d application RAP Fonctionnement Serveur RAP XML XSL Autres SI

RAPv4 Architecture simplifiée XML Data descriptor XML WF descriptor Plugin RAP_IO/ Desc. interface RAP_IO/ Desc. interface RAP_IO/ Plugin. interface RAP_Desc / Data Descriptor processor RAP_WF/ Workflow Processor RAP_Plugin / Plugin processor RAP_Util.Crypto / Encrypt. processor RAP_Util.Dictionnary / Dictionnary RAP_Barcode / Barcode processor RAP_CTG / CTG processor RAP_Util.Graph / Graph processor RAP_Util.GIS / GIS processor RAP_Adm. Main / Administrator RAP_Adm.Logger / Logger RAP_Adm.Monitor / Monitor RAP_Adm.Watcher / Watchdog XML Process descriptor RAP_IO/ Desc. interface RAP_Calc / Calc processor Main Bus RAP_Search / Search Engine RAP_Scheduler / Scheduler RAP_Session / Session Manager RAP_Ident / Login / Identification proc. RAP_NBCalc / Background processor RAP_FOS_IO / File OS Interface Webdav SMB Unix FS XSL Present. descriptor RAP_IO/ Desc. interface RAP_Util.Transformer RAP_AppInput Pr. RAP_VUE.Web / Web/ XAML Present. Interf. HTTP XAML RAP_Cluster / Cluster Manager RAP_DBA / DB Interaction Cache SGBD (Oracle / DB2 / MS-SQL Server etc ) RAP_VUE.Services / Web Services Interface SOAP Interface RAP_VUE.Print / Report Interface PDF CSV XLS PS TXT AFP email Etc

Implémentation de IAM réalisée à l Etat et concordance avec les normes ech

IAM à l Etat du Valais Buts Conformité aux normes Sécurité Plateforme commune Fédération Single Sign-On Particularités Authentification forte conditionnée (SMS, matrixcard) Liaison transparente à 2 annuaires (LDAP/AD, Oracle) Gestion d identités par les citoyens Infrastructure du Service Cantonal de l Informatique

IAM à l Etat du Valais Limitations Domaine unique (.vs.ch) Claims Consultation de logs

Vue d ensemble Applications Applications Utilisateur Administrateur Agent J2EE SAML2 Kerberos OpenAM LoginModule SOAP IAMAdmin SOAP IAMFront Datastore SOAP SOAP Editique Oracle LDAP/AD

IAMAdmin Outil d administration d IAM Utilise le moteur d application RAPv4 Services SOAP Interface pour administrateur Gestion automatisée Contrôles et analyse Surveillance avec serveurs externes (SMS) Suivi de mutations etc. Suivi d administration

IAMFront Situation de départ : Un utilisateur souhaite accéder à une ressource. Demande d accès à une ressource Interface grand public de gestion d identité Erreur oui Le user s authentifie avec ladite identité Requête pour une identité existante? non Le user remplit le formulaire de demande de création d identité Saisie du nom, prénom, date de naissance, langue et captcha Validation pas OK Création d identité Vérification du challenge SMS Validation avec le registre des personnes Demande d accès à une ressource Utilisateur authentifié Récupération de la liste des ressources restantes (i.e. pas encore utilisées par le sujet) Validation OK Création de l identité numérique L identité numérique est maintenant créée La récupération des ressources doit se faire sur la base IAMAdmin. Par mesure de sécurité, IAMFront n effectue aucun appel à IAMAdmin tant que l utilisateur n est pas connecté ou que le captcha ait été validé. Par ailleurs, les ressources déjà accessibles ne doivent pas être sélectionnables, donc l identité numérique doit être existante lors de la récupération. Sélection des ressources souhaitées Envoi du courrier recommandé Remarque: - Prévoir un moyen sécurisé d automatiser la procédure de gestion (ajout/suppression) des droits L utilisateur a-t-il sélectionné une ressources gérée par un responsable? oui L email du demandeur est-il connu? non Demande de saisie de l email Envoi d un code de validation par email non oui non L utilisateur saisir le code de validation reçu Fin de procédure Pour chaque ressources sélectionnée (excepté la ressource «portail citoyen»), un email d annonce de la demande est envoyé au responsable de la ressource. Le mail indique le code de l identité numérique du demandeur et ses références (identité numérique, nom, prénom, date de naissance, email, langue de correspondance) Le responsable règle en bilatérale les aspects de sécurité avant d accorder ou non le droit d accès à l identité numérique. Transmission des demandes d autorisation aux responsables oui Code correct?

IAMFront Récupération du login perdu Récupération du mot de passe oublié Renouvellement de mot de passe Interface de gestion d accès

Gestion des rôles Rôles statiques Référencement de rôle dans l identité numérique Rôles de groupes Héritage des rôles liés au groupe d utilisateurs Rôles dynamiques Règles d accès + Attributs Service web Service d autorisation

Concordance avec les normes ech Normes Stabi3eGov B2.06 IAM + ech-0107 Respect de la norme metamodèle IAM (sujet, identité, ressource, attributs, etc.) rôles RBAC/ABAC standards (SAML2) échanges pour mutations selon normes (ech-0011, ech-0020, ech-0044) simplification de l administration redondance et performance Ecart de la norme domaine unique claims rôles (DAC pour anciennes applications) workflows SuisseID aspects de délégation

Perspectives de développement futur en rapport avec TrustIAM

Intégration TrustIAM En collaboration avec le comité de pilotage IAM de l Etat du Valais L intégration TrustIAM comme locomotive pour pallier les écarts à la norme, en premier lieu: Intégration des claims Support multi-domaine en second lieu: SuisseID Réflexion à mener en interne concernant les comptes LDAP/AD

Questions