SEPTEMBRE 2017 L APPROCHE EN RUPTURE DE L IAM PRÉSENTATION DU SERVICE MEMORITY
Notre intervenant EVARISTE AKOUEGNON Directeur des Professional Services Memority Mail : evariste.akouegnon@accenture.com Tél: 06.82.95.18.09
Faciliter et Accélérer la transformation numérique de votre entreprise SIMPLICITÉ Simplifier l expérience utilisateur SÉCURITÉ Contrôler qui accède à quoi AGILITÉ Protéger vos données Plus vite
Quatre services hébergés en France et délivrés par Arismore DISPONIBILITÉ HAUTE DISPONIBILITÉ SUPPORT 8*5 24*7 ARCHITECTURES MULTI-TENANT DÉDIÉE
Un service à l état de l art et des différenciateurs uniques Toutes les fonctions de l IAM/IAG pour SI hybrides 1 2 Les meilleurs technologies et standards du marché Des engagements de sécurité de disponibilité et de support 4 3 Un accompagnement unique pour un projet sur mesure et rapide ET UN PAIEMENT À L USAGE SANS ENGAGEMENT DE DURÉE
SÉCURITÉ, Une démarche holistique o Architecture sécurisée sur 2 DC en France ; o PRA on line ; o Système anti-ddos ; o Analyse automatisée des vulnérabilités ; o 2 campagnes de tests de pénétration par an par des tiers ; o 1 audit de gouvernance de sécurité / architecture / configuration par an réalisé par un tiers ; o Accès enregistrés (bastion) des administrateurs Memority.
Voici quelques références d implémentation de Memority
Un projet au forfait, Un abonnement qui comprend tout MAINTIEN EN CONDITION OPÉRATIONNELLE SLA DE 99,95% HÉBERGEMENT MONTÉES DE VERSIONS SUPPORT NIVEAU 3
ANNEXES
Un projet réussi en vous concentrant sur le besoin fonctionnel M1 M2 M3 UN PROJET EN 3 MOIS : CONCEPTION DÉTAILLÉE PARAMÉTRAGE RACCORDEMENTS (FÉDÉRATION / PROVISIONNING) FOCALISÉ SUR LE BESOIN FONCTIONNEL GRÂCE À DES LIVRABLES PRÉ-REMPLIS ET RYTHMÉ PAR DES ATELIERS DE DÉMONSTRATION DE LA SOLUTION EN CONSTRUCTION RECETTE
Les quatre clés pour le calcul de l abonnement 1 2 3 4 LE NOMBRE D IDENTITÉS ACTIVES LE TYPE D IDENTITÉ : INTERNE, PARTENAIRE, CLIENT, MACHINE LES SERVICES CONCERNÉS : IDENTITY MANAGEMENT, ACCESS MANAGEMENT, MULTI-FACTOR AUTHENTICATION, IDENTITY GOVERNANCE LES OPTIONS COMMANDÉES OPTIONS OPTIONS Hébergement sur infrastructures dédiées Support premium Facturation avec des engagements sur la volumétrie Engagement annuel
MEMORITY IDENTITY MANAGEMENT
Adopter le service à votre fonctionnel UN MODÈLE DE DONNÉES PARAMÉTRABLE o o Par type de population Par mode d alimentation (par écran, par import en ligne ou batch, par API) UNE SOLUTION PARAMÉTRABLE o o o o Charte graphique Contenu des formulaires Périmètre d administration Accessible en mode IHM ou API DES ORGANISATION PERSONNALISABLES o Gestion d organisations multiples (hiérarchique, sociétés, emplacements ) DES PROCESSUS DE SÉCURITÉ PERSONNALISABLES o o o Entreprise Périmètre de sécurité Rôles
Outiller le cycle de vie de l Identité o Référencement des identités dans un annuaire commun ; o Gestion du cycle de vie de l identité (arrivées, mutations, départs, etc.) ; o Gestion des demandes d accès (workflows, notifications, délégation) ; o Approvisionnement automatisé des comptes et des droits sur les applications sur site et Cloud.
Outiller le cycle de vie de l Identité, Un modèle d habilitation avancé o Modèle RBAC avec contraintes ; o Modèle d habilitations avancé : droits logiques et dotations matérielles ; o Attribution manuelle ou dynamique ; o Gestion de date à date : gestion de dimensions pour le contexte ; o Gestion du modèle par import ou en ligne.
Propager les comptes et les droits Les connecteurs de provisioning FAMILLE Générique Microsoft IBM CA Oracle SAP OS Divers Cloud CONNECTEURS SQL, LDAP, Web Services, Fichiers plats, Manuel Active Directory, Exchange, MS SQL Server, Lync Lotus, RACF, i5/os (AS400), DB2 UDB, DB2 z/os, AIX ControlMinder, ACF2, Top Secret, SSO, AuthMinder, DLP, EEM Oracle Server, Oracle Business Suite, PeopleSoft HRMS, Solaris R/3, Netweaver, UME Red Hat, HP-UX, Novell Suse RSA SecurID, Siebel CRM Google, Salesforce, Office 365, InWebo, EasyVista, SCIM, Azure, Service Now, Zendesk, Box
Auditer Identités et droits, En temps réel o Synthèse de l annuaire o Identités par ressources o Typologie des identités o Statut des mots de passe o Qualité des données
MEMORITY ACCESS MANAGEMENT
Supprimer les mots de passe inutiles, Un portail d accès unique à des milliers d Apps o Portail d'accès aux applications et Single Sign-On (SSO) : Version web pour PC / Mac Version mobile pour Androïd / IoS o Fédération d identités (SAML, Open ID Connect, OAuth 2 ou WS-Fed) ; o Rejeu de mot de passe (Credential replay) ; o Interfaçage avec moyens d authentification tiers (Kerberos, cartes à puce / certificats x509, etc.).
Unifier vos moyens d authentification, L authentification adaptative o Memority propose le ou les moyens d authentifications adaptés en fonction de : La localisation de l utilisateur (à l intérieur ou à l extérieur du réseau entreprise) ; Le device utilisé ; Les moyens autorisés pour cet utilisateur ; Les moyens nécessaires pour accéder à l application. o Association de niveau d authentification à chaque application ; o Possibilité de step-up d authentification au sein d une même application.
Sécuriser vos accès, Des fonctions de sécurité o Définisser la durée de la session SSO ; o Stocker les mots de passe au sein de Memority (avec politique associée) ou utiliser vos référentiels internes (AD, LDAP ) ; o Mettez à disposition un mode dégradé (mot de passe de secours) en cas de perte de ses moyens d accès ; o Fournissez un service de réinitialisation de mot de passe par challenges ou SMS ; o Limiter le nombre de sessions simultanées.
Auditer les accès, En temps réel o Données d authentification ; o Identités passives ; o Tentatives d intrusions ; o Accès aux applications ; o Géo-localisation des accès ; o Navigateurs ou supports d accès utilisés.
MEMORITY MULTI-FACTOR AUTHENTICATION
Authentification Multi-Facteur, Enrôler vos devices o Enrôler vos navigateurs pour accéder à vos applications et gérer vos devices ; o Enrôler vos mobiles pour accéder à vos applications ou générer des OTP.
Authentification Multi-Facteur, Gérer vos devices en self-service o Ajouter / visualiser / supprimer des devices ; o Générer un code de déblocage.
MERCI POUR VOTRE ATTENTION