SlideShare une entreprise Scribd logo
1  sur  50
FIM 2010 R2 : Gestion des identités,
     automatisation des traitements, et
                      gestion avancée

                            Frédéric Esnouf, Microsoft
                                Victor Joatton, Exakis




Infrastructure et Gestion des identités
Agenda
• Présentation de FIM
  – Démonstrations
• Gestion des rôles
  – SOD
• Attestation
  – Présentation
Chapitre 1

         PRÉSENTATION DE FIM

Design
La gestion des identités
• Vision IT/Infrastructure
  – Souhait des équipes technique de se dégager du
    temps, de réduire les tâches administratives
• Vision Sécurité
  – Qui a accès à quoi ? Bonnes pratiques &
    Audit/compliance
• Vision Financière
  – Réduction des coût, ou dégager du temps pour de
    nouveaux projets.
Historique de FIM
                                                                                                                                                                                 R2


                                                                                                                                                         Common Platform
                                                                                                                                                         Workflow
                                                                                                                                      User
                                                                                                                                   Management            Connectors                       Group
                                                                                                                                                         Logging                        Management
                                                                                                                                                         Web Service API
                                                                                                                                                         Synchronization



                                                                                                                                     Credential                                           Policy
                                                           User            Common Platform                 Group                    Management                                          Management
                                                        Management         Workflow                      Management
                                                                           Connectors
                                                                           Logging
                                                                           Web Service API
                                                                           Synchronization

                                                          Credential                                      Policy
                                                         Management                                     Management


           Identity Synchronization                              Office Integration for Self-Service
           User Provisioning                                     Declarative Provisioning
           Certificate and Smartcard Management                  Group & DL Management
                                                                 Workflow and Policy
                                                                 Support for 3rd Party CAs




          1997                      1999                               2003                                  2007                                  2010                       2013
    Acquired LinkAge              Acquired                     Identity Integration                    Identity Lifecycle                        FIM 2010                  FIM 2010 &
   Directory Exchange            Zoomit VIA                       Server 2003                           Manager 2007                             AD FS 2.0                 BHOLD SP1




                      1999                       1999                                   2005                                      2009
                     Active                   Metadirectory                           Acquired                              Identity Lifecycle                  2012
                    Directory                   Services                               Alacris                              Manager 2007 FP1                 FIM 2010 R2
                                                                                                                                                               BHOLD
Quel est votre projet de gestion des
  identités ?
                                                                           Gestion des
                     Sans gestion                          Gestion des
                                          Méta annuaire                     identités
                     des identités                           identités
                                                                 …          avancée
                                                              Portail
                                                                                 …
                                                            utilisateur
                    Réception des                                           Gestion de
                                                           Délégation
                     demandes:            Méta annuaire                    rôle avancée
                                                          d’administrati
                     téléphone,            Synchro de                       DataMining
                                                                 on
                     email, outil           données                        Segregation
                                                           Gestion des
                                           Qualité des                        of duty
                                                               rôles
                     Traitement :           données                         Attestation
                                                          Automatisatio
                    manuel ou via
                                                               n des
                       scripts
                                                           traitements
                                                            Reporting
                                                             Sécurité      Gestion des
                                                          Méta annuaire
                                                                            identités

… bien catégoriser son projet pour le réussir
Composants de FIM
                Interfaces
 1 CAL par
                                      Portail FIM          Outlook                Windows          Custom          Reporting         Powershell
 utilisateur

                Services
                                                                                 Vos règles de gestion

                                                                                                 Reset de mot     Gestion des           Rôles,
                                    Approbation         Synchronisation      Automatisation        de passe         cartes          attestation, …




                Moteur de synchronisation
                                                               Moteur de
                                                             synchronisation
                                                                                                                                  Meta
                                                                                                                                Directory




                Applications et annuaires                                                                                       Applications et Cloud

1 licence par
      serveur                                                                          ACTIVE                   SMART
                                .. Autre      FINANCE          RH         MAIL                      PABX
                                                                                     DIRECTORY                   CARD
Chapitre 2

         GESTION DES RÔLES

Design
Gestion des rôles dans FIM
      Structure organisationnelle de l’entreprise
      Assignation de rôles, par UO
      Rôles imposés ou proposés
      Héritage


                   UO

          UO            UO

         R     R
               R
          P    P
Création de la structure d’UO




                                13
L’unité organisationnelle
Vision organisationnelle de l’entreprise, UO France

                                    •   Structure hiérarchique de l’entreprise
                                    •   Utilisateurs
                                    •   Rôles hérités
                                    •   Rôles de l’UO
                                    •   …




                                                                            14
Création et assignation de « rôles »
Lier un Rôle à une unité organisationnelle EMEA




                                             Rôle proposé
                                               ou imposé




                                                            15
Vision unité organisationnelle EMEA
Résultat dans UO EMEA

•    Rôle positionné sur EMEA




•    Rôle « Proposé


                                          16
Vision unité organisationnelle FRANCE
•   UO France




• Rôle « Proposé », « hérité » ou
obligatoire



                                        17
Bilan
UO et Rôles

• Description de votre structure d’entreprise via des Unités
  organisationnelles (différentes des UO Active Directory)
• Création de Rôles d’entreprise
• Assignation de ces rôles par UO
• Un rôle est « proposé » ou « obligatoire »
• Un OU peut hériter des rôles de son UO parent (EMEA->France)




                                                                 18
Applications, Permissions et Rôles
Donner des habilitations aux utilisateurs via les rôles
         Définition des applications d’entreprise
         Les applications ont des « permissions »
         On assigne des permissions aux rôles
         SOD possible entre permissions.


                      UO

             UO            UO

            R    R
                 R
             P    P
                            SOD
Schéma de démonstration
Utilisateurs, OU, .. Rôles et permissions .. .SOD
                France           Inde




                    R    R
                         R



                                                                            SOD
          P         P        P
              SOD




              Applications
                                                                            21
                                     Auditeur peut valider facture à 10K
                                     Au-delà, incompatible
Création d’une application   Application


Application Finance




                                           22
P      P
Application et permissions                          Application

App Finance, permission sur « seuils » de facture
R   R
Rôles, et permissions           P   P




     Créer Rôle auditeur, et
      assigner permission
      « auditeur « + »facture
      10K »
    …


                                        24
France
 Assigner un rôle à une OU (France)
                                 R     R




• Les rôles sont
  maintenant proposés
  via les UO, ils seront
  donc hérités                                25
Assignation utilisateur à UO France             France

Un utilisateur peut appartenir à plusieurs UO




                                                         26
Assignation Rôle (proposé)
Rôles hérités de l’OU, récupération des permissions


                                                          France




                                                          R   R
                                                              R



                                                P         P       P
                                                    SOD




                                                    Application


                                                                      27
Créer la règle d’incompatibilité (SOD)    P         P
                                              SOD




                                         Mandatory
                                         Overridable




                              SOD




                                           29
SOD overridable




                  30
SOD mandatory




                31
Chapitre 3

         ATTESTATION

Design
ATTESTATION
Définitions

 • Attestation : certifier un fait par vive voix ou par écrit

 • Dans l’IAM, on parle de certification : certifier les accès et les
   habilitations d’une personne

 • Il s’agit de valider ou non les relations entre :
     –   Les identités et leur compte
     –   Les identités et leur niveau d’habilitations
ATTESTATION
Besoins

• D’un point de vue sécurité, il est indispensable de pouvoir
  contrôler les habilitations des collaborateurs
    –   Eviter les accumulations de droits
    –   Sur les applications sensibles
    –   Permettre de donner des droits fins selon les besoins des collaborateurs



• De répondre aux exigences des réglementations pour être
  conforme
    –   Par exemple, sur les applications qui ont besoin d’être SOX-compliant
    –   Dans SOX, il est stipulé qu’il faut pouvoir évaluer les contrôles d’accès aux applications sur une base
        annuelle.
ATTESTATION
Objectifs

• Assurer le niveau d’habilitations des collaborateurs
    –   Ont-ils assez de droit pour travailler et accomplir leur fonction ?
    –   Ont-ils des droits en trop ?

• Assurer le granularité des droits
    –   Au niveau des permissions dans les applications du périmètre
    –   Au niveau des comptes dans les applications du périmètre

• Déléguer l’attestation aux fonctionnels
    –   Basé sur la hiérarchie de l’organisation
    –   Basé sur les responsables d’application
    –   Basé sur une liste de personnes (cellule habilitation par exemple)



    L’objectif est surtout d’attester les habilitations sur
   les applications sensibles.
ATTESTATION                                                        Responsable
                                                                   de campagne

Fonctionnement d’une campagne
                                                                    Steward
 •   Deux types de population
                                             Création d’une
                                               campagne
 •   Création d’une campagne
 •   Si le Steward n’est pas                  Maintien de la
     responsable de l’un des                   campagne


     utilisateurs, il le refuse et le
                                                Revue des
     responsable de campagne doit             utilisateurs qui
     réaffecter l’utilisateur à un autre   doivent être attestés

     steward
                                             Attestation des
 •   Le Steward accepte ou refuse              utilisateurs


     les droits / Comptes des
     utilisateurs                          Fin de la campagne
 •   Si la campagne d’attestation est
     périodique, une nouvelle
     instance sera créée selon le
     timing choisi
ATTESTATION
Portail d’attestation
• Le portail Attestation est module à part entière
• L’accès à ce portail est réservé aux superviseurs et aux stewards
ATTESTATION
Création d’une campagne
• Date de validité de la campagne
• Configuration de la récursivité
• Configuration des rappels
ATTESTATION
Création d’une campagne - Périmètre

• Par application :                   • Par organisation :
ATTESTATION
Création d’une campagne – Périmètre

• Deux possibilités :
    –   Soit sur les comptes
    –   Soit sur les permissions
ATTESTATION
Création d’une campagne – Les stewards

• Deux possibilités :
    –   Soit par rapport à l’organisation
        en place
    –   Soit en ajoutant pour la
        campagne en cours des stewards
        directement




• A la fin de la création
  de la campagne, les
  stewards sont notifiés
ATTESTATION
Attestation des droits par les Stewards

• Le steward voit la liste des instances de campagne qui lui sont
  affectés
• Dans l’instance, les utilisateurs sont listés : le steward choisit
  quels sont les utilisateurs dont il est responsable
ATTESTATION
Attestation des droits par les Stewards
 • Les utilisateurs sont
    listés avec leurs
    comptes




 • OU : Les utilisateurs
   sont listés avec leurs
   permissions
ATTESTATION
Attestation des droits par les Stewards

• Pour les utilisateurs dont il est responsable, le steward accepte ou
  refuse les comptes ou les droits

• Dans les deux cas, une vérification est faite par rapport à l’action d’un
  autre steward sur ces droits
ATTESTATION
Attestation des droits par les Stewards – les utilisateurs refusés

• Les utilisateurs refusés sont visualisés par le responsable de
  campagne




• Ils peuvent être affectés à d’autres stewards
ATTESTATION
Les résultats

• Tant que l’instance de campagne est en cours, il est possible pour
  le steward de modifier les attestations

• Le responsable de campagne peut visualiser à tout moment les
  résultats de la campagne

• Après la date de fin, même si tous les utilisateurs n’ont pas été
  attestés, la campagne est fermée et complétée
ATTESTATION
Exemple

        OU 1




                          Moteur FIM
        R        R                     P1
                                                           P1
                                                                 P2
                                            P2
                                                           P3
X                                      P3



                                                 Application A

 P1    P2            P3

 Application A
Chapitre 4

         PERSPECTIVES

Design
PERSPECTIVES
      • Pourquoi la gestion des identités ?
      • Impact sur le SI
      • Gérer son projet ? Classique ou Quick Win ?




Merci !
victorj@exakis.com
fesnouf@microsoft.com

Contenu connexe

Tendances

Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...
Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...
Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...Microsoft Technet France
 
17012011 SharePoint 2010 et les réseaux sociaux - montréal
17012011   SharePoint 2010 et les réseaux sociaux - montréal17012011   SharePoint 2010 et les réseaux sociaux - montréal
17012011 SharePoint 2010 et les réseaux sociaux - montréalNicolas Georgeault
 
AlumnForce la solution web pour créer son réseau d'anciens
AlumnForce la solution web pour créer son réseau d'anciensAlumnForce la solution web pour créer son réseau d'anciens
AlumnForce la solution web pour créer son réseau d'anciensFrederic Blanc
 
Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...
Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...
Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...Microsoft Technet France
 
Webinar on IBM SmartCloud Application Services Feb 7th. 2013
Webinar on IBM SmartCloud Application Services Feb 7th. 2013 Webinar on IBM SmartCloud Application Services Feb 7th. 2013
Webinar on IBM SmartCloud Application Services Feb 7th. 2013 Malika Lardjane
 
Tk07 Les Apports Du Bpm Dans Une DéMarche Soa Fr
Tk07 Les Apports Du Bpm Dans Une DéMarche Soa FrTk07 Les Apports Du Bpm Dans Une DéMarche Soa Fr
Tk07 Les Apports Du Bpm Dans Une DéMarche Soa FrValtech
 
Presentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalités
Presentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalitésPresentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalités
Presentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalitésALTIC Altic
 
IDMweb - Offre cabinets de conseil
IDMweb - Offre cabinets de conseilIDMweb - Offre cabinets de conseil
IDMweb - Offre cabinets de conseilBastien Galand
 
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...Microsoft Ideas
 
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...Khaled Ben Driss
 
THEIA Partners - Présentation Rencontres Club des Pilotes de Processus
THEIA Partners - Présentation Rencontres Club des Pilotes de ProcessusTHEIA Partners - Présentation Rencontres Club des Pilotes de Processus
THEIA Partners - Présentation Rencontres Club des Pilotes de ProcessusFrantz TOUSSAINT
 
SOA - Architecture Orientée Service : Démystification
SOA - Architecture Orientée Service : DémystificationSOA - Architecture Orientée Service : Démystification
SOA - Architecture Orientée Service : DémystificationKhaled Ben Driss
 
Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...
Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...
Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...Nicolas Georgeault
 
SharePoint : Administration et Supervision, comment piloter votre infrastruct...
SharePoint : Administration et Supervision, comment piloter votre infrastruct...SharePoint : Administration et Supervision, comment piloter votre infrastruct...
SharePoint : Administration et Supervision, comment piloter votre infrastruct...Microsoft Technet France
 
Offre Feder ID Linagora
Offre Feder ID LinagoraOffre Feder ID Linagora
Offre Feder ID LinagoraLINAGORA
 
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...Khaled Ben Driss
 
Portail Java EE Solutions Libres
Portail Java EE Solutions LibresPortail Java EE Solutions Libres
Portail Java EE Solutions LibresKhaled Ben Driss
 

Tendances (20)

Piloter la DSI
Piloter la DSIPiloter la DSI
Piloter la DSI
 
Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...
Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...
Duet Entreprise pour Microsoft SharePoint et SAP : Amplifiez votre potentiel ...
 
17012011 SharePoint 2010 et les réseaux sociaux - montréal
17012011   SharePoint 2010 et les réseaux sociaux - montréal17012011   SharePoint 2010 et les réseaux sociaux - montréal
17012011 SharePoint 2010 et les réseaux sociaux - montréal
 
AlumnForce la solution web pour créer son réseau d'anciens
AlumnForce la solution web pour créer son réseau d'anciensAlumnForce la solution web pour créer son réseau d'anciens
AlumnForce la solution web pour créer son réseau d'anciens
 
Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...
Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...
Réinventons la communication client avec Microsoft Dynamics CRM et Microsoft ...
 
Webinar on IBM SmartCloud Application Services Feb 7th. 2013
Webinar on IBM SmartCloud Application Services Feb 7th. 2013 Webinar on IBM SmartCloud Application Services Feb 7th. 2013
Webinar on IBM SmartCloud Application Services Feb 7th. 2013
 
Tk07 Les Apports Du Bpm Dans Une DéMarche Soa Fr
Tk07 Les Apports Du Bpm Dans Une DéMarche Soa FrTk07 Les Apports Du Bpm Dans Une DéMarche Soa Fr
Tk07 Les Apports Du Bpm Dans Une DéMarche Soa Fr
 
Presentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalités
Presentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalitésPresentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalités
Presentation Jaspersoft 4.0 par l'éditeur - Bénéfices et fonctionnalités
 
IDMweb - Offre cabinets de conseil
IDMweb - Offre cabinets de conseilIDMweb - Offre cabinets de conseil
IDMweb - Offre cabinets de conseil
 
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
 
Présentation m2iformation
Présentation m2iformationPrésentation m2iformation
Présentation m2iformation
 
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 17 Avr...
 
THEIA Partners - Présentation Rencontres Club des Pilotes de Processus
THEIA Partners - Présentation Rencontres Club des Pilotes de ProcessusTHEIA Partners - Présentation Rencontres Club des Pilotes de Processus
THEIA Partners - Présentation Rencontres Club des Pilotes de Processus
 
SOA - Architecture Orientée Service : Démystification
SOA - Architecture Orientée Service : DémystificationSOA - Architecture Orientée Service : Démystification
SOA - Architecture Orientée Service : Démystification
 
Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...
Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...
Msg205 SharePoint: Administration et supervision graphiquement depuis des tab...
 
SharePoint : Administration et Supervision, comment piloter votre infrastruct...
SharePoint : Administration et Supervision, comment piloter votre infrastruct...SharePoint : Administration et Supervision, comment piloter votre infrastruct...
SharePoint : Administration et Supervision, comment piloter votre infrastruct...
 
Offre Feder ID Linagora
Offre Feder ID LinagoraOffre Feder ID Linagora
Offre Feder ID Linagora
 
Sage1000 frpv6
Sage1000 frpv6Sage1000 frpv6
Sage1000 frpv6
 
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...
SOA - Architecture Orientée Service : Démystification Khaled Ben Driss 21 Nov...
 
Portail Java EE Solutions Libres
Portail Java EE Solutions LibresPortail Java EE Solutions Libres
Portail Java EE Solutions Libres
 

En vedette

Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...
Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...
Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...Marie Bonnaud
 
Module N°7 Assurer Le Suivi Du Système Qualité
Module N°7 Assurer Le Suivi Du Système QualitéModule N°7 Assurer Le Suivi Du Système Qualité
Module N°7 Assurer Le Suivi Du Système Qualitéudotsi33
 
Conférence habilitation inphb côte d'ivoire
Conférence habilitation inphb côte d'ivoireConférence habilitation inphb côte d'ivoire
Conférence habilitation inphb côte d'ivoireSimon Koutoua
 
LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...
LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...
LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...Danny Batomen Yanga
 
Le processus de gestion des habilitations
Le processus de gestion des habilitationsLe processus de gestion des habilitations
Le processus de gestion des habilitationsemc 2p
 
Évolution et révolution en gestion des identités et des accès (GIA)
Évolution et révolution en gestion des identités et des accès (GIA)Évolution et révolution en gestion des identités et des accès (GIA)
Évolution et révolution en gestion des identités et des accès (GIA)ISACA Chapitre de Québec
 
La gestion des identités et des accès... à la façon OKIOK - Claude Vigeant
La gestion des identités et des accès... à la façon OKIOK - Claude VigeantLa gestion des identités et des accès... à la façon OKIOK - Claude Vigeant
La gestion des identités et des accès... à la façon OKIOK - Claude VigeantISACA Chapitre de Québec
 
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...Mohamed Amar ATHIE
 
Identity & Access Management in the cloud
Identity & Access Management in the cloudIdentity & Access Management in the cloud
Identity & Access Management in the cloudAdrien Blind
 

En vedette (10)

Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...
Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...
Hôpital Numérique : assurer l’auditabilité du Système d’Information en maîtri...
 
Les processus IAM
Les processus IAMLes processus IAM
Les processus IAM
 
Module N°7 Assurer Le Suivi Du Système Qualité
Module N°7 Assurer Le Suivi Du Système QualitéModule N°7 Assurer Le Suivi Du Système Qualité
Module N°7 Assurer Le Suivi Du Système Qualité
 
Conférence habilitation inphb côte d'ivoire
Conférence habilitation inphb côte d'ivoireConférence habilitation inphb côte d'ivoire
Conférence habilitation inphb côte d'ivoire
 
LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...
LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...
LES SYSTEMES DE GESTION DES IDENTITES ET DES ACCES : MISE EN ŒUVRE ET APPORT ...
 
Le processus de gestion des habilitations
Le processus de gestion des habilitationsLe processus de gestion des habilitations
Le processus de gestion des habilitations
 
Évolution et révolution en gestion des identités et des accès (GIA)
Évolution et révolution en gestion des identités et des accès (GIA)Évolution et révolution en gestion des identités et des accès (GIA)
Évolution et révolution en gestion des identités et des accès (GIA)
 
La gestion des identités et des accès... à la façon OKIOK - Claude Vigeant
La gestion des identités et des accès... à la façon OKIOK - Claude VigeantLa gestion des identités et des accès... à la façon OKIOK - Claude Vigeant
La gestion des identités et des accès... à la façon OKIOK - Claude Vigeant
 
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
 
Identity & Access Management in the cloud
Identity & Access Management in the cloudIdentity & Access Management in the cloud
Identity & Access Management in the cloud
 

Similaire à FIM 2010 R2 : Gestion des identités, automatisation des traitements, et gestion avancée

Protection des applications Web avec OpenAM
Protection des applications Web avec OpenAMProtection des applications Web avec OpenAM
Protection des applications Web avec OpenAMLudovic Poitou
 
Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...
Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...
Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...Microsoft Décideurs IT
 
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)Microsoft Technet France
 
System Center 2012, la machinerie de l'ITIL
System Center 2012, la machinerie de l'ITILSystem Center 2012, la machinerie de l'ITIL
System Center 2012, la machinerie de l'ITILMicrosoft Décideurs IT
 
Du catalogue de service à l'automatisation des processus (ser207)
Du catalogue de service à l'automatisation des processus (ser207)Du catalogue de service à l'automatisation des processus (ser207)
Du catalogue de service à l'automatisation des processus (ser207)Jean-François BERENGUER
 
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...Microsoft Décideurs IT
 
K2 la boite à outils pour le développement rapide d’applications métier s’app...
K2 la boite à outils pour le développement rapide d’applications métier s’app...K2 la boite à outils pour le développement rapide d’applications métier s’app...
K2 la boite à outils pour le développement rapide d’applications métier s’app...Microsoft Décideurs IT
 
Lync développement client et serveur - retours d'experiences
Lync développement client et serveur - retours d'experiencesLync développement client et serveur - retours d'experiences
Lync développement client et serveur - retours d'experiencesMicrosoft
 
Duet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAPDuet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAPMicrosoft Décideurs IT
 
Écosystèmes d’entreprise : quel avenir ?
Écosystèmes d’entreprise :quel avenir ?Écosystèmes d’entreprise :quel avenir ?
Écosystèmes d’entreprise : quel avenir ?SugarCRM
 
M Germain Egide Intranet 12 03 09
M Germain Egide Intranet 12 03 09M Germain Egide Intranet 12 03 09
M Germain Egide Intranet 12 03 09Clo Lz
 
System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...
System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...
System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...Microsoft Technet France
 
PréSentation Camoai Mai 2012
PréSentation Camoai   Mai 2012PréSentation Camoai   Mai 2012
PréSentation Camoai Mai 2012Jean-Marc Touzard
 
Outil d'aide au référencement
Outil d'aide au référencementOutil d'aide au référencement
Outil d'aide au référencementmehdi87
 
CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !Microsoft Technet France
 
Présentation de l'Agence WHODUNIT
Présentation de l'Agence WHODUNITPrésentation de l'Agence WHODUNIT
Présentation de l'Agence WHODUNITagenceWhodunit
 

Similaire à FIM 2010 R2 : Gestion des identités, automatisation des traitements, et gestion avancée (20)

Protection des applications Web avec OpenAM
Protection des applications Web avec OpenAMProtection des applications Web avec OpenAM
Protection des applications Web avec OpenAM
 
Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...
Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...
Mettre en Oeuvre une Plateforme d'Intégration et de Gestion des Informations ...
 
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
 
System Center 2012, la machinerie de l'ITIL
System Center 2012, la machinerie de l'ITILSystem Center 2012, la machinerie de l'ITIL
System Center 2012, la machinerie de l'ITIL
 
Du catalogue de service à l'automatisation des processus (ser207)
Du catalogue de service à l'automatisation des processus (ser207)Du catalogue de service à l'automatisation des processus (ser207)
Du catalogue de service à l'automatisation des processus (ser207)
 
BPMN,jBPM,BPEL
BPMN,jBPM,BPELBPMN,jBPM,BPEL
BPMN,jBPM,BPEL
 
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
 
K2 la boite à outils pour le développement rapide d’applications métier s’app...
K2 la boite à outils pour le développement rapide d’applications métier s’app...K2 la boite à outils pour le développement rapide d’applications métier s’app...
K2 la boite à outils pour le développement rapide d’applications métier s’app...
 
Lotusphere2011 bsb v2.0
Lotusphere2011 bsb v2.0Lotusphere2011 bsb v2.0
Lotusphere2011 bsb v2.0
 
Lync développement client et serveur - retours d'experiences
Lync développement client et serveur - retours d'experiencesLync développement client et serveur - retours d'experiences
Lync développement client et serveur - retours d'experiences
 
Duet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAPDuet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAP
 
Écosystèmes d’entreprise : quel avenir ?
Écosystèmes d’entreprise :quel avenir ?Écosystèmes d’entreprise :quel avenir ?
Écosystèmes d’entreprise : quel avenir ?
 
Lync win7
Lync win7Lync win7
Lync win7
 
M Germain Egide Intranet 12 03 09
M Germain Egide Intranet 12 03 09M Germain Egide Intranet 12 03 09
M Germain Egide Intranet 12 03 09
 
System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...
System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...
System Center 2012 : Vue d’ensemble des composants de System Center 2012 et r...
 
PréSentation Camoai Mai 2012
PréSentation Camoai   Mai 2012PréSentation Camoai   Mai 2012
PréSentation Camoai Mai 2012
 
Qui est synergie fevrier 2013
Qui est synergie fevrier 2013Qui est synergie fevrier 2013
Qui est synergie fevrier 2013
 
Outil d'aide au référencement
Outil d'aide au référencementOutil d'aide au référencement
Outil d'aide au référencement
 
CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !
 
Présentation de l'Agence WHODUNIT
Présentation de l'Agence WHODUNITPrésentation de l'Agence WHODUNIT
Présentation de l'Agence WHODUNIT
 

Plus de Microsoft

Uwp + Xamarin : Du nouveau en terre du milieu
Uwp + Xamarin : Du nouveau en terre du milieuUwp + Xamarin : Du nouveau en terre du milieu
Uwp + Xamarin : Du nouveau en terre du milieuMicrosoft
 
La Blockchain pas à PaaS
La Blockchain pas à PaaSLa Blockchain pas à PaaS
La Blockchain pas à PaaSMicrosoft
 
Tester, Monitorer et Déployer son application mobile
Tester, Monitorer et Déployer son application mobileTester, Monitorer et Déployer son application mobile
Tester, Monitorer et Déployer son application mobileMicrosoft
 
Windows 10, un an après – Nouveautés & Démo
Windows 10, un an après – Nouveautés & Démo Windows 10, un an après – Nouveautés & Démo
Windows 10, un an après – Nouveautés & Démo Microsoft
 
Prenez votre pied avec les bots et cognitive services.
Prenez votre pied avec les bots et cognitive services.Prenez votre pied avec les bots et cognitive services.
Prenez votre pied avec les bots et cognitive services.Microsoft
 
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Microsoft
 
Créer un bot de A à Z
Créer un bot de A à ZCréer un bot de A à Z
Créer un bot de A à ZMicrosoft
 
Microsoft Composition, pierre angulaire de vos applications ?
Microsoft Composition, pierre angulaire de vos applications ?Microsoft Composition, pierre angulaire de vos applications ?
Microsoft Composition, pierre angulaire de vos applications ?Microsoft
 
Les nouveautés SQL Server 2016
Les nouveautés SQL Server 2016Les nouveautés SQL Server 2016
Les nouveautés SQL Server 2016Microsoft
 
Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?
Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?
Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?Microsoft
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsMicrosoft
 
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Microsoft
 
Plan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryPlan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryMicrosoft
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Microsoft
 
Transformation de la représentation : De la VR à la RA, aller & retour.
Transformation de la représentation : De la VR à la RA, aller & retour.Transformation de la représentation : De la VR à la RA, aller & retour.
Transformation de la représentation : De la VR à la RA, aller & retour.Microsoft
 
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Microsoft
 
Introduction à ASP.NET Core
Introduction à ASP.NET CoreIntroduction à ASP.NET Core
Introduction à ASP.NET CoreMicrosoft
 
Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Microsoft
 
Comment développer sur la console Xbox One avec une application Universal Win...
Comment développer sur la console Xbox One avec une application Universal Win...Comment développer sur la console Xbox One avec une application Universal Win...
Comment développer sur la console Xbox One avec une application Universal Win...Microsoft
 
Azure Service Fabric pour les développeurs
Azure Service Fabric pour les développeursAzure Service Fabric pour les développeurs
Azure Service Fabric pour les développeursMicrosoft
 

Plus de Microsoft (20)

Uwp + Xamarin : Du nouveau en terre du milieu
Uwp + Xamarin : Du nouveau en terre du milieuUwp + Xamarin : Du nouveau en terre du milieu
Uwp + Xamarin : Du nouveau en terre du milieu
 
La Blockchain pas à PaaS
La Blockchain pas à PaaSLa Blockchain pas à PaaS
La Blockchain pas à PaaS
 
Tester, Monitorer et Déployer son application mobile
Tester, Monitorer et Déployer son application mobileTester, Monitorer et Déployer son application mobile
Tester, Monitorer et Déployer son application mobile
 
Windows 10, un an après – Nouveautés & Démo
Windows 10, un an après – Nouveautés & Démo Windows 10, un an après – Nouveautés & Démo
Windows 10, un an après – Nouveautés & Démo
 
Prenez votre pied avec les bots et cognitive services.
Prenez votre pied avec les bots et cognitive services.Prenez votre pied avec les bots et cognitive services.
Prenez votre pied avec les bots et cognitive services.
 
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
 
Créer un bot de A à Z
Créer un bot de A à ZCréer un bot de A à Z
Créer un bot de A à Z
 
Microsoft Composition, pierre angulaire de vos applications ?
Microsoft Composition, pierre angulaire de vos applications ?Microsoft Composition, pierre angulaire de vos applications ?
Microsoft Composition, pierre angulaire de vos applications ?
 
Les nouveautés SQL Server 2016
Les nouveautés SQL Server 2016Les nouveautés SQL Server 2016
Les nouveautés SQL Server 2016
 
Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?
Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?
Conteneurs Linux ou Windows : quelles approches pour des IT agiles ?
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs Analytics
 
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
 
Plan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryPlan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site Recovery
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
 
Transformation de la représentation : De la VR à la RA, aller & retour.
Transformation de la représentation : De la VR à la RA, aller & retour.Transformation de la représentation : De la VR à la RA, aller & retour.
Transformation de la représentation : De la VR à la RA, aller & retour.
 
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
 
Introduction à ASP.NET Core
Introduction à ASP.NET CoreIntroduction à ASP.NET Core
Introduction à ASP.NET Core
 
Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?
 
Comment développer sur la console Xbox One avec une application Universal Win...
Comment développer sur la console Xbox One avec une application Universal Win...Comment développer sur la console Xbox One avec une application Universal Win...
Comment développer sur la console Xbox One avec une application Universal Win...
 
Azure Service Fabric pour les développeurs
Azure Service Fabric pour les développeursAzure Service Fabric pour les développeurs
Azure Service Fabric pour les développeurs
 

FIM 2010 R2 : Gestion des identités, automatisation des traitements, et gestion avancée

  • 1. FIM 2010 R2 : Gestion des identités, automatisation des traitements, et gestion avancée Frédéric Esnouf, Microsoft Victor Joatton, Exakis Infrastructure et Gestion des identités
  • 2. Agenda • Présentation de FIM – Démonstrations • Gestion des rôles – SOD • Attestation – Présentation
  • 3. Chapitre 1 PRÉSENTATION DE FIM Design
  • 4. La gestion des identités • Vision IT/Infrastructure – Souhait des équipes technique de se dégager du temps, de réduire les tâches administratives • Vision Sécurité – Qui a accès à quoi ? Bonnes pratiques & Audit/compliance • Vision Financière – Réduction des coût, ou dégager du temps pour de nouveaux projets.
  • 5. Historique de FIM R2 Common Platform Workflow User Management Connectors Group Logging Management Web Service API Synchronization Credential Policy User Common Platform Group Management Management Management Workflow Management Connectors Logging Web Service API Synchronization Credential Policy Management Management Identity Synchronization Office Integration for Self-Service User Provisioning Declarative Provisioning Certificate and Smartcard Management Group & DL Management Workflow and Policy Support for 3rd Party CAs 1997 1999 2003 2007 2010 2013 Acquired LinkAge Acquired Identity Integration Identity Lifecycle FIM 2010 FIM 2010 & Directory Exchange Zoomit VIA Server 2003 Manager 2007 AD FS 2.0 BHOLD SP1 1999 1999 2005 2009 Active Metadirectory Acquired Identity Lifecycle 2012 Directory Services Alacris Manager 2007 FP1 FIM 2010 R2 BHOLD
  • 6. Quel est votre projet de gestion des identités ? Gestion des Sans gestion Gestion des Méta annuaire identités des identités identités … avancée Portail … utilisateur Réception des Gestion de Délégation demandes: Méta annuaire rôle avancée d’administrati téléphone, Synchro de DataMining on email, outil données Segregation Gestion des Qualité des of duty rôles Traitement : données Attestation Automatisatio manuel ou via n des scripts traitements Reporting Sécurité Gestion des Méta annuaire identités … bien catégoriser son projet pour le réussir
  • 7. Composants de FIM Interfaces 1 CAL par Portail FIM Outlook Windows Custom Reporting Powershell utilisateur Services Vos règles de gestion Reset de mot Gestion des Rôles, Approbation Synchronisation Automatisation de passe cartes attestation, … Moteur de synchronisation Moteur de synchronisation Meta Directory Applications et annuaires Applications et Cloud 1 licence par serveur ACTIVE SMART .. Autre FINANCE RH MAIL PABX DIRECTORY CARD
  • 8.
  • 9.
  • 10.
  • 11. Chapitre 2 GESTION DES RÔLES Design
  • 12. Gestion des rôles dans FIM  Structure organisationnelle de l’entreprise  Assignation de rôles, par UO  Rôles imposés ou proposés  Héritage UO UO UO R R R P P
  • 13. Création de la structure d’UO 13
  • 14. L’unité organisationnelle Vision organisationnelle de l’entreprise, UO France • Structure hiérarchique de l’entreprise • Utilisateurs • Rôles hérités • Rôles de l’UO • … 14
  • 15. Création et assignation de « rôles » Lier un Rôle à une unité organisationnelle EMEA Rôle proposé ou imposé 15
  • 16. Vision unité organisationnelle EMEA Résultat dans UO EMEA • Rôle positionné sur EMEA • Rôle « Proposé 16
  • 17. Vision unité organisationnelle FRANCE • UO France • Rôle « Proposé », « hérité » ou obligatoire 17
  • 18. Bilan UO et Rôles • Description de votre structure d’entreprise via des Unités organisationnelles (différentes des UO Active Directory) • Création de Rôles d’entreprise • Assignation de ces rôles par UO • Un rôle est « proposé » ou « obligatoire » • Un OU peut hériter des rôles de son UO parent (EMEA->France) 18
  • 19.
  • 20. Applications, Permissions et Rôles Donner des habilitations aux utilisateurs via les rôles  Définition des applications d’entreprise  Les applications ont des « permissions »  On assigne des permissions aux rôles  SOD possible entre permissions. UO UO UO R R R P P SOD
  • 21. Schéma de démonstration Utilisateurs, OU, .. Rôles et permissions .. .SOD France Inde R R R SOD P P P SOD Applications 21  Auditeur peut valider facture à 10K  Au-delà, incompatible
  • 22. Création d’une application Application Application Finance 22
  • 23. P P Application et permissions Application App Finance, permission sur « seuils » de facture
  • 24. R R Rôles, et permissions P P  Créer Rôle auditeur, et assigner permission « auditeur « + »facture 10K » … 24
  • 25. France Assigner un rôle à une OU (France) R R • Les rôles sont maintenant proposés via les UO, ils seront donc hérités 25
  • 26. Assignation utilisateur à UO France France Un utilisateur peut appartenir à plusieurs UO 26
  • 27. Assignation Rôle (proposé) Rôles hérités de l’OU, récupération des permissions France R R R P P P SOD Application 27
  • 28.
  • 29. Créer la règle d’incompatibilité (SOD) P P SOD Mandatory Overridable SOD 29
  • 32. Chapitre 3 ATTESTATION Design
  • 33. ATTESTATION Définitions • Attestation : certifier un fait par vive voix ou par écrit • Dans l’IAM, on parle de certification : certifier les accès et les habilitations d’une personne • Il s’agit de valider ou non les relations entre : – Les identités et leur compte – Les identités et leur niveau d’habilitations
  • 34. ATTESTATION Besoins • D’un point de vue sécurité, il est indispensable de pouvoir contrôler les habilitations des collaborateurs – Eviter les accumulations de droits – Sur les applications sensibles – Permettre de donner des droits fins selon les besoins des collaborateurs • De répondre aux exigences des réglementations pour être conforme – Par exemple, sur les applications qui ont besoin d’être SOX-compliant – Dans SOX, il est stipulé qu’il faut pouvoir évaluer les contrôles d’accès aux applications sur une base annuelle.
  • 35. ATTESTATION Objectifs • Assurer le niveau d’habilitations des collaborateurs – Ont-ils assez de droit pour travailler et accomplir leur fonction ? – Ont-ils des droits en trop ? • Assurer le granularité des droits – Au niveau des permissions dans les applications du périmètre – Au niveau des comptes dans les applications du périmètre • Déléguer l’attestation aux fonctionnels – Basé sur la hiérarchie de l’organisation – Basé sur les responsables d’application – Basé sur une liste de personnes (cellule habilitation par exemple)  L’objectif est surtout d’attester les habilitations sur les applications sensibles.
  • 36. ATTESTATION Responsable de campagne Fonctionnement d’une campagne Steward • Deux types de population Création d’une campagne • Création d’une campagne • Si le Steward n’est pas Maintien de la responsable de l’un des campagne utilisateurs, il le refuse et le Revue des responsable de campagne doit utilisateurs qui réaffecter l’utilisateur à un autre doivent être attestés steward Attestation des • Le Steward accepte ou refuse utilisateurs les droits / Comptes des utilisateurs Fin de la campagne • Si la campagne d’attestation est périodique, une nouvelle instance sera créée selon le timing choisi
  • 37. ATTESTATION Portail d’attestation • Le portail Attestation est module à part entière • L’accès à ce portail est réservé aux superviseurs et aux stewards
  • 38. ATTESTATION Création d’une campagne • Date de validité de la campagne • Configuration de la récursivité • Configuration des rappels
  • 39. ATTESTATION Création d’une campagne - Périmètre • Par application : • Par organisation :
  • 40. ATTESTATION Création d’une campagne – Périmètre • Deux possibilités : – Soit sur les comptes – Soit sur les permissions
  • 41. ATTESTATION Création d’une campagne – Les stewards • Deux possibilités : – Soit par rapport à l’organisation en place – Soit en ajoutant pour la campagne en cours des stewards directement • A la fin de la création de la campagne, les stewards sont notifiés
  • 42. ATTESTATION Attestation des droits par les Stewards • Le steward voit la liste des instances de campagne qui lui sont affectés • Dans l’instance, les utilisateurs sont listés : le steward choisit quels sont les utilisateurs dont il est responsable
  • 43. ATTESTATION Attestation des droits par les Stewards • Les utilisateurs sont listés avec leurs comptes • OU : Les utilisateurs sont listés avec leurs permissions
  • 44. ATTESTATION Attestation des droits par les Stewards • Pour les utilisateurs dont il est responsable, le steward accepte ou refuse les comptes ou les droits • Dans les deux cas, une vérification est faite par rapport à l’action d’un autre steward sur ces droits
  • 45. ATTESTATION Attestation des droits par les Stewards – les utilisateurs refusés • Les utilisateurs refusés sont visualisés par le responsable de campagne • Ils peuvent être affectés à d’autres stewards
  • 46. ATTESTATION Les résultats • Tant que l’instance de campagne est en cours, il est possible pour le steward de modifier les attestations • Le responsable de campagne peut visualiser à tout moment les résultats de la campagne • Après la date de fin, même si tous les utilisateurs n’ont pas été attestés, la campagne est fermée et complétée
  • 47. ATTESTATION Exemple OU 1 Moteur FIM R R P1 P1 P2 P2 P3 X P3 Application A P1 P2 P3 Application A
  • 48. Chapitre 4 PERSPECTIVES Design
  • 49. PERSPECTIVES • Pourquoi la gestion des identités ? • Impact sur le SI • Gérer son projet ? Classique ou Quick Win ? Merci !