Active Directory, Applications STIME/Groupement des Mousquetaires 03 Novembre 2003.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

Les technologies décisionnelles et le portail
ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Module 3 : Administration des groupes
Informatique Réseaux 3ème année
FACULTE DES SCIENCES ET TECHNIQUES DE SETTAT
Botnet, défense en profondeur
Introduction aux environnements répartis
Quelques Infos sur LDAP
Personnalisation de contenu dans Microsoft Office SharePoint Server 2007.
Tour dhorizon de la plate-forme Portail SharePoint de Microsoft version 2007.
Implémentation de la gestion de réseau dans Windows 2000 et plus
Conception de la sécurité pour un réseau Microsoft
Vue d'ensemble Création de comptes d'utilisateurs
Windows 2000 Architecture de Sécurité. Modèle de sécurité Windows 2000.
Administration et Configuration
S. CAGNI, S. PICARD et A. CORDIER Vous avez dit :.
Configuration de Windows Server 2008 Active Directory
Sécurité Informatique
Active Directory Windows 2003 Server
ManageEngine ADSelfService Plus
Introduction RADIUS (Remote Authentication Dial-In User Service)
WINDOWS Les Versions Serveurs
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Active Directory
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
SSO : Single Sign On.
Module 3 : Création d'un domaine Windows 2000
Module 1 : Présentation d'Active Directory dans Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
GESTION DE PARCS D’ORDINATEURS
Un portail éducatif (1) Les fonctions d'un portail –Point d'entrée vers une palette de services existants (intégration). –Gestion de l' identité et des.
DELCAMBRE – LEGRAND - VANTREPOTTE. L’annuaire ? Qu’est qu'un annuaire ? Pages Blanches, Pages Jaunes etc.… Yahoo, Voilà, Nomade etc.… Notre carnet d’adresse.
Mise en place d'une forêt (Aspects pratiques).
4 - Annuaires Les Annuaires d ’Entreprises Offres et solutions
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 Windows 2000 Glossaire.
QCM 2 Windows 2000.
Active Directory Windows 2003 Server
EDirectory Policy Manager for PATROL DirectoryAlertServerAlert Policy Management Suite.
Vue d'ensemble Préparation de l'installation
Erreurs commises couramment dans le domaine de la sécurité 1.Sensibilisation aux questions de sécurité 2.Suivi des incidents 3.Gestion déficiente des.
GESTION DES UTILISATEURS ET DES GROUPES
Plan Qu’est-ce que Windows Server 2008 ?
Gestion des comptes utilisateurs (Windows 2000)
Windows 2003 Server Modification du mode de domaine
© WYNIWYG / Communication, reproduction interdite sauf autorisation.
Module 3 : Création d'un domaine Windows 2000
Création et gestion de comptes d'utilisateur
Introduction à LDAP Licence Pro Avril 2003 Yves Durand , Avril 03
Module 1 : Vue d'ensemble de Microsoft SQL Server
Les concepts clés de l'annuaire "Active Directory"
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
L’authentification Kerberos
Accès au Frontal SAP depuis un Portail PSA
ACTIVE DIRECTORY B.T.S. S.I.O – SI3 –
Projet serveur Active Directory
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
LDAP (Lightweight Directory Access Protocol)
Module 2 : Planification de l'installation de SQL Server
Damien Caro Architecte Infrastructure
Cette session avec la démo disponible prochainement sur le site « interop » :
Création d’applications distribuées.NET Ziriad Saibi Relation technique éditeurs de logiciels Microsoft France.
TWP Toolkit Formation 21/10/2009.
Les fonctionnalités OVIDENTIA. Fonctions Bénéfices Prestations Contrat de service Avril 2004OVIDENTIA : le Portail d'Entreprise de CANTICO2 Les fonctionnalités.
Chapitre 1 Introduction à l'infrastructure Active Directory Module S44.
Transcription de la présentation:

Active Directory, Applications STIME/Groupement des Mousquetaires 03 Novembre 2003

Active Directory et Applications : Agenda 1.Quest ce que lAD 2.Exemples dutilisation 1.Microsoft et autres editeurs 1.Annuaire: Exchange 2.Sécurité: MS SQL-server, ISA server 3.SAP, Korean Telecom 2.Exemple de développement dEntreprise 1.Identification Extranet 2.Profil metier et construction dIHM 3.Profil metier et validation de transaction. 4.Interaction avec dautres annuaires 3.Questions, réponses ?

Quest ce que lAD

AD et Applications : Quest ce que lActive Directory ? Active Directory peut être assimilé en première approximation à tout autre annuaire LDAP Un annuaire LDAP V2, V3: >Des objets Microsoft: user >Des objets RFC: inetOrgPerson >Possibilité de FastBind Une base de sécurité >Authentification des Utilisateurs >Droits sur les objets de lannuaire Des mécanismes de transport et de localisation Active Directory Nest PAS un SGBDR

La frontière de lannuaire est la forêt Un ensemble darbres de domaines qui : Un ensemble darbres de domaines qui : Utilisent le même schéma Utilisent le même schéma Partagent le même Catalogue Global Partagent le même Catalogue Global Reliés par les relations de confiance Kerberos Reliés par les relations de confiance Kerberos AD et Applications : Quest ce quune forêt ? Active Directory peut alimenter ou être alimenté par tout autre annuaire (LDAP)

L arbre est un ensemble de domaines dans un même espace de nommage (contiguë) Ensemble de domaines regroupés hiérarchiquement par relation parent-enfant Ensemble de domaines regroupés hiérarchiquement par relation parent-enfant Les utilisateurs peuvent accéder à toute information à lintérieur de larbre des domaines Les utilisateurs peuvent accéder à toute information à lintérieur de larbre des domaines Le Schéma est identique à lintérieur de larbre des domaines Le Schéma est identique à lintérieur de larbre des domaines AD et Applications : Quest ce quun Arbre ?

Le domaine est la limite « naturelle » de sécurité de lActive Directory. Constitue une frontière pour la réplication Constitue une frontière pour la réplication Représenté par un triangle sur les diagrammes Active Directory Représenté par un triangle sur les diagrammes Active Directory Peut être subdivisé en OU (administration) Peut être subdivisé en OU (administration) Les propriétés dOU sont héritées à lintérieur de leur domaine uniquement (pas entre domaines) Les propriétés dOU sont héritées à lintérieur de leur domaine uniquement (pas entre domaines) Les OU sont représentées par un rond sur les diagrammes Les OU sont représentées par un rond sur les diagrammes AD et Applications : Quest ce quun Domaine, une OU ?

2 types de Contrôleur >serveur DC, LDAP port 389 >serveur GC, LDAP port 3268 Sur le Domaine >Requête un DC ou un GC du domaine sur port 389 Sur un Arbre >Requête un GC dun des domaine de la forêt sur port 3268 Sur la Forêt >Faire un requête par Arbre AD et Applications : Portée dune requête LDAP ?

AD et Applications : Quy a-t-il dans un GC ? Le GC de chaque domaine pointe sur les informations de son propre domaine (qui sont complètes) Il possède en plus des informations partielles de tous les autres domaines de larbre (ou de la forêt)

AD et Applications : Quy a-t-il dans un GC ? Domain Schema User Account >Name >Title >Manager >Office Location >Phone >Division >Cost Center Code >Certification Expires … Printer >Name >Mfr >Model >Color >Duplex >Asset # >Paper Size Global Catalog User Account Name Title Manager Office Location Phone Printer Name Mfr Model Color Duplex

Exemples dutilisation de lAD

Exemples dutilisation de AD: Editeurs de Logiciels Microsoft >Annuaire: Le carnet dadresses Exchange >Identification: Base MS-SQL en sécurité Windows >Identification et droits: ISA server SAP >Identification >Publication des services SAP >Administration des instances Korean Telecom : Pages Blanches, Pages Jaunes Dautres Marimba (Vision64), ChangePoint, Faxination, SecureID, FastLane…

Exemples dapplications dentreprise

AD & Applications dEntreprise: Identification ExtraNet 1)Demande daccès à lapplication 2)Réception de la fenêtre de logon applicatif 3)Renvoi du nom/mot passe au frontal 4)Traitement par le serveur applicatif 5)Vérification dans lAD du couple 6)Envoi de la fenêtre applicative

AD & Applications dEntreprise: Identification ExtraNet 1)Demande daccès à lapplication 2)Réception de la fenêtre de logon applicatif 3)Renvoi du nom/mot passe au frontal 4)Traitement par le serveur applicatif 5)Vérification dans lAD du couple 6)Envoi de la fenêtre applicative

AD & Applications dEntreprise: Profil Metier et IHM 1)Recupération de lidentifiant utilisateur 2)Détermination du Profil métier de lutilisateur 3)Détermination des points de fonction du profil Métier 4)Construction de lIHM de lapplication

AD & Applications dEntreprise: Validation de paramètres 1)Recupération de lidentifiant utilisateur 2)Détermination du Profil métier de lutilisateur + Récupération des paramètres 3)Détermination de lOU de lutilsateur 4)Détermination du Profil de lOU + Récupération des paramètres 5)Détermination des règles de gestion 6)Vérification des règles avant tout accord de soumission RègleR. LedouxP. Legrand Auto Immo Sante Vie

AD & Applications dEntreprise: Interaction avec un autre Annuaire

Des questions ?