4 - Annuaires Les Annuaires d ’Entreprises Offres et solutions

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Informatique Réseaux 3ème année
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
Agendas ESUP-Days 5 5 Février 2008.
Les Web Services Schéma Directeur des Espaces numériques de Travail
Introduction aux environnements répartis
Quelques Infos sur LDAP
Architecture. Architecture Enjeux Les Enjeux Trouver une solution e-Business Accessible à partir d’un navigateur Web Accédant au système via un Portail.
Implémentation de la gestion de réseau dans Windows 2000 et plus
Une solution personnalisable et extensible
Paris, 15 Avril 2007 Projet TDU basé sur la PFR. Objectifs du Projet : Améliorer les processus de gestion, en permettant à chaque médecin libéral daccéder.
Le Grid Computing Par Frédéric ARLHAC & Jérôme MATTERA.
DUDIN Aymeric MARINO Andrès
Lightweight Directory Access Protocol
Exposé Système Netware 5 11 /10/ 2001 Aurélie Démolis
Vue d'ensemble Implémentation de la sécurité IPSec
Vue d'ensemble Création de comptes d'utilisateurs
Copyright 2010 © Consortium ESUP-Portail TOC ESUP-Days 10, Paris, 2 juillet 2010 De LDAP à Kerberos à lUniversité de Rennes 1 Pascal Aubry François Dagorn.
Configuration de Windows Server 2008 Active Directory
Active Directory Windows 2003 Server
Etude des Technologies du Web services
SECURITE DU SYSTEME D’INFORMATION (SSI)
Gestion d’un réseau avec Windows Server 2008 R2
Amélioration de la sécurité des données à l'aide de SQL Server 2005
Base de Connaissances Recueillir, capitaliser et partager les problématiques et les réponses apportées.
7 - EAI Les EAI : Enterprise Application Integration Marché
Le portail des MSH
Configuration de Windows Server 2008 Active Directory
WINDOWS Les Versions Serveurs
Configuration de Windows Server 2008 Active Directory
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Active Directory
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
SSO : Single Sign On.
Module 3 : Création d'un domaine Windows 2000
Module 1 : Présentation d'Active Directory dans Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Un portail éducatif (1) Les fonctions d'un portail –Point d'entrée vers une palette de services existants (intégration). –Gestion de l' identité et des.
Sécurité et Vie Privée Dans les Réseaux Sociaux
DELCAMBRE – LEGRAND - VANTREPOTTE. L’annuaire ? Qu’est qu'un annuaire ? Pages Blanches, Pages Jaunes etc.… Yahoo, Voilà, Nomade etc.… Notre carnet d’adresse.
Les NAC Network Access Control
Mise en place d'une forêt (Aspects pratiques).
JEE 5 F.Pfister 2 institut eerie JEE – Une plateforme serveur  Développement et exécution d'applications réparties.
Le workflow Encadré par: M . BAIDADA Réalisé par: ATRASSI Najoua
‘‘Open Data base Connectivity‘‘
1 - Architecture Internet
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 Windows 2000 Glossaire.
QCM 2 Windows 2000.
Présentation de CORBA et de IIOP
1 Architecture orientée service SOA Architecture orientée service SOA (Service Oriented Architecture)
Java Enterprise Edition, anciennement J2EE
Outil de gestion des cartes grises
Plan Définitions et exemples Composants de cluster
Plan Qu’est-ce que Windows Server 2008 ?
Progiciels de Gestion Intégrés
Présence et communication peer-to-peer Diplômant : Yves Bresson Professeur responsable : Yves Dennebouy EIVD Septembre - Décembre 2003.
AFPA CRETEIL 13-1 Windows NT Gestion des serveurs Chapitre 13.
Module 3 : Création d'un domaine Windows 2000
1 Séminaire Novembre 2001 – PLB – J.M. Vanel 3 - Internet & extranet n Internet - rappel n puis Intranet n Extranet : m définition m contraintes m sécurité.
1 INFRASTRUCTURE NECESSAIRE POUR UN INTRANET PEDAGOGIQUE DANS UNE UNIVERSITE CUME - 7 décembre 2000 Jacques ALLO Université d'Angers.
L’authentification Kerberos
Web Services 17/01/2009.
ACTIVE DIRECTORY B.T.S. S.I.O – SI3 –
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
LDAP (Lightweight Directory Access Protocol)
Architecture informatique GEV Plan Groupe de travail Contexte et objectifs Principes généraux -Structure Annuaire Mise en oeuvre -Objectifs, généralités.
LDAP Lightweight Directory Access Protocol. Ce que pensent 100 directeurs informatique de LDAP :
Transcription de la présentation:

4 - Annuaires Les Annuaires d ’Entreprises Offres et solutions Objectifs et définitions Le problème : architecture - exemples Les services Offres et solutions Le SSO LDAP Implémentation ...

Introduction Annuaires partagés : Indispensable composant d’une architecture du Système d’Information réparti. Technologie d’annuaires partagés stocker et accéder facilement aux listes partagées (adresses), utiliser ces accès pour renvoyer des informations de type ‘ références ’, en s’appuyant sur des standards une offre apparue depuis plusieurs années : annuaires des réseaux d ’ordinateurs (Banyan, Novell, MicroSoft ...), complétée par les annuaires de messageries (X400, X500) une offre mature et un standard: LDAP

Objectifs Besoins - plusieurs types Applicatifs : Nommage technique : 10/05/98 Objectifs Besoins - plusieurs types Applicatifs : Référentiel : objets ‘ génériques ’ et partagés Bases de l ’Entreprise : clients, partenaires ... Nommage technique : systèmes : serveurs, imprimantes, ... ressources : services, objets, ... Et : utilisateurs, groupes Version du 2/10/98 29 29

de réplication pour la scalabilité Définition Un annuaire partagé d ’Entreprise contient de nombreux objets - (partagés) pour l ’organisation (utilisateurs par ex.) pour les applications est géré de façon uniforme (centralisé) interfaces de mise à jour - temps réel - gérant les conflits d ’accès multi-applications propose une interface d ’interrogation multi-critères performante « c ’est une base hierarchique, centralisée, avec une méthode d ’accès normalisée » De type arborescence, en général Avec des mécanismes de réplication pour la scalabilité

Comment ? La tentation est de créer un seul et unique annuaire général ! Conserver les fonctions des annuaires spécifiques : DNS pour les systèmes Annuaires des ressources réseaux / micro - ex: Active Directory, Annuaire Domino ... Solutions propriétaires pour certaines ressources Construire l ’annuaire d ’Entreprise En identifiant les ressources nécessairement partagées, En utilisant les mécanismes d ’alimentation et de synchronisation vers les autres annuaires

Un exemple - multi annuaires 10/05/98 Un exemple - multi annuaires DNS Systèmes Intranet NT ORB SGBDR MOM Ressources Web Mail Annuaire Corba Informix MQS autres de domaines NT LDAP LDAP LDAP ? Utilisateurs Système d'accès sécurisé Annuaire X (esclave LDAP) ANNUAIRE Entreprise 28 28

Quels services? Gèrer et mettre à disposition : ID : Les données d' IDENTIFICATION qui est l ’utilisateur? à quel groupe appartient-il? Vérifier l ’ID du client Auth : les données d'AUTHENTIFICATION comment authentifier les utilisateurs ? Loc : les données de LOCALISATION Dacc : les droits d ’accès quels sont les droits pour l ’utilisateur Renvoyer les données génériques sur l ’utilisateur, le client ...

Autre exemple : annuaires répartis Sous groupe 1 Filiale 1 Réplication partielle Réplication partielle ID Auth Loc D.Acc ID Auth Loc D.Acc GROUPE Sous Groupe 1 Alimentation et mise à jour Filiale 1 Filiale 2 ID Auth Loc D.Acc Sous groupe 2 Sous groupe Filiale 2 ID Auth Loc D.Acc Réplication partielle Réplication partielle

Conséquences pour ... La gestion des utilisateurs Les projets Gestion des accès UTILISATEUR Fournir des informations (gestion centralisée) sur ces utilisateurs Les projets Faciliter la mutualisation pour les Applications Proposer une "Base de Référence" des données communes des applications et globalement Simplifier la gestion (unicité, synchronisation), Renforcer la sécurité

Les solutions Bref historique, LDAP Le SSO Objectif AGORA Implémentation

Bref historique Des offres issues de la gestion des utilisateurs en réseaux Banyan - StreetTalk (gèrer des milliers d ’utilisateurs répartis) Novell - NDS SUN - NIS, NIS+ Un effort de normalisation ISO annuaire X500 repris par l ’IETF pour LDAP MicroSoft : Active Directory

LDAP Lightweight Directory Access Protocol Le ‘ langage ’ des annuaires de type arborescent, langage de requête stantard RFC 1777, RFC 2251 Supportés par la majorité des offreurs (Oracle8, Netscape, Notes ) Fédération des annuaires, Sur la trajectoire Active Directory (NT5) ... JMV : Exemple en cours de rédaction …….

Le SSO Le Single Sign On : 10/05/98 Le SSO Le Single Sign On : L ’utilisateur se ‘signe’ une seule fois et cela l’autorise durant la session à accéder à toutes ses applications Cette solution peut être complexe à implémenter dans l ’existant : Utilisation de mécanismes propriétaires, Sécurité Des solutions existent : S ’appuyant sur l’annuaire et en simulant les autres accès), En utilisant les mécanismes WEB (cookies, URL signées), 30

Modification du champ « 2 » Objectif AGORA : Gestion unifiée des utilisateurs META ANNUAIRE 1 2 Modification du champ « 2 » RH Messagerie Novell/NT 1 2 On ne pourra pas utiliser dans les anciennes applications les mécanismes J2EE de sécurité déclarative et de propagation de l’habilitation. Il s’agit déjà d’avoir une seule vue et une seule API pour associer un rôle et une méthode. Un méta-annuaires LDAP Solution de mise en place d ’une gestion centralisée Sans remise en cause des applications existantes

Implémentation Des solutions sont disponibles et fortement éprouvées Exemple :Netscape Directory Server repris par SUN dans iPLANET" Annuaires X500/LDAP De grandes entreprises fédèrent des millions d ’utilisateurs: Renault, Dassault, FT, DOD L ’implémentation doit vérifier : La sécurisation (Cryptage, usage des Codes Confidentiels ...), L  ’architecture générale (Disponibilité de la base , réplication, performances, scalabilité ...) ... Mais aussi une problématique d ’organisation et d ’impact sur l ’existant