+ All Categories
Home > Internet > Identity & Access Management in the cloud

Identity & Access Management in the cloud

Date post: 07-Jan-2017
Category:
Upload: adrien-blind
View: 455 times
Download: 2 times
Share this document with a friend
24
La gestion des identités et des accès dans les nuages Adrien Blind François-Joseph Grimault
Transcript
Page 1: Identity & Access Management in the cloud

La gestion des identités et des accès dans les nuages

Adrien BlindFrançois-Joseph Grimault

Page 2: Identity & Access Management in the cloud

2© Université du Système d’Information

Bienvenue chez VoitureNeuve

Page 3: Identity & Access Management in the cloud

3© Université du Système d’Information

Poste de travail, CatalAuto, Gletemps

Login: AZ24C18

Password: Welcome2010#

Page 4: Identity & Access Management in the cloud

4© Université du Système d’Information

MessagerieLogin: [email protected]: Achanger$

Poste de travail, CatalAuto, Gletemps

Login: AZ24C18

Password: Welcome2010#

Page 5: Identity & Access Management in the cloud

5© Université du Système d’Information

MessagerieLogin: [email protected]: Achanger$

Fournitou

Login: …

Password:

Poste de travail, CatalAuto, Gletemps

Login: AZ24C18

Password: Welcome2010#

Page 6: Identity & Access Management in the cloud

6© Université du Système d’Information

Qui n’a jamais vécu cette situation ?

MessagerieLogin: [email protected]: Achanger$

Fournitou

Login: …

Password: STOPPoste de travail, CatalAuto, Gletemps

Login: AZ24C18

Password: Welcome2010#

Page 7: Identity & Access Management in the cloud

7© Université du Système d’Information

Apports de la GDI conventionnelle

Système d’Information « VoitureNeuve »

ProvisioningSynchronisation

Single Sign On (SSO)

Identifiant unique (IUP)Authentification unifiée (CSO)

LDAP(S)

Kerberos

Bureautique Applications Gletemps, CatalAuto…

SI RHGestion des badges

Pages blanches…Jeton CAS

Page 8: Identity & Access Management in the cloud

8© Université du Système d’Information

Ouverture des frontières

Page 9: Identity & Access Management in the cloud

Système d’information en mouvement

9

SI VoitureNeuve

VoitureNeuve

Bureautique

ApplicationGLetemps

CatalAuto

Page 10: Identity & Access Management in the cloud

Google

Système d’information en mouvement

10

Messagerie

VoitureNeuve

Bureautique

ApplicationGLetemps

CatalAuto

SI VoitureNeuve

Page 11: Identity & Access Management in the cloud

VoitureNeuve Google

Système d’information en mouvement

Applicatif métier

GLeTemps

PiècesAuto

Application Fournitou

BureautiqueMessagerie

ApplicationGLetemps

Bureautique

11

CatalAuto

SI VoitureNeuve

Page 12: Identity & Access Management in the cloud

12© Université du Système d’Information

Le barycentre des utilisateurs se déplace

Employés

<Population

d’utilisateurs externes

Page 13: Identity & Access Management in the cloud

© Université du Système d’Information

SI « VoitureNeuve »

Limites de la GDI conventionnelle

w

w

w

wFo

urni

tou

Bureautique

ApplicationGLetemps

13

CatalAuto

w

w

SaaS

IaaS

Page 14: Identity & Access Management in the cloud

14© Université du Système d’Information

Faisons le pari de la confiance entre organisations

Page 15: Identity & Access Management in the cloud

15© Université du Système d’Information

Les fournisseurs : identité & service

Fournisseurd’identité (IdP)

Fournisseur deservice (SP)

Page 16: Identity & Access Management in the cloud

16© Université du Système d’Information

Google

Confiance entre organisations

VoitureNeuve

PiecesAuto

Application Fournitou

BureautiqueAgenda

ApplicationGLetemps

IDP

BureautiqueIDP

SP

Messagerie

SP

Docs

relation de confiance

relation de confiance

Page 17: Identity & Access Management in the cloud

17© Université du Système d’Information

Google

Dynamique d’authentification « fédérée » (1/3)

VoitureNeuve

PiecesAuto

Application Fournitou

Bureautique

Annuaired’authentification

Agenda

ApplicationGLetemps

IDP

BureautiqueIDP

SP

Messagerie

SP

Docs

Page 18: Identity & Access Management in the cloud

18© Université du Système d’Information

GoogleVoitureNeuve

PiecesAuto

Application Fournitou

Bureautique

Annuaired’authentification

Agenda

ApplicationGLetemps

IDP

BureautiqueIDP

SP

Messagerie

SP

Docs

Dynamique d’authentification « fédérée » (2/3)

Page 19: Identity & Access Management in the cloud

19© Université du Système d’Information

GoogleVoitureNeuve

PiecesAuto

Application Fournitou

Bureautique

Annuaired’authentification

Agenda

ApplicationGLetemps

IDP

BureautiqueIDP

SP

Messagerie

SP

Docs

Dynamique d’authentification « fédérée » (3/3)

Page 20: Identity & Access Management in the cloud

20© Université du Système d’Information

B2B B2C

Solutions de fédération

• Utilisation des protocoles « ouverts » : traverse les frontières

SAML v1

2

• Les principaux éditeurs ont étendu leur solutions GDI à la fédération

Liberty Alliance

Page 21: Identity & Access Management in the cloud

21© Université du Système d’Information

Démarche d’externalisation à l’extrême

Voiture en leasing

Maison en locationGardez vos clés !

Page 22: Identity & Access Management in the cloud

22© Université du Système d’Information

Pour conclure

Page 23: Identity & Access Management in the cloud

23© Université du Système d’Information

Poste de travail, CatalAuto…

Login: [email protected]

Password: Welcome2010#

Gletemps

CatalAuto

Fournitou

Messagerie

Page 24: Identity & Access Management in the cloud

Merci

24© Université du Système d’Information


Recommended