Microsoft Techdays 2012: Windows et Linux, plus fort ensemble !

29 décembre 2011

  Une bonne nouvelle n’arrivant jamais seule, une deuxième session aux Microsoft Techdays 2012 vient de m’être accordée !

Cette deuxième session aura pour thème une problématique qui m’est chère: La cohabitation des environnements Linux et Windows au sein de la DSI, et ce depuis un angle technique ET organisationnel.

Vous trouverez des détails sur la session et le moyen de vous enregistrez sur le site des Techdays.

Venez très nombreux pour échanger sur cette problématique, les débats risquent d’être animés !

Laisser un commentaire

*

Linux, c’est un autre monde…

27 décembre 2011

Fabrice m’a indiqué aujourd’hui une option très importante de sudo sur Linux, je vous laisse apprécier ;-)

insults
If set, sudo will insult users when they enter an incorrect password. This flag is off by default.

Ils sont trop fort ces pingouins…

Une réponse à “Linux, c’est un autre monde…”

  1. Fabrice dit :

    C’est pas bô de se moquer ^^

Laisser un commentaire

*

Microsoft Techdays 2012: venez participer à ma session sur AD RMS

10 décembre 2011

  L’année 2012 se rapproche à grands pas, et l’évènement IT de ce début d’année sera vraisemblablement les Microsoft Techdays 2012, avec son lot de présentations, de sessions techniques, d’exposants, de solutions partenaires et de soirées VIP ;-) (spéciale dédicace à David P…..)

Cette année j’aurais la joie de co-animer une session avec Fréderic Esnouf sur le thème:  » Protéger le patrimoine informationnel de l’entreprise grâce à AD RMS «  – les détails de la session étant accessibles sur le site des Techdays 2012.

En espérant vous voir très nombreux à la session !

 

Une réponse à “Microsoft Techdays 2012: venez participer à ma session sur AD RMS”

  1. Très bonne initiative de début d’année avec notre partenaire Cerberis.
    Chez GigaTrust, nous avons vu en 2011 une croissance importante de la mise en place de la solution AD RMS pour protéger les documents confidentiels du à une hausse, souvent inquiétante, de la fuite d’information !!. Plusieurs grandes entreprises et organisations européennes envisagent pour 2012 un déploiement massif tout en prenant en compte la diversité des plateformes, de l’utilisation des cellulaires type Smartphones, les Tablets, la gestion Cloud….. L’approche pratique de Cerberis assurera chez nos clients une mise en place pragmatique de la solution de AD RMS et GigaTrust

Laisser un commentaire

*

Sortie de l’Update Rollup 1 pour AD FS 2.0

20 octobre 2011

Microsoft à délivré l’Update Rollup 1 pour AD FS 2.0. En dehors des habituelles corrections de bugs, de nouvelles fonctions extrêmement intéressantes sont apparues dans ce Rollup. On notera que des fonctions stratégiques autour de la fédération avec Office365 surgissent dans cet update.

>> Tout d’abord, les corrections de bug (en anglais):

  • KB2254265 (http://support.microsoft.com/kb/2254265) The « 500″ error code is returned when you send an HTTP SOAP request to the « /adfs/services/trust/mex » endpoint on a computer that is running Windows Server 2008 R2 or Windows Server 2008
  • KB2272757 (http://support.microsoft.com/kb/2272757) An identity-provider-initiated sign-on process is slow in Windows Server 2008 R2 and in Windows Server 2008
  • The « 400″ error code is returned when sending an authentication request to AD FS 2.0 federation server proxy through Windows integrated authentication endpoint (Nego 2)
  • Decrease in performance occurs on AD FS 2.0 federation server when a user who is authenticating has a large number of group memberships.
  • Failure to join an AD FS 2.0 federation server to an existing SQL-based federation server farm when the AD FS 2.0 administrator that tries the join operation does not have admininistrator rights to the SQL Server database.
  • AD FS 2.0 Federation Service cannot create or verify Security Assertion Markup Language (SAML) tokens when the private keys of an AD FS 2.0 token-signing certificate and/or token decryption certificate are stored by using third-party cryptographic service providers (CSP), for example hardware security mode (HSM).

>> Les nouvelles fonctions:

  • Fonction 1: « Multiple Issuer Support for Office365« : Une organisation utilisant une forêts avec des différents domaines et donc différents UPN était obligé d’instancier plusieurs serveurs AD FS 2.0 pour gérer les différents UPN vis à vis d’Office365 – cette nouvelle fonction permet de fournir le SSO entre la forêt de l’organisation et Office365 quelque soit le nombre de domaines différents à gérer. Vous trouverez des informations complémentaires ici
  • Fonction 2: « Client Access Policy Support for Office365« : Cette nouvelle fonction va permettre aux organisations de paramétrer l’utilisation de la fédération ou non pour accéder en SSO à Office365 en fonction de la localisation du client ou même de la nature de l’utilisation du protocole. Vous trouverez des information complémentaires ici
  • Fonction 3: « Congestion Avoidance Algorithm« : Ce nouveau paramètre permet d’ajuster le comportement du Proxy AD FS en fonction de la charge réelle du serveur AD FS2.0 ; Globalement, l’idée est de permettre de réguler la charge ou plutôt d’éviter la surcharge du serveur AD FS 2.0 en ajustant les requêtes provenant du proxy AD FS. Il faut alors modifier le fichier de configuration du proxy AD FS au niveau de la section <microsoft.identityServer.proxy> en rajoutant une ligne telle que:
    <congestionControl latencyThresholdInMSec= »2000″ minCongestionWindowSize= »16″ />

Avec les paramètres ajustables suivants:

  •  Fonction 4: « Additional AD FS 2.0 performance counters« :  Le serveur AD FS 2.0 et le proxy AD FS possèdent maintenant de nouveaux compteurs de performance tels que décrits dans le tableau suivant:

Pour récupérer le hotfix, rendez vous sur le site support de Microsoft ou contactez votre TAM

Laisser un commentaire

*

ADFS: les ressources disponibles en ligne

29 septembre 2011

Comme indiqué il y a quelques semaines, je réalise actuellement un focus sur la partie fédération, notamment sur ADFS V2. Et le moins que l’on puisse dire, c’est que les documents disponibles sont au choix:

1- incomplets

2- faux

3 – inexistants

Le mieux est donc de bâtir sa propre documentation, mais il faut bien partir de qq chose ! vous retrouverez sur ce lien [ ici ] la liste des ressources en ligne sur le thème d’ADFS. Bon courage et bonne lecture.

 

Laisser un commentaire

*

Ca sent le sapin chez Omada…

26 septembre 2011

La nouvelle est tombée le 23 septembre dernier: Microsoft a racheté « certains actifs » de la société BHOLD.

Pour ceux qui ne connaissent pas BHOLD, cette société, est, pour faire simple, un concurrent direct d’Omada sur la partie RBAC (Role Based Access Control) pour l’environnement FIM 2010. Rappelons que FIM 2010 n’est pas « équipé nativement » pour faire du RABC, donc dans les cas clients qui désirent cette fonction, 4 choix possibles:

1/ développement spécifique

2/ acheter la fonction RBAC chez Omada

3/ acheter la fonction RBAC chez BHOLD

4/ revenir sur sa décision après avoir calculer le ROI des trois premiers choix ;-)

En achetant les sources de la fonction RBAC chez BHOLD, Microsoft démontre clairement son désir d’intégrer cette fonction de façon  native au sein de FIM – il est certainement trop tard pour l’intégrer dans la prochaine version FIM 2010 R2, mais vraisemblablement dans la V. Next suivante à R2.

Il est clair qu’une telle acquisition compromet disons fortement l’avenir de l’éditeur Danois Omada- en effet – après une telle annonce, et même si la fonction intégrée dans FIM parait lointaine, quelle société voudra investir dans une technologie vouée à disparaitre ? De plus, le site Pathway laisse planer un doute malicieux sur les fonctions précises et sur le planning à venir, laissant sous-entendre que le produit RBAC serait peut-être disponible à court terme, en tant que module supplémentaire, pour la version actuelle ou R2 de FIM 2010… « More information will be disclosed at a future date« … je vous laisse apprécier…

Bref, cette acquisition est une excellente nouvelle pour les clients utilisant FIM 2010, une excellente nouvelle pour la position de Microsoft vis à vis des concurrents IAM (IBM, Oracle, Novell), une excellente nouvelle pour la pérennité de l’offre FIM et de la société BHOLD, mais une très mauvaise surprise pour le « Identity and Security Partner of the Year 2011« …

Pour en savoir plus, se rendre [ ici ]

J’espère de nombreux commentaires de la part des consultants FIM ;-)

 

 

3 réponses à “Ca sent le sapin chez Omada…”

  1. The article seemed interesting so with the help of Google Translate I was able to read it. We all need to hear Microsoft tell us how they’re gonna integrate this into FIM and how the licensing will be. It is great news though Microsoft wishes give their customers better access management.

    With too little knowledge in BHold I can’t say BHold was the right choice but what I’ve seen of Omada tells me they probably did since Omada requires a way to advanced object structure not to mention they still try to sell their old ILM based product that competes directly with the parts in FIM Microsoft requires CAL’s for. Anyway, knowing a couple persons in the FIM team in Redmond my guess is they did the right choice but it’s still to early to say if it’s going to be a success.

  2. Sylvain dit :

    Désolé pour les francophones, mais comme Henrik est suédois, je bascule en anglais ;-)

    Hi Henrik, thanks you very much for your comment, and thanks to use the Google Translate to read my blog ! You’re totally right, we don’t have so many information about the future of this technology and how this will be integrated in FIM in the future – we will see. I totally share your comment about the fact that’s a very good opportunity for Microsoft, and it’s very good action to compete with the other IDM vendors. Your comment about Omada is by the way very interresting, i’m not a FIM MVP (just a GPO MVP) so i didn’t got this kind of accurate feedback from the fied, really very interresting.

    For the other readers, i will mention your blog entry on: http://idmcrisis.com/ and the Gartner blog entry from Ian Glazer: http://blogs.gartner.com/ian-glazer/2011/09/23/bhold-wins-the-microsoft-iag-lottery/

    Sylvain

  3. franck hugonnier dit :

    cela promet un bel avenir pour FIM.

Laisser un commentaire

*

Webinar sur la sécurité et l’intégrité des données dans Active Directory

18 septembre 2011

NetIQ a organisé avec l’aide de Darren Mar-Elia un webinar sur la sécurité et l’intégrité des données dans Active Directory. Pour ceux qui ne connaissent pas encore Darren, et bien disons que c’est le genre de personnage qui illumine les soirées par son intelligence et son agilité d’esprit. Je croise Darren tous les ans au MVP Summit, car il est lu aussi MVP sur les GPOs, et c’est franchement un réel plaisir d’échanger avec lui sur sa vision de l’IT et sur l’avenir de notre métier. En tant que ex-concepteur de Vintela, ex-CTO de Quest et actuel CEO de SDM Software, autant dire que ce sont des conversations ouvertes et intéressantes.

Vous retrouverez dans ce webinar gratuit toute la passion et intelligence de Darren, il est à voir si vous travaillez de près ou de loin avec Active Directory et la sécurité. Le webinar est accessible [ ici ]

 

Laisser un commentaire

*

Vidéo: « vraie » biométrie sur Ipad et Iphone

16 septembre 2011

Vous trouverez ci-bas une vidéo proposée par la société BIO-key et présentant une solution de Biométrie sur plate-forme IOS. Bien évidement, cela nécessite un matériel additionnel, puisque les écran d’Iphone et d’Ipad ne sont ni des scanners optiques, ni des lecteurs capacitifs. Je ne suis pas certain que cela soit pour l’instant une solution déployable dans « la vraie vie », mais cela mérite néanmoins le coup d’œil et dans tous les cas, cela démontre que de plus en plus d’applications professionnelles sont utilisées sur les plate-formes IOS.

Laisser un commentaire

*

Un blog en Français sur l’interopérabilité: http://interoperability-blog.com/

16 septembre 2011

Un nouveau blog en français qui vient de démarrer sur le thème au combien important de l’interopérabilité. Sylvain Girod qui est l’auteur de ce blog est un consultant spécialiste de cette thématique et qui conduit de nombreux projets de kerberisation, d’intégration LDAP ou SAMBA et surtout de Fédération d’Identité.

Les premiers articles du blog abordent les thématiques autour des nouvelles fonctions de SAMBA et du support des distributions Linux sur Hyper-V.

Longue vie à ce nouveau blog !

Vous trouverez le blog  [ ici ]

Laisser un commentaire

*

Oracle fait la promotion du SSO via une vidéo

12 septembre 2011

Oracle a réalisé un film promotionnel sur le thème du SSO visant via le biais de l’humour à présenter Oracle Enterprise Single Sign On Suite. Pour rappel il s’agit ici des solutions développées par Oracle et de l’intégration des solutions PassLogix rachetées par Oracle en Février 2011. Malheureusement les solutions de SUN, et notamment les solutions Open Source telle que OpenSSO ayant été mise de côté.

 

Laisser un commentaire

*

Pré-requis client pour Microsoft AD RMS

1 septembre 2011

Vous connaissez certainement le produit Microsoft Right Management Services, autrement appelé AD RMS. Cet IRM permet de protéger l’information au travers des documents Office et des emails créés avec Outlook/Exchange. Certaines extensions fonctionnelles telles que Gigatrust permettent d’étendre ces fonctions vers les documents PDF, les Blackberry, les Iphone/Ipad, etc…

Lors de recherches rescentes, je suis re-tombé sur 2 articles fort intéressants qui présentent les préquis et les matrices fonctionelles en fonction des versions de Windows et des versions d’Office. Ces éléments sont consultables au travers de ces deux liens:

Très bonne lecture à tous ceux qui s’intéressent de près ou de loin à AD RMS !

 

 

Laisser un commentaire

*

Lion & Active Directory: Trucs et astuces

10 août 2011

MacWindows.com est un des sites de référence en terme de gestion de l’interopérabilité entre le monde Apple et Microsoft. L’arrivée de Lion apporte un nombre de bugs et de facteurs d’instabilité très important en ce qui concerne la connexion à des serveurs NAS ou la connexion à Active Directory. C’est pourquoi le blog MacWindows consacre une part très importante des derniers posts sur les différents trucs et astuces pour corriger ou contourner ces problèmes de connexion survenus depuis la sortie du dernier OS d’Apple. En effet, de nombreuses organisations utilisant le plug-in d’authentification à Active Directory découvrent des problèmes récurrents alors inconnus avec les versions précédentes. Les causes réelles de ces dysfonctionnements ne sont pas clairement expliquées par Apple, qui préfère annoncer pour l’instant des patchs pour les semaines à venir, sans garantir le support du fonctionnement tel que connu avant Lion. Si vous administrez du Lion sur votre réseau, je vous invite donc à regarder sur MacWindows.com si il n’y a pas quelques réponses à vos questions existentielles.

Laisser un commentaire

*

Microsoft annonce la sortie de FIM 2010 R2 Beta

4 août 2011

Microsoft vient d’annoncer la mise à disposition de la version Beta de FIM 2010 R2.

Pour rappel, au rayon des nouveautés:

• Gestion des mots de passe en self service via une interface web complète ( ne nécessite plus que le PC fasse parti du domaine AD pour utiliser la fonction de gestion de mot de passe)
• Amélioration des fonction de rapports et d’historique via une intégration à System Center Service Manager
• Amélioration des performances globales et mise à disposition d’outils de diagnostics
• Support de Microsoft Outlook 2010 et de Microsoft SharePoint Foundation 2010

L’inscription au programme Beta est possible via le site Microsoft Connect

Laisser un commentaire

*

Etude comparative des solutions d’intégration gratuites à Active Directory pour les systèmes Unix et Linux

16 juillet 2011

Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société Interop Systems, qui est un cabinet d’expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.

Cette excellente étude compare les différentes solutions logicielles gratuites permettant d’intégrer les systèmes Unix, Linux et Mac dans Active Directory, et qui permettent aux organisations d’utiliser Active Directory comme annuaire centralisant pour les authentifications des utilisateurs quel que soit le système utilisé. cette approche apportant de nombreux avantages tels que: unicité du nom utilisateur et du mot passe utilisateur sur l’ensemble des systèmes, centralisation des logs d’authentification sur les contrôleurs de domaine AD, stratégie de politique et de complexité de mot de passe unifiée sur l’ensemble des systèmes, etc.

En substance, voila les conclusions de Rodney Ruddock dans le tableau suivant, les cases en jaune indiquant les éléments significatifs et importants selon Rodney Ruddock:

Rodney Ruddock préconisant donc Centrify Express comme la solution idéale pour l’intégration gratuite des environnements hétérogènes dans Active Directory.

L’étude complète est accessible [ ICI ]

 

Laisser un commentaire

*

Elearning sur la gestion des identités et des accès

14 juillet 2011

Une très bonne initiative de Windows ITPro USA qui organise une série de trois cours en ligne sur le sujet de la gestion des identités et des accès pendant le mois de septembre.

L’instructeur, Jan De Clerq, est un vieux routier de l’IT qui a une forte expertise sur Active Directory, il y a fort à parier que cette série de cours sera donc plus orientée vers l’angle Microsoft.

Pour 109$, il peut être intéressant de participer a cette série de trois cours dont voici les contenus:

Session 1: An Introduction to Identity Management
11 a.m. ET
Identity Management (IDM) is a fundamental building block of today’s IT infrastructures. This session introduces the technical service components of an IDM system and the non-technical controls (policies and processes) that surround it. It also highlights the fundamental business benefits an efficient IDM system can bring to organizations and discusses the main concerns, issues, and pitfalls an organization may face when implementing IDM services.

Session 2: Getting the most out of today’s identity management technologies
1 p.m. ET
Identity Management (IDM) solutions have matured and have passed the hype stage. This session explains how your organization can get the most out of the current IDM products and services. It also gives a state-of-the-art overview of the IDM solution market space, new IDM services and solutions, and what IDM standards you should pay particular attention to.

Session 3: Identity Management in the Cloud
3 p.m. ET
The cloud will fundamentally change the IT landscape. Besides all the TCO and flexibility benefits that cloud services bring, they also introduce new security challenges. This session discusses which specific identity management (IDM) challenges organizations considering cloud service adoption might encounter and how they can tackle these challenges. It also explains how you can get your IDM infrastructure ready today for easing the integration with cloud services in the future.

L’inscription aux cours est réalisable [ ici ]

Laisser un commentaire

*

Vidéo: comprendre le modèle de sécurité des « claims » et de la fédération avec Microsoft SharePoint 2010

23 juin 2011

Ayant travaillé dernièrement sur des spécifications fonctionnelles liées aux différentes méthodes de publication et d’authentification sur SharePoint 2010,  je me suis rendu compte à quel point les notions de Fédération et de publications web fédérées étaient encore réellement obscures pour la majorité de mes interlocuteurs. J’ai donc décidé de prochainement réaliser quelques articles un peu plus techniques et moins stratégiques sur le sujet de la Fédération, notamment dans le cadre de l’utilisation des produits Microsoft: SharePoint, Lync, Office365, UAG, etc…

En attendant, je vous invite à visualiser une vidéo postée hier sur Channel19, la chaine vidéo MSDN généraliste. Cette courte vidéo reprend les éléments de base et vous présente en moins de 20 minutes ce que vous devez savoir pour bien comprendre le principe de l’utilisation des claims avec SharePoint 2010:

Laisser un commentaire

*

Active Directory 2008 R2: Backup et DRP

16 juin 2011

Peter Van Keymeulen est un consultant infrastructure de haut niveau travaillant pour une société de consulting belge spécialisée dans le domaine des infrastructures Microsoft. Il a créé il y a peu un document vraiment complet concernant les méthodes de sauvegarde et de restauration pour un Active Directory sous Windows 2008 R2. La partie restauration traite de façon précise les éléments nécessaire à un DRP (genre, c’est vraiment la misère de la misère noire…car pour faire un vrai DRP Active Directory, il faut quand même être motivé… ou ne pas avoir le choix…) J’ai vraiment été très impressionné par la qualité et l’exhaustivité du document, je me devais de vous le faire partager.

Bon d’accord, le document est en Anglais et non en Français, mais c’est pour en faire profiter le plus grand nombre car il faut bien reconnaitre que les articles du Microsoft Technet ne sont pas toujours très précis. Et puis, cela pourrait être pire… en Néerlandais !

Bonne lecture de ce [ très bon document ]

Laisser un commentaire

*

UAG Mobile Portal: vNext sécurise l’accès UAG pour les terminaux mobiles

6 juin 2011

Je voulais profiter de mes tests actuels autour du SP1 pour Forefront UAG 2010 pour mettre sous projecteur une solution logicielle originale créée par vNext, une jeune entreprise Française (et oui c’est possible ;-) ) basée en région parisienne.

La société vNext est une jeune société innovante proposant un positionnement bicéphale créateur de logiciels et société de services (principalement dans la sphère Microsoft) – dans le cadre de leur activité de création de logiciel, les membres de cette société ont imaginé une solution permettant de sécuriser l’accès à UAG depuis les terminaux mobiles. Globalement l’idée est d’utiliser les UUIDs des terminaux pour filtrer l’accès à UAG et définir des règles de sécurisation ou de remédiation.

Plus d’informations sur le site web de la société et au travers de cette vidéo:

Laisser un commentaire

*

Vidéo: Vue d’ensemble technique de Forefront Identity Manager 2010 R2

1 juin 2011

Brjann Brekkan et Mark Wahl nous propose une vidéo extrêmement complète sur les nouveautés qui seront proposées par Forefront Identity Manager 2010 R2. C’est long, mais c’est bon ;-)

 

Laisser un commentaire

*

Centrify DirectExpress: Intégrer gratuitement les machines Mac, Linux et Unix dans Active Directory !!!

31 mai 2011

Centrify propose maintenant une version gratuite permettant de déployer et gérer l’intégration des environnement Mac, Linux et Unix dans Active Directory.

Bien sur, certaines fonctions ne sont pas présentes, donc pas de possibilité ici de gérer plusieurs UIDs/GIDs, de supporter les SmartCard ou de faire des GPOs sur les systèmes (fonctions intégrées dans la version payante) – néanmoins, il est possible ici de gratuitement intégrer les systèmes hétérogènes dans Active Directory.

Il donc possible de réaliser une intégration transparente dans l’annuaire Microsoft et donc de permettre aux utilisateur d’utiliser le même mot de passe sur tous les systèmes et de profiter d’un SSO utilisateur basé sur kerberos. Cela est déjà génial !

Centrify DirectExpress est téléchargeable [ ICI ]

Si vous voulez en savoir plus sur Centrify DirectExpress avant le déploiement, vous pouvez regarder la vidéo suivante:

3 réponses à “Centrify DirectExpress: Intégrer gratuitement les machines Mac, Linux et Unix dans Active Directory !!!”

  1. Michel P. dit :

    bonjour,

    c’est dommage que la partie GPO soit absente de la version gratuite… car c’est très utile pour la partie Mac.
    Mais bon j’imagine qu’il faut aussi vendre la partie payante…

    Michel.

  2. J Marre dit :

    Faut essayer les produits Likewise et Quest egalement. ADmitMac de Thursby est le top mais sans version gratuite.

  3. Michel P. dit :

    C’est vrai, j’ai aussi essayé Likewise & Quest.
    - Likewise: très bien – sauf la variété des OS supportés qui n’est pas très large – Mac très bien sauf le déploiement centralisé
    - Quest: Bof…. (le pire étant le commercial…)

    Je vais de ce pas essayé ADmitMac

    Michel.

Laisser un commentaire

*

Sortie de Shibboleth en version 2.3.0

30 mai 2011

Afin de palier à quelques problèmes fonctionnels ou failles de sécurité, notamment une faille spécifique à « XSS injection« .

La version 2.3.0 est téléchargeable [ici]

Rappelons que parallèlement aux nouvelles versions, la compatibilité du système de fédération Shibboleth s’étend progressivement avec les applications du marché et Open Source.

Laisser un commentaire

*

Microsoft annonce le support de SAML 2.0 dans Windows Identity Foundation (WIF)

30 mai 2011

Microsoft a annoncé la mise à disposition en CTP de l’extension WIF pour le protocole SAML 2.0. Cette extension WIF permet aux développeurs .NET pour créer des applications capables de consommer des « Claims » SP-Lite construits sur SAML 2.0.

La CTP est accessible sur Connect.

Si l’on essaie de lire entre les lignes, il y a fort à parier que cette annonce prépare le support pour d’autres technologies que la technologie WS-Fed pour les application Microsoft, et bien sur pour Azure. Nous pouvons même imaginer que cela puisse être vrai pour les applications en ligne dans le Cloud Microsoft (Office 365 for ever). Cela pourrait signifier qu’il serait possible à terme de réaliser du SSO vers Office 365 via des technologies de fédération différentes de ADFS 2.0 (tant que la technologie utilisée est capable de faire de la fédération en mode Web et en mode client lourd, ce qui n’est pas le cas de Shibboleth mais qui est le cas d’ADFS).

Bref, ça bouge chez Microsoft en ce qui concerne la Fédération, et cela est très bon signe pour l’interopérabilité.

Laisser un commentaire

*

C’est officiel, NetIQ récupère le portofolio IAM de Novell

23 mai 2011

C’est fait ! on y voit un peu plus clair au niveau de l’avenir et du traitement de la gamme IAM de chez ex-Novell. En effet, de nombreux clients Novell étaient dans l’expectative afin de connaitre l’avenir consacré à leur module stratégique de gestion des identités interne, poussant certains clients vers les bras de Microsoft et de FIM 2010. N’oublions pas que Novell est, et, était un acteur majeur dans le domaine de la gestion des identités et des accès avant le rachat par Attachmate - rappelons que NetIQ est une division d’Attachmate. Le 19 Mai dernier, une communication nous donne les informations suivantes:

Les produits de la gamme IAM de chez Novell rejoignent la Business Unit NetIQ avec les détails en terme de répartition dans les divisions produits de chez NetIQ:

•Identity and access management – Novell Identity Manager, Novell Access Governance Suite, Novell Cloud Security Service, Novell Access Manager, Novell SecureLogin, Novell Privileged User Manager
•Security and compliance management – Novell Sentinel, Novell Sentinel Log Manager, Novell Compliance Management Platform
•Data centre management – Novell Operations Centre, Novell Cloud Manager, PlateSpin Forge, PlateSpin Migrate, PlateSpin Orchestrate, PlateSpin Protect,PlateSpin Recon

Cette communication met en exergue le fait qu’il y a au final très peu de recouvrement entre l’offre ex-Novell et l’offre NetIQ, ceci nous amenant à imaginer que cette fusion amènera de vraies synergies et une véritable complémentarité de fonctions et de solutions. Il est clair que NetIQ-Attachmate est en train de devenir un acteur majeur dans le domaine de la gestion des identités et des accès, remplissant le trou béant laissé par feu-SUN et par feu-Novell. Cette neo-stratégie Novell faisant suite à l’intégration de Centrify DirectControl en OEM dans le produit NetIQ Identity Integration Suite afin d’étendre la gestion des identités NetIQ aux environnements Unix, Linux et Mac.

Souhaitons bon vent à cette nouvelle gamme et à cette initiative IAM !

Laisser un commentaire

*

Les limites techniques d’Active Directory

18 mai 2011

Un post rapide pour signaler un article que j’ai trouvé par hasard sur le blog de la société Nelite expliquant les limites techniques d’Active Directory en ce qui concerne le nombres d’objets, le nombre de GPOs applicables, etc…

C’est très intéressant: http://blogs.nelite.com/blogs/identitysolutions/archive/2011/02/04/les-limites-d-active-directory.aspx et à garder sous le coude pour certains projets grands comptes…

De plus, je vous invite à conseiller vos client internes ou externes à mettre une vraie politique de sauvegarde Active Directory avec des outils dédiés et performants.

 

Laisser un commentaire

*

Microsoft Interoperability Strategy Group

18 mai 2011

Depuis plusieurs années Microsoft travaille très activement dans le domaine de l’interopérabilité, tant sur la partie standard de document, sur les domaines des plateformes de développement (PHP) ou même sur la partie système (kerberos, LDAP, etc…). Si vous êtes sensible à ces éléments, il est à noter un site Microsoft extrêmement intéressant www.interoperabilitybridges.com qui traite de cette thématique.

Ce site web est dédié au travail collaboratif lié à l’interopérabilité entre les technologies Microsoft et les technologies non-Microsoft. Ce site est est géré par le groupe « Interoperability Strategy Group » de Microsoft. Le blog de l’équipe étant lui accessible à cette adresse: http://blogs.msdn.com/b/interoperability/

De plus, je vous invite fortement à suivre le porteur du message interopérabilité Microsoft en France http://twitter.com/#!/Alfonso_Castro pour vous informer au quotidien sur ces notions stratégiques et techniques.

Laisser un commentaire

*

31 mai 2011: OpenSSO Community Day à San Francisco

17 mai 2011

Oracle organise le 31 mai prochain à San Francisco les rencontres « OpenSSO Community Day » permettant de fédérer les acteurs communautaire autour des technologies:

Pour être honnête, la communauté Open Source dans le monde de l’IAM a été quelque peu orpheline après le rachat de SUN par Oracle, et je ne suis pas sur que cette journée dédiée à OpenSSO représente la résurrection massive des projets Open Source chez Oracle.

Dans l’intervalle, et si vous n’avez pas la possibilité de vous rendre à SF pour cet évènement, je vous conseille de surveiller les posts sur le « OpenSSO Ressource Center« . L’activité n’est pas très soutenue, mais bon, nous pouvons rêver à un redémarrage du projet.

Au niveau des projets dits « open » chez SUN, je regrette tout particulièrement le projet OpenDS, qui est en perte de vitesse (à l’arrêt ?) depuis le rachat de SUN par ORACLE, et cela est bien dommage… techniquement innovant, animé par une équipe SUN motivée, ce projet aurait pu devenir une référence, même dans le monde des entreprises… espérons que le projet puisse continuer, sous une forme ou sous une autre…

3 réponses à “31 mai 2011: OpenSSO Community Day à San Francisco”

  1. S. Bahloul dit :

    C’est probablement l’occasion de basculer sur les projets repris par ForgeRock qui perpétue le développement de ces projets avec certains des membres de ces équipes :

    - OpenAM qui prend la suite d’OpenSSO : http://forgerock.com/openam.html
    - OpenDJ qui est le fork d’OpenDS:
    http://forgerock.com/opendj.html

  2. Sylvain dit :

    Merci Bahloul pour ces précisions, qui sont effectivement très intéressantes. Sais tu si il y a des membres de l’équipe de ex-SUN Montbonnot dans ces deux projets ?
    Pour moi, OpenDS était un super projet, je ne savais pas qu’il y avait un fork OpenDJ !
    Merci encore pour ta contribution !

  3. S. Bahloul dit :

    Oui, au moins Ludovic Poitou :)

    Sébastien

Laisser un commentaire

*

metaconomy: reporting pour FIM2010 en mode SaaS

16 mai 2011

Un nouvel éditeur, nommé metaconomy vient de sortir une solution de reporting pour FIM 2010. Ce système basé sur une technologie Azure permet d’utiliser un module externalisé pour générer des rapports dédiés à l’utilisation de FIM 2010. je n’ai pas testé par moi-même le service, mais l’idée est intéressante.

Reste à savoir si cette plate-forme ne va pas être quelque peu obsolète lorsque le Service Pack 1 pour FIM 2010 va sortir. En effet, celui-ci va inclure des améliorations significatives en ce qui concerne la gestion des logs et du reporting.

Je suis très intéressé par des retours des personnes qui testeront la solution de metaconomy. vous pouvez également utiliser les commentaires de ce blog.

2 réponses à “metaconomy: reporting pour FIM2010 en mode SaaS”

  1. ‘Reporting in the Cloud’ is a significant and disruptive change to traditional reporting, attestation, privileged user group management and web based password management. Delivered as a subscription service and with a very granular report builder wizard, it has tangible benefits over the FIM2010 R2 release due (possibly) later this year. First, it is a service and offers referral revenue to partners, and second it does not require CALs, Service Manager, SQL or data warehousing like FIM R2. FIM R2 also is an on-premise solution that needs to be maintained by a dedicated in-house development team to build reports using SSRS. This is a simple to connect, sign up, register and pay through the FIM portal solution that provides reports as soon as data is uploaded.

  2. Les solutions SaaS (Software as a Service) ont le vent en poupe.
    Les offres pour cette solution ainsi que la demande des entreprises de toutes tailles explosent.

Laisser un commentaire

*

Vidéo: Les basiques de l’accès fédéré à Office365 via ADFS et Microsoft Federation Gateway

13 mai 2011

Une des grandes nouveautés d’Office365 par rapport à BPOS réside dans le support de la fédération, via ADFS, pour accéder aux ressources Office365 hébergées par Microsoft. Cette technique permet globalement aux utilisateurs finaux de bénéficier du Single Sign On (SSO) et aux DSI de ne pas avoir à gérer les règles de gestion des identités des utilisateurs au niveau du cloud de Microsoft.

Cette vidéo présente en des termes extrêmement simples les différentes pièces techniques de la fédération et vous donne les clés pour un premier niveau de compréhension technologique:

How ADFS and the Microsoft Federation Gateway work together up in the Office 365 Cloud. from Steve Plank on Vimeo.

Laisser un commentaire

*

Livre: « Programming Windows Identity Foundation »

15 avril 2011

Un livre très intéressant sur la programmation autour de « Windows Identity Foundation »  (WIF) qui permet une approche pragmatique du dév ASP.NET lié à WIF.

Avec l’avènement des solutions de fédération et l’adoption de la plateforme Azure chez certains prestataires, les informations contenues dans ce livre devraient trouver leur public.

Au programme:

Chapter 1 : Claims-Based Identity

  • What Is Claims-Based Identity?
  • WIF Programming Model
  • Summary

Chapter 2 : Core ASP.NET Programming

  • Externalizing Authentication
  • Authorization and Customization

Avec la possibilité de télécharger les codes exemple du livre sur ce lien: http://examples.oreilly.com/9780735627185-files/

 

Laisser un commentaire

*

Présentation FIM 2010 des Techdays 2011

25 mars 2011

fred_esnouf Frédéric Esnouf, Tech Specialist IAM chez Microsoft France a réussi la performance de présenter FIM 2010 en 1 heure condensée. Si vous vous posez des questions sur FIM 2010 et sur les scénarios d’utilisation, je vous invite a regarder ce webcast enregistré directement pendant les Techdays 2011.


Get Microsoft Silverlight


A regarder et à diffuser sans limitation ;-)

Laisser un commentaire

*

OCG propose un livre blanc pour évaluer le ROI d’un projet IAM

22 février 2011

whitepaper Si vous ne connaissez pas encore Oxford Computer Group (OCG), OCG est une société anglaise spécialisée dans les problématiques IAM en général, et sur MIIS-ILM-FIM en particulier. En effet, OCG est le partenaire privilégié de Microsoft UK pour les projets FIM 2010 outre-manche. OCG possède une très forte expertise des sujets IAM, et met en ligne un livre blanc permettant d’évaluer les retours sur investissements des projets IAM. Il ne s’agit pas là d’avoir une matrice Excel complète mais plutôt de lister quels sont les objectifs à courts et moyens termes, et surtout évaluer quels peuvent être les bénéfices pour le business à mettre en œuvre ce type de projet. Même si ce livre blanc est en anglais, il présente une approche plutôt pragmatique de la problématique IAM. A télécharger [ ICI ]

Laisser un commentaire

*

Est ce que freeIPA est l’Active Directory de RedHat ?

18 février 2011

redhat_freeIPA Apparu il y a quelques mois en version 1.0, la suite freeIPA est passée totalement inaperçue dans le monde de la gestion des identités et des accès. Et pourtant, la version 2.0 (pour l’instant en beta) propose une liste de fonctions qui rappelle fortement ce que propose Microsoft au travers d’Active Directory:

  • Service LDAP (anciennement Fedora Directory Server)
  • Service MIT Kerberos
  • Service NTP
  • Service DNS
  • Service d’autorité de certification
  • Interface d’administration en mode web ou en ligne de commandes
  • Gestion des comptes utilisateurs et des groupes

HighLevelArchV2

Avouez que la ressemblance est troublante…

J’ai pour habitude de dire qu’Active Directory, c’est trois éléments: [1] Un service LDAP [2] Un service Kerberos [3] Un ensemble d’autres choses…  Le tout proposé avec des outils d’administration et de gestion intégrés.

freeIPA 2.0 proposera en Mars 2011 des outils de synchronisation avec Active Directory, à voir la comparaison avec un méta-annuaire.

Mais, le véritable chalenge sera comme souvent l’intégration des clients… Active Directory possède pour l’instant la plus grande couverture fonctionnelle de clients qui puisse exister: Windows, Mac, Unix, Linux, tout est possible ! Il sera donc très important de tester l’intégration des clients lors du test éventuel de freeIPA en version 2.0.

Sortie de la version 2.1 pendant l’été 2011.

Une réponse à “Est ce que freeIPA est l’Active Directory de RedHat ?”

  1. Jean-Pierre dit :

    Effectivement, ressemblance frappante avec un meta-annuaiire ou avec AD. dans la philosophie, cela ressemble aussi a « Feu » OpendDS
    A voir comment cela évoluer, et que ca ne meurt pas comme OpenDS…

Laisser un commentaire

*

NetIQ ouvre sa communauté en ligne

14 février 2011

netiq_community NetIQ ouvre sa communauté en ligne accessible sur le site web suivant http://community.netiq.com/

Menée par des experts de la société NetIQ, une grande part des contributions de cette communauté en ligne réalise un focus sur la gestion des identité et des accès (IAM).

Pour commencer, je vous conseille un post extrêmement intéressant réalisé par Michael Mychalczuk portant sur la gestion des projets d’IAM. En effet, l’auteur recentre le débat, et essaie de fournir une liste concrète des différentes étapes ou modules que l’on doit trouver dans un projet globale de gestion des identités et des accès. Cela à l’air simple, mais ce type de post est une vraie performance, en effet, il est très difficile de trouver des principes communs entre les différents consultants IAM, la plupart des SSII agitant le mouchoir rouge du SSO comme seul objectif d’un projet IAM… Ce qui est à mon humble avis, une énorme erreur… Il est donc intéressant de rationaliser l’approche et cet article peut être un bon début de réflexion.

Laisser un commentaire

*

Passwords^10: les présentations et vidéos sont en ligne

3 février 2011

bergen_logoConnaissez vous la conférence Passwords^10 ? Cette conférence annuelle et gratuite est organisée par l’université de Bergen, en Norvège et concentre pendant deux jours des présentations extrêmement techniques dans le domaine des mots de passes, des codes PIN ou des codes OTP.

En décembre 2010, les intervenants étaient d’une rare qualité ( voir le programme ici ), et la plupart ont permis que les sessions soient enregistrées et les présentations diffusées. Et c’est maintenant en ligne ;-)

Les vidéos et présentation sont accessibles sur ce site FTP: http://ftp.ii.uib.no/pub/passwords10/ – Si vous travaillez dans le domaine de la gestion des mots de passe ou plus globalement dans le domaine de la sécurité informatique, la visualisation de ces vidéos ne sera pas une perte de temps.

La présentation réalisée par la société Passware, en la personne de Dmitry Sumin fait plutôt froid dans le dos… et ne donne pas trop envie d’utiliser BitLocker… A voir…

Laisser un commentaire

*

SSO pour les applications hébergées

27 janvier 2011

oneloginJe suis tombé par hasard sur le site de OneLogin [ www.onelogin.com ] qui propose une offre qui me semble intéressante pour les utilisateurs d’applications hébergées nécessitant une authentification web. Le principe est relativement simple, l’utilisateur se connecte une fois sur la page de OneLogin, et il peut ensuite accéder à toutes les autres applications hébergées. Oui, je sais, ca existe déjà, mais il me semble que le nombre d’applications gérées nativement ( 1200+ ) et l’intégration possible avec un annuaire d’entreprise ( LDAP ou Active Directory ) me semble faire sortir cette offre du lot… A tester. Je suis intéressé par vos tests, retours et commentaires sur le sujet !

Laisser un commentaire

*

LDAP Synchronization Connector Project

26 janvier 2011

LCS_project Lors d’un projet chez un client, j’ai re-découvert un projet Open Source permettant de réaliser des synchronisations simples en mode point à point entre deux annuaires LDAP ou entre une base de données et un annuaire LDAP. Attention, bien sur ce projet n’est PAS un méta-annuaire, ce n’est QUE de la synchronisation point à point. Néanmoins, sur des besoins de migration ou sur des besoins relativement simplistes de synchronisation, LSC sera une solution adaptée, tant que le client accepte d’utiliser des solutions Open Source sans support officiel autre que les forums de Source Forge.

A noter que la dernière version de LSC intègre des fonctions spécifiques à la gestion des identités et à la connexion avec Active Directory telles que la changement de mot de passe, le statut du compte ou la gestion de l’attribut « last logon ».

Donc malgré ses limitations inhérentes à un modèle de synchronisation point à point, LSC peut rendre des services sur des petits projets IAM ou de migration d’annuaires. Plus d’informations [ ici ]

Laisser un commentaire

*

SAP avale Secude pour sécuriser ses solutions

17 janvier 2011

SAP-Secude SAP vient de faire l’acquisition de la société Secude, qui est un éditeur de logiciels Suisse spécialisé sur les solutions de sécurité autour des technologies SAP.

Secude en tant que pure-player des solutions SAP, propose des solutions autour des domaines suivants:

  • Endpoint Security
  • Identity and Access Management
  • Governance, Risk and Compliance

Globalement, les solutions de Secude améliorent la sécurisation des authentifications sur les solutions SAP. Cette acquisition prouve la progression sécuritaire des solutions SAP et la prise de conscience autour des problématiques de gestion des identités dans les solutions SAP.

Reste à savoir quel sera le niveau d’intégration à moyen terme avec les solutions NetWeaver. Rappelons que  Netweaver est  une plateforme technique SOA contenant un EAI pour toutes les nouvelles applications SAP, il est évident que la gestion des identités et la gestion des authentifications sont des éléments déterminants dans l’évolution des solutions SAP.

Laisser un commentaire

*

Mot de passe: le maillon faible de la sécurité en ligne…

4 janvier 2011

Multi_password_recoveryUne étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l’utilisation des mots de passe pour sécuriser l’accès aux applications en ligne.

Cette étude révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit « faible » pour accéder aux applications hébergées (non, je n’ai pas dit le mot Cloud, je fais de la résistance…)  ou encore que 8% des utilisateurs utilisent des mots de passe qui proviennent directement des listes de références en ligne proposant une liste de mots de passe conseillés !

La lecture de cette étude est obligatoire  ;-)

Bref, « ça fait flipper » – Il y a 6 ans, Bill Gates nous promettait un monde sans mots de passe , nous en sommes loin, car les scénarios utilisateurs et business liés à l’utilisation de la SmartCard ne correspondent pas à la réalité du terrain. Et pourtant – Le mot de passe est dangereux, très dangereux.

Quand cela devient le moyen unique de gérer l’authentification des applications en ligne (non, non et non, je ne dirais pas Cloud), cela devient une espèce de suicide numérique collectif. Au delà de cette situation, ce qui est le plus troublant est que cela n’inquiète pas grand monde… jusqu’au jour où il y a un problème, bien sur.

L’industrie de la sécurité informatique ainsi que les grands acteurs du secteur, Microsoft, Oracle, IBM, Gemalto, HID, etc… doivent nous apporter une solution viable à l’utilisation des facteurs forts d’authentification. Les scénarios de recouvrement, de substitution et d’utilisation de la biométrie doivent permettre d’avancer dans cette voie, encore faut-il qu’il existe une véritable volonté de trouver cette solution universelle et intégrée. Microsoft et les acteurs Linux majeurs doivent notamment intégrer « By Design » des fonctions de recouvrements ne nécessitant pas l’installation des framework tiers pour gérer ces notions: cela est impératif.

Pour égailler votre début d’année, je vous conseille de tester le logiciel MPR ( Multi Password Recovery) afin de « vérifier » la fragilité ou non de vos propre mots de passe. Cela fait rire, ou pleurer, au choix.

Laisser un commentaire

*

Un nouveau portail de référence sur l’univers de la biométrie: www.planetbiometrics.com

2 janvier 2011

planet_biometricsUn nouveau portail (site en anglais) vient de se mettre en place et propose un contenu de référence sur le thème de la biométrie. Malgré les nombreux sponsors, les thèmes sont abordés avec beaucoup d’indépendance et de profondeur. L’approche à la fois technique et business permet de découvrir progressivement l’univers quelques fois abscons de la biométrie. Les WhitePaper sont particulièrement bien réussis. Bonne lecture sur www.planetbiometrics.com

Laisser un commentaire

*

L’ogre Attachmate avale Novell: une vision du Gartner, mais pas que…

1 décembre 2010

ogre Earl Perkins, analyste IAM au Gartner, a publié un article fort intéressant en ce qui concerne l’acquisition d’une grande partie de Novell par la société Attachmate. Ce billet est disponible sur le blog du Gartner.

Earl Perkins énumère les 3 « BIG » vendeurs de solution IAM comme étant CA, IBM et Oracle. Je partage cette vision. Il présente ensuite Microsoft comme un quatrième larron potentiel, et, chose intéressante, positionne Courion dans la liste des 5, avec une opportunité réelle sur le marché IAM international.

Courion cherche actuellement à se développer en dehors des Etats-Unis qui reste leur marché principal: vont ils réussir à attirer des sociétés pour porter leur offre face au 4 autres ? Vont ils rester indépendants encore longtemps ? Est ce que par exemple une société comme HP qui cherche à se développer sur le marché du software et de la sécurité n’aurait pas intérêt à racheter Courion afin de rajouter une brique IAM à son offre ?

Concernant ex-Novell, la vraie question tourne autour de la vraie raison du rachat par Attachmate. Ce qui est certain, c’est que cela représente une prise de guerre plus qu’intéressante pour Attachmate. En effet, la section Suse Linux va pouvoir directement rajeunir la gamme « gros système & émulation » disponible chez Attachmate qui assure encore la plus grande partie de ses revenus récurrents. La grande question tourne autour de la partie IAM de Novell. Pour ma part, je suis persuadé qu’il y a une synergie très importante à réaliser entre les produits IAM de Novell et les produits annuaires de NetIQ – une fusion des deux gammes pourrait amener à terme à l’éclosion d’un poids lourd de l’IAM sur le marché international, pouvant venir se battre avec les 5 fournisseurs de solution IAM cités précédemment. De plus la fusion des gammes Novell et Netiq peut egalemment permettre de fournir au marché un compétiteur plus que sérieux aux gammes produits présentes chez Quest Software.

Au final, cette acquisition est une très belle opportunité pour la société Attachmate, reste à savoir quelle stratégie va être adoptée par les instances dirigeantes de cette société, et si cette stratégie sera efficace. A suivre… de très près…

Laisser un commentaire

*

Attachmate et Microsoft se partagent Novell

23 novembre 2010

msft_attchLe démantèlement annoncé de Novell a donc eut lieu. Finalement valorisés à hauteur de 2.2 Milliards de Dollars, les actifs de Novell sont donc « rachetés » par Attachmate et Microsoft.

Microsoft se contente de racheter via un consortium de sociétés un ensemble de brevets pour environ 450 Millions de dollars. Le contenu exact de ces actifs n’est pas connu précisément pour l’instant. Pour rappel, lors d’un billet datant de 2009,  je conseillais à Microsoft de racheter Novell, je ne sais pas si Steve B. lit mon blog ou si quelqu’un lui fait une traduction anglais->francais ;-)

Attachmate de son coté, remporte le gros des actifs, en divisant à priori (il y a fort à parier que la stratégie globale de gestion des actifs Novell n’est pas encore pleinement définie) cela en deux grandes familles: une famille Suse contenant les actifs Linux éponyme, et une famille Novell qui contient la nébuleuse de produits du catalogue Novell. Il est à noter que la stratégie produits de Novell n’était pas très claire depuis quelques mois, avec une multitude de domaines très différents, le patchwork technologique de Novell a perdu en visibilité, au détriment, d’ailleurs, de l’offre IAM.

Quel avenir pour les produits IAM de Novell ? Si il est incontestable que les produits IAM de Novell ont révolutionné le marché de la gestion des identités en leurs temps, il est maintenant évident que l’influence de ces produits va en déclinant. Il est d’ailleurs tout à fait remarquable de constater que malgré un effort minium en la matière, Microsoft tire son épingle du jeu dans le marché de l’IAM grâce au sabordage technologique de ses concurrents. D’abord SUN, puis Novell vont disparaitre petit à petit de l’échiquier IAM, laissant le champs libre aux trois acteurs principaux que sont maintenant IBM, Oracle et Microsoft.

Une consolidation inquiétante pour les clients ? En effet, l’effet pervers de ces rachats successifs (MaxWare, Sentillon, SUN, Novell, etc…) est de réduire l’offre et la concurrence potentielle face à la demande des clients. Lorsque l’on comprend l’engagement hautement stratégique que représente le choix d’un fournisseur IAM dans une grande organisation, il est regrettable de constater que le choix se réduit comme peau de chagrin pour ces clients grands comptes, amenant l’effet pervers de la hausse des prix et surtout celui d’un engagement technologique moindre de la part des fournisseurs. En effet, SUN et Novell étaient les leaders incontestés du marché IAM, du moins d’un point de vue technologique, que deviennent leurs technologies ? Je vous invite à poser la question aux équipes SUN qui « étaient » responsables du développement de OpenDS et OpenSSO ou de deviner la réponse…

Laisser un commentaire

*

Charte de nommage pour les objets publiés dans l’annuaire Active Directory

29 octobre 2010

Alphabet Microsoft fournit un article très intéressant sur la taxonomie à utiliser lorsque l’on publie des objets dans Active Directory. Cet article est accessible [ ici ] et présente dans les grandes lignes les chartes de nommages en fonction des différents objets, Nom Netbios Ordinateur, Nom FQDN Ordinateur, Nom Netbios de domaine, Nom de domain DNS, Nom des sites Active Directory, nom des OUs,  et tout cela en relation avec les règles d’usage liées à Active Directory ou aux différentes RFCs officielles.

En oubliant pas qu’il existe une liste de noms interdits pour les nouveaux objets car déjà utilisés par le système:

Mots réservés pour les noms Windows NT 4.0 Windows 2000 Windows Server 2003
ANONYMOUS X X X
AUTHENTICATED USER X X
BATCH X X X
BUILTIN X X X
CREATOR GROUP X X X
CREATOR GROUP SERVER X X X
CREATOR OWNER X X X
CREATOR OWNER SERVER X X X
DIALUP X X X
DIGEST AUTH X
INTERACTIVE X X X
INTERNET X X
LOCAL X X X
LOCAL SYSTEM X
NETWORK X X X
NETWORK SERVICE X
NT AUTHORITY X X X
NT DOMAIN X X X
NTLM AUTH X
NULL X X X
PROXY X X
REMOTE INTERACTIVE X
RESTRICTED X X
SCHANNEL AUTH X
SELF X X
SERVER X X
SERVICE X X X
SYSTEM X X X
TERMINAL SERVER X X
THIS ORGANIZATION X
USERS X
WORLD X X X

Laisser un commentaire

*

ASSA ABLOY réalise l’acquisition d’ActiveIdentity

27 octobre 2010

ActiveIdentity_logo ASSA ABLOY, maison mère de HID Global renforce sa position dans le domaine de la gestion des identités et des accès en réalisant l’acquisition de la société ActiveIdentity. ActiveIdentity propose des solutions dans les domaines suivants:

# Strong Authentication
Prominently featured in several Gartner research reports (e.g., “MarketScope for Enterprise Broad-Portfolio Authentication Vendors,” published in April 2009; and “Market Overview: Authentication,” published in September 2008), the ActivIdentity Strong Authentication suite of products enables organizations to securely address a variety of end-user access control scenarios, ranging from remote access via virtual private networks (VPN) and secure access to Web-based applications, to secure access to data and applications from the local network.

# Credential Management
ActivIdentity Credential Management products enable organizations to securely deploy and manage smart cards and USB tokens containing a variety of credentials, including public key infrastructure (PKI) certificates, one-time passwords, static passwords, biometrics, demographic data, and virtually any other application.

# Security Clients
ActivIdentity Security Clients software extends ActivIdentity strong authentication and credential management offerings by either enabling the use of smart cards and smart USB tokens for a wide variety of desktop, network security, and productivity applications or enhancing the productivity of employees with easy single sign-on capabilities to network resources.

# Authentication Devices
Rounding out the ActivIdentity product portfolio, ActivIdentity Authentication Devices provide organizations with a one-stop shop experience. Organizations can choose from a broad range of authentication devices (e.g., smart USB tokens, one-time-password tokens in a variety of form factors, soft tokens, display cards, and smart cards) and accessories (e.g., smart card readers and hardware security modules) to complement their strong authentication and credential management solution.

Avec un tel panel de solutions, ASSA ABLOY / HID Global se positionne comme un des leaders dans le domaine de la gestion des identités et des accès, positionnement déjà amorcé avec la sortie de l’offre « HID On The Desktop«   et le développement des offres Crescendo et Fargo.

Laisser un commentaire

*

Couplage de l’accès physique et logique – l’exemple de SOCOMEC

27 octobre 2010

crescendo_card_2La société HID propose des solutions permettant le couplage de l’accès physique ou logique grâce à  des cartes hybrides comportant des technologies de connexion et de transmission complémentaires.

Globalement une antenne permettant la technologie RFID (Iclass, Prox ou Mifare) est au cœur de la carte et permet de communiquer avec les déclencheurs reliés aux serrures de porte gérantes l’accès aux bâtiments ou aux zones contrôlées.

La même antenne permettra de communiquer avec un lecteur RFID connecté en USB au poste de travail. Le logiciel maison, NAVIGO, permettra à l’utilisateur d’ouvrir une session en utilisant la même carte que pour l’accès physique, uniquement en posant la carte à proximité du lecteur RFID.

Enfin, si l’organisation a des besoins liés à l’utilisation de certificats stockés émis depuis une PKI, une puce permet de transformer la carte en SmartCard avec la capacité de fournir des services de type SmartCard logon, S/MIME, Encryption de disque, etc.

Une vidéo didactique explique comment la société SOCOMEC a mis en place ce type de solution:

Laisser un commentaire

*

Safran serait sur le point d’acquerir L1-identity.

14 septembre 2010

Safran_logo La Groupe Safran présent dans les domaines de la sécurité, de la défense et de l’aéronautique serait sur le point d’acquérir la société américaine L1-identity. L1-identity produit principalement des solutions de biométrie complexes ainsi que des solutions d’accès sécurisé pour les entreprises et organisations gouvernementales. Safran souhaite très certainement renforcer son offre Morfo de gestion des empreintes digitales. L’offre Safran étant plutôt positionnée dans le domaine des sociétés privées (Aéroports notamment) , l’expérience produit de L1-identity dans le monde gouvernemental peut être un avantage concurrentiel majeur dans la course à la consolidation qui contamine les grands fournisseurs de solutions des gestion d’accès physiques et logiques cette année. Reste à savoir si le gouvernement américain, gros client de L1-identity, verra d’un œil bienveillant cette acquisition potentielle… A suivre…

Laisser un commentaire

*

Formation en ligne pour FIM 2010

7 septembre 2010

rampupfim2010 Microsoft a mis en ligne un ensemble d’outils et de documents afin de permettre un apprentissage en douceur de FIM 2010. Ce cours introduit et explique les fonctions et les capacités de FIM 2010 et fournit un ensemble de scénarios reliés au solutions couvertes par FIM 2010 dans le cadre des organisations. Le « ramp up » « implementing Forefront Identity Manager 2010″ est accessible [ ici ]

Laisser un commentaire

*

IAM et OpenSource par Linagora

3 septembre 2010

seminaireSecuriteIdentite2_01 Linagora, la SSII orientée OpenSource présente pendant tout le mois de Septembre un ensemble de séminaires autour de la gestion des identités et des accès, avec notamment des présentations de la solution maison LinID. En effet, consciente des besoins en terme de gestion des identités chez les grands comptes, la SSII a développer un ensemble d’outils basés sur les méthodes OpenSource.

Programme :

- Gestion avancée des données de votre annuaire d’entreprise, (focus sur LinID Directory Manager)
- Quand SAML révolutionne le SSO (focus sur LinID Federation Manager)
- Simplifiez vous la gestion des certificats avec LinRA
- Découvrez LinSecure , La plate-forme Open Source de coffre-fort pour le jeu en ligne !
- Retour d’expérience

Lieux de rendez vous

- TOULOUSE, LINAGORA GSO : 4, rue Giotto, Parc Technonologique du Canal, 31520 Ramonville Saint-Agne
- LYON, LINAGORA RHÔNES-ALPES : 41 quai Fulchiron, 69005 LYON
- MARSEILLE, LINAGORA GSE : Pôle Média Belle de Mai, 37 Rue GUIBAL, 13003 Marseille
- BRUXELLES, LINAGORA BELGIUM : M-Brussels Village, rue des Palais 44 Bte 1, 1030 Bruxelles
- PARIS, LINAGORA : 80, rue Roque de Fillol 92800 Puteaux

Pour les inscriptions et détails, sur le site de Linagora

Laisser un commentaire

*

IAM dans le nuage ? non, « dans ton cloud ! »

3 septembre 2010

ca_menerveLe cloud ? je n’en peux plus… je n’arrive même plus à supporter le mot… ca me donne des boutons… Que tous les fournisseurs IT « classiques » répondent aux sirènes du charabia marketing à la mode, pourquoi pas… mais que des fournisseurs de solutions IAM reconnus commencent eux aussi à nous bourrer le mou avec du cloud à tous les étages, et bien cela me rend fou, tout simplement.

A la vision de cet article, et là rien contre ITRmanager qui a plutôt une ligne éditoriale intéressante, je me dis que le monde IT devient fou. Et le pire dans tous cela, c’est que les DSI encouragent la mascarade afin de reporter les problèmes qu’ils n’ont pas le courage d’affronter vers des « solution externes » ; on ne sous-traite pas un service, on sous-traite « la responsabilité », et dans le cas du cloud, l’irresponsabilité.

Externaliser un service ? pourquoi pas. Sous-traiter des compétences qui ne sont pas le cœur de métier de l’entreprise ? bien sur. Mais ne faisons pas croire que tout va être gérer « in the cloud », et surtout pas la gestion des identités et des accès ! Pendant toutes les conversations que j’ai pu avoir avec des fournisseurs de solutions dans le nuage, aucun problème pour évoquer avec eux les fonctions, la roadmap, voir la stratégie, mais surtout, ne pas parler sécurité, ne pas parler d’authentification, ne pas parler de SSO, ne pas parler de mots de passe… De plus, la lecture du « contrat de service » signé avec un fournisseur du nuage laisse souvent pantois… il ne s’engage sur RIEN. Et je ne parle pas ici de pseudo SLA, qui sont généralement impossible à mesurer et à vérifier pour le client…

Bref, réfléchissons de façon intelligente à la manière de fournir un service centralisé et sécurisé aux clients, en permettant d’être certain de qui fait quoi au sein du service considéré, et arrêtons de promettre monts et merveilles, ça fera moins de PowerPoint, moins de claquettes, moins de flute… mais un peu plus de professionnalisme, et l’IT en a cruellement besoin.

Allez, c’est un copain qui gère ce service: http://danstoncloud.com/ – vous voyez, c’est contagieux.

Laisser un commentaire

*

Evènement autour de FIM 2010

3 septembre 2010

OCG-logo OCG organise conjointement avec Microsoft, les 22 & 23 septembre prochains un évènement européen autour de FIM 2010.  Cet  » OCG European Identity and Access Summit 2010  » prendra place à Reading, UK. Ne résistant pas aux sirènes marketing du « cloud », le thème de cet annné sera « Identity and Security on Premise and in the Cloud ».

Point important, des membres de l’équipe produit Microsoft Corp seront présents et disponibles pour répondre aux questions. L’agenda semble de qualité, et est accessible ici: http://www.oxfordcomputergroup.com/iasuk/agenda-and-speakers

Chose assez rare, l’évènement est gratuit et entièrement sponsorisé, les inscriptions sont ici: http://www.oxfordcomputergroup.com/iasuk/iasuk-register



Laisser un commentaire

*

Un livre sur les bonnes practiques autour de FIM

1 septembre 2010

ilm_best_pratices David Lundell, MVP reconnu sur Forefront Identity Manager vient de publier un livre sur les bonnes pratiques de mise en œuvre de FIM 2010.

Ce livre est l’actualisation d’un précédent ouvrage portant sur ILM.

Au programme:

CHAPTER 1: What is Identity Management ?
CHAPTER 2: Forefront Identity Manager 2010
CHAPTER 3: FIM Architecture
CHAPTER 4: FIM Installation Topologies
CHAPTER 5: Sizing Your FIM Installation
CHAPTER 6: Installing the Prerequisites
CHAPTER 7: Installing FIM
CHAPTER 8: Updating the FIM Components
CHAPTER 9: Post Install Tasks

Pour acheter ce livre: [ Le site de LuLu ]

Laisser un commentaire

*