<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; Non classé</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/category/non-classe/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Linux, c&#8217;est un autre monde&#8230;</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/linux-sud?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=linux-sud</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/linux-sud#comments</comments>
		<pubDate>Tue, 27 Dec 2011 17:36:11 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=541</guid>
		<description><![CDATA[Fabrice m&#8217;a indiqué aujourd&#8217;hui une option très importante de sudo sur Linux, je vous laisse apprécier  
insults
If set, sudo will insult users when they enter an incorrect password. This flag is off by default.
Ils sont trop fort ces pingouins&#8230;
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/12/icon_linux.jpg"><img class="alignleft size-full wp-image-542" title="icon_linux" src="http://www.identitycosmos.com/wp-content/uploads/2011/12/icon_linux.jpg" alt="" width="150" height="150" /></a><a href="http://www.iamthefrenchblog.com">Fabrice</a> m&#8217;a indiqué aujourd&#8217;hui une option très importante de <strong>sudo</strong> sur Linux, je vous laisse apprécier <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>insults</strong><br />
If set, <strong>sudo</strong> will insult users when they enter an incorrect password. This flag is <em>off</em> by default.</p>
<p>Ils sont trop fort ces pingouins&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/linux-sud/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sortie de l&#8217;Update Rollup 1 pour AD FS 2.0</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/adfs-rollup-1?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=adfs-rollup-1</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/adfs-rollup-1#comments</comments>
		<pubDate>Thu, 20 Oct 2011 04:25:46 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[Office365]]></category>
		<category><![CDATA[SAML]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=522</guid>
		<description><![CDATA[Microsoft à délivré l&#8217;Update Rollup 1 pour AD FS 2.0. En dehors des habituelles corrections de bugs, de nouvelles fonctions extrêmement intéressantes sont apparues dans ce Rollup. On notera que des fonctions stratégiques autour de la fédération avec Office365 surgissent dans cet update.
&#62;&#62; Tout d&#8217;abord, les corrections de bug (en anglais):

KB2254265 (http://support.microsoft.com/kb/2254265) The &#171;&#160;500&#8243; error [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/10/Update.png"><img class="alignleft size-full wp-image-523" title="Update" src="http://www.identitycosmos.com/wp-content/uploads/2011/10/Update.png" alt="" width="256" height="256" /></a>Microsoft à délivré l&#8217;Update Rollup 1 pour AD FS 2.0. En dehors des habituelles corrections de bugs, de nouvelles fonctions extrêmement intéressantes sont apparues dans ce Rollup. On notera que des fonctions stratégiques autour de la fédération avec Office365 surgissent dans cet update.</p>
<p>&gt;&gt; <strong>Tout d&#8217;abord, les corrections de bug</strong> (en anglais):</p>
<ul>
<li><a href="http://support.microsoft.com/kb/2254265">KB2254265</a> (http://support.microsoft.com/kb/2254265) The &laquo;&nbsp;500&#8243; error code is returned when you send an HTTP SOAP request to the &laquo;&nbsp;/adfs/services/trust/mex&nbsp;&raquo; endpoint on a computer that is running Windows Server 2008 R2 or Windows Server 2008</li>
</ul>
<ul>
<li><a href="http://support.microsoft.com/kb/2272757">KB2272757</a> (http://support.microsoft.com/kb/2272757) An identity-provider-initiated sign-on process is slow in Windows Server 2008 R2 and in Windows Server 2008</li>
</ul>
<ul>
<li>The &laquo;&nbsp;400&#8243; error code is returned when sending an authentication request to AD FS 2.0 federation server proxy through Windows integrated authentication endpoint (Nego 2)</li>
</ul>
<ul>
<li>Decrease in performance occurs on AD FS 2.0 federation server when a user who is authenticating has a large number of group memberships.</li>
</ul>
<ul>
<li>Failure to join an AD FS 2.0 federation server to an existing SQL-based federation server farm when the AD FS 2.0 administrator that tries the join operation does not have admininistrator rights to the SQL Server database.</li>
</ul>
<ul>
<li>AD FS 2.0 Federation Service cannot create or verify Security Assertion Markup Language (SAML) tokens when the private keys of an AD FS 2.0 token-signing certificate and/or token decryption certificate are stored by using third-party cryptographic service providers (CSP), for example hardware security mode (HSM).</li>
</ul>
<p>&gt;&gt; <strong>Les nouvelles fonctions</strong>:</p>
<ul>
<li>Fonction 1: &laquo;&nbsp;<span style="text-decoration: underline;">Multiple Issuer Support for Office365</span>&laquo;&nbsp;: Une organisation utilisant une forêts avec des différents domaines et donc différents UPN était obligé d&#8217;instancier plusieurs serveurs AD FS 2.0 pour gérer les différents UPN vis à vis d&#8217;Office365 &#8211; cette nouvelle fonction permet de fournir le SSO entre la forêt de l&#8217;organisation et Office365 quelque soit le nombre de domaines différents à gérer. Vous trouverez des informations complémentaires <a href="http://onlinehelp.microsoft.com/en-us/office365-enterprises/ff652560.aspx#BKMK_CreateOrConvertADomain">ici</a></li>
</ul>
<ul>
<li>Fonction 2: &laquo;&nbsp;<span style="text-decoration: underline;">Client Access Policy Support for Office365</span>&laquo;&nbsp;: Cette nouvelle fonction va permettre aux organisations de paramétrer l&#8217;utilisation de la fédération ou non pour accéder en SSO à Office365 en fonction de la localisation du client ou même de la nature de l&#8217;utilisation du protocole. Vous trouverez des information complémentaires <a href="http://technet.microsoft.com/en-us/library/hh526961%28WS.10%29.aspx">ici</a></li>
</ul>
<ul>
<li>Fonction 3: &laquo;&nbsp;<span style="text-decoration: underline;">Congestion Avoidance Algorithm</span>&laquo;&nbsp;: Ce nouveau paramètre permet d&#8217;ajuster le comportement du Proxy AD FS en fonction de la charge réelle du serveur AD FS2.0 ; Globalement, l&#8217;idée est de permettre de réguler la charge ou plutôt d&#8217;éviter la surcharge du serveur AD FS 2.0 en ajustant les requêtes provenant du proxy AD FS. Il faut alors modifier le fichier de configuration du proxy AD FS au niveau de la section <em>&lt;microsoft.identityServer.proxy&gt;</em> en rajoutant une ligne telle que:<br />
<em>&lt;congestionControl latencyThresholdInMSec=&nbsp;&raquo;2000&#8243; minCongestionWindowSize=&nbsp;&raquo;16&#8243; /&gt;</em></li>
</ul>
<p style="text-align: center;">Avec les paramètres ajustables suivants:</p>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres1.png"><img class="size-medium wp-image-526 aligncenter" title="paramètres1" src="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres1-300x144.png" alt="" width="300" height="144" /></a></p>
<ul>
<li style="text-align: left;"> Fonction 4: &laquo;&nbsp;<span style="text-decoration: underline;">Additional AD FS 2.0 performance counters</span>&laquo;&nbsp;:  Le serveur AD FS 2.0 et le proxy AD FS possèdent maintenant de nouveaux compteurs de performance tels que décrits dans le tableau suivant:</li>
</ul>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres2.png"><img class="size-medium wp-image-527 aligncenter" title="paramètres2" src="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres2-300x216.png" alt="" width="300" height="216" /></a></p>
<p style="text-align: center;">Pour récupérer le hotfix, rendez vous sur le<a href="http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2607496&amp;kbln=en-us"> site support de Microsoft</a> ou contactez votre TAM</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/adfs-rollup-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft annonce la sortie de FIM 2010 R2 Beta</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/fim-2010-r2-beta?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fim-2010-r2-beta</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/fim-2010-r2-beta#comments</comments>
		<pubDate>Thu, 04 Aug 2011 19:59:39 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=484</guid>
		<description><![CDATA[Microsoft vient d&#8217;annoncer la mise à disposition de la version Beta de FIM 2010 R2.
Pour rappel, au rayon des nouveautés:
• Gestion des mots de passe en self service via une interface web complète ( ne nécessite plus que le PC fasse parti du domaine AD pour utiliser la fonction de gestion de mot de passe)
• [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/08/Beta-Testing.jpeg"><img class="alignleft size-medium wp-image-485" title="Beta-Testing" src="http://www.identitycosmos.com/wp-content/uploads/2011/08/Beta-Testing-300x267.jpg" alt="" width="300" height="267" /></a>Microsoft vient d&#8217;annoncer la mise à disposition de la version Beta de FIM 2010 R2.</p>
<p>Pour rappel, au rayon des nouveautés:</p>
<p>• Gestion des mots de passe en self service via une interface web complète ( ne nécessite plus que le PC fasse parti du domaine AD pour utiliser la fonction de gestion de mot de passe)<br />
• Amélioration des fonction de rapports et d&#8217;historique via une intégration à System Center Service Manager<br />
• Amélioration des performances globales et mise à disposition d&#8217;outils de diagnostics<br />
• Support de Microsoft Outlook 2010 et de Microsoft SharePoint Foundation 2010</p>
<p>L&#8217;inscription au programme Beta est possible via le site <a href="https://connect.microsoft.com/site433/Survey/NominationSurvey.aspx?SurveyID=13109&amp;ProgramID=6639">Microsoft Connect</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/fim-2010-r2-beta/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft annonce le support de SAML 2.0 dans Windows Identity Foundation (WIF)</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/saml20_wi?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=saml20_wi</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/saml20_wi#comments</comments>
		<pubDate>Mon, 30 May 2011 19:17:16 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[Shibboleth]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=409</guid>
		<description><![CDATA[ Microsoft a annoncé la mise à disposition en CTP de l&#8217;extension WIF pour le protocole SAML 2.0. Cette extension WIF permet aux développeurs .NET pour créer des applications capables de consommer des &#171;&#160;Claims&#160;&#187; SP-Lite construits sur SAML 2.0.
La CTP est accessible sur Connect.
Si l&#8217;on essaie de lire entre les lignes, il y a fort [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/NET-WIF.jpg"><img class="alignleft size-full wp-image-410" title="NET-WIF" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/NET-WIF.jpg" alt="" width="300" height="56" /></a> Microsoft a annoncé la mise à disposition en CTP de l&#8217;extension WIF pour le protocole SAML 2.0. Cette extension WIF permet aux développeurs .NET pour créer des applications capables de consommer des &laquo;&nbsp;Claims&nbsp;&raquo; SP-Lite construits sur SAML 2.0.</p>
<p>La CTP est accessible sur <a href="https://login.live.com/login.srf?wa=wsignin1.0&amp;wtrealm=connect.microsoft.com&amp;wreply=https%3a%2f%2fconnect.microsoft.com%2fsite1168%2fDownloads%2fDownloadDetails.aspx%3fDownloadID%3d36088%26stoAI%3d10&amp;wp=MBI_FED_SSL&amp;wlcxt=microsoft%24microsoft%24microsoft">Connect</a>.</p>
<p>Si l&#8217;on essaie de lire entre les lignes, il y a fort à parier que cette annonce prépare le support pour d&#8217;autres technologies que la technologie WS-Fed pour les application Microsoft, et bien sur pour Azure. Nous pouvons même imaginer que cela puisse être vrai pour les applications en ligne dans le Cloud Microsoft (Office 365 for ever). Cela pourrait signifier qu&#8217;il serait possible à terme de réaliser du SSO vers Office 365 via des technologies de fédération différentes de ADFS 2.0 (tant que la technologie utilisée est capable de faire de la fédération en mode Web et en mode client lourd, ce qui n&#8217;est pas le cas de <a href="http://shibboleth.internet2.edu/">Shibboleth </a>mais qui est le cas d&#8217;ADFS).</p>
<p>Bref, ça bouge chez Microsoft en ce qui concerne la Fédération, et cela est très bon signe pour l’interopérabilité.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/saml20_wi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Interoperability Strategy Group</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/microsoftinteroperability_strategy_group?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoftinteroperability_strategy_group</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/microsoftinteroperability_strategy_group#comments</comments>
		<pubDate>Wed, 18 May 2011 09:58:38 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Fédération]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=395</guid>
		<description><![CDATA[ Depuis plusieurs années Microsoft travaille très activement dans le domaine de l’interopérabilité, tant sur la partie standard de document, sur les domaines des plateformes de développement (PHP) ou même sur la partie système (kerberos, LDAP, etc…). Si vous êtes sensible à ces éléments, il est à noter un site Microsoft extrêmement intéressant www.interoperabilitybridges.com qui [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/interop.png"><img class="alignleft size-medium wp-image-393" title="interop" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/interop-300x46.png" alt="" width="300" height="46" /></a> Depuis plusieurs années Microsoft travaille très activement dans le domaine de l’interopérabilité, tant sur la partie standard de document, sur les domaines des plateformes de développement (PHP) ou même sur la partie système (kerberos, LDAP, etc…). Si vous êtes sensible à ces éléments, il est à noter un site Microsoft extrêmement intéressant<a href="http://www.interoperabilitybridges.com"> www.interoperabilitybridges.com</a> qui traite de cette thématique.</p>
<p>Ce site web est dédié au travail collaboratif lié à l&#8217;interopérabilité entre les technologies Microsoft et les technologies non-Microsoft. Ce site est est géré par le groupe &laquo;&nbsp;Interoperability Strategy Group&nbsp;&raquo; de Microsoft. Le blog de l&#8217;équipe étant lui accessible à cette adresse: <a href="http://blogs.msdn.com/b/interoperability/">http://blogs.msdn.com/b/interoperability/</a></p>
<p>De plus, je vous invite fortement à suivre le porteur du message interopérabilité Microsoft en France <a href="http://twitter.com/#!/Alfonso_Castro">http://twitter.com/#!/Alfonso_Castro</a> pour vous informer au quotidien sur ces notions stratégiques et techniques.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/microsoftinteroperability_strategy_group/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Présentation FIM 2010 des Techdays 2011</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/presentation-fim-2010-des-techdays-2011?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=presentation-fim-2010-des-techdays-2011</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/presentation-fim-2010-des-techdays-2011#comments</comments>
		<pubDate>Fri, 25 Mar 2011 08:50:15 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=359</guid>
		<description><![CDATA[ Frédéric Esnouf, Tech Specialist IAM chez Microsoft France a réussi la performance de présenter FIM 2010 en 1 heure condensée. Si vous vous posez des questions sur FIM 2010 et sur les scénarios d&#8217;utilisation, je vous invite a regarder ce webcast enregistré directement pendant les Techdays 2011.

        [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-360 alignleft" title="fred_esnouf" src="http://www.identitycosmos.com/wp-content/uploads/2011/03/fred_esnouf.jpg" alt="fred_esnouf" width="80" height="80" /> Frédéric Esnouf, Tech Specialist IAM chez Microsoft France a réussi la performance de présenter FIM 2010 en 1 heure condensée. Si vous vous posez des questions sur FIM 2010 et sur les scénarios d&#8217;utilisation, je vous invite a regarder ce webcast enregistré directement pendant les Techdays 2011.</p>
<p><object data="data:application/x-silverlight-2," type="application/x-silverlight-2" width="480" height="270"><param name="source" value="http://www.microsoft.com/showcase/silverlight/player/1/player-fr.xap"/><param name="enableHtmlAccess" value="true" /><param name="background" value="#FF000000" /><param name="allowHtmlPopupwindow" value="true" /><param name="minRuntimeVersion" value="4.0.50401.0" /><param name="autoUpgrade" value="true" /><param name="initParams" value="Culture=fr-FR,Uuid=870a56a9-9693-4fdf-997b-9df3bbb735b4,Autoplay=false,ShowMarketingOverlay=true,MiscControls=FullScreen;Detached,ShowMenu=True,Tabs=Embed;Email;Share;Info,VideoUrl=http://microsoft.com/showcase/fr/fr/details/870a56a9-9693-4fdf-997b-9df3bbb735b4,Mode=Player" /><a href="http://go.microsoft.com/fwlink/?LinkID=149156" style="text-decoration: none;" onmousedown="javascript:new Image().src = 'http://m.webtrends.com/dcsygm2gb10000kf9xm7kfvub_9p1t/dcs.gif?dcsdat=' + new Date().getTime() + '&#038;dcssip=www.microsoft.com&#038;dcsuri=' + window.location.href + '&#038;WT.tz=-8&#038;WT.bh=16&#038;WT.ul=fr-FR&#038;WT.cd=32&#038;WT.jo=Yes&#038;WT.ti=&#038;WT.js=Yes&#038;WT.jv=1.5&#038;WT.fi=Yes&#038;WT.fv=10.0&#038;WT.sli=Not%20Installed&#038;WT.slv=Version%20Unavailable&#038;WT.dl=1&#038;WT.seg_1=Not%20Logged%20In&#038;WT.vt_f_a=2&#038;WT.vt_f=2&#038;WT.vt_nvr1=2&#038;WT.vt_nvr2=2&#038;WT.vt_nvr3=2&#038;WT.vt_nvr4=2&#038;vp_site=Embedded&#038;wtEvtSrc=' + window.location.href + '&#038;vp_sli=Embedded'" ><br />
            <img src="http://img.microsoft.com/showcase/Content/img/resx/fr-FR/installSL.gif" alt="Get Microsoft Silverlight" style="border-style: none"/><br />
            </a><br />
            <noscript>
<div><img alt="DCSIMG" id="DCSIMG" width="1" height="1" src="http://m.webtrends.com/dcsygm2gb10000kf9xm7kfvub_9p1t/njs.gif?dcsuri=/nojavascript&#038;WT.js=No"/></div>
<p></noscript><br />
            </object><br />
            <script type="text/javascript">    document.write("<script type='text/javascript' src='" + (window.location.protocol) + "//c.microsoft.com/ms.js'" + "'><\/script>");</script></p>
<p>A regarder et à diffuser sans limitation <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/presentation-fim-2010-des-techdays-2011/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SAP avale Secude pour sécuriser ses solutions</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/secud?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=secud</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/secud#comments</comments>
		<pubDate>Mon, 17 Jan 2011 09:42:07 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[sap]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=321</guid>
		<description><![CDATA[ SAP vient de faire l’acquisition de la société Secude, qui est un éditeur de logiciels Suisse spécialisé sur les solutions de sécurité autour des technologies SAP.
Secude en tant que pure-player des solutions SAP, propose des solutions autour des domaines suivants:

Endpoint Security
Identity and Access Management
Governance, Risk and Compliance

Globalement, les solutions de Secude améliorent la sécurisation [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-323" title="SAP-Secude" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/SAP-Secude.png" alt="SAP-Secude" width="284" height="166" /> SAP vient de faire l’acquisition de la société Secude, qui est un éditeur de logiciels Suisse spécialisé sur les solutions de sécurité autour des technologies SAP.</p>
<p>Secude en tant que pure-player des solutions SAP, propose des solutions autour des domaines suivants:</p>
<ul>
<li>Endpoint Security</li>
<li>Identity and Access Management</li>
<li>Governance, Risk and Compliance</li>
</ul>
<p>Globalement, les solutions de Secude améliorent la sécurisation des authentifications sur les solutions SAP. Cette acquisition prouve la progression sécuritaire des solutions SAP et la prise de conscience autour des problématiques de gestion des identités dans les solutions SAP.</p>
<p>Reste à savoir quel sera le niveau d&#8217;intégration à moyen terme avec les solutions NetWeaver. Rappelons que  Netweaver est  une plateforme technique SOA contenant un EAI pour toutes les nouvelles applications SAP, il est évident que la gestion des identités et la gestion des authentifications sont des éléments déterminants dans l&#8217;évolution des solutions SAP.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/secud/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mot de passe: le maillon faible de la sécurité en ligne&#8230;</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=password-online</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online#comments</comments>
		<pubDate>Tue, 04 Jan 2011 13:19:38 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=315</guid>
		<description><![CDATA[Une étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l&#8217;utilisation des mots de passe pour sécuriser l&#8217;accès aux applications en ligne.
Cette étude révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit &#171;&#160;faible&#160;&#187; pour accéder aux applications hébergées (non, je n&#8217;ai pas dit le mot [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-316" title="Multi_password_recovery" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/Multi_password_recovery.jpg" alt="Multi_password_recovery" width="340" height="368" />Une étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l&#8217;utilisation des mots de passe pour sécuriser l&#8217;accès aux applications en ligne.</p>
<p>Cette <a href="http://blog.zonealarm.com/blog/2010/12/zonealarm-survey-reveals-that-passwords-are-the-weakest-link-in-online-security.html">étude </a>révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit &laquo;&nbsp;faible&nbsp;&raquo; pour accéder aux applications hébergées (non, je n&#8217;ai pas dit le mot Cloud, je fais de la résistance&#8230;)  ou encore que 8% des utilisateurs utilisent des mots de passe qui proviennent directement des listes de références en ligne proposant une liste de mots de passe conseillés !</p>
<p><strong>La lecture de cette étude est obligatoire  <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </strong></p>
<p>Bref, &laquo;&nbsp;ça fait flipper&nbsp;&raquo; &#8211; Il y a 6 ans, <a href="http://www.silicon.com/technology/security/2004/11/16/gates-the-password-is-dead-39125946/">Bill Gates nous promettait un monde sans mots de passe</a> , nous en sommes loin, car les scénarios utilisateurs et business liés à l&#8217;utilisation de la SmartCard ne correspondent pas à la réalité du terrain. Et pourtant &#8211; Le mot de passe est dangereux, très dangereux.</p>
<p>Quand cela devient le moyen unique de gérer l&#8217;authentification des applications en ligne (non, non et non, je ne dirais pas Cloud), cela devient une espèce de suicide numérique collectif. Au delà de cette situation, ce qui est le plus troublant est que cela n&#8217;inquiète pas grand monde&#8230; jusqu&#8217;au jour où il y a un problème, bien sur.</p>
<p>L&#8217;industrie de la sécurité informatique ainsi que les grands acteurs du secteur, Microsoft, Oracle, IBM, Gemalto, HID, etc&#8230; <strong>doivent </strong>nous apporter une solution <strong>viable </strong>à l&#8217;utilisation des facteurs forts d&#8217;authentification. Les scénarios de recouvrement, de substitution et d&#8217;utilisation de la biométrie doivent permettre d&#8217;avancer dans cette voie, encore faut-il qu&#8217;il existe une véritable volonté de trouver cette solution universelle et intégrée. Microsoft et les acteurs Linux majeurs doivent notamment intégrer &laquo;&nbsp;By Design&nbsp;&raquo; des fonctions de recouvrements ne nécessitant pas l&#8217;installation des framework tiers pour gérer ces notions: <strong>cela est impératif</strong>.</p>
<p>Pour égailler votre début d&#8217;année, je vous conseille de tester le logiciel <a href="http://passrecovery.com/features.php">MPR ( Multi Password Recovery)</a> afin de &laquo;&nbsp;vérifier&nbsp;&raquo; la fragilité ou non de vos propre mots de passe. <em><span style="color: #ff9900;"><strong>Cela fait rire, ou pleurer, au choix</strong></span></em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Charte de nommage pour les objets publiés dans l&#8217;annuaire Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/charte-nommage-ad?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=charte-nommage-ad</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/charte-nommage-ad#comments</comments>
		<pubDate>Fri, 29 Oct 2010 17:13:33 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[RFC]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=294</guid>
		<description><![CDATA[ Microsoft fournit un article très intéressant sur la taxonomie à utiliser lorsque l&#8217;on publie des objets dans Active Directory. Cet article est accessible [ ici ] et présente dans les grandes lignes les chartes de nommages en fonction des différents objets, Nom Netbios Ordinateur, Nom FQDN Ordinateur, Nom Netbios de domaine, Nom de domain [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-295" title="Alphabet" src="http://www.identitycosmos.com/wp-content/uploads/2010/10/Alphabet-300x225.jpg" alt="Alphabet" width="300" height="225" /> Microsoft fournit un article<span style="color: #ff0000;"><strong> très intéressant</strong></span> sur la taxonomie à utiliser lorsque l&#8217;on publie des objets dans Active Directory. Cet article est accessible [ <a href="http://support.microsoft.com/kb/909264/en-us">ici </a>] et présente dans les grandes lignes les chartes de nommages en fonction des différents objets, Nom Netbios Ordinateur, Nom FQDN Ordinateur, Nom Netbios de domaine, Nom de domain DNS, Nom des sites Active Directory, nom des OUs,  et tout cela en relation avec les règles d&#8217;usage liées à Active Directory ou aux différentes RFCs officielles.</p>
<p>En oubliant pas qu&#8217;il existe une liste de noms interdits pour les nouveaux objets car déjà utilisés par le système:</p>
<table border="0" cellspacing="1">
<tbody>
<tr>
<th>Mots réservés pour les noms</th>
<th>Windows NT 4.0</th>
<th>Windows 2000</th>
<th>Windows Server 2003</th>
</tr>
<tr>
<td>ANONYMOUS</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>AUTHENTICATED USER</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>BATCH</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>BUILTIN</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR GROUP</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR GROUP SERVER</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR OWNER</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR OWNER SERVER</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>DIALUP</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>DIGEST AUTH</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>INTERACTIVE</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>INTERNET</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>LOCAL</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>LOCAL SYSTEM</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>NETWORK</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>NETWORK SERVICE</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>NT AUTHORITY</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>NT DOMAIN</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>NTLM AUTH</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>NULL</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>PROXY</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>REMOTE INTERACTIVE</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>RESTRICTED</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SCHANNEL AUTH</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>SELF</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SERVER</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SERVICE</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SYSTEM</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>TERMINAL SERVER</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>THIS ORGANIZATION</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>USERS</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>WORLD</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/charte-nommage-ad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En direct de MacWorld 2010 &#8211; Comment intégrer un Mac dans Active Directory !?!</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/macworld201?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=macworld201</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/macworld201#comments</comments>
		<pubDate>Tue, 30 Mar 2010 20:31:15 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Mac OS]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=216</guid>
		<description><![CDATA[ Voici une vidéo tournée en direct sur MacWorld 2010, en février dernier. Elle montre en quelques minutes comment intégrer un Mac dans un annuaire Active Directory et donc comment avoir GPO, kerberos, SSO, controle d&#8217;accès, etc&#8230; comme pour un PC sous Windows !

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-217" title="macworld" src="http://www.identitycosmos.com/wp-content/uploads/2010/03/macworld.png" alt="macworld" width="198" height="71" /> Voici une vidéo tournée en direct sur MacWorld 2010, en février dernier. Elle montre en quelques minutes comment intégrer un Mac dans un annuaire Active Directory et donc comment avoir GPO, kerberos, SSO, controle d&#8217;accès, etc&#8230; comme pour un PC sous Windows !</p>
<p><object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/n6F4QQmNruo&#038;hl=fr_FR&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/n6F4QQmNruo&#038;hl=fr_FR&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/macworld201/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

