<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; Stratégie</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/category/strategie/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Ca sent le sapin chez Omada&#8230;</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/fim-2010/ca-sent-le-sapin-chez-omada?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ca-sent-le-sapin-chez-omada</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/fim-2010/ca-sent-le-sapin-chez-omada#comments</comments>
		<pubDate>Mon, 26 Sep 2011 21:52:39 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[BHOLD]]></category>
		<category><![CDATA[omada]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=515</guid>
		<description><![CDATA[La nouvelle est tombée le 23 septembre dernier: Microsoft a racheté &#171;&#160;certains actifs&#160;&#187; de la société BHOLD.
Pour ceux qui ne connaissent pas BHOLD, cette société, est, pour faire simple, un concurrent direct d&#8217;Omada sur la partie RBAC (Role Based Access Control) pour l&#8217;environnement FIM 2010. Rappelons que FIM 2010 n&#8217;est pas &#171;&#160;équipé nativement&#160;&#187; pour faire [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/09/rip-tombstone.jpg"><img class="alignleft size-medium wp-image-516" title="rip-tombstone" src="http://www.identitycosmos.com/wp-content/uploads/2011/09/rip-tombstone-300x300.jpg" alt="" width="300" height="300" /></a>La nouvelle est tombée le 23 septembre dernier: Microsoft a racheté &laquo;&nbsp;<strong>certains actifs</strong>&nbsp;&raquo; de la société <a href="http://www.bholdcompany.com/component/content/article/244">BHOLD</a>.</p>
<p>Pour ceux qui ne connaissent pas BHOLD, cette société, est, pour faire simple, un concurrent direct d&#8217;Omada sur la partie RBAC (Role Based Access Control) pour l&#8217;environnement FIM 2010. Rappelons que FIM 2010 n&#8217;est pas &laquo;&nbsp;équipé nativement&nbsp;&raquo; pour faire du RABC, donc dans les cas clients qui désirent cette fonction, 4 choix possibles:</p>
<p>1/ développement spécifique</p>
<p>2/ acheter la fonction RBAC chez Omada</p>
<p>3/ acheter la fonction RBAC chez BHOLD</p>
<p>4/ revenir sur sa décision après avoir calculer le ROI des trois premiers choix <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>En achetant les sources de la fonction RBAC chez BHOLD, Microsoft démontre clairement son désir d&#8217;intégrer cette fonction de façon  native au sein de FIM &#8211; il est certainement trop tard pour l&#8217;intégrer dans la prochaine version FIM 2010 R2, mais vraisemblablement dans la V. Next suivante à R2.</p>
<p>Il est clair qu&#8217;une telle acquisition compromet disons fortement l&#8217;avenir de l&#8217;éditeur Danois Omada- en effet &#8211; après une telle annonce, et même si la fonction intégrée dans FIM parait lointaine, quelle société voudra investir dans une technologie vouée à disparaitre ? De plus, le site <a href="http://www.microsoft.com/pathways/bhold/">Pathway </a>laisse planer un doute malicieux sur les fonctions précises et sur le planning à venir, laissant sous-entendre que le produit RBAC serait peut-être disponible à court terme, en tant que module supplémentaire, pour la version actuelle ou R2 de FIM 2010&#8230; &laquo;&nbsp;<strong><em>More information will be disclosed at a future date</em></strong>&laquo;&nbsp;&#8230; je vous laisse apprécier&#8230;</p>
<p>Bref, cette acquisition est une excellente nouvelle pour les clients utilisant FIM 2010, une excellente nouvelle pour la position de Microsoft vis à vis des concurrents IAM (IBM, Oracle, Novell), une excellente nouvelle pour la pérennité de l&#8217;offre FIM et de la société BHOLD, mais une très mauvaise surprise pour le &laquo;&nbsp;<a href="http://digitalwpc.com/Awards/2011-Awards?awardId=6&amp;categoryId=97#fbid=lfH2GySdeX4">Identity and Security Partner of the Year 2011</a>&laquo;&nbsp;&#8230;</p>
<p>Pour en savoir plus, se rendre [ <a href="http://www.microsoft.com/pathways/bhold/FAQ.htm">ici</a> ]</p>
<p>J&#8217;espère de nombreux commentaires de la part des consultants FIM <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/fim-2010/ca-sent-le-sapin-chez-omada/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Etude comparative des solutions d&#8217;intégration gratuites à Active Directory pour les systèmes Unix et Linux</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=likewise</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise#comments</comments>
		<pubDate>Sat, 16 Jul 2011 15:30:25 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Centrify]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=472</guid>
		<description><![CDATA[Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société Interop Systems, qui est un cabinet d&#8217;expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.
Cette excellente étude compare les différentes solutions logicielles gratuites permettant d&#8217;intégrer les systèmes Unix, Linux et Mac dans Active [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/multi_os.png"><img class="alignleft size-full wp-image-473" title="multi_os" src="http://www.identitycosmos.com/wp-content/uploads/2011/07/multi_os.png" alt="" width="317" height="196" /></a>Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société<a href="http://www.interopsystems.com/about_interop.htm"> Interop Systems</a>, qui est un cabinet d&#8217;expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.</p>
<p>Cette excellente étude compare les différentes solutions logicielles gratuites permettant d&#8217;intégrer les systèmes Unix, Linux et Mac dans Active Directory, et qui permettent aux organisations d&#8217;utiliser Active Directory comme annuaire centralisant pour les authentifications des utilisateurs quel que soit le système utilisé. cette approche apportant de nombreux avantages tels que: unicité du nom utilisateur et du mot passe utilisateur sur l&#8217;ensemble des systèmes, centralisation des logs d&#8217;authentification sur les contrôleurs de domaine AD, stratégie de politique et de complexité de mot de passe unifiée sur l&#8217;ensemble des systèmes, etc.</p>
<p>En substance, voila les conclusions de Rodney Ruddock dans le tableau suivant, les cases en jaune indiquant les éléments significatifs et importants selon Rodney Ruddock:</p>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparaison.png"><img class="aligncenter size-full wp-image-476" title="comparaison" src="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparaison.png" alt="" width="471" height="635" /></a></p>
<p>Rodney Ruddock préconisant donc <a href="http://www.centrifyexpress.cerberis.com/">Centrify Express</a> comme la solution idéale pour l&#8217;intégration gratuite des environnements hétérogènes dans Active Directory.</p>
<p>L&#8217;étude complète est accessible [ <a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparing-centrify-versus-likewise-open-and-windbind.pdf">ICI</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>C&#8217;est officiel, NetIQ récupère le portofolio IAM de Novell</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cest-officiel-netiq-recupere-le-portofolio-iam-de-novell?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cest-officiel-netiq-recupere-le-portofolio-iam-de-novell</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cest-officiel-netiq-recupere-le-portofolio-iam-de-novell#comments</comments>
		<pubDate>Mon, 23 May 2011 09:27:58 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Attachmate]]></category>
		<category><![CDATA[NetIQ]]></category>
		<category><![CDATA[Novell]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=404</guid>
		<description><![CDATA[ C&#8217;est fait ! on y voit un peu plus clair au niveau de l&#8217;avenir et du traitement de la gamme IAM de chez ex-Novell. En effet, de nombreux clients Novell étaient dans l&#8217;expectative afin de connaitre l&#8217;avenir consacré à leur module stratégique de gestion des identités interne, poussant certains clients vers les bras de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/NetIQ_Logo_TM.jpg"><img class="alignleft size-full wp-image-405" title="NetIQ_Logo_TM" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/NetIQ_Logo_TM.jpg" alt="" width="156" height="46" /></a> C&#8217;est fait ! on y voit un peu plus clair au niveau de l&#8217;avenir et du traitement de la gamme IAM de chez ex-Novell. En effet, de nombreux clients Novell étaient dans l&#8217;expectative afin de connaitre l&#8217;avenir consacré à leur module stratégique de gestion des identités interne, poussant certains clients vers les bras de Microsoft et de FIM 2010. N&#8217;oublions pas que Novell est, et, était un acteur majeur dans le domaine de la gestion des identités et des accès avant le rachat par <a href="http://www.attachmate.fr/">Attachmate </a>- rappelons que <a href="http://www.netiq.com/FR/FR/default.asp">NetIQ </a>est une division d&#8217;<a href="http://www.attachmate.fr/">Attachmate</a>. Le 19 Mai dernier, une communication nous donne les informations suivantes:</p>
<p>Les produits de la gamme IAM de chez Novell rejoignent la Business Unit NetIQ avec les détails en terme de répartition dans les divisions produits de chez NetIQ:</p>
<p>•Identity and access management – Novell Identity Manager, Novell Access Governance Suite, Novell Cloud Security Service, Novell Access Manager, Novell SecureLogin, Novell Privileged User Manager<br />
•Security and compliance management – Novell Sentinel, Novell Sentinel Log Manager, Novell Compliance Management Platform<br />
•Data centre management – Novell Operations Centre, Novell Cloud Manager, PlateSpin Forge, PlateSpin Migrate, PlateSpin Orchestrate, PlateSpin Protect,PlateSpin Recon</p>
<p>Cette communication met en exergue le fait qu&#8217;il y a au final très peu de recouvrement entre l&#8217;offre ex-Novell et l&#8217;offre NetIQ, ceci nous amenant à imaginer que cette fusion amènera de vraies synergies et une véritable complémentarité de fonctions et de solutions. Il est clair que NetIQ-Attachmate est en train de devenir un acteur majeur dans le domaine de la gestion des identités et des accès, remplissant le trou béant laissé par feu-SUN et par feu-Novell. Cette neo-stratégie Novell faisant suite à l&#8217;intégration de <a href="http://www.cerberis.com/produit/direct-control">Centrify DirectControl</a> en OEM dans le produit <a href="http://www.netiq.com/products/niis/default.asp">NetIQ Identity Integration Suite</a> afin d&#8217;étendre la gestion des identités NetIQ aux environnements Unix, Linux et Mac.</p>
<p>Souhaitons bon vent à cette nouvelle gamme et à cette initiative IAM !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cest-officiel-netiq-recupere-le-portofolio-iam-de-novell/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Interoperability Strategy Group</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/microsoftinteroperability_strategy_group?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoftinteroperability_strategy_group</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/microsoftinteroperability_strategy_group#comments</comments>
		<pubDate>Wed, 18 May 2011 09:58:38 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Fédération]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=395</guid>
		<description><![CDATA[ Depuis plusieurs années Microsoft travaille très activement dans le domaine de l’interopérabilité, tant sur la partie standard de document, sur les domaines des plateformes de développement (PHP) ou même sur la partie système (kerberos, LDAP, etc…). Si vous êtes sensible à ces éléments, il est à noter un site Microsoft extrêmement intéressant www.interoperabilitybridges.com qui [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/interop.png"><img class="alignleft size-medium wp-image-393" title="interop" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/interop-300x46.png" alt="" width="300" height="46" /></a> Depuis plusieurs années Microsoft travaille très activement dans le domaine de l’interopérabilité, tant sur la partie standard de document, sur les domaines des plateformes de développement (PHP) ou même sur la partie système (kerberos, LDAP, etc…). Si vous êtes sensible à ces éléments, il est à noter un site Microsoft extrêmement intéressant<a href="http://www.interoperabilitybridges.com"> www.interoperabilitybridges.com</a> qui traite de cette thématique.</p>
<p>Ce site web est dédié au travail collaboratif lié à l&#8217;interopérabilité entre les technologies Microsoft et les technologies non-Microsoft. Ce site est est géré par le groupe &laquo;&nbsp;Interoperability Strategy Group&nbsp;&raquo; de Microsoft. Le blog de l&#8217;équipe étant lui accessible à cette adresse: <a href="http://blogs.msdn.com/b/interoperability/">http://blogs.msdn.com/b/interoperability/</a></p>
<p>De plus, je vous invite fortement à suivre le porteur du message interopérabilité Microsoft en France <a href="http://twitter.com/#!/Alfonso_Castro">http://twitter.com/#!/Alfonso_Castro</a> pour vous informer au quotidien sur ces notions stratégiques et techniques.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/microsoftinteroperability_strategy_group/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>31 mai 2011: OpenSSO Community Day à San Francisco</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/31-mai-2011-opensso-community-day-a-san-francisco?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=31-mai-2011-opensso-community-day-a-san-francisco</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/31-mai-2011-opensso-community-day-a-san-francisco#comments</comments>
		<pubDate>Tue, 17 May 2011 09:49:17 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[OpenSSO]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[SSO]]></category>
		<category><![CDATA[SUN]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=386</guid>
		<description><![CDATA[ Oracle organise le 31 mai prochain à San Francisco les rencontres &#171;&#160;OpenSSO Community Day&#160;&#187; permettant de fédérer les acteurs communautaire autour des technologies:

OpenSSO
OpenDS
Identity Connectors

Pour être honnête, la communauté Open Source dans le monde de l&#8217;IAM a été quelque peu orpheline après le rachat de SUN par Oracle, et je ne suis pas sur que [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/OpenSSO.jpg"><img class="alignleft size-full wp-image-387" title="OpenSSO" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/OpenSSO.jpg" alt="" width="190" height="52" /></a> Oracle organise le 31 mai prochain à San Francisco les rencontres &laquo;&nbsp;<a href="http://wikis.sun.com/display/OpenSSO/OpenSSO+Community+Day+-+San+Francisco+-+May+31+2009">OpenSSO Community Day</a>&nbsp;&raquo; permettant de fédérer les acteurs communautaire autour des technologies:</p>
<ul>
<li><a href="http://java.net/projects/opensso/">OpenSSO</a></li>
<li><a href="http://www.opends.org/">OpenDS</a></li>
<li><a href="http://java.net/projects/identityconnectors/">Identity Connectors</a></li>
</ul>
<p>Pour être honnête, la communauté Open Source dans le monde de l&#8217;IAM a été quelque peu orpheline après le rachat de SUN par Oracle, et je ne suis pas sur que cette journée dédiée à OpenSSO représente la résurrection massive des projets Open Source chez Oracle.</p>
<p>Dans l&#8217;intervalle, et si vous n&#8217;avez pas la possibilité de vous rendre à SF pour cet évènement, je vous conseille de surveiller les posts sur le &laquo;&nbsp;<a href="http://wikis.sun.com/display/OpenSSO/OpenSSO+Resource+Center">OpenSSO Ressource Center</a>&laquo;&nbsp;. L&#8217;activité n&#8217;est pas très soutenue, mais bon, nous pouvons rêver à un redémarrage du projet.</p>
<p>Au niveau des projets dits &laquo;&nbsp;<strong>open</strong>&nbsp;&raquo; chez SUN, je regrette tout particulièrement le projet OpenDS, qui est en perte de vitesse (à l&#8217;arrêt ?) depuis le rachat de SUN par ORACLE, et cela est bien dommage&#8230; techniquement innovant, animé par une équipe SUN motivée, ce projet aurait pu devenir une référence, même dans le monde des entreprises&#8230; espérons que le projet puisse continuer, sous une forme ou sous une autre&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/31-mai-2011-opensso-community-day-a-san-francisco/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>OCG propose un livre blanc pour évaluer le ROI d&#8217;un projet IAM</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/ocg_iam?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ocg_iam</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/ocg_iam#comments</comments>
		<pubDate>Tue, 22 Feb 2011 17:36:04 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[ILM]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=356</guid>
		<description><![CDATA[ Si vous ne connaissez pas encore Oxford Computer Group (OCG), OCG est une société anglaise spécialisée dans les problématiques IAM en général, et sur MIIS-ILM-FIM en particulier. En effet, OCG est le partenaire privilégié de Microsoft UK pour les projets FIM 2010 outre-manche. OCG possède une très forte expertise des sujets IAM, et met [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-357 alignleft" title="whitepaper" src="http://www.identitycosmos.com/wp-content/uploads/2011/02/whitepaper.PNG" alt="whitepaper" width="193" height="251" /> Si vous ne connaissez pas encore Oxford Computer Group (OCG), OCG est une société anglaise spécialisée dans les problématiques IAM en général, et sur MIIS-ILM-FIM en particulier. En effet, OCG est le partenaire privilégié de Microsoft UK pour les projets FIM 2010 outre-manche. OCG possède une très forte expertise des sujets IAM, et met en ligne un livre blanc permettant d&#8217;évaluer les retours sur investissements des projets IAM. Il ne s&#8217;agit pas là d&#8217;avoir une matrice Excel complète mais plutôt de lister quels sont les objectifs à courts et moyens termes, et surtout évaluer quels peuvent être les bénéfices pour le business à mettre en œuvre ce type de projet. Même si ce livre blanc est en anglais, il présente une approche plutôt pragmatique de la problématique IAM. A télécharger [ <a href="http://www.oxfordcomputergroup.com/app/images/resources/WhitePapers/Calculating%20IAM%20Business%20Value.pdf">ICI </a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/ocg_iam/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NetIQ ouvre sa communauté en ligne</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/netiq-communaute-en-ligne?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=netiq-communaute-en-ligne</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/netiq-communaute-en-ligne#comments</comments>
		<pubDate>Mon, 14 Feb 2011 10:07:47 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Communautés]]></category>
		<category><![CDATA[NetIQ]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=343</guid>
		<description><![CDATA[ NetIQ ouvre sa communauté en ligne accessible sur le site web suivant http://community.netiq.com/
Menée par des experts de la société NetIQ, une grande part des contributions de cette communauté en ligne réalise un focus sur la gestion des identité et des accès (IAM).
Pour commencer, je vous conseille un post extrêmement intéressant réalisé par Michael Mychalczuk [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-344" title="netiq_community" src="http://www.identitycosmos.com/wp-content/uploads/2011/02/netiq_community.PNG" alt="netiq_community" width="239" height="259" /> NetIQ ouvre sa communauté en ligne accessible sur le site web suivant <a href="http://community.netiq.com/">http://community.netiq.com/</a></p>
<p>Menée par des experts de la société NetIQ, une grande part des contributions de cette communauté en ligne réalise un focus sur la gestion des identité et des accès (IAM).</p>
<p>Pour commencer, je vous conseille un <a href="http://community.netiq.com/blogs/all_things_admin/archive/2011/02/01/choosing-where-to-begin-an-iam-project.aspx">post extrêmement intéressant</a> réalisé par Michael Mychalczuk portant sur la gestion des projets d&#8217;IAM. En effet, l&#8217;auteur recentre le débat, et essaie de fournir une liste concrète des différentes étapes ou modules que l&#8217;on doit trouver dans un projet globale de gestion des identités et des accès. Cela à l&#8217;air simple, mais ce type de post est une vraie performance, en effet, il est très difficile de trouver des principes communs entre les différents consultants IAM, la plupart des SSII agitant le mouchoir rouge du SSO comme seul objectif d&#8217;un projet IAM&#8230; Ce qui est à mon humble avis, une énorme erreur&#8230; Il est donc intéressant de rationaliser l&#8217;approche et cet article peut être un bon début de réflexion.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/netiq-communaute-en-ligne/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSO pour les applications hébergées</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-clou?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sso-clou</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-clou#comments</comments>
		<pubDate>Thu, 27 Jan 2011 21:42:37 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=331</guid>
		<description><![CDATA[Je suis tombé par hasard sur le site de OneLogin [ www.onelogin.com ] qui propose une offre qui me semble intéressante pour les utilisateurs d&#8217;applications hébergées nécessitant une authentification web. Le principe est relativement simple, l&#8217;utilisateur se connecte une fois sur la page de OneLogin, et il peut ensuite accéder à toutes les autres applications [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-330" title="onelogin" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/onelogin.PNG" alt="onelogin" width="188" height="57" />Je suis tombé par hasard sur le site de OneLogin [ <a href="http://www.onelogin.com">www.onelogin.com</a> ] qui propose une offre qui me semble intéressante pour les utilisateurs d&#8217;applications hébergées nécessitant une authentification web. Le principe est relativement simple, l&#8217;utilisateur se connecte une fois sur la page de OneLogin, et il peut ensuite accéder à toutes les autres applications hébergées. Oui, je sais, ca existe déjà, mais il me semble que le nombre d&#8217;applications gérées nativement ( 1200+ ) et l&#8217;intégration possible avec un annuaire d&#8217;entreprise ( LDAP ou Active Directory ) me semble faire sortir cette offre du lot&#8230; A tester. Je suis intéressé par vos tests, retours et commentaires sur le sujet !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-clou/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SAP avale Secude pour sécuriser ses solutions</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/secud?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=secud</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/secud#comments</comments>
		<pubDate>Mon, 17 Jan 2011 09:42:07 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[sap]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=321</guid>
		<description><![CDATA[ SAP vient de faire l’acquisition de la société Secude, qui est un éditeur de logiciels Suisse spécialisé sur les solutions de sécurité autour des technologies SAP.
Secude en tant que pure-player des solutions SAP, propose des solutions autour des domaines suivants:

Endpoint Security
Identity and Access Management
Governance, Risk and Compliance

Globalement, les solutions de Secude améliorent la sécurisation [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-323" title="SAP-Secude" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/SAP-Secude.png" alt="SAP-Secude" width="284" height="166" /> SAP vient de faire l’acquisition de la société Secude, qui est un éditeur de logiciels Suisse spécialisé sur les solutions de sécurité autour des technologies SAP.</p>
<p>Secude en tant que pure-player des solutions SAP, propose des solutions autour des domaines suivants:</p>
<ul>
<li>Endpoint Security</li>
<li>Identity and Access Management</li>
<li>Governance, Risk and Compliance</li>
</ul>
<p>Globalement, les solutions de Secude améliorent la sécurisation des authentifications sur les solutions SAP. Cette acquisition prouve la progression sécuritaire des solutions SAP et la prise de conscience autour des problématiques de gestion des identités dans les solutions SAP.</p>
<p>Reste à savoir quel sera le niveau d&#8217;intégration à moyen terme avec les solutions NetWeaver. Rappelons que  Netweaver est  une plateforme technique SOA contenant un EAI pour toutes les nouvelles applications SAP, il est évident que la gestion des identités et la gestion des authentifications sont des éléments déterminants dans l&#8217;évolution des solutions SAP.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/secud/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mot de passe: le maillon faible de la sécurité en ligne&#8230;</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=password-online</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online#comments</comments>
		<pubDate>Tue, 04 Jan 2011 13:19:38 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=315</guid>
		<description><![CDATA[Une étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l&#8217;utilisation des mots de passe pour sécuriser l&#8217;accès aux applications en ligne.
Cette étude révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit &#171;&#160;faible&#160;&#187; pour accéder aux applications hébergées (non, je n&#8217;ai pas dit le mot [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-316" title="Multi_password_recovery" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/Multi_password_recovery.jpg" alt="Multi_password_recovery" width="340" height="368" />Une étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l&#8217;utilisation des mots de passe pour sécuriser l&#8217;accès aux applications en ligne.</p>
<p>Cette <a href="http://blog.zonealarm.com/blog/2010/12/zonealarm-survey-reveals-that-passwords-are-the-weakest-link-in-online-security.html">étude </a>révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit &laquo;&nbsp;faible&nbsp;&raquo; pour accéder aux applications hébergées (non, je n&#8217;ai pas dit le mot Cloud, je fais de la résistance&#8230;)  ou encore que 8% des utilisateurs utilisent des mots de passe qui proviennent directement des listes de références en ligne proposant une liste de mots de passe conseillés !</p>
<p><strong>La lecture de cette étude est obligatoire  <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </strong></p>
<p>Bref, &laquo;&nbsp;ça fait flipper&nbsp;&raquo; &#8211; Il y a 6 ans, <a href="http://www.silicon.com/technology/security/2004/11/16/gates-the-password-is-dead-39125946/">Bill Gates nous promettait un monde sans mots de passe</a> , nous en sommes loin, car les scénarios utilisateurs et business liés à l&#8217;utilisation de la SmartCard ne correspondent pas à la réalité du terrain. Et pourtant &#8211; Le mot de passe est dangereux, très dangereux.</p>
<p>Quand cela devient le moyen unique de gérer l&#8217;authentification des applications en ligne (non, non et non, je ne dirais pas Cloud), cela devient une espèce de suicide numérique collectif. Au delà de cette situation, ce qui est le plus troublant est que cela n&#8217;inquiète pas grand monde&#8230; jusqu&#8217;au jour où il y a un problème, bien sur.</p>
<p>L&#8217;industrie de la sécurité informatique ainsi que les grands acteurs du secteur, Microsoft, Oracle, IBM, Gemalto, HID, etc&#8230; <strong>doivent </strong>nous apporter une solution <strong>viable </strong>à l&#8217;utilisation des facteurs forts d&#8217;authentification. Les scénarios de recouvrement, de substitution et d&#8217;utilisation de la biométrie doivent permettre d&#8217;avancer dans cette voie, encore faut-il qu&#8217;il existe une véritable volonté de trouver cette solution universelle et intégrée. Microsoft et les acteurs Linux majeurs doivent notamment intégrer &laquo;&nbsp;By Design&nbsp;&raquo; des fonctions de recouvrements ne nécessitant pas l&#8217;installation des framework tiers pour gérer ces notions: <strong>cela est impératif</strong>.</p>
<p>Pour égailler votre début d&#8217;année, je vous conseille de tester le logiciel <a href="http://passrecovery.com/features.php">MPR ( Multi Password Recovery)</a> afin de &laquo;&nbsp;vérifier&nbsp;&raquo; la fragilité ou non de vos propre mots de passe. <em><span style="color: #ff9900;"><strong>Cela fait rire, ou pleurer, au choix</strong></span></em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

