Korporátní identita - nejcennější aktivum



Podobné dokumenty
Novell: Pracovní stanice

Novell Identity Manager

Využití identity managementu v prostředí veřejné správy

Novell Identity Management. Jaromír Látal Datron, a.s.

Správa identit a bezpečnosti

Správa identit v akademické sféře z pohledu společnosti Micro Focus

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Možnosti propojení Lotus Notes/Domino a jiných systémů. Ondřej Fuxa Your System spol. s r.o.

Sísyfos Systém evidence činností

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Identity Management centralizovaná správa uživatelů

Systémová administrace portálu Liferay

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Infor ERP Baan / ERP LN. Návaznost podporovaných OS na implementované SP a FP. Zdeněk Špidla

QTD spol. s r.o. NetVault Backup 10

UDS for ELO. Univerzální datové rozhraní. >> UDS - Universal Data Source

Otevřený svět ICS. Radim Navrátil. aneb co svět oken a ICS? Vedoucí oddělení aplikační administrace a bezpečnosti, YOUR SYSTEM, spol. s r.o.

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Compatibility List. GORDIC spol. s r. o. Verze

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Lotus Symposium Jak zvládat velké množství dat v Lotus Notes? Jiří Balcar VUMS LEGEND, spol. s r.o IBM Corporation

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

PDS. Obsah. protokol LDAP. LDAP protokol obecně. Modely LDAP a jejich funkce LDIF. Software pro LDAP. Autor : Petr Štaif razzor_at

1. Integrační koncept

Reporting a Monitoring

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

Zkušenosti s nasazováním Identity Managementu na VŠB-TUO

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

1. Dostupné řešení CRM

<Insert Picture Here> Oracle Identity Management a jeho použití v praxi. Aleš Novák, Oracle

Integrace prostředí pomocí TDI v praxi

IMPLEMENTACE SYSTÉMU GROUPWISE NA PEF ČZU V PRAZE IMPLEMENTATION OF THE SYSTEM GROUPWISE ON THE PEF ČZU PRAGUE. Jiří Vaněk, Jan Jarolímek

Red Hat Enterprise Virtualization

Den průmyslu FIT VUT Brno

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

IT ESS II. 1. Operating Systém Fundamentals

Relační databáze a povaha dat

MĚSTSKÝ ROK INFORMATIKY KLADNO

IBA CZ průmyslový partner FI MU

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Modulární monitorovací systém Gradient Digitální systém pro záznam, archivaci a vyhodnocení telefonie.

NOVELL AUTORIZOVANÉ ŠKOLICÍ STŘEDISKO. v rámci celosvětového programu Novell Academic Training Partners (NATP) Ing. Marek Ťapťuch

ArcGIS Server 10. Řešení pro sdílení geodat

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

2002 Magister (Mgr.), studijní program: matematika, specializace matematikamanagement

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Microsoft Day Dačice - Rok informatiky

GroupWise. Novell STRUČ NÁ ÚVODNÍ PŘ ÍRUČ KA

Řešení integrace Profinit ESB. Michal Bureš

CA Identity Lifecycle Management. Jak na to...

Univerzita pro obchodní partnery InfoSphere Guardium. Jan Musil 2009 IBM Corporation

PODNIKOVÁ INFORMATIKA

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

Firemní informační systém

Lotus Quickr - ECM Integrace s LD/LN aplikacemi. Ing. Josef Homolka VUMS Legend

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

Tieto přináší nové příležitosti v IT.

IBA CZ průmyslový partner FI MU

Programové vybavení OKsmart pro využití čipových karet

Vnitřní integrace úřadu - Správa identit a bezpečnosti

Obsah Úvod 11 Jak být úspěšný Základy IT

Jak efektivně ochránit Informix?

ANO technologie nabízí výměnu HW komponent za chodu.

Operační systém GNU/Linux

Úvod. Petr Aubrecht (CA) Martin Ptáček (Wincor Nixdorf) Je 10 typů lidí: ti, kteří znají binární kód, a ti, kteří ne.

JAK SE DAŘÍ KOMERČNÍMU OPEN SOURCE? Ondřej Suchý Enlogit s.r.o.

Komponentní technologie

ŠKOLENÍ PROGRAMOVACÍHO JAZYKA JAVA JAVA - ZÁKLADY

manažerského řízení HW a SW požadavky pro sw ATTIS

Red Hat Enterprise Virtualization

OKsmart a správa karet v systému OKbase

Platforma J2EE. Lukáš Zapletal liberix.cz. Platforma Java 2 Enterprise Edition

M e m b e r o f N E W P S G r o u p

ProjectWise V8 XM Edition

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Storage jako služba. Milan Petrásek Strategy product manager, GTS Czech

Business Intelligence

Řešení ochrany databázových dat

PETR MAZÁNEK Senior systemový administrátor C# Developer

ArcGIS for Server. V oblasti správy, vizualizace a zpracování prostorových dat nabízí ArcGIS for Server tyto možnosti:

VYUŽITÍ REGIONÁLNÍCH FUNKCÍ A WWW ROZHRANÍ V INTEGROVANÉM KNIHOVNÍM SYSTÉMU KPWINSQL

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Jsme konzultační a technologická. společnost, která je strategickým. partnerem respektovaných finančních. institucí a velkých mezinárodních

Představuje. Technický Informační Systém nové generace

PORTÁL STÁTNÍ ROSTLINOLÉKAŘSKÉ SPRÁVY VE SLUŽBÁCH

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

JAK SE DAŘÍ KOMERČNÍMU LINUXU? Ondřej Suchý Enlogit s.r.o.

Případová studie. Petr Leština Client IT Architekt. ...aneb implementace IBM cloudu u zákazníka v Čechách IBM Corporation

IBM Storwize Rapid Application Storage. Ondřej Bláha. CEE+R CoP Tivoli Storage Team Leader

TECHNICKÁ SPECIFIKACE

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

PRODUKTY Tovek Server 6

Petr Vlk KPCS CZ. WUG Days října 2016

Vnitřní integrace úřadu Středočeského kraje

GINIS na KrÚ Středočeského kraje

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Vytvoření procesně integrační nástavby KUBIKI pro ERP systém MAX+

Integrace dat. MI-DSP 2013/14 RNDr. Ondřej Zýka,

Transkript:

Korporátní identita - nejcennější aktivum Luděk Šafář Services Team Leader lsafar@novell.cz 03/13/2006

Standardní prostředí IT prostředí je diverzifikované a komplexní Administrativní činnosti jsou manuální a zdlouhavé Prostředí se neustále mění Zvyšují se požadavky regulativních orgánů Probíhá spojování a rozdělování jednotek Nedaří se správně přiřazovat zdroje podle priorit Nutnost zvýšení bezpečnosti

Hlavní problémy 1 Systémy jsou provozně drahé a složité 2 Bezpečnost a soulad s předpisy 3 Reakční doba v prostředí heterogenních systémů

Korporátní identita jako základ Secure Identity Management Novell Nsure Řešení postavená na iden- titách Secure Identity Management Řízení identit Identita Řízení Provisioning hesel Distribuovaná Autentizace Řízení rolemi Přidělování uživ. práv Delegace Omezení účtů Workflow Webový přístup Bezpečné logy & Auditing Samoobsluha Integrovaná identita Řízení zdrojů & web služby Události Monitoring Integrace Aplikací a portálů Časování Další Notifikace Řízení politik

Hlavní komponenty Identity Manager 3 Identity Manager 3 Identity Manager (DirXML) engine, plus webové rozhraní (portál) pro uživatele. Obsahuje: Identity Manager engine Základní sadu driverů: Windows, Directory, Email Portál s předinstalovanými portlety pro základní operace Provisioning Modul Nadstavba, která umožňuje worfklow schvalování v portálu IDM 3 Integrační moduly Kompatibilní s předchozí verzí Poskytují konektivitu k mnoha různým aplikacím, operačním systémům, databázím, adresářům apod.

Automatické vytváření identity z různých zdrojů Politiky identit a přístupů jsou ipmlementovány a distribuovány jako systémová pravidla Korporátní identita Jméno: Josef Novák DN: 1. Duben 1976 Plat: třída 12 E-mail: josef@novak.cz Telefon: 283 007 325 Nast.: Jediná virtuální identita......pro zaměstnance, studenty, partnery atd... Politika Pravidla Samoobsluha - portál Části Identity řízené jednotlivými pravidly a skupinami HR Finance IS&T Web

Řízení uživatelského cyklu Provisioning Začátek vztahu Povýšení Rutinní administrace Stěhování Změna role UŽIVATELSKÝ CYKLUS Nový projekt Zapomenuté heslo De-Provisioning Konec vztahu Vypršení hesla Řízení hesel

Provisioning založený na rolích Scénář: Nový uživatel, zákazník, partner, dodavatel... 1) Nový záznam je vytvořen v autoritativním zdroji dat (HR systému). Databáze HR Systém HR Manager Josef Novák Linux Josef jnovak Účetnictví Microsoft Exchange Josef_Novak Identity Manager jnovak@firma.cz 2) Identity Manager zachytí událost vytvoření 3) Identity Manager poté vytvoří účet v každém propojeném systému a synchronizuje informace na základě pravidel Další zdroje +420 724 050 394

Jak Identity Manager 3 funguje? Využívá edirectory jako základní úložiště podstatných informací (IDM Vault) Jednotlivé drivery (konektory) komunikují s cílovým systémem Některé konektory vyžadují instalaci na obě strany kanálu Na data jsou aplikovány politiky Veškerá data jsou ve formě šifrovaného XML Jednotlivá pravidla jsou ukládána taktéž v XML Lze provádět mapování schématu (změnu atributů v cílovém adresáři)

Architektonický přehled IDM 3

Architektonický přehled IDM 3

Propojitelné systémy databáze IBM DB2 Informix Microsoft SQL Server MySQL Oracle Sybase JDBC adresářové služby Critical Path InJoin Directory IBM Directory Server (SecureWay) iplanet Directory Server Microsoft Active Directory Microsoft Windows NT Domains Netscape Directory Server NIS NIS + Novell NDS Novell edirectory Oracle Internet Directory Sun ONE Directory Server LDAP e-mailové systémy Microsoft Exchange 2000, 2003 Microsoft Exchange 5.5 Novell GroupWise Lotus Notes ERP aplikace Baan J.D.Edwards Lawson Oracle Peoplesoft SAP HR SAP R/3 4.6 and SAP Enterprise Systems (BASIS) SAP Web Application Server (Web AS) 6.20 Siebel Aplikační servery BEA IBM Websphere MQ Open JMS Oracle JBOSS Sun TIBCO mainframe RACF ACF2 Top Secret OS/400 (AS/400) operační systémy Microsoft Windows NT 4.0 Microsoft Windows 2000, 2003 SUSE LINUX Debian Linux FreeBSD Red Hat AS and ES Red Hat Linux HP-UX IBM AIX Solaris UNIX Files - /etc/passwd nespecifické Delimited Text Remedy (for Help Desk) SOAP DSML SPML Schools Interoperability Framework (SIF) telefonní ústředny Avaya PBX Poznámka: Zákazníci integrovali množství dalších produktů pomocí obecných driverů jako JDBC, Delimited Text, SOAP, nebo LDAP