<Insert Picture Here> Oracle Identity Management a jeho použití v praxi. Aleš Novák, Oracle



Podobné dokumenty
Identity Management centralizovaná správa uživatelů

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Řízení správy rolí v rozsáhlých organizacích. Michal Opatřil Corinex Group

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Nasazení CA Role & Compliance Manager

Využití identity managementu v prostředí veřejné správy

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Novell Identity Management. Jaromír Látal Datron, a.s.

Korporátní identita - nejcennější aktivum

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

CA Identity Lifecycle Management. Jak na to...

Řízení rizik s nástroji SAP BusinessObjects GRC AC Josef Piňos, CONSIT s.r.o.

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Jak efektivně ochránit Informix?

Zkušenosti s nasazováním Identity Managementu na VŠB-TUO

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

MĚSTSKÝ ROK INFORMATIKY KLADNO

IBM InfoSphere Guardium - ochrana databází

Petr Vlk KPCS CZ. WUG Days října 2016

Ako znížiť zásoby a zlepšiť zákaznícky servis pomocou Oracle riešení.

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

Možnosti propojení Lotus Notes/Domino a jiných systémů. Ondřej Fuxa Your System spol. s r.o.

SAP SuccessFactors. Employee Central

1. Integrační koncept

Identity a Access Manager řešení jednotné správy uživatelů a uživatelských oprávnění pro heterogenní prostředí

OCHRANA PRIVILEGOVANÝCH ÚČTŮ V PRAXI

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Identity and Access Management

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

INFORMAČNÍ SYSTÉMY , Ing. Jiří Mráz

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Univerzita pro obchodní partnery InfoSphere Guardium. Jan Musil 2009 IBM Corporation

Praha, Martin Beran

Jste připojeni k základním registrům?

Cesta k základním registrům

Setkání s Daňovkou MIBCON - ERP HCM: zlepšení , Praha, Pavel Janoušek

Brno. 30. května 2014

Sdílené služby egov ČR 2016 a CMS 2.0. Ondřej Felix MV ČR Telč 2016

Řízení uživatelských identit a oprávnění

Komponenta Human Task v Oracle SOA Suite

SAP CRM Rapid Deployment Solution

Manažerský reporting a finanční plánování Targetty

Specifikace předmětu zakázky

TM1 vs Planning & Reporting

PV207. Business Process Management

KIV/SI. Rozílová témata. Jan Valdman, Ph.D.

Mobile Device Management atlantis software spol. s r.o. Jiří Konečný, Key Account Manager, atlantis software spol. s r.o. konecny@atlantis.

Obsah Úvod 11 Jak být úspěšný Základy IT

Projekt SEPIe - Datový sklad a analytická nadstavba MIS - manažerský informační systém pro vedoucí zaměstnance resortu MV (konference)

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Systém pro evidenci a vyhodnocování hovorů

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ

Centralizace aplikací ve VZP

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

Automatizace firemních procesů, jde to?

MYBIZ - Řešení pro zpřístupnění dat ze stávajících aplikací na mobilních zařízeních (Mobilize your business!) Požadavky zákazníka.

Jan Váša TGB Sales Representative, Oracle Czech 10. června 2011 MRI Kladno

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Daniela Lišková Solution Specialist Windows Client.

Technologie. Osnovy kurzu: Školení správců systému. 1. den, dopolední blok

Otevřený svět ICS. Radim Navrátil. aneb co svět oken a ICS? Vedoucí oddělení aplikační administrace a bezpečnosti, YOUR SYSTEM, spol. s r.o.

Praktické zkušenosti s nasazením. na KÚ Vysočina v oblasti ehealth. Libor Neumann, ANECT a.s. Petr Pavlinec, KÚ Vysočina. Pojednání o PEIGu 1

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

SAP PROCUREMENT DAY 2013

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Identity a Access Management pro veřejný ejný sektor Nejlepší administraci

GORDIC + CA = vaše cesta ke zvýšení kvality a efektivity služeb

Intune a možnosti správy koncových zařízení online

Business Intelligence

SW podpora projektového řízení

Správa identit a bezpečnosti - cesta k bezpečnému IS. Stanislava Birnerová Direct Account Manager Novell-Praha, s.r.o.

RDF DSPS ROZVOJ PORTÁLU

Komplexní přístup k bezpečnosti

Digital Dao, Jeffrey Carr

Integrace podnikových Open Source aplikací v praxi. RNDr. Petr Novák, Open Source Conference Praha, 19. duben 2011

Client s Day iscala Add-ons

U nás na farmě (Linux konsolidace) konference itsmf

Rozvoj IdM Správa uživatelských oprávnění. Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Koncept řešení EOS EVIDENCE ORGANIZAČNÍ STRUKTURY

SOAP & REST služby. Rozdíly, architektury, použití

Důvěryhodná výpočetní základna -DVZ

Procesní dokumentace Process Management. Pavel Čejka

Strategický nákup aneb jak nejlépe vybrat dodavatele Vybíráme dodavatele v SAP SRM

Adobe Inteligentní elektronické dokumenty a jejich uplatnění v práci úřadu

IdM v prostředí ZČU v Plzni

ALTRON INFRASTRUCTURE MANAGEMENT Suite

SAP PROCUREMENT DAY 2013

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Open Source řešení pro Mission critical systémy. Software Defined Networks v praxi , Praha

... že si vynucuje změny ve způsobu využití technologií.

OBSAH. Nasazení standardního podnikového informačního systému 9. Přehled komponent systému SAP 13. Úvod do používání systému SAP 31

Správa identit v akademické sféře z pohledu společnosti Micro Focus

Využití inteligentních formulářů na MMK

Transkript:

<Insert Picture Here> Oracle Identity Management a jeho použití v praxi Aleš Novák, Oracle ales.novak@oracle.com

Agenda Úvod do IdM Ukázka Popis projektu Analytici

Co je Identity Management? Inspirováno wikipedií Řízení životního cyklu identity: Workflow Uživatelská samoobsluha Password reset Provisioning a de-provisioning identit ze systémů... zavedením elektronických automatizovaných procesů

Potřebujeme Identity Management?

Q: Kdo má ve vaší organizaci nejvíce přístupových práv? a Správce bezpečnosti b Finanční ředitel c Brigádník, který přes léto zapojoval naši novou síť

Q: Jak přidělujete přístupová práva? a Dejte Alici to co má Wally b Na základě business role c To co řekne její manager

Q: Co je napsáno na nálepkách, přilepených k monitoru? a Hesla b Vzkazy c Úkoly

A co ČR / SK? 2008, ČR, finanční instituce, vnitřní útok, pokus o ukradení cca 270 milionů 1999-2002, ČR, finanční instituce, 200 milionů ukradeno zaměstnancem (a většinou vráceno) SK, telekomunikace, root heslo na serverech připojených k internetu, žádná password policy, zneužito bývalým zaměstnancem

Důvody nasazení - audit, compliance SOX podléhají mu firmy obchodované na US burze PCI Bezpečnostní audit cyklus audit, nález, náprava,...

Úspora nákladů Self service, password reset Případ pondělní amnézie Nástup, změna pracovní pozice Správa kontraktorů Správa externistů hypoteční a pojišťovací agenti, obchodní partneři

Oracle Identity Manager J2EE aplikace aplikační server + Oracle DB SoD podporováno a doporučeno Webové rozhraní pro uživatele Design console pro vývojáře Workflow engine Formuláře Konektory

Založení účtu v Založení účtu LDAP MZe LDAP MZe Nastoupil nový zaměstnanec Zavedení nového zaměstnance do evidence Start synchronizace Nastal okamžik synchronizace (scheduled task v OIM) Synchronizace z HR do OIM Konec synchronizace do OIM Údaje ze SAP HR přeneseny Potřeba postihnout standardní synchronizaci (1x za 4 hodiny) a plnou synchronizaci (pro aktualizaci všech atributů, 1x týd Potřeba postihnout opakovanou synchronizaci při ztrátě spojení. Zpracování údajů v Které atributy jednoznačně určují nového zaměstnance? OIM Kmenový zaměstnanec v hlavním pracovním poměru Přiřazení Přiřazení unikátního unikátního emailu emailu email email do do HR HR odd. odd. o emailu emailu Založení Založení nového nového účtu účtu v OIM OIM Nová Nová identita identita založena založena v OIM OIM Založení účtu v MS Založení účtu MS AD MZe AD MZe Přiřazení Přiřazení přechodného přechodného hesla hesla Zaměstnanec s jiným prac. poměrem Notifikace Notifikace uživateli uživateli E-mailem E-mailem na na personalistu, personalistu, který který údaje údaje sdělí sdělí novému novému zaměstnanci. zaměstnanci. o založeném založeném účtu účtu Založení účtu v Založení účtu SAP WAS SAP WAS Účet je v LDAP založen a aktivní Účet je v MS AD založen a aktivní Účet je v SAP WAS založen a neaktivní Účet je LDAP založen aktivní Účet je MS AD založen aktivní Účet je SAP WAS založen neaktivní Záznam o výsledku Záznam výsledku založení nového založení nového účtu účtu Účet zaměstnance založen Účet zaměstnance založen Pracovník HR oddělení Start synchronizace Nastal okamžik synchronizace (scheduled task v OIM) Konec synchronizace do OIM Údaje ze SAP HR přeneseny Zapojení Zaměstnanec Konektor Reconciliation Engine Oracle Identity Manager Zpřístupněné aplikace AD, OID, ERP HR systém, csv Úložiště identit Uživatelská skupina Přístupová politika Workflow

Přístupové politiky - RBAC fmetelka,franta,metelka,full-time, Skupina Full-Time Employee Definice přístupové politiky AD, DB přístup

DEMO

DEMO Oracle IdM Active Directory Oracle BI Publisher Reporty disabled users, partially disabled, rogue accounts, entitlement exception

Reconciliation Usmíření Identity Manager Počáteční AD Reconciliace - linkování Active Directory Počáteční recon (Trusted) baseline Následné AD Reconciliace

IdM Architektura

Případová studie Ministerstvo Zemědělství

Motivace Portal access Nový zaměstnanec HRMS Konektor Reconciliation Engine Oracle Identity Manager Zpřístupněné aplikace AD, OID, ERP, CRM, portál pro zaměstnance Blokování přístupu Nový kontraktor Csv soubor, DB tabulka Úložiště identit Uživatelská skupina Přístupová politika Workflow Konsolidace hesel Konektor Schválení Zakázané aplikace

Zadání Vstup SAP HR Výstup AD, OID, SAP CUA Incremental a full recon HA infastruktura

Návrh implementace Dev, test, produkce Rozšíření data modelu v OIM Konektor na SAP HR, SAP CUA, AD, OID Workflow Dodatečná BAPI

Implementace SAP HR Konektor + úpravy 1 x týdně full reconciliace, 1 x denně inkrementální Volání custom BAPI Vývoj BAPIletů, unit testy... PERNR, VORNA, NACHN, USRID_LONG, ORGEH, STEXT,...

SAP CUA Spravované systémy, profily a role do číselníků OIM BNAME NAME_LAST NAME_FIRST TITLE_ACA1 TITLE_ACA2 DEPARTMENT ROOMNUMBER FLOOR BUILDING TEL_NUMBER SMTP_ADDR CODVN LOCL

Implementace AD, OID OID objectclasses pro portál Department change -> AD moddn AD generuje mail

MS AD jako zdroj pro emailové adresy

Deployment Management

Infrastruktura Load Balancer Middleware Oracle DB / RAC Oracle Identity Manager / ias cluster

Projekt Cca 2,5 měsíce 2 5 lidí Analýza, dokumentace, testy, akceptace

Analytici

User Provisioning (Oracle Identity Manager)

Forrester Wave 2006-2008 by Jonathan Penn with Laura Koetzle, Paul Stamp, Simon Yates, and Adele Sage by Andras Cser with Jonathan Penn, Paul Stamp, and Allison Herald

Závěr Co a k čemu je identity management Demo Studie Analytici