Prsentation gnrique - PowerPoint PPT Presentation

1 / 10
About This Presentation
Title:

Prsentation gnrique

Description:

Attributs (textes, binaires, certificats, liens, mono/multi-valu s..) R plications d ' ... 2000 comptes asservis. Technologie Isocor Metaconnect. Exemple 2 : Meta ... – PowerPoint PPT presentation

Number of Views:23
Avg rating:3.0/5.0
Slides: 11
Provided by: pk75
Category:

less

Transcript and Presenter's Notes

Title: Prsentation gnrique


1
Présentation Annuaire Avril 2001
2
Qu est ce qu un Annuaire ?
  • Annuaires LDAP ou X500
  • Structure hiérarchique (arbre dannuaire, DIT)
  • Objets (personnes, groupes, profils, entités,..)
  • Attributs (textes, binaires, certificats, liens,
    mono/multi-valués..)
  • Réplications d annuaire (Annuaires maître et
    esclaves)

3
Exemple 1 Annuaire de publication (1/2)
Annuaire LDAP
Bases de données
Interface Consultation
Alimentation
Fichiers
Interface Administration
4
Exemple 1 Annuaire de publication (2/2)
  • Groupe AXA
  • Base référentielle du groupe (200 000 entrées)
  • Interface de consultation, moteurs
    d alimentation
  • Haute-disponibilité
  • Technologie Iplanet Directory Server

5
Exemple 2 Meta Annuaire (1/2)
Fichiers
Base de données 2
Interface Administration
Base de données 1
(Meta) Annuaire LDAP
Base NT/Sam
Lotus Notes
FireWall Proxy
6
Exemple 2 Meta Annuaire (2/2)
  • Caisse d Epargne SE
  • Interface d administration
  • Asservissement WindowsNT, Lotus Notes, FireWall1
  • 2000 comptes asservis
  • Technologie Isocor Metaconnect

7
Exemple 3 Annuaire de sécurité / SSO (1/2)
Interface Gestion Utilisateurs/Groupes Gestion
des droits
Application
Serveur SSO
Couche SSO
HTTP/HTTPS
Authentification/Autorisation
Annuaire LDAP Esclave
Annuaire LDAP Maître
Utilisateur
Alimentation
API SSO
Application
8
Exemple 3 Annuaire de sécurité / SSO (2/2)
  • France Telecom
  • Portail Intranet (Authentification unique par
    carte à puce)
  • Protection d  applications Web, émulateurs,
    multi-tiers
  • Moteur de synchronisation avec l annuaire
    d entreprise
  • Interface d administration
  • Bureau Web dynamique sécurisé
  • Technologie Iplanet Directory Server, Netegrity
    Siteminder

9
To do /Not to do
  • Distribution de l information
  • Répliquas, haute-disponibilité
  • Différencier les accès en consultations et
    administration
  • Structure hiérarchique peu profonde
  • Utilisation de liens
  • Utilisation de container dédiés par type d objet

10
Apport Annuaire
  • Standards (LDAP, LDIF)
  • Synchronisation facilité
  • Accès depuis des clients standards
  • Connecteurs LDAP
  • Administration
  • ACL (Droits d accès) par branche, objets ou
    attributs
  • Droits hérités
Write a Comment
User Comments (0)
About PowerShow.com