Novell Identity Manager. Kormány Zoltán konzultáns zkormany@novell.com



Hasonló dokumentumok
Nemzetközi vállalat - a vállalati szoftvermegoldások egyik vezető szállítója

A HUEDU OpenLab iskolai alkalmazáscsomag Kovács Lajos

SUSE Success Stories Varga Zsolt

Könnyen bevezethető ITIL alapú megoldások a Novell ZENworks segítségével. Hargitai Zsolt Sales Support Manager Novell Hungary

Nagyvállalati Linux üzemeltetés Horváth Gábor Kálmán

Novell Sentinel Novell Sentinel Log Manager. Horváth Gábor K. vezető konzultáns Novell PSH

SUSE Studio 1.3 Hargitai Zsolt

Nemzetközi vállalat - a vállalati szoftvermegoldások egyik vezető szállítója

SUSE Konferencia 2013 Szittya Tamás

Biztonság mindenek felett. Varga Zsolt operatív igazgató Novell PSH

Személyazonosság-kezelési (IDM) projektek tipikus célkitűzései és azok elérése

Felhőszolgáltatások Varga Zsolt

Üzleti alkalmazások Linux platformon Az új SUSE Linux Enterprise 11 termékcsalád bemutatása

Identity and Security Management. Kormány Zoltán konzultáns

Novell HUEDU program. Az OpenLab iskolai alkalmazáscsomag. Kovács Lajos. Rendszermérnök

Az opensuse alapjai. Kéménczy Kálmán. October 13, 2006

A SUSE Linux Enterprise portfólió Hargitai Zsolt

Oracle E-Business Suite auditok tapasztalatai. Gáspár Gyula Senior Manager Oracle License Management Services, Central Europe április 6.

Kovács Lajos. vezető konzultáns

NetIQ Novell SUSE újdonságok

Miért jobb az IdMatrix? Átállás más IdM rendszerekről

Open Workgroup Suite rövid áttekintés. Kéménczy Kálmán service delivery manager Novell PSH

Linux nagyvállalati környezetben. Kéménczy Kálmán Novell Inc.

A legújabb Novell és Linux technológiák áttekintése PartnerNet2005 konferencia, Budapest április 21. Kéménczy Kálmán kkemenczy@novell.

ELO Digital Office ERP integráció

Melyek az újdonságok a Microsoft Dynamics AX 2012-ben? Sasfi Imre

Adóhatósági ellenőrzési adatszolgáltatás funkció Számla XML. Koltai Szilvia Lokalizációs vezető Termékfejlesztés 2015 október 7

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

Database upgrade és migrációs helyzet, Support és ACS szolgáltatások

Vállalatirányítási rendszerek

Novell ZENworks Configuration Management. Néhrer János konzultáns Novell PSH Kft.

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Sun Identity Management megoldások Vértes Miklós

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Hargitai Zsolt Novell Mo.

Gara Péter, senior technikai tanácsadó. Identity Management rendszerek

Eladni könnyedén? Oracle Sales Cloud. Horváth Tünde Principal Sales Consultant március 23.

Quick Talk: R12 E-business Tax versus Budapest Bank adózási követelmények

KnowledgeTree dokumentumkezelő rendszer

Újdonságok az AX2012-ben! Hauserné Kozák Veronika

Oracle9i Alkalmazás Szerver Üzleti folyamat integráció. Molnár Balázs Vezető értékesítési konzultáns Oracle Hungary

A USER Kft - mint Open Text partner - bemutatása

Informatikai Tesztek Katalógus

Felhő alkalmazások sikerének biztosítása. Petrohán Zsolt

Infor PM10 Üzleti intelligencia megoldás

ELOECMSzakmai Kongresszus2013

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from Slide 7

Testreszabott alkalmazások fejlesztése Notes és Quickr környezetben

IBM Tivoli Access Manager for WebLogic Server Felhasználóikézikönyv. 3.9-es verzió GC

Nyílt forráskódú irodai programkomponensek vállalati környezetbe való integrációjának vizsgálata és implementációja

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

VÁLLALATI MOBILITÁS MOBIL ESZKÖZ FELÜGYELETTEL ÉS BIZTONSÁGOS WIFI-VEL

CMDB architektúra megjelenítése SAMU-val Rugalmas megoldás. ITSMF Bekk Nándor Magyar Telekom / IT szolgáltatás menedzsment központ

RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

NetWare 6. bemutató. Szittya Tamás. ügyvezető igazgató. The Power to Change

Folyamatok rugalmas irányítása. FourCorm Kft.

Nagyvállalati azonosítás-kezelés. Dell Software Dell One Identity Manager ( D1IM ) Kovács Gábor Ker-Soft Kft.

Open Enterprise Server a Novell NetWare legújabb verziója

C O N T R O S Y S I R Á N Y Í T Á S T E C H N I K A I K F T. Ocean Data Systems Ltd. All rights reserved

Számlakezelés az ELO DocXtraktor modullal

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

Hálózati Szolgáltatások

Servicedesk bevezetés tapasztalatai Nagy Gábor

A Novell edirectory felügyelete. Novell PSH Kft.

Üzleti intelligencia eszköztár a SAS 9.2 platformon

Mobilkommunikáció. Hargitai Zsolt Novell Kft. March 25, 2008

Inventor 2019 újdonságok

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Identity-Powered Security. Hargitai Zsolt üzletfejlesztési vezető szeptember 30.

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Fejlesztés és üzemeltetés WebLogic platformon

Linux kiszolgáló felügyelet: SUSE Manager

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András szeptember 10.

Hatékony csoportmunka

Novell Roadshow január március

Oracle Exalogic Elastic Cloud

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Symantec Endpoint Protection

Private Cloud architektúra keretrendszer

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Az ELO termékskála összehasonlítása

IT szolgáltatás menedzsment bevezetés az IIER projektben

ZENworks Comprehensive Endpoint management

Egységes Közlekedési Hatóság

SAPora folyamatok és felületek, azaz IBM megoldások az EGIS-ben

DB2 Connect: DB2 Connect kiszolgálók telepítése és konfigurálása

SAM-Insights ADVANCED CENTRAL DATA COLLECTOR (ACDC) Szkenneléssel nem mérhető licencelési adatok. Egyedülálló funkcionalitású, új ACDC modul

System Center Service Manager 2012 műszaki előadás. Ker-Soft Kft. Kovács Gábor - rendszermérnök Nagy Dániel - rendszermérnök

Klotz Tamás earchitect Oracle

Együttműködés, tudásmegosztás és feladatmenedzsment. avagy Microsoft eszközrendszer a vállalati folyamatok szolgálatában

Átfogó megoldás a számlafolyamatok felgyorsításához ELO DocXtractor. Laczkó Kristóf ELO Digital Office Kft. Bálint András Prognax Kft.

Levelező szerverek. Hargitai Gábor november 28.

Copyright 2011, Oracle and/or its affiliates. All rights reserved.

Linux alapú hálózati infrastruktúra Open Enterprise Server 2. Hargitai Zsolt kereskedelemtámogatási vezető, Novell Kft.

IBM felhő menedzsment

Megfelelés az új iratkezelési rendeletnek az ELOik modullal

IBM Business Monitor 7. változat 5. alváltozat. IBM Business Monitor telepítési kézikönyv

Átírás:

Novell Identity Manager Kormány Zoltán konzultáns zkormany@novell.com

Hozzáférés- és személyazonosság-kezelés funkciók Személyazonosság adminisztrációja Hozzáférés-kezelés Adattárolás (vault) Hitelesítés Integráció és szinkron Üzleti folyamatok kezelése Delegált adminisztráció Engedélyezés Hitelesítés Általános Erős hitelesítés Személyre szabott Egypontos bejelentkezés Saját adminisztráció Federated IM Szerepkörök kezelése Audit 2 Adminisztrációs események Hozzáférési események Riportok

Hozzáférés- és személyazonosság-kezelés funkciók Személyazonosság adminisztrációja Hozzáférés-kezelés Hitelesítés Adattárolás (vault) Integráció és szinkron Engedélyezés Hitelesítés Általános Üzleti folyamatok kezelése Erős hitelesítés Személyre szabott Delegált adminisztráció SecureLogin Egypontos bejelentkezés Access Saját Governance adminisztráció Suite Federated IM Identity Manager Provisioning Module Audit 3 NMAS Adminisztrációs Sentinel, Novell Identity Audit Hozzáférési események események Access Manager Riportok

Személyazonosság adminisztrációja Dolgozó belép a céghez Kapcsolat kezdete Igénylés munkafolyamattal Szerep alapú erőforráskiosztás Jóváhagyás Új projekt Előléptetés Access Management Hozzáférés az erőforrásokhoz Másik telephely Single Sign-on Elfelejtett jelszó Kapcsolat vége Dolgozó elhagyja a céget 4 Lejárt jelszó Jelszókezelés

Novell Identity Manager 3.6.1 - Felhasználói információk szinkronizációja, aggregációja, megosztása (metacímtár) - Szerepkör alapú jogosultságkezelés - Munkafolyamat alapú jogosultságkezelés - Felhasználói információs portál (telefonkönyv, szervezeti ábra stb.) - Integrált a Novell Identity, Access and Security keretrendszerével 5

Szabály alapú erőforrás-kiosztás 1) Egy új felhasználói bejegyzés készül a cég HR rendszerében (Vagy valamely más hiteles adatforrásban) Adatbázis HR rendszer HR Manager Gipsz Jakab Pénzügyi rendszer Gipsz_Jakab 2) Identity Manager észleli az új felhasználó létrejöttét 3) A vállalat üzleti szabályai alapján lefektetett irányelveknek megfelelően létrehozza a szükséges erőforrásokat a csatolt rendszerekben. 6 Linux Lotus Notes Identity Manager jgipsz@mycompany.hu Fizikai eszközök nyilvántartása 30-334-443

Munkafolyamat alapú erőforrás-kiosztás Felettes 1) Felhasználónk új jogosultságokat igényel az IDM rendszerben Adatbázis Gipsz Jakab jgipsz Gipsz Pénzügyi rendszer Gipsz_Jakab 2) Felettes jóváhagyja az igényt 3) A felhasználó bejegyzése létrejön az adatbázisban és a Linux rendszerben, a jogosultságok beállításra kerülnek 7 Linux Lotus Notes Identity Manager jgipsz@mycompany.hu Fizikai eszközök nyilvántartása 30-334-443

Identity Manager funkciói A felhasználó szemszögéből Egypontos A vezető szemszögéből erőforrás igénylés / kapcsolat az IT-val Elektronikus Gyors Szabályozott és hatékony kiosztás Követhető Egypontos folyamatok jelszó kezelés rendszer felhasználó és jogosultság tár Riportok adminisztráció / metrikák Szerepkörök működés Jóváhagyott Automatizált 8 erőforrás igénylési elhatárolása

Felhasználói portál funkciói A felhasználó szemszögéből Webes felhasználói portál Kibővített JAVA/J2EE tecnológiájú portál telefonkönyv és keresési funkciók Teljesen HTML/AJAX alapú felügyelet Továbbfejlesztett Egyszerű továbbfejleszthetőség Jelszó szervezeti ábra visszaállítási lehetőségek Könnyen kezelhető adatmódosító oldalak 9 Az adminisztrátor szemszögéből Fejlett Előre riporting képességek konfigurált riportok

Munkafolyamat-támogató modul főbb funkciói A felhasználó szemszögéből Munkafolyamat alapú erőforráskiosztás Designer Távollét beállítható (nem áll rendelkezésre) Workflow Delegálhatóak Lehetőségek az egyes feladatok Email értesítése Inbox a várakozó feladatoknak Proxy üzemmód Csapatok (team) alakíthatóak ki, amelyeknél a team leader végzi az adminisztrációt 10 Az adminisztrátor szemszögéből segítségével konfigurálható felület minták segítenek a munkafolyamatok tervezésénél széles tárháza: eszkaláció, timeout, riasztás, dinamikus jóváhagyói listák stb...

IDM architektúra 11 Novell, Inc. All rights reserved.

Alkalmazáscsatolók - Eseményvezérelt, kétirányú szinkronizáció - Nincs szükség az alkalmazás módosítására - Jelszó szinkronizáció - Agentless kapcsolat, remote loaderrel titkosítható - Hibatűrő (cache) - Két csatorna külön konfigurálható - Irányelvekkel szabályozható az adatáramlás - Grafikus paraméterezhetőség 12 Novell, Inc. All rights reserved. - Az adatok XML-formában áramlanak - Teljes körűen auditált, naplózott - Enterprise megoldás: failover, monitoring

Jelszó menedzsment Kétirányú jelszó-szinkronizáció Az IDM képes a felhasználói jelszavak kétirányú szinkronizációjára annak érdekében, hogy csak egy jelszót kelljen fejben tartani. Erős, vállalati szintű jelszóirányelvek Kialakítható olyan vállalati szintű jelszóirányelv, amely minden csatolt rendszerben kikényszeríti annak megfelelő jelszavak használatát Példák - A karakterek min./max. száma, kis- és nagybetűk száma, numerikus karakterek száma, hány jelszót jegyezzen meg a használtak közül a rendszer, kizárt jelszavak listája Jelszó visszaállítása Webes felületen a felhasználók visszaállíthatják saját elfelejtett jelszavaikat. A felhasználók a rendszerek natív interfészén keresztül válthatnak jelszót a továbbiakban is. 13

Alkalmazáscsatoló asszociációk képzése 14 Novell, Inc. All rights reserved.

Alkalmazáscsatoló hiteles adatforrások 15 Novell, Inc. All rights reserved.

Integrálható rendszerek alkalmazásspecifikus csatolók: AD, SAP... szabványos interfészeket használó csatolók: SOAP, JDBC... -> http://www.novell.com/products/identitymanager/drivers/ 16 IDM SDK egyedi konnektorok fejlesztéséhez (hazai tapasztalatok: Cisco routerek, Ericsson PBX) Scripting konnektor: Shell, Perl, Python, VB Script és Windows Powershell Novell, Inc. All rights reserved.

Csatolható rendszerek adatbázisok IBM DB2 Informix Microsoft SQL Server MySQL Oracle Sybase JDBC címtárak Critical Path InJoin Directory IBM Directory Server (SecureWay) iplanet Directory Server Microsoft Active Directory Microsoft Windows NT Domains Netscape Directory Server NIS NIS + Novell NDS Novell edirectory Oracle Internet Directory Sun ONE Directory Server LDAP levelezőrendszerek Microsoft Exchange 2000, 2003 Microsoft Exchange 5.5 Novell GroupWise Lotus Notes 17 üzleti alkalmazások Baan J.D.Edwards Lawson Oracle Peoplesoft SAP HR SAP R/3 4.6 and SAP Enterprise Systems (BASIS) SAP Web Application Server (Web AS) 6.20 Siebel adatbuszok BEA IBM Websphere MQ Open JMS Oracle JBOSS Sun TIBCO mainframe rendszerek RACF ACF2 Top Secret midrange rendszerek OS/400 (AS/400) operációs rendszerek Microsoft Windows NT 4.0 Microsoft Windows 2000, 2003 SUSE LINUX Debian Linux FreeBSD Red Hat AS and ES Red Hat Linux HP-UX IBM AIX Solaris UNIX Files - /etc/passwd egyéb Delimited Text Remedy (for Help Desk) SOAP DSML SPML Schools Interoperability Framework (SIF) pbx rendszerek Avaya PBX

IDM architektúra 18 Novell, Inc. All rights reserved.

Provisioning Module A következő komponensekből áll: Workflow Címtár absztrakciós réteg Workflow Igénylő 19 tervező (Designer) és jóváhagyói felületek (felhasználói portál) imanager SOAP motor adminisztrációs beépülő modulok interfész

Workflow lehetőségek 20 automatizált jóváhagyásos munkafolyamatok visszaellenőrzés (CVR, email, wf indítás) szerepkörök, rendszerszintű profilok, elemi jogok kezelése összeférhetetlen jogosultságok (SOD) összefüggő jogosultságok delegáció, proxy feladat eszkaláció, emlékeztető üzenetek felhasználói self-service folyamatok, önregisztráció címtárra épülő alkalmazások: telefonkönyv, szervezeti ábra, stb. törzsadatok karbantartása jelszó-visszaállítás többnyelvűség

Workflow lehetőségek II. 21 riportok folyamatok nyomon követése akár évekre visszamenően is tömeges elbírálás saját folyamatok visszavonása email értesítések a folyamatok státuszáról alfolyamatok jelszó-szinkronizáció ellenőrzése tanúsítványok bekérése jóváhagyási pontokon

Workflow portál 22 Novell portál szolgáltatások (Extend portal services) termékből született JBoss, WebSphere vagy WebLogic alkalmazásszerveren fut saját fejlesztésű portletek integrálhatóak alaptelepítés több mint 40 beépített portletet tartalmaz (pl. Outlook Webaccess ügynök, RSS stb.) erőforrás-megosztásos clusterben is képes működni megjelenése az adminisztrátori felületen testre szabható

IDM rendszer adminisztrációja 23 Novell, Inc. All rights reserved.

Designer 24

Designer funkciók - a teljes IDM rendszer modellezése, tervezésének, fejlesztésének támogatása - az IDM rendszer konfigurációja és adminisztrációja - biztosítja a projektek verziókövetését (Subversion server) - teljes körű irányelvszerkesztővel rendelkezik - lehetőség van az adatok, a hibák kielemzésére és az IDM folyamatok szimulációjára az élesbe állítás előtt. A szimuláció során a kliensen kipróbálható egy adott alkalmazáscsatoló működése anélkül, hogy az éles metacímtár folyamatokat módosítani kellene. - a projekt dokumentációja automatikusan összeállítható, ezzel hihetetlen mennyiségű időt takarítva meg 25

imanager 26

imanager - nem a fejlesztés, hanem az adminisztráció eszköze - webes alkalmazás - az IDM-el kapcsolatos feladatok mellett a címtár valamennyi komponense elérhető és módosítható - az IDM adminisztrációja egy beépülő modul segítségével biztosított - az adminisztrációs feladatok delegálhatóak: mindenki csak a saját menüpontjait érheti el - munkafolyamatok státusza nyomon követhető - a csatolók leállítása, elindítása, naplóállományok ellenőrzése itt valósítható meg 27

IDM implementációs lépések 1. Felmérés 2. Üzleti folyamatok rögzítése 3. Adatok analizálása és tisztítása 4. Alkalmazások modellezése 5. Bevezetés ütemezése 6. Irányelvek fejlesztése 7. Tesztelés 8. Éles indítás 9. Projekt dokumentálása 10. Üzemeltetés 28

Rossz adatból származó problémák Adathibák Hibás adat Rossz döntések Rosszul formázott adat Folyamatok Hiányos adat Biztonsági hibás definiálása rések Duplikátumok Megfelelőség Hiányzó Nem Nem adat egyező adat Séma nem tisztázott Ősfeltöltési nehézségek Asszociációk 29 Problémák felépítése hiánya gazdaságos megoldás Magas erőforrásigény Információvesztés

Analyzer/Enforcer 30

Funkciók Adatok online és offline begyűjtése Az adatok állapotának meghatározása mintaillesztéssel, statisztikai m. Adatok tisztítása (manuális, tömeges, automatikus, script alapú) Egyediség vizsgálat Adatforrások összegzése Tisztított adatok visszatöltése Az adatok folyamatos monitorozása (pl. reconciliation) REPORT 31 MONITOR

Analyzer biztosítja az adatok integritását 32

Analyzer kimutatások 33

Unpublished Work of Novell, Inc. All Rights Reserved. This work is an unpublished work and contains confidential, proprietary, and trade secret information of Novell, Inc. Access to this work is restricted to Novell employees who have a need to know to perform tasks within the scope of their assignments. No part of this work may be practiced, performed, copied, distributed, revised, modified, translated, abridged, condensed, expanded, collected, or adapted without the prior written consent of Novell, Inc. Any use or exploitation of this work without authorization could subject the perpetrator to criminal and civil liability. General Disclaimer This document is not to be construed as a promise by any participating company to develop, deliver, or market a product. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. Novell, Inc. makes no representations or warranties with respect to the contents of this document, and specifically disclaims any express or implied warranties of merchantability or fitness for any particular purpose. The development, release, and timing of features or functionality described for Novell products remains at the sole discretion of Novell. Further, Novell, Inc. reserves the right to revise this document and to make changes to its content, at any time, without obligation to notify any person or entity of such revisions or changes. All Novell marks referenced in this presentation are trademarks or registered trademarks of Novell, Inc. in the United States and other countries. All third-party trademarks are the property of their respective owners.