SlideShare une entreprise Scribd logo
FusionIAM : la gestion des identités et
des accès open source
2
2
Gestion des Identités et des Accès
3
Cycle de vie de l'identité
Il obtient une promotion
nécessitant de
nouveaux droits d’accès
Il quitte
l’organisation, son
compte est
supprimé
Il édite ses
informations
personnelles et son
mot de passe
Un nouvel
embauché a besoin
d’un compte
1
2
1
3
4
4
Fonctionnement du SSO
Portail
d’authentification Application
2. Authentification
1. Premier accès
3. Envoi du jeton SSO
Lien de confiance
4. Validation du jeton
5
5
IAM Open Source
6
Le marché IAM
●
Marché détenu par des
solutions propriétaires
●
Solutions majoritairement
américaines
●
Produits riches et complexes
●
Modèle de coût par
utilisateur
7
IAM Open Source ?
●
Beaucoup de logiciels Open Source existent mais :
●
Ils ne couvrent qu’un sous-ensemble des fonctionnalités IAM
●
Ils ne s’intègrent pas facilement les uns les autres
●
Le projet FusionIAM a fait le choix de certains composants
Open Source et permet leur installation et configuration de
façon unifiée
8
8
FusionIAM
9
Le projet FusionIAM
10
Composants
11
Directory Server (OpenLDAP)
●
Annuaire LDAPv3 standard
●
Stockages des comptes
utilisateurs, groupes et
comptes de services
●
Politiques de mot de passe
●
Scripts de sauvegarde et
restauration
12
Directory Manager (Fusion Directory)
●
Interface web de gestion
des données
●
Délégation et gestion des
autorisations
●
API REST
●
Déclenchement de scripts
(triggers)
13
Sync Connector (LSC)
●
Outil de synchronisation en ligne de commande
●
Nombreux connecteurs :
●
Annuaires LDAP
●
Bases de données
●
API REST
●
Scripts
14
Access Manager (LemonLDAP::NG)
●
Serveur SAML et OpenID
Connect
●
Gestion 2FA/MFA
●
Menu des applications
●
Contrôle d’accès centralisé
15
White Pages (LDAP Tool Box)
●
Affichage des utilisateurs et
des groupes
●
Affichage des photos
●
Recherche avancée
●
Export CSV et vCard
16
Service Desk (LDAP Tool Box)
●
Vérification et réinitialisation
des mots de passe
●
Blocage et déblocage des
comptes
●
Informations du compte
●
Tableaux de bord
17
17
Merci

Contenu connexe

PDF
Séminaire septembre 2010 - LinID et LinPKI, Les solutions Open Source d'ident...
PDF
FusionDirectory : Logiciel IAM Open Source
PDF
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
PDF
Présentation de l'offre IAM de LINAGORA LinID
PDF
(2013 03-15) depliant service conseil
PDF
Guide d’architecture pour le support de la fédération d’identité dans une app...
PDF
Séminaire LinID/LinPKI septembre 2011
PDF
Iam infosafe janvier 2017
Séminaire septembre 2010 - LinID et LinPKI, Les solutions Open Source d'ident...
FusionDirectory : Logiciel IAM Open Source
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Présentation de l'offre IAM de LINAGORA LinID
(2013 03-15) depliant service conseil
Guide d’architecture pour le support de la fédération d’identité dans une app...
Séminaire LinID/LinPKI septembre 2011
Iam infosafe janvier 2017

Similaire à FusionIAM : la gestion des identités et des accés open source (20)

PDF
Atelier Technique WALLIX ACSS 2018
PDF
gestion des profils
PPTX
ASFWS 2013 - Quels sont les défis de la fédération d’identité dans le Cloud ?...
PPTX
Gérer facilement les identités dans le cloud
PDF
Top tic 11octobre2011
ODP
ASFWS 2011 : CAS, OpenID, SAML concepts, différences et exemples
PDF
OIDC jusque dans les applications mobiles
PDF
La-nouvelle-suite-logicielle-FusionDirectory-FusionDirectory-15-et-FusionDire...
PDF
cours Systèmes de Gestion des Identités.pdf
PPTX
GLPI_SSMI.pptx
PDF
Journée Communauté en France - presentation
PDF
Liferay Maroc Meetup 09-04-2014
PDF
Séminaire LinID LINAGORA - juin 2009
PDF
Identity Days 2020 - Les 5 étapes urgentes que chaque CISO doit mettre en œuv...
PDF
Cwin16 - Paris - fédération d'identités
PDF
Présentation LINAGORA - LinShare au @S2LQ
PPTX
Le modèle de sécurité des Windows Apps
PDF
S2LQ - Authentification unique sur le Web avec le logiciel libre LemonLDAP::NG
PDF
Les processus IAM
PDF
MIM Synchronization Services 2016 -> une solution économique pour créer, modi...
Atelier Technique WALLIX ACSS 2018
gestion des profils
ASFWS 2013 - Quels sont les défis de la fédération d’identité dans le Cloud ?...
Gérer facilement les identités dans le cloud
Top tic 11octobre2011
ASFWS 2011 : CAS, OpenID, SAML concepts, différences et exemples
OIDC jusque dans les applications mobiles
La-nouvelle-suite-logicielle-FusionDirectory-FusionDirectory-15-et-FusionDire...
cours Systèmes de Gestion des Identités.pdf
GLPI_SSMI.pptx
Journée Communauté en France - presentation
Liferay Maroc Meetup 09-04-2014
Séminaire LinID LINAGORA - juin 2009
Identity Days 2020 - Les 5 étapes urgentes que chaque CISO doit mettre en œuv...
Cwin16 - Paris - fédération d'identités
Présentation LINAGORA - LinShare au @S2LQ
Le modèle de sécurité des Windows Apps
S2LQ - Authentification unique sur le Web avec le logiciel libre LemonLDAP::NG
Les processus IAM
MIM Synchronization Services 2016 -> une solution économique pour créer, modi...
Publicité

Plus de OW2 (20)

PDF
OW2 and RIOS teaming up to boost the open source impact, Nov. 2022 in Roma
 
PDF
The Open Source Good Governance Initiative presented at RIOS OS Week, Nov. 20...
 
PDF
GLPi v.10, les fonctionnalités principales et l'offre cloud
 
PDF
Centreon: superviser le Cloud et le Legacy à partir d'une même plateforme, po...
 
PDF
OW2 Association Européenne aux racines grenobloises, transformer l'industrie ...
 
PDF
SFScon'20 Bringing the User into the Equation
 
PDF
Towards a sustainable solution to open source sustainability, OW2online20, Ju...
 
PDF
Advanced proactive and polymorphing cloud application adaptation with MORPHEM...
 
PDF
Open Source governance and the Eclipse Foundation, OW2online, June 2020
 
PDF
Open source contribution policies, OW2online, June 2020
 
PDF
Software development at scale, pandemic lockdown and oss ecosystems, OW2onlin...
 
PDF
Overview of the OpenChain Reference Tooling Work Group, OW2online20, June 2020
 
PDF
Open Source Compliance at Orange, OW2online, June 2020
 
PDF
Ideas, methods and tools for OSS Compliance assessment, OW2online, June 2020
 
PDF
Intelligent package management with FASTEN, OW2online, June 2020
 
PDF
DECODER, a Smarter Environment for DevOps Teams , OW2online, June 2020
 
PDF
Enabling DevOps for IoT software development, powered by Open Source, OW2onli...
 
PDF
Upcoming Challenges in Artificial Intelligence Research and Development, OW2o...
 
PDF
Cacti and Big Data at Orange France, OW2online, June 2020
 
PDF
Open Source Geographic Information System at Orange, OW2online, June 2020
 
OW2 and RIOS teaming up to boost the open source impact, Nov. 2022 in Roma
 
The Open Source Good Governance Initiative presented at RIOS OS Week, Nov. 20...
 
GLPi v.10, les fonctionnalités principales et l'offre cloud
 
Centreon: superviser le Cloud et le Legacy à partir d'une même plateforme, po...
 
OW2 Association Européenne aux racines grenobloises, transformer l'industrie ...
 
SFScon'20 Bringing the User into the Equation
 
Towards a sustainable solution to open source sustainability, OW2online20, Ju...
 
Advanced proactive and polymorphing cloud application adaptation with MORPHEM...
 
Open Source governance and the Eclipse Foundation, OW2online, June 2020
 
Open source contribution policies, OW2online, June 2020
 
Software development at scale, pandemic lockdown and oss ecosystems, OW2onlin...
 
Overview of the OpenChain Reference Tooling Work Group, OW2online20, June 2020
 
Open Source Compliance at Orange, OW2online, June 2020
 
Ideas, methods and tools for OSS Compliance assessment, OW2online, June 2020
 
Intelligent package management with FASTEN, OW2online, June 2020
 
DECODER, a Smarter Environment for DevOps Teams , OW2online, June 2020
 
Enabling DevOps for IoT software development, powered by Open Source, OW2onli...
 
Upcoming Challenges in Artificial Intelligence Research and Development, OW2o...
 
Cacti and Big Data at Orange France, OW2online, June 2020
 
Open Source Geographic Information System at Orange, OW2online, June 2020
 
Publicité

Dernier (6)

PDF
presentation_with_intro_compressee IEEE EPS France
PDF
FORMATION COMPLETE EN EXCEL DONE BY MR. NYONGA BRICE.pdf
PDF
Tendances tech 2025 - SFEIR & WENVISION.pdf
PPTX
Presentation_Securite_Reseaux_Bac+2.pptx
PDF
Modems expliqués- votre passerelle vers Internet.pdf
PDF
FORMATION EN Programmation En Langage C.pdf
presentation_with_intro_compressee IEEE EPS France
FORMATION COMPLETE EN EXCEL DONE BY MR. NYONGA BRICE.pdf
Tendances tech 2025 - SFEIR & WENVISION.pdf
Presentation_Securite_Reseaux_Bac+2.pptx
Modems expliqués- votre passerelle vers Internet.pdf
FORMATION EN Programmation En Langage C.pdf

FusionIAM : la gestion des identités et des accés open source

  • 1. FusionIAM : la gestion des identités et des accès open source
  • 3. 3 Cycle de vie de l'identité Il obtient une promotion nécessitant de nouveaux droits d’accès Il quitte l’organisation, son compte est supprimé Il édite ses informations personnelles et son mot de passe Un nouvel embauché a besoin d’un compte 1 2 1 3 4
  • 4. 4 Fonctionnement du SSO Portail d’authentification Application 2. Authentification 1. Premier accès 3. Envoi du jeton SSO Lien de confiance 4. Validation du jeton
  • 6. 6 Le marché IAM ● Marché détenu par des solutions propriétaires ● Solutions majoritairement américaines ● Produits riches et complexes ● Modèle de coût par utilisateur
  • 7. 7 IAM Open Source ? ● Beaucoup de logiciels Open Source existent mais : ● Ils ne couvrent qu’un sous-ensemble des fonctionnalités IAM ● Ils ne s’intègrent pas facilement les uns les autres ● Le projet FusionIAM a fait le choix de certains composants Open Source et permet leur installation et configuration de façon unifiée
  • 11. 11 Directory Server (OpenLDAP) ● Annuaire LDAPv3 standard ● Stockages des comptes utilisateurs, groupes et comptes de services ● Politiques de mot de passe ● Scripts de sauvegarde et restauration
  • 12. 12 Directory Manager (Fusion Directory) ● Interface web de gestion des données ● Délégation et gestion des autorisations ● API REST ● Déclenchement de scripts (triggers)
  • 13. 13 Sync Connector (LSC) ● Outil de synchronisation en ligne de commande ● Nombreux connecteurs : ● Annuaires LDAP ● Bases de données ● API REST ● Scripts
  • 14. 14 Access Manager (LemonLDAP::NG) ● Serveur SAML et OpenID Connect ● Gestion 2FA/MFA ● Menu des applications ● Contrôle d’accès centralisé
  • 15. 15 White Pages (LDAP Tool Box) ● Affichage des utilisateurs et des groupes ● Affichage des photos ● Recherche avancée ● Export CSV et vCard
  • 16. 16 Service Desk (LDAP Tool Box) ● Vérification et réinitialisation des mots de passe ● Blocage et déblocage des comptes ● Informations du compte ● Tableaux de bord