Gestão de Identidades
|
|
|
- Iago Botelho Castanho
- 10 Há anos
- Visualizações:
Transcrição
1 ARC002 Gestão de Identidades Luís Almeida Arquitecto, Microsoft Patrocinadores Agenda Identidade e o MetaSystem Implementação Microsoft Windows Cardspace ADFS Lifecycle Manager This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 1
2 Crise de confiança Phishing, fraudes Fatiga das passwords Meios inconsistentes e proprietários de identificação Desconfiança crescente dos consumidores, cidadãos Segurança Privacidade Laws of User Control and Consent Minimum Disclosure for Constrained Use Justifiable Parties Directional Pluralism of Operators and Technologies Human Integration Consistent Experience Across Contexts Metasystem Baseado nas 7 leis, define: A camada de identidade da internet Modelo aberto baseado em standards Suporta modelo federado com controle do utilizador Provider Claims Selector Relying Party Claims Identidade Digital Claims sobre um sujeito Muitas identidades, muitos utilizadores Necessárias à realização de transacções online User Trust This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 2
3 Tokens no mundo real RP WS-* Metasystem Architectura Provider (Token Capabilities) Relying Party (Token Requirements) Provider (Token Capabilities) Relying Party (Token Requirements) Kerberos SAML X.509 X.509, Kerberos, Custom WS-Trust, WS-MetadataExchange, WS-Security Selector Subject Protocolo User 7 Utilizador aprova a emissão do 4 Utilizador selecciona Client um IP 1 Client pretende aceder a um recurso Request security 5 3 Que IPs satisfazem estes requisitos? 2 RP indica requisitos de identidade 6 Return security de acordo Com os requisitos do RP 8 Token emitido para o RP Provider Relying Party This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 3
4 Alteração de paradigma O utilizador exerce o controlo Selector Permite selecção de Providers Coordena o fluxo de protocolo e a experiência de utilização Windows Cardspace Gestão fácil e segura de identidades digitais Autenticação a sites e web services Fácil Sem usernames e passwords Login e registo consistentes Seguro Evita Phishes Autenticação de múltiplos factores Cartões SELF - ISSUED MANAGED Claims sobre mim que eu garanto Não corroborado Armazenado localmente Assinado e cifrado para prevenir ataques de replay Apresentado pelo utilizador no momento do sign-up Fornecidos por Lojas, Bancos, Governos, etc. Cartões contém metadados Dados obtidos do Provider depois da submissão do cartão This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 4
5 ADFS Active Directory Federated Services Modelo federado Passive Requestor Profile Tokens SAML 1.1 A caminho: Active Requestor Profile (Web Services) Cardspace E ainda Active Directory Active Directory Application Mode Windows Communication Foundation Resource Party Windows Communication Foundation Active Directory Federated Services Não esquecer relações de trust This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 5
6 Lifecycle Manager Sincronização de directórios Aprovisionamento de utilizadores Gestão de certificados e cartões Resources/Recursos Úteis Windows CardSpace Community Site cardspace.netfx3.com Kim Cameron s Weblog CardSpace SandBox Internet Explorer This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 6
7 Outros Recursos Para Profissionais de TI Questionário de Avaliação Passatempo! TechNet Plus 2 incidentes de suporte gratuito profissional software exclusivo: Capacity Planner software Microsoft para avaliação actualizações de segurança e service packs acesso privilegiado à knowledge base formação gratuita e muito mais. Complete o questionário de avaliação e devolva-o no balcão da recepção. Habilite-se a ganhar uma Xbox 360 por dia! ARC002 Gestão de Identidades This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 7
Microsoft TechDays 2007 - Lisboa
DEV016 Desenvolvimento de Web Sites Só com Ferramentas Gratuitas Hugo Silva [email protected] Partner - EVIDENSYS Patrocinadores Agenda Open source vs. Grátis Camadas de Aplicações (LAMP vs. WISA) As
Miguel Teixeira [email protected] Unified Communications Solutions-Product Manager Microsoft Portugal
Miguel Teixeira [email protected] Unified Communications Solutions-Product Manager Microsoft Portugal Trabalhar em conjunto em tempo real Manter equipas globais sincronizadas Partilhar informação
Patrocinadores. Agenda. Objectivos SEC07 SEC07. Sérgio Martins Security Consultant Unisys. Security Consultant Unisys.
Microsoft TechDays 2005 SEC07 Aprender, Partilhar, Experimentar Autenticação de Rede com Certificados Digitais Sérgio Martins Security Consultant Unisys Microsoft TechDays 2005 Aprender, Partilhar, Experimentar
Demo Windows Vista OPK
Demo Windows Vista OPK Instalação de Windows Vista Com Windows Deployment Services Windows Server 2003 WDS / OPK Certificação de Sistemas Design for Windows Novos logos de certificação Dispositivos Sistemas
SRV012 10 Coisas que Necessita de Saber Acerca do Failover Clustering no Windows Server "Longhorn"
SRV012 10 Coisas que Necessita de Saber Acerca do Failover Clustering no Windows Server "Longhorn" Nuno Antunes [email protected] Technical Consultant, HP Patrocinadores 0. Introdução This presentation
Gestão de Identidades e Código Aberto: A simplicidade de um problema complexo. Fernando Mira da Silva [email protected].
Gestão de Identidades e Código Aberto: A simplicidade de um problema complexo Fernando Mira da Silva [email protected] Gestão de Identidades e código aberto Sumário Código aberto Gestão
SMART CARD LOGON COM TOKEN USB CONFIGURANDO UMA AUTORIDADE CERTIFICADORA
SMART CARD LOGON COM TOKEN USB A Microsoft oferece suporte nativo para smart card logon nos sistemas operacionais Windows 2000, Windows 2003, Windows XP e Windows Vista. Usuários podem optar em fazer autenticação
Manual de Registo de Certificados no. Microsoft Windows
Manual de Registo de Certificados no Microsoft Windows Manual de Registo de Certificados no Microsoft Windows Página 2 de 12 CONTROLO DOCUMENTAL REGISTO DE MODIFICAÇÕES Versão Data Motivo da Modificação
Como implementar Microsoft Office 365 e Google Apps com Centrify User Suite
Como implementar Microsoft Office 365 e Google Apps com Centrify User Suite 1 Como Funciona sem Centrify? O Processo de Logon 1 Usuário digita seu login na rede, autenticando no Active Directory (AD) 2
Cartão de Cidadão. Autenticação com o Cartão de Cidadão AMA. 20 de Novembro de 2007. Versão 1.6
Cartão de Cidadão Autenticação com o Cartão de Cidadão 20 de Novembro de 2007 Versão 1.6 AMA ÍNDICE 1. I TRODUÇÃO... 3 Modelo base de Autenticação... 3 Modelo de Autenticação Federado... 4 2. AUTE TICAÇÃO
Microsoft Software + Serviços
9 de Março de 2010 Microsoft Software + Serviços O Poder de Escolha Nas Instalações (On-Premise) Controlo e propriedade Capacidades estratégicas Integração avançada Alojado por Parceiros (Hosting) TI em
Escola Secundária Eça de Queiroz
Escola Secundária Eça de Queiroz Curso de Instalação e Manutenção de Sistemas Informáticos Certificação digital de serviço universal Home Banking e ética na sua utilização. Autor: Daniel Filipe Inácio
O que é a assinatura digital?... 3
Conteúdo O que é a assinatura digital?... 3 A que entidades posso recorrer para obter o certificado digital e a chave privada que me permitem apor assinaturas eletrónicas avançadas?... 3 Quais são os sistemas
MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER
MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER TÁSSIO JOSÉ GONÇALVES GOMES [email protected] MINICURSO WINDOWS SERVER 2008 TÁSSIO GONÇALVES - [email protected] 1 CONTEÚDO Arquitetura
Guia de Utilização Registo Universal Janeiro 2010 PLATAFORMA ELECTRÓNICA VORTAL
Guia de Utilização Registo Universal Janeiro 2010 PLATAFORMA ELECTRÓNICA VORTAL Índice Preâmbulo... 3 Configuração do Internet Explorer Versão Windows 2000/XP... 4 Configuração do Internet Explorer Versão
Procedimentos de Solicitação
Passo a Passo para obter Certificado Digital (CD) pela Caixa Econômica Federal Procedimentos de Solicitação Acesse o site da www.caixa.gov.br Clique em VOCÊ e no título Certificado Digital Clique em SOLICITE
Latino Americano de Segurança Microsoft. Bem Vindos! BOM DIA!!! Mobilização. Mundial de Segurança a Microsoft
2º Simpósio Latino Americano de Segurança Microsoft João Carlos Manzano Especialista em Segurança Microsoft Brasil Bem Vindos! BOM DIA!!! Aproveitem o evento. Por favor desabilitem seus dispositivos wireless
Meu CIO trouxe um tablet. E agora? Autenticando o usuário e o dispositivo. Fernando Indech Systems Engineer
Meu CIO trouxe um tablet. E agora? Autenticando o usuário e o dispositivo Fernando Indech Systems Engineer 1 Agenda 1 2 3 4 Mobilidade voltada ao negócio Confiança no Dispositivo e Usuário Soluções Q&A
SSC2013 SHAREPOINT 2013 ADMINISTRATOR S SURVIVAL CAMP
Missões Impossíveis em Desenvolvimento de Software. SSC2013 SHAREPOINT 2013 ADMINISTRATOR S SURVIVAL CAMP Este curso intensivo de cinco dias foi concebido para ensinar experientes profissionais de TI,
online > Através de formulário > ComoCartãodeCidadão > Associação do Cartão de Cidadão 1. Aderir ao serviço
online 1. Aderir ao serviço > Através de formulário > ComoCartãodeCidadão > Associação do Cartão de Cidadão 2. Navegar no BAV 3. Consultar requisitos > Autenticação no BAV > Navegação nos menus > Localização
edgebox - PTEDU edgebox como servidor de autenticação nas escolas Copyright @ 2009 Critical Links S.A. All rights reserved. Saturday, July 18, 2009
edgebox - PTEDU edgebox como servidor de autenticação nas escolas 1 Agenda Introdução 802.1x Cenários eradmanager Clientes 802.1x Q & A Introdução 3 O que é o edgebox? Um equipamento de rede com uma interface
Agenda Digital Local Sessão IV Aspectos técnicos
Agenda Digital Local Sessão IV Aspectos técnicos Segurança de dados Penafiel Ricardo Oliveira, [email protected] AGENDA - FORMAÇÃO Apresentação ADL Barcelos: Múltiplas plataformas Questões-Chave para a Segurança
Segurança online: teste de robustez anti-phishing. Sustentabilidade
Segurança online: teste de robustez anti-phishing Sustentabilidade 2012 AGENDA ENQUADRAMENTO METODOLOGIA RESULTADOS ANEXOS ENQUADRAMENTO O que é o phishing O phishing baseia-se na utilização de ferramentas
Autenticação ultra-forte para proteger os acessos à rede e aos dados
Autenticação ultra-forte para proteger os acessos à rede e aos dados O ESET Secure Authentication disponibiliza um sistema poderoso de autenticação para tornar seguro o acesso remoto à rede empresarial
System Center Essentials permite à Cintra gerir a sua infra-estrutura de TI com um mínimo de custos e de recursos
Microsoft System Center Essentials 2007 Caso de Sucesso Cintra System Center Essentials permite à Cintra gerir a sua infra-estrutura de TI com um mínimo de custos e de recursos Sumário País Portugal Sector
Uma introdução sobre Frameworks de Desenvolvimento
Uma introdução sobre Frameworks de Desenvolvimento Waldemir Cambiucci Arquiteto de Soluções Microsoft Brasil twitter.com/wcamb ogs.msdn.com/wcamb 1 Agenda Ferramentas de produtividade Questões sobre frameworks
Renovação Online de certificados digitais A1 (Voucher)
Renovação Online de certificados digitais A1 (Voucher) Todos os direitos reservados. Imprensa Oficial do Estado S.A. 2012 página 1 de 18 Renovação Online Renovação Online de certificados digitais A1 (Voucher)
Comunicação de Dados de Autenticação e Credenciais de Acesso para Resposta ao Inquérito
Mais informação Acesso ao Sistema de Transferência Electrónica de dados de Inquéritos (STEDI). Onde se acede ao sistema de entrega de Inquéritos? Deverá aceder ao sistema através do site do GEP www.gep.mtss.gov.pt
ITIL v3 melhora Gestão de Serviço de TI no CHVNG/Espinho
Centro Hospitalar Vila Nova de Gaia/Espinho ITIL v3 melhora Gestão de Serviço de TI no CHVNG/Espinho Sumário País Portugal Sector Saúde Perfil do Cliente O Centro Hospitalar Vila Nova de Gaia/Espinho envolve
Assinar documentos digitalmente
Assinar documentos digitalmente Versão 1.0 Os documentos entregues através dos Serviços online devem ser, geralmente, em formato PDF/A e devem estar assinados digitalmente, por exemplo, com o cartão de
Mestrado em Segurança da Informação e Direito no Ciberespaço. Segurança da informação nas organizações Gestão da Segurança da Informação
Escola Naval Mestrado em Segurança da Informação e Direito no Ciberespaço Segurança da informação nas organizações Gestão da Segurança da Informação Fernando Correia Capitão-de-fragata EN-AEL 30 de Novembro
MANUAL DO UTILIZADOR DE REDE
MANUAL DO UTILIZADOR DE REDE Guardar o registo de impressão na rede Versão 0 POR Definições de notas Ao longo do Manual do utilizador, é utilizado o seguinte ícone: Notas sobre como enfrentar situações
Arquitectura de Sistemas 2006/2007 2º Semestre
Tópicos obrigatórios a desenvolver no trabalho para todos os temas 1. Descrição de alto nível da aplicação a. Descrição das principais funcionalidades da aplicação. b. Descrição dos componentes, classes
Manual de Navegação. Para conhecer melhor a estrutura do novo site. www.millenniubim.co.mz V02
Manual de Navegação Para conhecer melhor a estrutura do novo site www.millenniubim.co.mz V02 Índice 1 Nova Estrutura do Site 03 1.1 Informacional 03 1.2 Transaccional 2 Área Informacional 04 2.1 Homepage
MCITP: ENTERPRISE ADMINISTRATOR
6292: INSTALAÇÃO E CONFIGURAÇÃO DO WINDOWS 7, CLIENT Objetivo: Este curso proporciona aos alunos o conhecimento e as habilidades necessárias para instalar e configurar estações de trabalho utilizando a
Visão geral híbrida de Serviços Corporativos de Conectividade do SharePoint 2013
Visão geral híbrida de Serviços Corporativos de Conectividade do SharePoint 2013 Christopher J Fox Microsoft Corporation Novembro de 2012 Aplica-se a: SharePoint 2013, SharePoint Online Resumo: Um ambiente
FAQs PEM - Receita sem papel
FAQs PEM - Receita sem papel A Receita sem Papel, ou Desmaterialização Eletrónica da Receita, é um novo modelo eletrónico que inclui todo o ciclo da receita, desde da prescrição no médico, da dispensa
Palestrante: Leandro Carvalho. Palestrante: Francisco Ferreira. Moderador: Thiago Cardoso
Palestrante: Leandro Carvalho MVP Virtual Machine http://msmvps.com/blogs/msvirtualization twitter.com/leandroeduardo Palestrante: Francisco Ferreira Especialista em Virtualização http://ferreirafco.wordpress.com/
APRESENTAÇÃO INSTITUCIONAL
APRESENTAÇÃO INSTITUCIONAL 2 0 1 5 EMPRESA A Connection está presente no mercado desde 1993 atuando nas áreas de Segurança da Informação e Gestão da Tecnologia da Informação com atuação nos três estados
Porto Editora acentua ganhos de produtividade e eficiência com investimento em tecnologia Microsoft
Microsoft Exchange Server 2007 Caso de Estudo Microsoft Porto Editora Porto Editora acentua ganhos de produtividade e eficiência com investimento em tecnologia Microsoft Sumário País Portugal Sector Cultura
http://www.certificado.caixa.gov.br
Exmo. Sr. Magistrado e, Sr. Servidor, Para obter a Identidade Digital através da Autoridade Certificadora CAIXA é necessário: Entrar no Site: http://www.certificado.caixa.gov.br e em Serviços on-line para
Forms Authentication em ASP.NET
Forms Authentication em ASP.NET Em muitos sites web é necessário restringir selectivamente o acesso a determinadas áreas, ou páginas, enquanto para outras páginas pode permitir-se acesso livre. ASP.NET
CANDIDATURAS ON-LINE. (http://www.siga.ipca.pt/cssnet)
CANDIDATURAS ON-LINE (http://www.siga.ipca.pt/cssnet) INTRODUÇÃO O presente documento consiste numa breve descrição do processo de candidaturas, online, de acesso aos cursos do IPCA. Encontra-se organizado
Migração para a versão 4.4.0. Português
Português Contents 1. Actualização da aplicação... 3 1.1- Para atualizar de forma automática o servidor... 3 1.2- Para actualizar o Backoffice manualmente devem ser copiados/substituídos os seguintes ficheiros:...
Registo do utilizador no Portal IFAP. - Manual do Utilizador -
Registo do utilizador no Portal IFAP - Manual do Utilizador - Registo do beneficiário no Portal IFAP Manual do Utilizador 1. Introdução... 2 2. Pressupostos... 2 3. Informação necessária para o registo
NAVEGAR EM SEGURANÇA NA INTERNET DIREITOS E DEVERES
ESCOLA SECUNDÁRIA DE AROUCA CURSO OPERADOR DE INFORMÁTICA (2) Educação e Formação de Adultos NAVEGAR EM SEGURANÇA NA INTERNET DIREITOS E DEVERES 1º PERÍODO Sara Matias ICORLI 2008/2009 Sumário Fraudes
Seja Bem-Vindo. System Center Family. Inicio: 09:00 Termino: 12:00
Seja Bem-Vindo System Center Family Inicio: 09:00 Termino: 12:00 Intervalo: 15 minutos Marcelo Sincic Consultor / Instrutor [email protected] blog: http://www.marcelosincic.eti.br Microsoft como CPLS
Manual de Autenticação na Plataforma
Manual de Autenticação na Plataforma Índice 1. Autenticação na Plataforma... 3 1.1 Autenticação Via Certificado... 3 1.2 Autenticação Via Cartão de Cidadão... 3 2. Autenticação Via Certificado... 4 2.1
Sistema Online de Emissão de Declarações
Sistema Online de Emissão de Declarações OBJECTIVOS DO SISTEMA A ANET, satisfazendo um compromisso assumido com os Engenheiros Técnicos, passou a disponibilizar um sistema online para a emissão de declarações
Gerenciando Mobilidade: Usuários e Dispositivos Seguros
Gerenciando Mobilidade: Usuários e Dispositivos Seguros Arthur Cesar Oreana Senior Systems Engineer Valor da conectividade Era da Interação Mobilidade e Nuvem Alavancando o Valor da Conectividade 3.0%
Registo do utilizador no Portal IFAP. - Manual do Utilizador -
Registo do utilizador no Portal IFAP - Manual do Utilizador - Registo do beneficiário no Portal IFAP Manual do Utilizador 1. Introdução... 2 2. Pressupostos... 2 3. Informação necessária para o registo
Serviços de Certificação Pública para Indivíduos GUIA DO USUÁRIO
Serviços de Certificação Pública para Indivíduos GUIA DO USUÁRIO Associação das Províncias pela JPKI (JPKI: Infraestrutura de Chaves Públicas Japonesa) (Revisado em outubro de 2008) Sobre a Associação
Certificação da Qualidade dos Serviços Sociais. Procedimentos
Certificação da Qualidade dos Serviços Sociais EQUASS Assurance Procedimentos 2008 - European Quality in Social Services (EQUASS) Reservados todos os direitos. É proibida a reprodução total ou parcial
Encontro de Utilizadores Esri 2013. ArcGIS for Server 10.2 Administração Orador: João Ferreira Esri Portugal
Encontro de Utilizadores Esri 2013 ArcGIS for Server 10.2 Administração Orador: João Ferreira Esri Portugal ArcGIS Server Administração e Configuração João Ferreira Agenda Arquitectura Instalação do ArcGIS
NOTA FISCAL ELETRÔNICA - NF-e
NOTA FISCAL ELETRÔNICA - NF-e NOTA FISCAL ELETRÔNICA - NF-e Informações Gerais 1. O que é a Nota Fiscal Eletrônica NF-e? Podemos conceituar a Nota Fiscal Eletrônica como sendo um documento de existência
Sumário. Introdução...xi. 1 Implementação e configuração de uma infraestrutura de implantação do Windows... 1
Introdução.....................................xi Requisitos de hardware (Hyper-V).............................. xi Requisitos de software...................................... xii Instruções de configuração...................................
Zero Parte 1. Licenciamento
Licenciamento Zero Parte 1 Departamento de Portais do Cidadão e da Empresa Sónia Lascasas Maio de 2011 O conteúdo desta apresentação é alvo de Direitos de Autor, não podendo ser utilizado fora das condições
Guia para Submissão de Pedido de Pre-LEI junto da London Stock Exchange i
Guia para Submissão de Pedido de Pre-LEI junto da London Stock Exchange i 1. Efectuar registo no site Aceder a https://www.unavista.londonstockexchange.com/datasolutions/login.html e carregar no botão
Video Recording Manager export Wizard Version 1.0. Manual do software
Video Recording Manager export Wizard Version 1.0 pt Manual do software Video Recording Manager export Wizard Índice pt 3 Índice 1 Introdução 4 2 Vista geral do sistema 4 3 Instalação 4 4 Começar 5 5
Guia E-Learning Acesso dos estudantes aos cursos de e-learning e ao Sistema de Gerenciamento da Aprendizagem
Guia E-Learning Acesso dos estudantes aos cursos de e-learning e ao Sistema de Gerenciamento da Aprendizagem 1 2006 Microsoft Corporation. All rights reserved. Microsoft is either a registered trademark
Active Directory What s New. Windows Server 2008. Active Directory. Nuno Picado [email protected] NOVAS TECNOLOGIAS MICROSOFT
Active Directory What s New Windows Server 2008 Active Directory Nuno Picado [email protected] NOVAS TECNOLOGIAS MICROSOFT Evolução Active Directory Secure Branch-Office Improved Manageability & Administration
Parte F REGULAMENTOS SOBRE A UTILIZAÇÃO E MANUTENÇÃO DE SISTEMAS DE GESTÃO DE CONTA À DISTÂNCIA
REGULAMENTOS SOBRE A UTILIZAÇÃO E MANUTENÇÃO DE SISTEMAS DE GESTÃO DE CONTA À DISTÂNCIA Termos utilizados nos Regulamentos: Utilizador o Cliente que solicitou ou utiliza o Sistema de Gestão de Conta à
SAMA2020 OPERAÇÕES TEMÁTICAS AUTENTICAÇÃO ELETRÓNICA
AGÊNCIA PARA A MODERNIZAÇÃO ADMINISTRATIVA SAMA2020 OPERAÇÕES TEMÁTICAS AUTENTICAÇÃO ELETRÓNICA 1 DE JULHO DE 2015 OPERAÇÕES TEMÁTICAS OPERAÇÃO TEMÁTICA M/C DOTAÇÃO ORÇAMENTAL CAPACITAÇÃO PARA AVALIAÇÕES
ROTEIRO PARA CONFIGURAÇÃO DO AMBIENTE PARA ACESSO AO PERSUS MÓDULO DE GESTÃO DE CONTAS E PROTOCOLO DE IMPUGNAÇÕES E RECURSOS ANS Agência Nacional de
ROTEIRO PARA CONFIGURAÇÃO DO AMBIENTE PARA ACESSO AO PERSUS MÓDULO DE GESTÃO DE CONTAS E PROTOCOLO DE IMPUGNAÇÕES E RECURSOS ANS Agência Nacional de Saúde Suplementar ROTEIRO PARA CONFIGURAÇÃO DO AMBIENTE
