<Insert Picture Here> Gerenciamento de identidades



Documentos relacionados
<Insert Picture Here> Oracle Audit Vault

Introdução ao Oracle Identity Management

Oracle Enterprise Manager 10g Grid Control NOVO

Controle de Acesso em Rede

MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER

Automidia Service Management Provisionamento para o AD integrado ao Service Desk

Uma aplicacação de privacidade no gerenciamento de identidades em nuvem com uapprove

Sumário. Parte I Introdução Capítulo 1 Fundamentos da infra-estrutura de chave pública Capítulo 2 Conceitos necessários...

Introdução ao Active Directory AD

Automidia Service Management Desbloqueio de Contas e Provisionamento via Autoatendimento

IBM Tivoli Access Manager para Enterprise Single Sign-On

Plug and play options, integrating systems Opções de plug and play, integrando sistemas Flavio de Nadai

Introdução ao Windows Server System. José Carlos Libardi Junior

Os 4 A s do IAM e o Pre-Crime

A base de dados. A plataforma Internet Oracle9i Completa, Logo Simples. Page 1. Luís Marques Senior Sales Consultant Solutions Team

MCITP: ENTERPRISE ADMINISTRATOR

Desmanchando a Bola de Neve. Edmo Lopes Filho

Gerenciamento de identidade para usuários privilegiados. Copyright 2015 Centrify Corporation. Todos os direitos reservados. 1

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor

Instalação e Configuração do CollabNet Subversion Edge

FTIN Formação Técnica em Informática. Sistema Operacional Proprietário Windows Prof. Walter Travassos

Linhas de Negócio Oracle Necessidades de Mão-de-Obra Duarte Filho Account Manager

Sistemas Operacionais II. Prof. Gleison Batista de Sousa

Aula 1 Windows Server 2003 Visão Geral

Otimização de recursos de TI

Active Directory What s New. Windows Server Active Directory. Nuno Picado nuno.picado@rumos.pt NOVAS TECNOLOGIAS MICROSOFT

C o n t a b i l i d a d e C o n t a s a P a g a r C o n t a s a R e c e b e r O r ç a m e n t o

Conceito. As empresas como ecossistemas de relações dinâmicas

Alfresco Content Management

Projeto Integrador Projeto de Redes de Computadores

Noções de. Microsoft SQL Server. Microsoft SQL Server

Administração de Sistemas Operacionais. Prof. Rodrigo Siqueira

Políticas de segurança e informações

Termo de Referência. Anexo II - Especificações Técnicas - Requisitos Funcionais. Diretoria Técnica-Operacional. Gerência de Tecnologia da Informação

ERPOracleInTheCloud.

Catálogo de Serviços Tecnologia da Informação

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4)

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

Tecnologias para Virtualização de Documentos e Processos. Julho de 2012

Enterprise Security. Palestrante: Rafael Santos da Rosa


FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 02. Prof. André Lucio

Gestão Automática de Senhas Privilegiadas

Senado Federal Questões 2012

Política de Uso do JEMS para a CAFe

05/08/2013. Sistemas Distribuídos Cluster. Sistemas Distribuídos Cluster. Agenda. Introdução

Sistemas de Informações Gerenciais

Microsoft Nosso Comprometimento Mais de 9 bilhões em P&D/ano

Sequência da Apresentação

TOTVS Colaboração NF-e/CT-e Logix. Integração TOTVS Colaboração NF-e/CT-e Logix

Compartilhamento de recursos de forma a racionar e otimizar o uso de equipamentos e softwares. Servidores e Workstations. Segurança é um desafio, por

Nome: Login: CA: Cidade: UF CARTÃO RESPOSTA QUESTÃO RESPOSTA QUESTÃO RESPOSTA

Sistemas de Informação

Segurança FORTE dos dados. Protegendo os seus dados em um mundo móvel através de inovação e ética

PROTOCOLO 802.1X COM FRERADIUS FACULDADE DE TECNOLOGIA SENAC GOIÁS GESTÃO EM TECNOLOGIA DA INFORMAÇÃO

Sumário. Introdução. Implantação, gerenciamento e manutenção de servidores 1. Certificações da Microsoft... xiv. Agradecimentos...

Workflow como Proposta de. Workflow. O Gerenciamento de Processos. Prof. Roquemar Baldam roquemar@pep.ufrj.br

Segurança Internet. Fernando Albuquerque. (061)

UFF-Fundamentos de Sistemas Multimídia. Redes de Distribuição de Conteúdo (CDN)

Tópicos. Atualizações e segurança do sistema. Manutenção Preventiva e Corretiva de Software (utilizando o MS Windows XP)

V WSPPD Uma visão geral do OpenLDAP e Active Directory para autenticação de usuários em sistemas heterogêneos e distribuídos

Conheça a nova solução de servidor que ajuda pequenas empresas a fazer mais Com menos.

Conteúdo do pacote de 03 cursos hands-on

MCTS SHAREPOINT 2010, CONFIGURING Um exame para obter a Certificação completa

CA ControlMinder for Virtual Environments

Via Prática Firewall Box Gateway O acesso à Internet

Sistema Gerenciador de Conteúdo OpenCms: um caso de sucesso no CEFET-MG

Laboratório de Redes. Professora Marcela Santos

Sistema de Banco de Dados Distribuídos e DataGrid

Projeto de Redes de Computadores. Servidor Radius

Projeto Arquitetural do IEmbedded

Windows 2008 Server. Windows 2008 Server IFSP Boituva Prof. Sérgio Augusto Godoy.

PREGÃO ELETRÔNICO AA 36/2014 BNDES QUESTIONAMENTO 05

AGORA ORACLE AO SEU ALCANCE

SERVIÇO DE NOMES. Sistemas Distribuídos. Vinícius Pádua

A Companhia de Tecnologia da Informação do Estado de Minas Gerais PRODEMGE

1.1. REQUISITOS NÃO FUNCIONAIS & CARACTERÍSTICAS TÉCNICAS

Serviços Geridos Um facilitador da Estratégia de Disaster Recovery e Business Continuity. Ofélia Malheiros Business Solutions Manager

Brilhantemente Simples. Quem é a Sophos Diferenciais Competitivos Soluções Sophos Porque Sophos é a melhor escolha Quem usa o Sophos

Minicurso Computação em Nuvem Prática: Openstack

SISTEMA DE GERÊNCIA - DmView

CA Access Control for Virtual Environments

Governança de TI. NÃO É apenas siglas como ITIL ou COBIT ou SOX... NÃO É apenas implantação de melhores práticas em TI, especialmente em serviços

Proteção de dados com Azure RMS. (Azure Rights Management Services) MEW 203

Manual de federação de Lync

Guia de utilização - Novodrive

TCE-Login. Manual Técnico

Agenda. A Empresa História Visão Conceito dos produtos

Transcrição:

<Insert Picture Here> Gerenciamento de identidades Alexandre Pereira

Agenda Direcionadores de negócio Solução de gerenciamento de identidades Serviços de diretório Controle de acesso Provisionamento Federação Login único Cenários de utilização

Direcionadores de negócio Conformidade com regulamentações Privacidade Redução de custos

<Insert Picture Here> Gerenciamento de identidade

Conceitos de Segurança Usuários KING 18031 Dados SCOTT 14220 1 Org 10 Rede ❶⓿ ⓿0 ⓿ PIERMAR 17170 KNOX 12029 Org 20 KYTE 17045 HAMZA 12032 HOECHST 18029 Org 30 Autenticação Sigilo & Integridade da Comunicação Controle de Acesso (Autorização) Sigilo & Integridade dos Dados Auditoria Detalhada

Solução de Segurança Oracle Segurança no banco de dados Gerenciamento de identidades Oracle Advanced Security Oracle Label Security Oracle Database Vault Oracle Secure Backup Oracle Secure Enterprise Search Criptografia de dados Acesso granular Oracle Access Manager Oracle Identity Manager Oracle Identity Federation Oracle Virtual Directory Oracle Internet Directory Oracle Directory Integration Platform Oracle Enterprise Single Sign-On

Controle de acesso tradicional Usuário final Rede E-mail Vendas Depesas Diretório Diretório Diretório Diretório Dados do usuário para autenticação e autorização Dados do usuário para autenticação e autorização Dados do usuário para autenticação e autorização Dados do usuário para autenticação e autorização Administradores Administradores Administradores Administradores

Oracle: Infra-estrutura Comum Usuário final Administradores Dados do usuário para autenticação e autorização Oracle IdM Rede E-mail Vendas Despesas

Estratégia Oracle Identity Management Completa Atende aos principais requerimentos Em todos os componentes Application Centric Identity Management Hot Pluggable e Aberto Junto à infra-estrutura e aplicações existentes Baseada em padrões, co-existência Application Centric Parte da plataforma SOA desenvolvimento e disponibilização Integrado com as aplicações

Gerenciamento de identidades Oracle Solução para ambientes heterogêneos Portais Servidores de aplicação Aplicativos (ERP, CRM, SCM) Groupware Diretórios Sistemas Operacionais ACF-2 & TSS RACF

Análises e quadrantes do Gartner Provisionamento de usuários, 1H06 Gerenciamento de acesso, 2H06

Principais áreas - IdM Infra-estrutura de Identidade Diretório Diretório Virtual Administração de Identidade Gerenciamento de usuários Provisionamento de usuários Controle de acesso Single Sign-On Controle de acesso web Federação de Identidade Segurança de Web Services

Diretórios Definição: Um serviço/aplicação que provê informações sobre pessoas e recursos para uma dada requisição de outras aplicações ou pessoas. Estas informações podem ser o nome, telefone, email, grupo a que uma pessoa pertence,etc. Exemplo: Organizador de cartões, agenda telefônica,etc. Qual é o servidor que o usuário apereira pode acessar? Qual é o email do Alexandre Pereira?

Oracle Internet Directory Usuários Benefícios Suporta o Oracle Grid Integração com produtos Oracle Características Servidor LDAP no banco de dados Alta disponibilidade Certificações VSLDAP e EAL4 Informações de rede Directory Admin Console Oracle Internet Directory Server Oracle Database

Diretório Virtual Definição: É um serviço de diretório que não armazena dados. Ao invés disso, traduz dinamicamente as requisições que recebe buscando as informações de pessoas e recursos em bancos de dados relacionais, diretórios, arquivos-texto,etc. User: apereira Diretório Virtual DB Email: apereira@oracle.com Telefone: 51893072 User: apereira Email: apereira@oracle.com User: apereira Aplicação Telefone: 51893072 Aplicação: Vendas Nome: Alexandre Sobrenome: Pereira Aplicações Active Directory (LDAP) Aplicação: Vendas User: apereira Nome: Alexandre Sobrenome: Pereira

Oracle Virtual Directory Benefícios Disponibilização rápida das aplicações Maior controle sobre os dados Acesso às informações sobre identidade em tempo real Características Acesso direto aos dados Vitualização, roteamento, proxy Administração multi-site

Oracle Access Manager Benefícios Segurança centralizada em ambientes heterogêneos Redução de custos administrativos Aderência às regulamentações Características Criação de usuários Gerenciamento de políticas Controle de acesso Self-service Administração delegada Mecanismo de Workflow Single Sign On Autenticação Autorização Administração de Identidade

Segurança das aplicações 1. Verificação da política de acesso dos recursos Passo 1: Usuário requisita o recurso WebGate Passo 2: Checa se o recurso é protegido Passo 5: Retorna o conteúdo requisitado se não for protegido Web Server Passo 4: Escreve o log e retorna a decisão da política de acesso do recurso Controle de acesso Passo 3: Retorna as políticas e faz o cache LDAP

Provisionamento Definição: Habilidade de automatizar o ciclo de vida (criação, manutenção e remoção) de contas de usuários em aplicações (CRM, e-mail,etc) e recursos (celular, crachá, carro, etc). External Internal Colaboradores Fornecedores/ Clientes Mecanismo de provisionamento Aplicacações Sistemas e repositórios Meios físicos Legado ERP CRM OS (Unix) HR Mainframe Diretórios Celular Acesso físico

Oracle Identity Manager Benefícios Redução do custo de administração Leis e Regulamentações Segurança através de administração centralizada Características Gerenciamento de ciclo de vida de identidade em ambientes heterogêneos Mecanismo de workflow Relatórios de auditoria Conectores para SOs, DBs, Diretórios, Aplicativos, etc.

Administração de usuários

Relatórios de auditoria

Oracle Identity Federation Benefícios Integração segura com parceiros(clientes, fornecedores,etc) Redução do custo de administração Características Single Sign On entre domínios Identidade compartilhada Cliente Fornecedor

Oracle Enterprise Single Sign On Oracle esso Password Reset Smartcard Biometria Oracle Enterprise Single Sign On Portal, Extranet Windows Java Mainframes (OS390, AS400) Senha LDAP Oracle Access Manager Usuário Web ERP

Criação de templates Caixa de dialogo da aplicação Cadastra aplicação Seleciona o tipo de função Mapeamento dos campos

Expiração de senhas Caixa de dialogo da aplicação Cadastra aplicação Seleciona o tipo de função Mapeamento dos campos

Expiração de senha

Política de expiração de senhas

Políticas de senha

Reset de senhas Processo executado pelos usuários Sem necessidade de acionar o help desk/suporte da empresa Cadastramento de perguntas (challenge questions)

<Insert Picture Here> Cenários de utilização

Cenário de criação de usuários COREid Oracle Access Identity Manager Server Oracle Identity Manager Delegated Admin HTTP Firewall WebPass Firewall LDAP Web Server External Users HTTP DMZ Unix,Linux, Windows CICS/IMS DB LEGADO Active Directory (LDAP) Oracle Access Manager

Cenário autorização de usuários COREid Oracle Access Identity Manager Server Oracle Identity Manager Delegated Admin HTTP Firewall WebPass Firewall LDAP Web Server External Users HTTP DMZ Unix,Linux, Windows CICS/IMS DB LEGADO Active Directory (LDAP) C Oracle Access Manager Server Oracle Virtual Directory

Resumo Direcionadores de negócio Solução de gerenciamento de identidades Serviços de diretório Controle de acesso Provisionamento Federação Login único