La gestion d’identité
Les annuaires et Meta annuaires
La mise en place d'une infrastructure d'annuaires LDAP, aussi appelé Identity Management ou Gestion des identités, correspond à la volonté des entreprises de mieux gérer l'identité des utilisateurs de leurs systèmes. Les solutions d’Identity Management répondent à ces problématiques de gestion de comptes dans des bases hétérogènes. Elles sont également poussées par le déploiement des solutions de portail ou de commerce électronique nécessitant une administration et une sécurisation accrue des accès Internet et Intranet.

L’architecture d’un système d’Identity Management se décompose en plusieurs parties.
-
Le référentiel ou la base de données d’annuaire LDAP,
-
Les outils d’alimentation du référentiel : Méta-Annuaire, Gestion de contenu,…
-
Les outils de sécurisation du SI, à l’interface entre l’annuaire LDAP et les applications,
-
Les outils de consultation de l’annuaire LDAP (SPS).
Technologies :
L’authentification / SSO
Pour faire face à la demande d'identification et des mots de passe exigée par les différentes applications du SI, il est essentiel que l'entreprise ai fait le choix d'une solution de Single Sign On pour permettre une authentification unique.
les avantages de cette solution sont les suivantes :
-
Moins de contraintes pour les utilisateurs dans la gestion des mots de passe (réduction de 80%),
-
Sécurité du SI renforcée par l'application stricte d'une politique de sécurité,
-
Réduction des coûts de gestion et d'administration du SI.
Technologies :
-
Famille Windows 2003 Server, Windows 2003 Server R2
-
ADFS
-
Solutions partenaires (ILEX, etc.).