Identity Management w Red Hat Enterprise Portal Platform. Bolesław Dawidowicz



Podobne dokumenty
Serwery LDAP w środowisku produktów w Oracle

Portal Technology Day

Załącznik nr 1 do pisma znak..- BPSP MMK/13 z dnia 20 sierpnia 2013r.

Pojęcie systemu baz danych

Możliwość dodawania modułów pozwala na dopasowanie oprogramowania do procesów biznesowych w firmie.

Extranet narzędzie zapewniające kontrolę i usprawniające współpracę z oddziałami spółki oraz partnerami zewnętrznymi.

Wyjaśnienia treści Specyfikacji Istotnych Warunków Zamówienia

Adam Dolega Architekt Rozwiązań Biznesowych Microsoft

HP Service Anywhere Uproszczenie zarządzania usługami IT

Rozwiązanie Compuware Data Center - Real User Monitoring

Wprowadzenie do Oracle COREid Access and Identity

Wprowadzenie do sieciowych systemów operacyjnych. Moduł 1

Serock warsztaty epuap 28 październik 2009 r. Sławomir Chyliński Andrzej Nowicki WOI-TBD Szczecin

Szkolenie autoryzowane. MS Konfiguracja i zarządzanie Microsoft SharePoint 2010

Migracja i wdrażanie Exchange Server 2010

Zarządzanie dokumentami w Enterprise doświadczenia z wdrożeń Enterprise Content Management

PureSystems zautomatyzowane środowisko aplikacyjne. Emilia Smółko Software IT Architect

Open Source Stack jako. alternatywa

Podział obowiązków, a kontrola dostępu centralne zarządzanie użytkownikami i ich uprawnieniami.

Zenoss. Monitorowanie nowoczesnej serwerowni

OS2 rola open source i otwartych standardów w wyrównywaniu szans. Jarosław Kowalski Novell

11. Autoryzacja użytkowników

Jednolite zarządzanie użytkownikami systemów Windows i Linux

Szczegółowy opis przedmiotu zamówienia

Referat pracy dyplomowej

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Bezpieczeństwo aplikacji internetowych. Rozwój napędzany potrzebą WALLF Web Gateway. Leszek Miś, RHCA,RHCSS,Sec+ Linux Polska Sp. z o.o.

EJB 3.0 (Enterprise JavaBeans 3.0)

JBoss: MetaMatrix, Mobicents, Seam, Rools, ESB

Wprowadzenie do Active Directory. Udostępnianie katalogów

W załączniku nr 9 do SIWZ Zamawiający wprowadza następujące zmiany:

Instrukcja instalacji serwera bazy danych Microsoft SQL Server Express 2014

Serwery Aplikacji "CC" Grzegorz Blinowski. tel (22) ; faks (22)

Szczegółowy harmonogram rzeczowy realizacji prac systemu B2B

Programowanie obiektowe

Ekspert MS SQL Server Oferta nr 00/08

Licencjonowanie serwerów do zarządzania wydajnością. Office Web Apps Server

Instalacja SQL Server Konfiguracja SQL Server Logowanie - opcje SQL Server Management Studio. Microsoft Access Oracle Sybase DB2 MySQL

Nazwa Platforma Wspierane bazy danych Ostatnia stabilna wersja

SHAREPOINT SHAREPOINT QM SHAREPOINT DESINGER SHAREPOINT SERWER. Opr. Barbara Gałkowska

Do wszystkich Wykonawców uczestniczących w postępowaniu

Wspomaganie pracy w terenie za pomocą technologii BlackBerry MDS. (c) 2008 Grupa SPOT SJ

OPROGRAMOWANIE KEMAS zbudowane jest na platformie KEMAS NET

Jak walczyć z konkurencją Maciej Magierek Andrzej Olsztyński

Projekt: MS i CISCO dla Śląska

egroupware czy phpgroupware jest też mniej stabilny.

Migracja do PostgreSQL za pomocą narzędzi Enterprise DB

Systemy pojedynczego logowania (Single Sign-On)

Tematy dyplomów inżynierskich 2009 Katedra Inżynierii Oprogramowania

Serwery LDAP w œrodowisku produktów Oracle

Wymagania techniczne Sage Asystent 2017

Strona wizytówka od 400 zł

WYKONAWCY. Dotyczy: przetargu nieograniczonego na budowę wortalu i systemu poczty elektronicznej PIP

Wykład I. Wprowadzenie do baz danych

Szkolenie autoryzowane. MS Konfiguracja, zarządzanie i rozwiązywanie problemów Microsoft Exchange Server 2010 SP2

Do Wykonawców Wrocław, r. Dotyczy: postępowania o udzielenie zamówienia publicznego na: System wspierający windykacje w Gminie Wrocław

Rozwiązania internetowe iplanet

Opis przedmiotu zamówienia. (zwany dalej OPZ )

Warstwa ozonowa bezpieczeństwo ponad chmurami

Enterprise SSO IBM Corporation

Opis przedmiotu zamówienia (zwany dalej OPZ )

Wymagania techniczne Sage Kadry i Płace 2018.a

Federacja zarządzania tożsamością PIONIER.Id

Wymagania techniczne Sage Kadry i Płace

L i f e r a y. Open Source Java Multiplatformowy

DOKUMENTACJA BI SOW PFRON. Powykonawcza. dla BI INSIGHT S.A. UL. WŁADYSŁAWA JAGIEŁŁY 4 / U3, WARSZAWA. Strona 1 z 23

Fundamentem działania Novell, Inc. jest przekonanie, że klient powinien mieć możliwość wyboru i pełnej kontroli nad posiadanymi systemami

O D P O W I E D ZI na zapytania w sprawie SIWZ cz II

Modelowanie katalogu i kosztów usług IT

Baza danych. Modele danych

CENNIK OPROGRAMOWANIE MEDIATOR/TERMINAL/TERMINAL GUI

Nowe produkty w ofercie Red Hat

ZAPYTANIE OFERTOWE Z DNIA

Produkty Acronis. Dariusz Cudak, Systemy Informatyczne ITXON

Aplikacje webowe wspierające procesy biznesowe nowoczesnych przedsiębiorstw

Szkolenia certyfikacyjne i biznesowe Red Hat i JBoss współpraca z Partnerami

InfoCloud24 Usługowe Centrum Danych

Produkty Tivoli dla każdego Wybrane przykłady wdrożeń

Szkolenie autoryzowane. MS 6232 Wdrażanie bazy danych Microsoft SQL Server 2008 R2

Terminarz Szkoleń ACTION CE

Architektura mikroserwisów na platformie Spring IO

Strategia ELO Multi-Client

1. Zakres modernizacji Active Directory

Praktyczne wykorzystanie mechanizmów zabezpieczeń w aplikacjach chmurowych na przykładzie MS Azure

Instrukcja użytkownika

Red Hat Network Satellite Server

technologie Microsoft a sprawa Oracle

Kolekcjonować, Zarządzać, Udostępniać

Wymagania techniczne Sage Symfonia ERP 2018

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

SYSTEM WSMS ZARZĄDZANIE STANDARDEM STACJI ROBOCZYCH. tel: +48 (032)

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

rozwijaj swój talent w branży IT

UMOWA NR... zawarta w dniu... pomiędzy ANNĘ TREPKA

Miejsce realizacji usługi. szkolenia (informacje zalecane zgodnie z kartą usługi) bez ułamków) uczestnika usługi ul. W. Syrokomli 11/8.

Technologia informacyjna

Dotacje na innowacje. Inwestujemy w waszą przyszłość.

Projekt: MICROSOFT i CISCO dla Zachodniopomorskich MŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Urząd Miejski w Wałbrzychu ogłasza nabór kandydatów na stanowisko informatyka 2 etaty w Biurze Informatyki

Transkrypt:

Identity Management w Red Hat Enterprise Portal Platform

Związany z projektem GateIn (wcześniej JBoss Portal) od 2006r. Obecnie pełni rolę GateIn Portal Project Lead (razem z Julien Viet z exo) Odpowiedzialny za większość kodu związanego z szeroko pojętym Identity Management w Red Hat Enteprise Portal Platform Reprezentuje firmę Red Hat w Expert Group JSR 351 (Java Identity API) 2

Agenda Jaką role pełni zarządzanie tożsamością w portalu Integracja z infrastrukturą firmy LDAP SSO 3

Zarządzanie Tożsamością (IDM) w portalu 4

Do czego jest potrzebne? 5

IDM w portalu Bezpieczeństwo Ograniczanie dostępu do treści Zarządzanie użytkownikami oraz grupami Audyt Profile użytkowników Kto jest managerem tego użytkownika? 6

IDM w portalu Personalizacja Unique experience Właściwa strona startowa Dopasowanie treści na stronach Dopasowanie struktury nawigacji w portalu Personal Dashboard (igoogle, MyYahoo...) Lokalizacja, Tematy, Skóry Ustawienia Aplikacji 7

IDM w portalu Single Sign On (SSO) Dostęp do portalu bez dodatkowego uwierzytelnienia Dostęp do usług poprzez portal przy użyciu tej samej tożsamości 8

Przykład 9

IDM w portalu Komunikacja Intranet social (corporate facebook) Activity Stream, komentarze i wątki OpenSocial wspiera profile użytkownika Dzielenie się treścią Społeczności Workflow Stare ale wciąż... Forum Wiki 10

IDM w portalu 11

IDM w portalu 12

IDM w portalu 13

IDM w portalu Użytkownicy Wraz z profilem Grupy Struktura drzewiasta Role (Membership / Membership Type) Wiążące użytkownika i grupę. 14

Przechowywanie informacji 15

Gdzie portal trzyma dane Relacyjna baza danych (RDBMS) Java Content Repository (JCR) LDAP Inne Implementacje własne poprzez zdefiniowane API/SPI 16

Wpierane RDBMS MySQL 5.0 i 5.1 Oracle 11g, 11g RAC, 10g MS SQL Server 2005, 2008 PostgreSQL 8.2.4, 8.3.7 IBM DB2 9.7 Sybase 15.0.3 17

Wspierane serwery LDAP OpenDS OpenLDAP Red Hat Identity Server Microsoft Active Directory 18

Infrastruktura 19

Jaka obietnica związana jest z technologią portali?... 20

Portal to integracja... 21

integracja z infrastrukturą twojej firmy... 22

a nie na odwrót ;) 23

Baza grup oraz użytkowników 24

Wieża Babel w typowej firmie... Większość wewnętrznych systemów zawiera własną bazę danych użytkowników 200 systemów == 200 baz danych... Integracja portalu z każdym nie zadziała... Konieczne jest scentralizowane zarządzanie tożsamością przed wdrażaniem portalu. 25

LDAP 26

Aktualna infrastruktura IDM w firmie Brak... Wdrożenie portalu może być dobrym początkiem LDAP świetnie! Tak.. Microsoft Active Directory to też LDAP. Każda domena Windows z niego korzysta... ;) Rozwiązania autorskie... Integracja wymaga pewnego nakładu pracy ale jest w pełni możliwa 27

LDAP - wyzwania Nie jest w stanie przechowywać wszystkich informacji wymaganych przez portal Profil użytkownika ograniczony schemat LDAP IT nie pozwoli na ingerencję w zawartość serwera LDAP Część informacji portalu przechowywana w bazie Rożny sposób mapowania relacji w serwerze LDAP przez organizacje Portal nie jest w stanie odwzorować lub zmapować wszystkich typów relacji. 28

LDAP Przykładowe konfiguracje 29

Kilka serwerów LDAP LDAP Klienci LDAP Pracownicy LDAP Dostawcy 30

Własne rozwiązania IDM 31

Własne rozwiązanie IDM Możliwe do zaimplementowania IDM Wymaga pewnego nakładu pracy Implementacja API/SPI Uwierzytelnienie Oparte o standardy JAAS / LoginModule Bezpieczeństwo Interfejs UserACL 32

SSO 33

Web SSO SSO Server LDAP CRM Web App Portal 34

Wspierane rozwiązania SSO CAS JOSSO OpenSSO Inny Poprzez implementacje SPI 35

Desktop SSO Transparent authentication CRM Web App Portal 36

Desktop SSO Projekt JBoss Negotiation Zarówno Windows jak i Linux Oparty o Kerberos standard SPNEGO 37

Federation / SAML 38

Federation / SAML ACME VENDOR PARTNER 39

Federation / SAML Brak oficjalnego wsparcia w EPP 5.2 Dostępne w GateIn możliwe do zintegrowania w EPP 40

Inne 41

Inne standardy Wspierane częściowo, w wersji społecznościowej lub w trakcie prac OAuth OpenID 42