Creeaza.com - informatii profesionale despre


Evidentiem nevoile sociale din educatie - Referate profesionale unice
Acasa » referate » informatica
Sisteme de securizare a accesului - Infrastructura de securitate si management al identitatii

Sisteme de securizare a accesului - Infrastructura de securitate si management al identitatii


Sisteme de securizare a accesului - Infrastructura de securitate si management al identitatii:

Suport pentru servere de LDAP si depozitare de utilizatori:

- Microsoft Active Directory

- Oracle Internet Directory

- Sun Java Directory Server

- Novell eDirectory

- Databases (Oracle DB, MS SQL Server, IBM DB2)

Sisteme de operare suportate:

- Microsoft Windows

- Linux (diverse distributii)

- Sun Solaris



- IBM AIX

- HP-UX OS

4. Integrare nativa si interoperabilitate cu urmatoarele servere de aplicatii:

- Oracle AS

- BEA Weblogic

- IBM Websphere

- Microsoft

5. Servere Web suportate:

- Apache HTTP

- Microsoft llS

- Oracle HTTP

- Sun Web Server

- IBM HTTP


Solutie de control al accesului (de tip Single Sign-On)

Autentificare

Tipuri de autentificare suportate:

- Integrata in aplicatii Web

- Independenta, bazata pe echipamente externe

- Controlata din aplicatii externe

Metode de autentificare:

- Username si parola

- Certificate X.509

- Smart carduri

- Tokens multi-factor

- Formuri

- Aplicatii personalizate prin intermediul API-uri de autentificare

Suport pentru controlul accesului pe baza de roluri

Suport pentru provizionarea certificatelor digitale si a parolelor.

Configurare modalitate de autentificare solida pe baza clasificarii informatiei accesate (multi-nivel).

Abilitatea de a configura modalitatea de autentificare solida in functie de apartenenta la un anumit grup/organizatie si comportamentul utilizatorilor.

Autorizare

Solutie centralizata de control al accesului, prin definirea de politici de autorizare la resursele Web si J2EE.

Posibilitatea de a definii politici de domeniu care sa includa expresii de autorizare si set de reguli prin care se specifica cum o resursa este protejata.

Interfata Web de administrare a pliticilor de acces.

Oferirea de API-uri de autorizare care pot fi folosite pentru a construi plugin-uri personalizate de autorizare.

Federalizarea di delegarea administrarii dintr-o interfata centralizata.

Facilitati de control al certificatelor si de revocare a lor.


Managementul parolelor si sincronizare

Managementul parolei:

- Controlul frecventei de schimbare a parolelor

- Controlul definirii continutului si structurii parolei

- Generarea automata de parole din sistem

- Managementul intrebarilor de definite de utilizator

Capabilitati de self-service, operare si actualizare

- Introducerea de noi utilizatori si parole

- Resetarea parolelor pierdute si/sau uitate

- Generarea aleatoare de parole pe baza de reguli

- Programarea automata a schimbarii parolelor

- Modificarea/actualizarea intrebarilor de securitate pentru utilizator

- Blocarea si deblocarea conturilor utilizatorilor

Provizionarea parolelor si raportare:

- Provizionarea parolelor pe baza de workflow

- Programarea de rulare automata a rapoartelor de audit

- Definirea si programarea rularii de rapoarte de sumarizare

Sistemul trebuie sa oferre o interfata prietenoasa pentru a permite utilizatorilor sa isi schimbe parolele.

Utilizatorul trebuie sa fie autentificat inainte de a putea folosi functionalitatii de self-service.

Sistemul trebuie sa permita ca un administrator sa fie alertat in cazul in care un eveniment de incercare repetat de penetrare a sistemului apare intr-un interval pre-configurat de timp.

Suporta definirea de politici multiple de setare a parolelor.

Interfata predefinita de tip self-care pentru utilizatori, manager si administratori pentru administrarea identitatii utilizatorilor

Single Sign-On

Autentificarea unica a utilizatorilor si autorizarea acestora in sistem prin mecanisme de tip Single Sign On prin intermediul rolurilor si privilegiilor.

Suport pentru solutie de tip Web SSO

Suport pentru acces de tip SSO pentru aplicatii de tip client-server

Delogare utilizatori pe baza de reguli de timp si/sau locatoie definite la nivel de grup s/sau utilizator.

Integrarea cu depozitarul centralizat cu identitatiile utilizatorilor.

Sistemul trebuie sa suporte atat grupuri statice, cat si cele dinamice.

Suport pentru autentificare de tip multi-factor, si utilizare de echipamente externe de autentificare.


Solutie de provizionare si de-provizionare

Administrarea identitati utilizatorilor si rolurilor

Va permite utilizatorului sa citeasca, modifice si sa actualizeze informatiile aferente profilului propriu pe oricare dintre resursele pe care le poate folosi.

Posibilitatea de a delega administrarea unui grup, unitate organizationala sau resursa unor grupuri sau utilizatori din interiorul sau exteriorul ASE

Aceiasi interfata pentru aprobarii, notificarii, self-service

Un administrator va crea si defini drepturile aferente unui  rol utilizator , sau unui grup.

Posibilitatea definirii de intrebarii si raspunsuri pentru validarea identitatii si resetarea parolei.

Posibilitatea de a sincroniza parolele schimbate si actualizate intre sistemele administrate.

Etape pentru aprobarea si operarea cererilor

Utilizatorii vor putea crea cererii de acces la resurse (tip self-service).

Va permite generarea de cererii pentru crearea mai multor utilizatori simultan.

Monitorizarea etapelor prin care trec cererile.

Fluxul poate fi initiata in functie de cererea utilizatorului sau a administratorului.

Fluxul poate fi initiata de un eveniment ca de exemplu crearea unui utilizator intr-un sistem primar de directory.

Posibilitatea de a declansa fluxuri complexe.

Posibilitatea de gestionare a mai multor fluxuri simultan.

Posibilitate de a trimite cererea unui anumit utilizator, grup, utilizator cu un anumit rol sau dinamic unui administrator dupa cautarea in prealabil a acestuia.

Posibilitatea de schimbare a etapelor urmatoare in functie de rezultatul etapelor precedente ale cererilor

Permite aprobarea cererii conditionata de aprobarea mai multor administratori

Permite administratorului sa ceara informatii suplimentare necesare aprobarii cererii, utilizatorului care a initiat cererea.

Permite utilizatorului sa delege unui alt utilizator drepturile sale

Sistemul va permite adaugarea/stergerea usoara de etape in/din politicile de creare identitatii

Un flux va permite integrarea facila de sarcini manuale si sarcini administrative automate

Notificare prin e-mail pentru orice eveniment aparut intr-un flux, precum si pentru momentul in care s-a terminat ultima etapa aferenta crearii unui utilizator.

Interfata va oferi un mod usor pentru construirea de fluxuri  pentru crearea utilizatorului fara a fi nevoie de a scrie cod sau scripturi particularizate.

Politici si proceduri

Interfata grafica usor de folosit, pentru definirea procedurilor folosind combinatii de logica booleana complexa

Puternic modificabil, motorul integrat pentru procedurii cu functii ca asignare la nivel de grup, decizii pentru succesiunile de etape …

Posibilitatea de a specifica politici la nivel centralizat, pentru generarea parolelor si impunerea acestora.

Procedurile pot fi configurate sa fie initiate pe baza unor evenimente cum ar fi schimbarea unei informatii aferente unei identitatii.

Procedurile pot fi configurate sa se execute la un anumit moment sau intr-un anumit interval.

Procedurile definite vor putea fi refolosite pentru diverse aplicatii specifice.

Framework pentru integrare

Conectorii pentru diverse aplicatii si conectori generici (baze de date, LDAP )

Interfata grafica pentru dezvoltarea rapida si administrarea de conectori particularizati fara a necesita scrierea de cod.

Posibilitatea de a specifica un sistem ca sursa primara de identitatii si a sincroniza identitatile din acesta in restul sistemelor

Posibilitatea de a extrage informatii despre identitatii din sistemele specificate si de a echivala identitatile cu unele noi sau deja existente folosind reguli ce pot fi modificate de administrator.

Posibilitatea de a urmarii intreaga lista de reconcilieri realizate in sistem, fiind permise modificarii si re-efectuarii ale reconcilierilor.

Posibilitatea de a identifica schimbarile de parole efectuate in Microsoft Active Directory si replicarea acestora in sistem.

Posibilitatea de a identifica schimbarile de parole efectuate in sistemul ERP si replicarea acestora in sistem.

Conectori dezvoltati de catre terte parti pot fi validati de catre producatorul sistemului.



Politica de confidentialitate


logo mic.com Copyright © 2024 - Toate drepturile rezervate.
Toate documentele au caracter informativ cu scop educational.