Dans le cadre du projet annuaire groupe, nous allons être amenés à croiser la problématique de la modélisation des politiques sécurité de gestion des droits d’accès. Plusieurs normes technologiques peuvent nous orienter dans notre réflexion :
– XACL= XACML pour représenter une règle de contrôle d’accès à tout élément XML
– SAML = pont entre AuthML et S2ML, pour échanger des schémas d’authorisation entre serveurs
cf. un cours en français au sujet de ces normes. Quelque chose d’équivalent, mais en anglais.
Et un document présentant le positionnement de Entrust.
Archives pour la catégorie Annuaires
Projet annuaire, mode d’emploi
Un très bon article de Network Magazine pour apprendre comment mener un projet d’annuaire global de A à Z.
Calendra en Amérique
La société Calendra commence à faire parler d’elle aux USA.
MetaMerge, concurrent des méta-annuaires et de l’e-provisionning
MetaMerge prétend disposer d’une approche meilleure que celles des éditeurs de méta-annuaire et de solutions de e-provisioning. Pas très convaincant.
Intégration des méta-annuaires et de l' »e-provisionning »
Les produits de e-provisionning et les méta-annuaires ont des approches différents tout en étant partiellement concurrents. Novell dispose d’une offre qui tend à couvrir les deux approches mais aurait finalement revu ses objectifs et se tournerait vers un partenariat avec Business Layers., tandis que Critical Path et iPlanet ont conclu un partenariat avec Access 360.
Waveset, fournisseur de Lighthouse, solution de gestion des identités
Waveset Technologies édite Lighthouse un produit de « gestion des identités virtuelles », concurrent d’offres telles que Access 360 + Netegrity ou encore Business Layers + BMC Software, BL + Netegrity et BL + Securant.
Modélisation financière d’un projet de sécurisation de l’informatique de Saint-Gobain
[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]
En 2002, la direction générale du groupe Saint-Gobain est convaincue de l’intérêt technologique d’un projet de rationalisation et de sécurisation de son informatique. Mais elle attend une preuve de la rentabilité économique du projet pour décider du lancement de celui-ci. Je réalise une modélisation financière détaillée du projet qui en présente la rationalité économique, le R.O.I. et le délai de payback. J’achève ainsi de convaincre la direction générale de lancer le projet de 6 millions d’euros sur 5 ans.