Gestión de Identidad Presente y Futuro

Slides:



Advertisements
Presentaciones similares
Administrar • Crear • Autoservicio • Auditoría Trevor Poapst
Advertisements

INTEGRANTES: GIOMARA ALVARADO JOHNNY YUQUILEMA. El directorio activo es una herramienta incluida en los sistemas operativos de Microsoft, encaminados.
RED NACIONAL DE TELEDETECCIÓN AMBIENTAL (RNTA)
La Solución de Gestión de Identidades de Oracle
1 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Proyecto de implantación de una UPN IEEE 802.1X con autenticación de usuarios basada en tarjeta inteligente.
AS/400 Mainframe Active Directory Unix CMS Directorio Corporativo SAP (proveedor de identidades) Capa de Integración de identidades Analista RRHH Master.
Seminarios Técnicos 1 Microsoft Windows Small Business Server 2003 R2 Volumen I Andrés de Pereda – José Fuentes Microsoft Certified Professionals.
Detalles técnicos de Sharepoint Search Rubén Alonso Cebrián
Windows 2003 como Servidor de Aplicaciones Jose Murillo ISV Development Advisor
Bancaja Consolidación de Servidores en Bancaja Bancaja ForwardConsolidation BackwardConsolidation Estrategias de consolidación: Gartner.
Configuración Brian W. Gutiérrez Alba Especialista en Tecnología Microsoft México Brian W. Gutiérrez Alba Especialista en Tecnología Microsoft México.
Bienvenidos. Hasta el Vista Baby: Seguridad en Windows Vista Christian Linacre Asesor de Comunidades IT Microsoft Cono Sur.
Administración de actualizaciones de seguridad
Los objetivos de esta presentación
Microsoft Office System Planificando la estructura de su información usando Microsoft SharePoint Portal Server 2003 José Alberca Acosta Consultor
Introducción a Microsoft Operations Manager 2005 Joshua Sáenz G Joshua Sáenz G
Lo nuevo en Microsoft Office Project Server 2003 Microsoft Corporation.
¡Bienvenidos! Escenarios de Plataforma Interconectada.
Planificación y despliegue de Office Sharepoint Server 2007 Rubén Alonso Cebrián
Microsoft Office Sharepoint Server Business Intelligence Rubén Alonso Cebrián Código: HOL-SPS07.
Rights Management Server Juan Luis García Rambla Código: HOL-WIN13.
Windows Server 2003 Microsoft Identity and Integration Server 2003
Windows Server 2003 R2 Servicios empresariales
Confidencial Enero, 2013 Nologin Consulting Corus Server Appliance & Authentication Broker.
3/29/ :02 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
PORTAL DE TRANSPARENCIA
SharePoint 2010 como plataforma para proveedores de servicio
Programa para el Impulso a la Implementación del Protocolo IPv6 en Instituciones Vinculadas a RENATA 2012 Servicio FTP.
© 2011 All rights reserved to Ceedo. Ceedo - Flexible Computing Autenticación Basada en Certificado (CBA) - Doble Factor de Autenticación ( 2FA) La organización.
Universidad Nacional Autónoma de Honduras
La nueva plataforma ya está aquí: Office 365
Ing. Horacio Carlos Sagredo Tejerina
Gestión de usuarios en redes Miguel A. González Ruz 19/11/07.
Compartir Informacion Compartir Hardware y Software
Soluciones de Colaboración con Valor Agregado
WINDOWS AZURE CONNECT.
SHAREPOINT PORTAL SERVER
WINDOWS SMALL BUSINESS SERVER 2011 Miguel Hernández Consultor Preventa I.T.
César de la Torre – Programas Técnicos para Partners División de Desarrollo y Plataforma – Microsoft Spain.
Gestión de Identidades con FIM.
twitter:// davidsb mailto:// geeks.ms/blogs/dsalgado home:// Madrid/Pozuelo/LaFinca/MS/1273.
Desarrollo de adaptadores mediante WCF LOB Adapter SDK
Fabián Imaz. Arquitectura de servidor e instalación Administración Central Arquitectura de Servicios Sincronización de perfiles Cuentas administrativas.
Agenda Fortificación de la arquitectura Fortificación de la arquitectura Modelo de seguridad en SharePoint Modelo de seguridad en SharePoint Planes de.
Planificación y despliegue de Office Sharepoint Server 2007 Rubén Alonso Cebrián
Systems Management Server 2003 Santiago Pastor Zaltor Soluciones Informáticas.
Directorio Activo- Active Directory
Oportunidad de canal Actualizar software de servidor Actualizar hardware de servidor Proporcionar servicios de migración de aplicaciones Estos productos.
Es un Sistema operativo de red. Es una de las plataformas de servicio más fiable para ofrecer acceso seguro y continuado a la red y los recursos de.
DEFENSA PÚBLICA Jorge Salinas
Requerimientos No Funcionales
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
Código: HOL-WIN65 Microsoft Windows Server 2008 R2. Network Access Protection.
Administrar • Crear • Autoservicio • Auditoría • Workflows
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Grupo 7: Nelson de Jesús escobar duque Yanny Andrés
Servicios y Servidores de Autenticación
Administración de políticas de seguridad. -Seguro por diseño - Seguro por defecto - Seguro en implementación - Seguro en comunicaciones Iniciativa Trustworthy.
Autenticación David Martos Arquitecto de Software. Spenta Consulting
Reducción de Costos & Administración del Escritorio – Servicios de Soporte a Usuarios Martin J. Doporto Eugenia Campos Sebastián Canevari -Microsoft de.
Windows Server 2008 Technical Decision Maker Seguridad.
Active Directory.
Gestión de sistemas operativos de red
Francis Ariel Jiménez Zapata
Implementación de redes Windows 2000
Seguridad de Datos Soluciones y Estándares de Seguridad.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Liliana Martínez Lemus. Active Directory esta basado en una serie de estándares llamados X.500. Dominios y subdominios se identifican utilizando la misma.
Transcripción de la presentación:

Gestión de Identidad Presente y Futuro 3/23/2017 1:22 AM Gestión de Identidad Presente y Futuro © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Agenda Plataforma de Gestión de Identidad Partners Productos Evolución 3/23/2017 1:22 AM Agenda Plataforma de Gestión de Identidad Partners Productos Windows Server 2003 R2 MIIS Evolución Metasistema de Gestión de Identidad Identity Management Platform Partner echosystem Products Windows Server 2003 R2 MIIS Roadmap © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Plataforma de Gestión de Identidad 3/23/2017 1:22 AM Plataforma de Gestión de Identidad Gestión del Ciclo de Vida Servicios de Frontend Servicios de Acceso Gestión de Acceso Servicios de Aprovisionamiento Servicios de Directorio Servicios de Directorio © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Plataforma de Gestión de Identidad 3/23/2017 1:22 AM Plataforma de Gestión de Identidad Servicios de Frontend Servicios de Acceso Sharepoint AzMan SQL-Server BizTalk IIS Active Directory Federation Server Quest /Centrify Servicios de Aprovisionamiento Microsoft Identity Integration Server HIS & Biztalk ISA Server Servicios de Directorio Active Directory ADAM, Kerberos Quest / Centrify AzMan MOM & ACS © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Microsoft Identity Integration Server 3/23/2017 1:22 AM Partners Comprar Servicios de Acceso Servicios de FrontEnd FastPass Active Directory Federation Server bHold, BMC AVAC Quest Ultimus / K2 Mission Control Servicios de Aprovisionamiento Quest /Centrify Microsoft Identity Integration Server HIS/ESSO RSA ISA Server Servicios de Directorio Active Directory ADAM, Kerberos Quest / Centrify AzMan MOM & ACS Quest Info Card Servicios de Directorio Extendidos Windows PKI MS Alacris RMS Server © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Microsoft Identity Integration Server 2003 3/23/2017 1:22 AM Productos Windows Server 2003 R2 Directorio Activo ADAM ADFS Microsoft Identity Integration Server 2003 Key concept: integration. We’ve been presenting some complicated slides with many concepts and characteristics related to Identity Management, but we want to point out that many of those characteristics are provided by only one product, Windows Server 2003 R2, that includes some of the required technologies. We’ll talk later on about the evolution, but se start talking about it with the R2 version. © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Aplicaciones de terceros Productos: Directorio Activo Base para la Gestión de Identidad 3/23/2017 1:22 AM Informacion de cuentas Privilegios Perfiles Politicas Single Sign-On Usuarios deWindows Recursos de red Recursos compartidos Impresoras Politicas Servidores Windows Configuración Seguridad Quarentena Politicas Clientes Windows Configuración QoS Políticas de Seguridad Single Sign-On Dispositivos de Red Información de producto Privilegios Perfiles Politicas Implementacion automatizada Productos Microsoft Eficiencia operativa Seguridad mejorada Mejoras en Productividad Interoperabilidad Directorio Activo Directorios Bases de Datos Mainframes UNIX Otros Sistemas Configuración Política de seguridad VPN y Acceso Remoto Cuerentena Single Sign-On Servicios de Firewall Single Sign-On Implementación automatizada Configuración Data especifica de directorio Aplicaciones de terceros Base para la gestión de usuarios y recursos de red Autoridad central para la seguridad de redes y aplicaciones Punto de integración para la unificación de servicios © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

El Rol de Directorio Activo… 3/23/2017 1:22 AM El Rol de Directorio Activo… Repositorio central de usuarios, servidores y puestos Permite identificar de forma unívoca a cualquier persona de la organización Establece políticas de seguridad, validación y autorización Gestión de Identidad Automatiza el bloqueo de sistemas Windows Refuerza el uso de contraseñas y credenciales fuertes Punto central y homogéneo de administración Seguridad We are talking about The Role of AD… Active Directory plays three important roles in any organization (pick one bullet from each) Increase IT Operational Efficiency by: Increasing the efficiency of managing Windows by up to 30% (and we’ll talk about that in the next few slides) Reducing the number of directories and passwords Centrally managing Windows servers & desktops AD helps you strengthen security by enabling you to do things like: Automate the lockdown of Windows systems Enforce the user of strong passwords & credentials More easily manage access to network resources 3. Improving employee productivity by: Enabling end users to find people, applications and resources faster Empowering employees with rich collaboration capabilities; and, Providing single sign-on to integrated applications and resources NEXT SLIDE Permite gestión uno a muchos de usuarios y máquinas Automatiza el forzado de políticas Implementación eficiente de configuraciones estándar para grupos de usuarios y máquinas Gestión de Configuración © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Productos: MIIS Gestión del Ciclo de Vida Integración y Sincronización de Directorios Vista unificada del usuario Sincronización a nivel de propiedades Gestión del Ciclo de Vida Altas y bajas de usuarios Cambios en las cuentas: promociones, transferencias, etc Establecimiento de valores iniciales Gestión de Contraseñas Establecimiento inicial de contraseñas Sincronización de contraseñas Aplicaciones para gestión centralizada Facilidad de Despliegue Sistema sin Agentes Modo de Vista Previa

Componentes Connector Metaverse Space Directorios Conectados MA iPlanet Oracle SQL Exchange 5.5 MA Usuario MA MA Connector Space Metaverse MA Directorios Conectados

MIIS: Repositorios Soportados 3/23/2017 1:22 AM MIIS: Repositorios Soportados Directorio Activo y ADAM Microsoft SQL 2000, SQL 7 Oracle 8i/9i Lotus Domino 5.x/6.x Novell eDirectory Microsoft Exchange 5.5, 2000, 2003 Microsoft NT 4.x Sun/iPlanet/Netscape Directory Ficheros: DSML, LDIF, CSV, atributo – valor… MIIS 2003 RACF SAP / Peoplesoft www.microsoft.com/miis IBM DB2, IBM Directory Server Extensible conectivity, MA SDK y MA Packaging Tool MIIS 2003 SP1 http://www.miisexperts.org/DeveloperVerse.html mySQL Generic Database Open LDAP Contar aquí también la evolución de MIIS www.miisexperts.org MySQL OpenLDAP Genérico BBDD En desarrollo Computer Associates ACF2, Top Secret LDAP Genérico © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

MIIS: Configuración

MIIS: Configuración

Productos: ADAM Flexibilidad para aplicaciones y administradores Misma tecnología que Directorio Activo, limitada al modo LDAP Esquema y topología independiente, aunque puede sincronizarse con Directorio Activo Escenarios de uso: Directorio de aplicación Directorio de extranet When an organization or developer needs to store identity-related information that is application specific or requires local control of their data, they can benefit from a new mode of Active Directory called Active Directory Application Mode (ADAM). ADAM solves many of the issues that result when deploying applications that need the structure of a directory but are not well-suited for the Active Directory environment because of one or more of the following requirements: Storing personalization data Storing data that needs frequent updating Supporting directory-enabled applications that require aggregation of profile data from multiple forests or a different organization such as OU structure Enabling directory migration © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Federación de Identidades Procesos y Tecnología basada en Estándares Proyección de la Identidad del usuario desde un logon único Autenticación Distribuida y autorización basada en notificaciones Más allá de los límites (de seguridad, departamentales, organizacionales o de plataforma)

Productos: ADFS Extender el Acceso 3/23/2017 1:22 AM Productos: ADFS Extender el Acceso A. Datum Account Forest Trey Research Resource Forest Federation Trust © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Evolución Unificar los servicios 3/23/2017 1:22 AM Evolución Unificar los servicios Certificate Services ADFS IIFP RMS Authorization Manager Servicios de Directorio Today, Microsoft offers a range of identity and access products, many of which grew organically: Active Directory provides domain and directory services Windows Certificate Services provides strong credentials Active Directory Federation Services provides federated identity Identity Integration Feature Pack (a version of MIIS) provides metadirectory and provisioning services Authorization Manager provides role-based access control Rights Management Services provides information rights protection Since these products grew organically, they do not share a consistent deployment model, architecture, or administrative console. As such, the effort required to deploy, integrate, and manage these products is significant. We believe customers need a single unified identity and access infrastructure – a single installation for a broad set of capabilities, a unified policy model that spans across applications, and one place to administer it all. As we bring all of these technologies together, which starts in Windows Server “Longhorn,” we’ll make it much easier for customers to use these services and generate a great deal of synergy. For example, establishing trust in a federated identity relationship requires the use of certificates. By having both a certificate authority and federation services in the same unified platform, we can make it vastly simpler for customers to manage federated relationships. The certificate issuance, renew, and revocation process can be completely seamless and automated by the platform. Another example is the benefit of having information rights protection and federation in the same platform. Protecting documents and files that travel across organizational boundaries today requires the installation of software at all endpoints to enforce the information rights policy. With an ability to share and exchange identity information across organizational boundaries, through the use of federated identity, protecting documents or information that is shared with affiliates, customers, or partners is vastly simplified and achievable. In addition to these synergies, there’s also the benefit of skill re-use. Today, there’s a fair amount of expertise required to deploy each of these capabilities, and that expertise is typically locked up in a small group of individuals. By rationalizing these services and streamlining, you create re-usable skills across your IT organization that can more efficiently deploy and manage the infrastructure. Our customers stand to derive great business value as we unify these capabilities in Active Directory. Arquitectura, política y gestión unificada © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Metasistema de Gestión de Identidad 3/23/2017 1:22 AM Metasistema de Gestión de Identidad GRAN BAZAR Aceptamos © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Las Leyes de Identidad www.identityblog.com User control and consent 3/23/2017 1:22 AM Las Leyes de Identidad User control and consent Minimal disclosure for a defined use Justifiable parties Directional identity Pluralism of operators and technologies Human integration Consistent experience across contexts www.identityblog.com User Control and Consent: Identity systems must only reveal information identifying a user with the user's consent. Minimal Disclosure for a Constrained Use: The identity system must disclose the least identifying information possible, as this is the most stable, long-term solution. Justifiable Parties: Identity systems must be designed so the disclosure of identifying information is limited to parties having a necessary and justifiable place in a given identity relationship. Directed Identity: A universal identity system must support both “omnidirectional” identifiers for use by public entities and “unidirectional” identifiers for use by private entities, thus facilitating discovery while preventing unnecessary release of correlation handles. Pluralism of Operators and Technologies: A universal identity solution must utilize and enable the interoperation of multiple identity technologies run by multiple identity providers. Human Integration: Identity systems must define the human user to be a component of the distributed system, integrated through unambiguous human-machine communication mechanisms offering protection against identity attacks. Consistent Experience Across Contexts: The unifying identity metasystem must guarantee its users a simple, consistent experience while enabling separation of contexts through multiple operators and technologies. © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Nomenclatura GRAN BAZAR Aceptamos Relying Party Subject Security Policy Validated Token Aceptamos Identity Selector “Managed” Card Identity Provider © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Arquitectura del Metasistema WS-* ID Provider Relying Party ID Provider Relying Party Kerberos SAML X.509 … Security Token Server WS-SecurityPolicy Security Token Server WS-SecurityPolicy WS-Trust, WS-MetadataExchange Identity Selector Subject

InfoCard Abstracción de la identidad digital Para gestión de colecciones de notificaciones Para gestión de claves Basado en la representación de tarjetas físicas Self-issued cards: firmadas por el usuario “Managed cards” firmadas por una autoridad externa Implementado como subsistema de seguridad Interfaz protegido Técnicas Anti-spoofing Almacenamiento encriptado

Infocard

Más Información… Contacto: Mónica Fernández Referencias: 3/23/2017 1:22 AM Más Información… Contacto: Mónica Fernández monicf@microsoft.com 913919442 Referencias: Gestión de identidad: http://www.microsoft.com/windowsserversystem/overview/benefits/access/default.mspx Windows Server 2003 R2: http://www.microsoft.com/windowsserver2003/default.mspx Microsoft Identity Integration Server: http://www.microsoft.com/windowsserversystem/miis2003/default.mspx © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.