Spécificités des annuaires LDAP
- Les spécificités des annuaires vis-à-vis des bases de données relationnelles. L'historique de X500 à LDAP.
- Le rôle du référentiel d'identité dans le SI.
- Les concepts clefs des annuaires LDAP. Topologie : réplication et répartition.
- Les protocoles LDAP et DSML.
Modélisation d'un annuaire
- La démarche de modélisation pas à pas.
- Conception du schéma, de l'arborescence LDAP.
Travaux pratiques
Sur la base d'un annuaire Open LDAP.
Choix des outils
- L'état de l'art du marché.
- Les logiciels serveurs LDAP (Open LDAP, offres Sun, Novell, Microsoft, Oracle, IBM, etc.). Les logiciels clients LDAP (Softerra LDAP Browser, Java LDAP Browser, etc.).
- Les API et frameworks de connexion aux annuaires (JNDI, PerlLDAP, ADSI, PHP-LDAP, etc.).
- Les forces/faiblesses de chaque solution.
Démarche d'urbanisation appliquée à la gestion d'identité
- La cartographie des référentiels du SI.
- L'analyse du contexte et des besoins.
- La définition des référentiels cible et de leur circuit d'alimentation (provisioning).
- Choix des outils. Conception des flux d'information.
Outils de gestion d'annuaires
- Les outils de DCMS.
- Gestion et présentation des contenus d'annuaire. Gestion par des profils non informaticiens.
- Les forces/faiblesses de chaque solution.
Outils de provisioning
- Propagation des données d'identité.
- Organiser les processus d'alimentation des annuaires.
- Les forces/faiblesses de chaque solution (Sun, Novell, Microsoft, Oracle, IBM, etc.).
Outils de Single Sign On et PKI
- Propager les sessions applicatives.
- Deux typologies d'architecture SSO : client/serveur et Reverse Proxy. Avantages et limites. Spécification SAML.
- Quelques solutions du marché. Intégration de PKI.
Usages des annuaires d'entreprise et ROI
- Entrepôt de données d'identité.
- Référentiel centralisé..
- Outil de gestion du parc informatique.
- Les bénéfices de la gestion d'identité.
- Rationalisation de la gestion des collaborateurs.
Synthèse et perspectives
- Synthèse des outils de gestion d'identité actuels.
- Notion de " fédération d'identité ".
- Ses spécifications : SAML, Liberty, WS-Trust et WS-Federation.