logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Architecture 3D
Dessinez, meublez et visualisez la maison de vos rêves.
Téléchargement
Tout savoir sur le SP3 de Windows XP
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
L'exploitation des données d’identité à l'étude Renaud Edouard-Baraud [ SÉCURITÉ ]
L'exploitation des données d'identité à l'étude
Sous l'impulsion d'Oracle, un groupe de travail se met en place pour standardiser les relations entre les sources de données liées à l'identité et les consommateurs de ces ressources.

Renaud Edouard-Baraud , 01 Informatique (n° 1885), le 21/12/2006 à 12h00

« Des milliers de dates de naissance transitent dans les systèmes d'information, alors que, souvent, il s'agit seulement de savoir si la personne est majeure ou pas, retraitée ou non... », explique Jean-Louis Baffier, responsable du centre d'expertise Fusion Middleware SOA et sécurité chez Oracle France. L'éditeur décide donc de proposer Identity Governance Framework (IGF), une structure de gouvernance de l'identité. L'Américain est accompagné de six acteurs du domaine de la gestion des identités et des accès, à savoir CA, Layer 7 Technologies, Novell, Ping Identity, Securent, et Sun. L'objectif est double : désolidariser les outils de gestion des données liées à l'identité de l'infrastructure sous-jacente (annuaires LDAP ou base de données, accès par carte à puce ou jetons, par exemple), d'une part ; et éviter la présence inutile d'informations sensibles dans toutes les applications d'une entreprise, d'autre part.

IGF se divise en deux volets. Le premier, baptisé CARML (Client Attribute Requirement Markup Language), est un langage XML destiné à la création d'un contrat type. Formalisé par le développeur d'une application, ce contrat facilitera sa mise en oeuvre au sein de l'entreprise utilisatrice. Il définit les attributs nécessaires et suffisants pour en sécuriser l'accès. Le second, AAPML (Attribute Authority Policy Markup Language), est un ensemble de règles qui encadrent l'usage (consommation et modification) des informations sur l'identité. Des API serviront à relier cette couche d'abstraction à l'infrastructure.

Des redondances avec les standards existants sont à craindre

Cette initiative apporte, bien sûr, son lot de problèmes. Premier hic, des poids lourds du marché de la gestion des accès et des identités ne sont pas de la fête, tels Microsoft et IBM. Forest Yin, directeur Product Management chez CA, admet volontiers qu'une participation de l'éditeur d'Active Directory serait positive. Mais il redoute qu'une fois entré, celui-ci ne tente de tordre les spécifications à son seul profit. Deuxième hic, IGF n'est pas encore hébergé par une structure de normalisation qui garantirait une certaine indépendance face aux exigences des éditeurs. Cette situation ne devrait pas perdurer.

Chez CA et Oracle, on parle de confier le bébé à Liberty Alliance ou à l'Oasis. Le choix de cet organisme semble pertinent. Il a, en effet, déjà publié trois spécifications essentielles au monde de la gestion des identités et des accès. A savoir XACML (eXtensible Access Control Markup Language), SAML (Security Assertion Markup Language), et SPML (Service Provisioning Markup Language). Le premier standardise la description des politiques de contrôle des accès (droits des utilisateurs sur les ressources informatiques). Le deuxième facilite l'interopérabilité des plates-formes propriétaires de gestion des droits utilisateurs. SPML, enfin, s'attaque aux comptes des salariés au sein des applications d'entreprise. Selon Oracle, son initiative n'entame pas les plates-bandes de ces différents standards, mais les complète. La standardisation de la gestion des identités s'arrête-t-elle avec IGF ? Pas vraiment. Selon Jean-Louis Baffier, « l'idée consiste à disposer d'une solution générique, que l'on peut enrichir. Pour respecter certaines contraintes réglementaires aux Etats-Unis ou en Europe, IGF devra probablement être complété. »

La fusion avec la gestion d'accès réseau n'est pas d'actualité

Les annonces du domaine correspondent à des technologies en cours d'adoption dans les entreprises. Securent, lui, est en avance de phase avec ses produits destinés à la mise en place d'un service d'autorisation de fine granularité.

Cliquez ici pour agrandir l'image

Sept annonces en moins de 15 jours

6 décembre : Oracle Enterprise Single Sign-On Suite intègre enfin toutes les fonctions issues de ses multiples achats.

4 décembre : Identity and Access Management, de CA, embarque les technologies de Ping Identity.

30 novembre : deuxième version du serveur de jetons Ping Trust, de Ping Identity.

29 novembre : Securent propose une gestion des accès au niveau des ressources informatiques.

14 et 22 novembre : La solution de SSO d'entreprise d'Evidian prend en compte les travailleurs nomades. Sortie d'un outil de synchronisation d'annuaires.

27 septembre : Sun acquiert Neogent, et récupère des technologies de déploiement pour ses solutions de gestion des identités.



écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Comparateur
Comparer, changer, économiser : Testez le débit de votre connexion Internet en un clic !
Affaire Domenech
Raymond Domenech : mariage, divorce et petites phrases ! Constat d'un échec retentissant.


avast! Edition Professionnelle
Une solution de protection primée et reconnue.
La nouvelle version possède des capacités de détection élevées et une réactivité remarquable. Un produit qui convient à tous ceux équipé d'un système Windows…

PDF-To-Word
Convertissez vos PDF en word sans perte de mise en forme !

Auto
Cote : envie de revendre votre auto? Calculez gratuitement la valeur de votre voiture !

Le classement des fournisseurs d'accès à Internet (17 au 23 juillet)

Les FAI britanniques vont tester l'avertissement aux pirates

Le fondateur de Free monte au front contre la loi antipiratage

Le développement du très-haut-débit peut officiellement démarrer

> toute l'actualité des FAI


moyenne hebdo du 17 07 au 23 07 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.7 96.5 85.3 93.8 En baisse
2 Neuf Cegetel 95.6 96.3 86.7 92.9 En hausse
3 Orange 91.3 95.8 85.5 90.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS


Dernières contributions
@
rere non
Les Freenautes te diront que...

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr