Identity-Management.fr

...Le blog de la gestion des identités et des accès: SSO, single sign on, user provisioning, RBAC, IAM, sécurité, Active Directory...

  • Augmenter la taille
  • Taille par défaut
  • Diminuer la taille

Nous voulons automatiser toute la gestion des identités et des accès, MAIS…

E-mail Imprimer PDF

 Nous entendons de plus en plus souvent de la part de nos clients la volonté d'automatiser tous les aspects de leur processus de gestion des identités.

 
Inévitablement, au cours de nos discussions, nous découvrons des éléments spécifiques qui constituent des exceptions à la règle et qui s’avèrent difficiles, voire parfois impossibles à traiter automatiquement. Il est possible que la grande majorité des nouveaux comptes utilisateurs et des accès puissent être traités de façon automatique et que seules quelques rares exceptions requièrent une intervention humaine.
 
À cette fin, une solution hybride d’automatisation de la gestion du cycle de vie des comptes utilisateurs peut être envisagée. Voici un exemple d’un tel système hybride basé sur l’outil UMRA (User Management Resource Administrator) de Tools4ever :
 
Lorsqu’un nouvel utilisateur est entré dans le système de gestion des ressources humaines (RH), un processus automatisé génère le nouveau compte utilisateur sur la base de critères prédéfinis, mais au lieu de créer effectivement le compte dans Active Directory, une « demande » est placée dans la file d’attente en vue d’un examen ultérieur.
 
Un courrier électronique indiquant que des éléments sont en attente d'être examinés est envoyé à un groupe. Un administrateur système ou un agent du service support informatique se connecte alors à un portail Web pour examiner la demande. Si tout semble correct, il lui suffit de cliquer sur un bouton Soumettre pour exécuter la création du compte dans AD, dans un système de messagerie électronique (Exchange, Google, Lotus) ou dans l’un des nombreux autres systèmes. Si de plus amples informations sont nécessaires, par exemple :
  • l’appartenance à un groupe spécifique
  • l’augmentation de la capacité de stockage des boîtes aux lettres
  • l’accès à des listes de diffusion
  • etc.
alors l’administrateur système ou l’agent du service support informatique peut rajouter les ressources nécessaires, puis cliquer sur le bouton « Soumettre » pour terminer le traitement.
 
Ce processus est surtout utile pour les organisations comprenant des populations très différentes dans l’AD, comme par exemple une université avec des comptes étudiants (standard) et des comptes de collaborateurs (profils plus spécifiques et à enrichir).
 
En utilisant cette méthode hybride, il est extrêmement facile de gérer des scénarios de création de comptes, qu’ils soient simples ou complexes.
 
 
Mis à jour le Vendredi, 02 Septembre 2011 08:24  

Ajouter un Commentaire


Code de sécurité
Rafraîchir

Sondage

Comment noteriez-vous la qualité des données de votre Active Directory?
 

Derniers Articles

REDUIRE LE NOMBRE DE MOTS DE PASSE GRACE A ‘PASSWORD SYNCHRONISATION MANAGER’ (PSM) OU ‘SINGLE SIGN-ON’ (E-SSOM)
17/01/2012 | Administrator

 Régulièrement des spécialistes des services informatiques me demandent comment réduire le nombre de mots de passe au sein de leur organisation. Leur première idée/approche est que, afin de [ ... ]


Le SSO et la Synchronisation des Mots de Passe : La Simplification Ultime
16/11/2011 | Administrator

Des solutions de synchronisation des mots de passe peuvent s’avérer extrêmement utiles pour augmenter l’efficacité et réduire les coûts. Comme avec le système de synchronisation des  [ ... ]


Comment sont constitués les mots de passe ?
02/09/2011 | Paul Baas

Découvrez comment une étude récente a révélé des éléments alarmants sur les risques en matière de sécurité dans les mots de passe des collaborateurs

Si je vous disais que moins de 1% des [ ... ]


Nous voulons automatiser toute la gestion des identités et des accès, MAIS…
19/07/2011 | Paul Baas

 Nous entendons de plus en plus souvent de la part de nos clients la volonté d'automatiser tous les aspects de leur processus de gestion des identités.   Inévitablement, au cours de nos [ ... ]



Facebook Twitter Google Bookmarks RSS Feed 

A Propos de l'auteur

Paul Baas

Bienvenue sur le Blog francophone de la Gestion des Identités et des Accès (Identity and Access Management). Je suis Paul Baas, Directeur de l'agence Tools4ever Île-De-France.

Des questions ? Besoin de conseil ? N'hésitez pas à prendre contact directement avec moi.