<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Sébastien Devaux - Consultant Technique &#187; consolidation</title>
	<atom:link href="http://blog.hic-et-nunc.me/tag/consolidation/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.hic-et-nunc.me</link>
	<description>Le carnet de bord des projets du boulot, des innovations du moment testées, des méthodes etc.</description>
	<lastBuildDate>Thu, 31 Mar 2011 11:31:06 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.hic-et-nunc.me' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/3818fff6ee1f41172c12ef12094e6dc1?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Sébastien Devaux - Consultant Technique &#187; consolidation</title>
		<link>http://blog.hic-et-nunc.me</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.hic-et-nunc.me/osd.xml" title="Sébastien Devaux - Consultant Technique" />
	<atom:link rel='hub' href='http://blog.hic-et-nunc.me/?pushpress=hub'/>
		<item>
		<title>Fournir à chacun ses bons outils de travail</title>
		<link>http://blog.hic-et-nunc.me/2008/11/20/fournir-a-chacun-ses-bons-outils-de-travail/</link>
		<comments>http://blog.hic-et-nunc.me/2008/11/20/fournir-a-chacun-ses-bons-outils-de-travail/#comments</comments>
		<pubDate>Thu, 20 Nov 2008 16:30:00 +0000</pubDate>
		<dc:creator>Sébastien Devaux</dc:creator>
				<category><![CDATA[Projet du boulot]]></category>
		<category><![CDATA[authentification forte]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[consolidation]]></category>
		<category><![CDATA[virtualisation]]></category>

		<guid isPermaLink="false">http://sebastiendevaux.wordpress.com/2008/11/20/fournir-a-chacun-ses-bons-outils-de-travail</guid>
		<description><![CDATA[Le projet répond à une demande de la direction générale : fournir à chacun de quoi travailler. Ce qu&#8217;il faut comprendre dans cette demande :- des bons outils de travail : fournir les bons outils aux bonnes personnes, rapidement et simplement. Un seul accès, un seul code, etc.- de la disponibilité : assurer la disponibilité [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.hic-et-nunc.me&amp;blog=9216399&amp;post=11&amp;subd=sebastiendevaux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Le projet répond à une demande de la direction générale : fournir à chacun de quoi travailler.</p>
<p>Ce qu&#8217;il faut comprendre dans cette demande :<br />- des bons outils de travail : fournir les bons outils aux bonnes personnes, rapidement et simplement. Un seul accès, un seul code, etc.<br />- de la disponibilité : assurer la disponibilité et la qualité de tous les outils</p>
<p><span style="font-size:130%;"><span style="font-weight:bold;">1. CITRIX</span></span></p>
<p>CITRIX tente de virtualiser les postes de travail, souvent dans une démarche de consolidation, ce qui revient à virtualiser l&#8217;ensemble du SI  :<br />- une architecture virtualisée <a href="http://www.vmware.com/fr/">VMWare </a>ou <a href="http://www.microsoft.com/windowsserver2008/en/us/hyperv.aspx">Microsoft Hyper V</a> pour mutualiser l&#8217;infrastructure et les ressources. Les postes deviennent des clients légers, ils fournissent l&#8217;accès au profil distant,<br />- des services et des applications virtualisés CITRIX.</p>
<p>Deux types de solutions de virtualisation :<br />- tous les profils fonctionnent sur un seul système d&#8217;exploitation sur une seule machine (virtuelle ou pas),<br />- chaque profil fonctionne sur une machine virtuelle qui lui est dédiée</p>
<p>Les avantages de la virtualisation des postes de travail :<br />- centralisation de l&#8217;administration des postes = meilleure disponibilité des outils,<br />- mise à disposition d&#8217;un poste de travail grandement simplifié = simplification de la fourniture des outils de travail.</p>
<p>Il faut noter que la virtualisation n&#8217;est pas destinée à tous dans une entreprise. On peut distinguer :<br />- un accès &#8220;full CITRIX&#8221; pour les utilisateurs sédentaires qui utilisent à plus de 80% de leur temps les logiciels métiers : services administratifs, plateau téléphonique, etc.<br />- un accès &#8220;semi CITRIX&#8221; pour les utilisateurs qui utilisent à moins de 80% de leur temps les logiciels métiers : managers, nomades, etc.<br />- un accès &#8220;no CITRIX&#8221; pour ceux qui n&#8217;utilisent pas les logiciels métiers : secrétaires, etc.</p>
<p><span style="font-size:130%;"> <span style="font-weight:bold;">2. AUTHENTIFICATION UNIQUE (SSO)</span></span></p>
<p>Pour utiliser ses outils de travail, le salarié moyen doit passer chaque jour par plus de 36000 accès : ouverture de Windows, de l&#8217;intranet, du Wifi, de Skype, d&#8217;Outlook, de chaque logiciel métier, etc.<br />De plus, chaque logiciel possède sa propre politique de mot de passe, plus ou moins complexe.</p>
<p>Le concept de SSO (<a href="http://fr.wikipedia.org/wiki/Authentification_unique">Single Sign-On</a>) permet de résoudre ce problème : un mot de passe, tous les accès.</p>
<p><span style="font-size:130%;"><span style="font-weight:bold;">3. AUTHENTIFICATION FORTE</span></span></p>
<p>La solution de SSO permet de n&#8217;avoir plus qu&#8217;un seul mot de passe. La simplicité ne rime pas avec sécurité, spécialement lorsque l&#8217;on utilise du CITRIX : imaginez M. DUPOND, il travaille chez lui comme tout salarié modèle.<br />M. DUPOND utilise Firefox, son mot de passe est déjà rempli dans son accès CITRIX, ou alors il est soigneusement noté sur un post-il collé sur son portable. Lorsque son fils Kevin clique sur &#8220;Ouverture de session&#8221; dans la page d&#8217;accueil, et même si la curiosité est un bien vilain défaut, il accède à tous les logiciels et tous les accès de papa.</p>
<p>L&#8217;authentication forte est une authentification qui requiert au moins deux facteurs d&#8217;authentification (<a href="http://fr.wikipedia.org/wiki/Authentification_forte#Authentification_.C3.A0_deux-facteurs">Wikipedia</a>) :
<ul>
<li>Ce que l&#8217;entité connaît (<span style="font-weight:bold;">un mot de passe</span>, un code NIP, une phrase secrète, etc.),</li>
<li>Ce que l&#8217;entité détient (une carte magnétique, RFID, <span style="font-weight:bold;">une clé USB</span>, un PDA, une carte à puce, etc. Soit un « Authentifieur » ou « <span style="font-weight:bold;">Token </span>»),</li>
<li>Ce que l&#8217;entité est, soit une personne physique (empreinte digitale, empreinte rétinienne, structure de la main, structure osseuse du visage ou tout autre élément biométrique),</li>
<li>Ce que l&#8217;entité sait faire, soit une personne physique (biométrie comportementale tel que signature manuscrite, reconnaissance de la voix, un type de calcul connu de lui seul, etc.),</li>
<li>Où l&#8217;entité est, soit un endroit d&#8217;où, suite à une identification et authentification réussie, elle est autorisée (accèder à un système logique d&#8217;un endroit prescrit).</li>
</ul>
<p><a href="http://www.rsasecurity.com/company/news/kit/logos/photos/images/SID700_120w.jpg"><img src="http://www.rsasecurity.com/company/news/kit/logos/photos/images/SID700_120w.jpg" alt="" border="0" /></a><br />Plusieurs sociétés proposent des solutions de Token. Il s&#8217;agit d&#8217;un porte-clé, d&#8217;une carte, d&#8217;un logiciel sur le téléphone,&#8230;  Il affiche le code qu&#8217;il faut saisir pour s&#8217;authentifier.<br />Ainsi, Kevin ne pourra pas s&#8217;authentifier puisque seul papa possède dans sa poche le Token.</p>
<p><span style="font-size:130%;"><span style="font-weight:bold;">Conclusion</span></span><br />Afin d&#8217;être en mesure de garantir la fourniture des bons outils de travail à chacun,  il s&#8217;agit de mettre en œuvre plusieurs solutions :<br />- une solution pour simplifier la fourniture des postes et garantir une meilleure disponibilité : CITRIX,<br />- une solution pour simplifier les mots de passes : SSO,<br />- une solution pour garantir la sécurité : l&#8217;authentification forte.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sebastiendevaux.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sebastiendevaux.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sebastiendevaux.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sebastiendevaux.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sebastiendevaux.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sebastiendevaux.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sebastiendevaux.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sebastiendevaux.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.hic-et-nunc.me&amp;blog=9216399&amp;post=11&amp;subd=sebastiendevaux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.hic-et-nunc.me/2008/11/20/fournir-a-chacun-ses-bons-outils-de-travail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c93c87de1813aadce2593fb11299781?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">sebastiendevaux</media:title>
		</media:content>

		<media:content url="http://www.rsasecurity.com/company/news/kit/logos/photos/images/SID700_120w.jpg" medium="image" />
	</item>
	</channel>
</rss>
