WebLogic goes Security!

Größe: px
Ab Seite anzeigen:

Download "WebLogic goes Security!"

Transkript

1 WebLogic goes Security! SSO und Forms, ein Erfahrungsbericht Frank Burkhardt, Senior Architekt Quality-Technology Solutions GmbH, Deutschland Nürnberg, DOAG 2017

2 AGENDA 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3. Infrastrukturkomponenten 4. Integration in die bestehende IT-Infrastruktur 5. Review 6. Standortbestimmung 2

3 Was verstehen wir unter IT-Sicherheit? Kernziele der IT-Security: Unversehrtheit, Geheimhaltung und Verfügbarkeit Welche Sicherheitsbedürfnisse und daraus resultierende Sicherheitsziele hat das Unternehmen? Was bedeutet die Nichtverfügbarkeit meiner Daten zu einer bestimmten Zeit? Existieren Vereinbarungen für den Umgang mit Daten? 3

4 Was verstehen wir unter IT-Sicherheit? 4

5 Projekt zur Integration eines CRM-Systems CRM-Architektur Das CRM System basiert auf einer Dreischicht Architektur Rich Client Applikationsserver Datenbank Single Sign-on (SSO) Authentifizierung Die CRM Anwendung ist SSO fähig SSO mit Kerberos Authentifizierung ist aktiviert 5

6 CRM Forms Kommunikation Integration eines neuen CRM-Systems Direkter Zugriff auf die Forms Anwendung wird benötigt Anforderung Für den Zugriff auf Forms muss der Benutzer sich erneut authentifizieren Aktuelle Lösung Authentifizierung mittels Post-Request vom CRM Client Credentials werden unverschlüsselt in Formularfeldern übergeben 6

7 Zielsetzung Transparenter Zugriff von CRM auf Forms Strategische SSO Integration SSO-Integration der bestehenden (Legacy) Anwendungen SSO für alle webbasierten Anwendungen 7

8 Forms Single Sign-on Integration Die Herausforderungen Web-SSO für Forms, Reports und Discoverer Zero Sign-on 8

9 Forms Single Sign-on Integration Die Lösung Windows Native Authentication (WNA) 9

10 AGENDA 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3. Infrastrukturkomponenten 4. Integration in die bestehende IT-Infrastruktur 5. Review 6. Standortbestimmung 10

11 WNA die Zutaten 11

12 WNA das Prinzip 12

13 Betrachtung der Ausgangssituation Forms, Reports und Discoverer gehören zur Oracle Fusion Middleware. Berücksichtigung der Rahmenbedingungen Zertifizierungsvorgaben Life Time Support Dokumentationen Lizenzkosten? 13

14 Dadurch resultieren Produktvorgaben Oracle Access Manager 11g Strategisches Oracle Produkt für das Access Management Zugriffkontrolle Nutzt Verzeichnisdienste z.b. OID Bietet verschieden Authentifizierungsmechanismen Basic Authentication, Kerberos, SSL Bietet Web SSO 14

15 WEB-SSO Komponente OAM Single Sign-on durch Oracle Access Manager (OAM) 15

16 Spezifische Anforderungen Nach erfolgreicher Authentifizierung werden die notwendigen Informationen für die Anmeldung an der Datenbank benötigt. Diese Anmeldeinformationen werden über den OID (Oracle Internet Directory) einem Oracle LDAP Server bereitgestellt. 16

17 Spezifische Anforderungen für Forms Forms Integration in die SSO-Infrastruktur 17

18 Spezifische Anforderungen für Forms Forms Integration in die SSO-Infrastruktur 18

19 Spezifische Anforderungen für Forms 19

20 Spezifische Anforderungen für Forms Forms Integration in die SSO-Infrastruktur 20

21 AGENDA 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3. Infrastrukturkomponenten 4. Integration in die bestehende IT-Infrastruktur 5. Review 6. Standortbestimmung 21

22 Web-SSO-Komponenten für Forms Integration Web Server Oracle HTTP Server WebGate Plugin OAM Domain Admin Server OAM Console Access Server OAM-DB (DB-Repositories) OID Oracle HTTP Server Oracle Directory Server Admin Server Oracle Directory Services Manager OID-DB (DB-Repository) 22

23 Infrastrukturkomponenten 23

24 AGENDA 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3. Infrastrukturkomponenten 4. Integration in die bestehende IT-Infrastruktur 5. Review 6. Standortbestimmung 24

25 Voraussetzungen / Active Directory 25

26 Voraussetzungen / Netzwerkarchitektur 26

27 Integration Es besteht eine Netzwerksegmentierung nach Funktionalität bzw. Anwendung Für die SSO Komponenten bietet es sich an ein dediziertes Netzsegment bereitzustellen 27

28 Erweiterte Netzwerkarchitektur nach Integration 28

29 Integration Komponentenübersicht 29

30 Integration Komponentenübersicht / Apache 30

31 Integration Komponentensicht Parallelbetrieb durch Dynamic Directives Config Section in formsweb.cfg 31

32 Integration KomponentenÜbersicht / Apache 32

33 Integration Voraussetzungen 2500 Anwendungsbenutzer 2500 DB-Accounts Autorisierung statisch über Rollen und Gruppen Das soll so bleiben! 33

34 Integration Voraussetzungen 34

35 Integration Voraussetzungen OID RAD app_sso - USER_01 Password SID 35

36 Integration Voraussetzungen Die Datenbankanmeldung erfolgt weiterhin mit jedem User OID SSO-User RAD o USER_01 o USER_02 o app_sso - USER_01 Password SID o USER_N 36

37 Integration Voraussetzungen OID Die Datenbankanmeldung erfolgt weiterhin mit jedem User formsweb.cfg SSO-User o USER_01 o USER_02 o o USER_2500 RAD app_sso01 app_sso02 [app_sso01] [app_sso02] app_sso2500 [app_sso2500] 37

38 Integration Voraussetzungen OID Welche Alternative gibt es? formsweb.cfg SSO-User o USER_01 o USER_02 o o USER_2500 RAD app_sso01 app_sso02 [app_sso01] [app_sso02] app_sso2500 [app_sso2500] 38

39 Integration Voraussetzungen OID Ziel ist der DB-Login mit nur einem DB-Account SSO-User RAD o USER_01 o USER_02 o app_sso - formsweb.cfg [app_sso] SSO_USER Password SID o USER_

40 Integration ssoproxyconnect Anlegen des Proxy User in der Datenbank Allen Anwendungsbenutzern Anmelderecht vergeben Konfiguration des RAD 40

41 Integration 41

42 Integration OID DB-Login mit nur einem DB-Account SSO-User RAD o USER_01 o USER_02 o app_sso - formsweb.cfg [app_sso] Proxybenutzer Password SID o USER_

43 Integration mit verbesserter Sicherheit Auditing ist wieder möglich, die DB weiß wer den Proxy-User benutzt Kontrolle über die Datenbankzugriffe ist wieder gegeben Die Identität ist maximal geschützt 43

44 AGENDA 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3. Infrastrukturkomponenten 4. Integration in die bestehende IT-Infrastruktur 5. Review 6. Standortbestimmung 44

45 Gute Vorarbeit rechnet sich immer! Im Rahmen eines vorgezogenen Workshops wurden alle wichtigen Punkte erfasst Wie sind die funktionalen und nicht funktionalen Anforderungen? Berücksichtigung relevanter Prozesse für den RZ-Betrieb Welche Software Versionen sind im Einsatz 45

46 Genauer Abgleich der Oracle Dokumentation 46

47 Forms / Lifetime Michael Ferrante sagte bei der DOAG 2014 "Oracle Forms - Your application isn't dead, it's just tired" 47

48 Ernüchterung beim Discoverer Beim Discoverer sieht das anders aus! Die Single Sign-on Lösung für den Discoverer lässt sich nur mit dem OSSO-Agent realisieren Der OSSO Agent kann auch am OAM registriert werden 48

49 Mit einem Backlog für die Zukunft gerüstet Im Backlog werden alle Themen gesammelt, die zusätzlich während des Projektes aufkommen 49

50 AGENDA 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3. Infrastrukturkomponenten 4. Integration in die bestehende IT-Infrastruktur 5. Review 6. Standortbestimmung 50

51 Was verstehen wir unter IT-Sicherheit? 51

52 Was verstehen wir unter ITSicherheit? 52

53 Identity Management Ein zentrales Enterprise Directory existiert bereits Autorisierung zentral organisieren durch: Unternehmensweite Rollen Unternehmensweite Gruppen Sicherheit ist kein Zustand sondern ein fortlaufender Prozess 53

54 Fragen und Antworten 54

55 Kontakt Frank Burkhardt Senior Architekt Quality-Technology Solutions GmbH Ulmenstr. 52a, Nürnberg, Deutschland Fon , Fax quality-technology-solutions.de Part of QualityHub qualityhub.de QualityMinds GmbH Quality Technology Solutions GmbH QualityOperations GmbH 55

WebLogic goes Security

WebLogic goes Security ! Frank Burkhardt, Senior Consultant OPITZ CONSULTING Deutschland GmbH Frankfurt am Main, 12.05..2015 OPITZ CONSULTING GmbH 2015 Seite 1 Agenda 1. Ausgangssituation und Zielsetzung 2. Produktfindung 3.

Mehr

Konfiguration von WNA in Oracle Access Manager 11g

Konfiguration von WNA in Oracle Access Manager 11g Konfiguration von WNA in Oracle Access Manager 11g 1 Dr. Joachim Reising, PROMATIS software GmbH Marc Brenkmann, SüdLeasing GmbH DOAG 2012, Nürnberg, 22. November 2012 Agenda Ausgangssituation Single Sign-On

Mehr

IT-Sicherheit und OFM: Eine Herkulesaufgabe?

IT-Sicherheit und OFM: Eine Herkulesaufgabe? IT-Sicherheit und OFM: Eine Herkulesaufgabe? Mohammad Esad-Djou, Solution Architect Frank Burkhardt, Senior Consultant OPITZ CONSULTING Deutschland GmbH Nürnberg, 20.11.2014 OPITZ CONSULTING GmbH 2014

Mehr

WebLogic Goes Security

WebLogic Goes Security WebLogic Goes Security Frank Burkhardt Quality Technology Solutions GmbH Nürnberg Schlüsselworte WebLogig Server, Forms, Reports, Oracle Accessmanager (OAM), Oracle Internet Directory (OID), Authentication,

Mehr

Sicherung der Kommunikation zwischen OAM und WebGate

Sicherung der Kommunikation zwischen OAM und WebGate überraschend mehr Möglichkeiten! Sicherung der Kommunikation zwischen OAM und WebGate Mohammad Esad-Djou, Solution Architect OPITZ CONSULTING 2016 Agenda 1 2 3 Grundkonzepte und Komponenten Kommunikation

Mehr

Identity & Access Management in Extranet Portal Projekten

Identity & Access Management in Extranet Portal Projekten Identity & Access Management in Extranet Portal Projekten November 2007 Kontakt: Udo Hochstein CGI GROUP INC. All rights reserved _experience the commitment TM Agenda Einleitung Referenzszenario Referenzarchitektur

Mehr

Frankfurt, 15.05.2012

Frankfurt, 15.05.2012 DOAG SIG Middleware Frankfurt, 15.05.2012 Jan Peter Timmermann PITSS GmbH 1 Copyright 2011 PITSS GmbH www.pitss.com Agenda Motivation für diesen Vortrag Sicherheitsrisiken im Netz Was war bisher möglich

Mehr

Zentrale Datenbank-Nutzerverwaltung

Zentrale Datenbank-Nutzerverwaltung Zentrale Datenbank-Nutzerverwaltung Praxisbeispiele Carsten Mützlitz carsten.muetzlitz@oracle.com Oracle Deutschland GmbH Oracle Datenbank Sicherheit & Compliance Kundenherausforderungen

Mehr

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory DOAG 2016 - Konferenz Nürnberg 15.-17.11.2016 IT.SERVICES der RUB Hans-Ulrich.Beres@ruhr-uni-bochum.de Suvad.Sahovic@oracle.com

Mehr

LDAP-Server ganz einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

LDAP-Server ganz einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg LDAP-Server ganz einfach mit Oracle Virtual Directory DOAG 2017 - Konferenz Nürnberg 21.-23.11.2017 IT.SERVICES der RUB Hans-Ulrich.Beres@ruhr-uni-bochum.de Agenda Ausgangslage und Anforderungen Lösung

Mehr

Cloud Control, Single Sign On in Active Directory Umfeld

Cloud Control, Single Sign On in Active Directory Umfeld Cloud Control, Single Sign On in Active Directory Umfeld Abdi Mohammadi ORACLE Deutschland B.V. & Co. KG Hamburg Schlüsselworte Cloud Control, SSO, SPNEGO,, Enterprise User Security, Web SSO, Oracle Access

Mehr

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory DOAG 2014 - Konferenz Nürnberg 18.-20.11.2014 Rechenzentrum der RUB Hans-Ulrich.Beres@rub.de Suvad.Sahovic@oracle.com

Mehr

Oracle Platform Security Service in Ihrer Umgebung. DOAG 2012 Andreas Chatziantoniou Foxglove-IT

Oracle Platform Security Service in Ihrer Umgebung. DOAG 2012 Andreas Chatziantoniou Foxglove-IT Oracle Platform Security Service in Ihrer Umgebung DOAG 2012 Andreas Chatziantoniou Foxglove-IT BIO Andreas Chatziantoniou Freelance Oracle Fusion Middleware Consultant 14 Jahre Oracle Erfahrung/24 Jahre

Mehr

IDM: Identity Connector Framework (ICF) und SAP Connectors

IDM: Identity Connector Framework (ICF) und SAP Connectors überraschend mehr Möglichkeiten! IDM: Identity Connector Framework (ICF) und SAP Connectors Mohammad Esad-Djou, Solution Architect OPITZ CONSULTING 2016 Agenda 1 2 3 Oracle Identity Governance: Architektur

Mehr

Mehr als blosses Desktop-Single-Sign-on

Mehr als blosses Desktop-Single-Sign-on ITMAGAZINE Mehr als blosses Desktop-Single-Sign-on 26. April 2010 - Nicht zuletzt dank verschiedenen optionalen Erweiterungen bietet die Authentifizierungs-Suite v-go von Passlogix deutlich mehr als eine

Mehr

Authentication as a Service (AaaS)

Authentication as a Service (AaaS) Authentication as a Service (AaaS) Abendseminar «Innovative Alternativen zum Passwort» 26.10.2010, Hotel Novotel, Zürich Anton Virtic CEO, Clavid AG Information Security Society Switzerland 1 Agenda Cloud

Mehr

Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH

Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH Partner Roundtable 28.Juni 2007 Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH Thema des Tages was hat das mit uns hier heute zu tun? Oracle s Zusage The The

Mehr

Enterprise Web-SSO mit CAS und OpenSSO

Enterprise Web-SSO mit CAS und OpenSSO Enterprise Web-SSO mit CAS und OpenSSO Agenda Gründe für SSO Web-SSO selbst gemacht Enterprise Web-SSO mit CAS Enterprise Web-SSO mit SUN OpenSSO Federation-Management Zusammenfassung Gründe für SSO Logins

Mehr

<Insert Picture Here> Investitionsschutz und Innovationsdruck: Wie muss eine zukunftssichere Plattform aussehen?

<Insert Picture Here> Investitionsschutz und Innovationsdruck: Wie muss eine zukunftssichere Plattform aussehen? Investitionsschutz und Innovationsdruck: Wie muss eine zukunftssichere Plattform aussehen? Jürgen Menge TSBU Middleware Oracle Deutschland GmbH Oracle Forms Heute sehr aktive Kundenbasis

Mehr

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen.

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen. Mobile Security: Sicherer Applikationszugriff für eine mobile Welt Oracle Mobile and Social Access Management Heike Jürgensen Security Sales Citizen Services Mobile Banking Online Healthcare Business Transformation

Mehr

Kerberos und das Oracle Die Nutzung von Kerberos in einer Solaris-Oracle-Umgebung

Kerberos und das Oracle Die Nutzung von Kerberos in einer Solaris-Oracle-Umgebung Kerberos und das Oracle Die Nutzung von Kerberos in einer Solaris-Oracle-Umgebung DOAG Konferenz 19. - 21.11.2013, Nürnberg Veit Jäger info@ordix.de www.ordix.de Agenda Einleitung Sicherheit & Komfort?

Mehr

FreeIPA. Eine Einführung. Robert M. Albrecht. Presented by. Fedora Ambassador CC-BY-SA. Freitag, 20. Juli 12

FreeIPA. Eine Einführung. Robert M. Albrecht. Presented by. Fedora Ambassador CC-BY-SA. Freitag, 20. Juli 12 FreeIPA Eine Einführung Presented by Robert M. Albrecht Fedora Ambassador CC-BY-SA Robert M. Albrecht Linux seit 1992 RedHat User seit 1996 Fedora seit 2003 romal@fedoraproject.org Robert-M.Albrecht@T-Systems.COM

Mehr

Oracle Forms 11g Informationen zum neuen Release

Oracle Forms 11g Informationen zum neuen Release Oracle Forms 11g Informationen zum neuen Release Jürgen Menge Oracle Deutschland TSBU Middleware Forms & Reports 11g Architektur Oracle Forms und Reports Teil der Fusion Middleware

Mehr

consulting Ventum Consulting Hadoop im Unternehmenseinsatz, aber sicher Nürnberg, November 2015 Results, no excuses.

consulting Ventum Consulting Hadoop im Unternehmenseinsatz, aber sicher Nürnberg, November 2015 Results, no excuses. Ventum Consulting Hadoop im Unternehmenseinsatz, aber sicher Nürnberg, November 2015 Results, no excuses. Agenda A B C D Ventum Consulting 5 Säulen der Sicherheit Frameworks Fazit Ventum Consulting Grown

Mehr

Dr. Jens Hündling Senior Sales Consultant. DOAG Apps 2011 Berlin, 05. Mai 2011

Dr. Jens Hündling Senior Sales Consultant. DOAG Apps 2011 Berlin, 05. Mai 2011 Business Management: Grundlagen, Business Process Life Cycle, Überblick Oracle BPM Suite 11g Dr. Jens Hündling Senior Sales Consultant DOAG Apps 2011 Berlin, 05. Mai 2011

Mehr

Best Practices und Tools für Upgrades aus der Sicht der Applikation

Best Practices und Tools für Upgrades aus der Sicht der Applikation Best Practices und Tools für Upgrades aus der Sicht der Applikation Jan-Peter Timmermann Principal Consultant Trivadis GmbH 3. Trivadis Oracle Forms Community 07.07.2011 Zürich Basel Bern Lausanne Zürich

Mehr

Best Practices - WatchGuard AuthPoint - Active Directory / LDAP Integration

Best Practices - WatchGuard AuthPoint - Active Directory / LDAP Integration 1 Best Practices - WatchGuard AuthPoint - Active Directory / LDAP Integration Thomas Fleischmann Senior Sales Engineer, Central Europe Thomas.Fleischmann@watchguard.com 2 Agenda Kurz Was ist WatchGuard

Mehr

Single Sign-On Step 1

Single Sign-On Step 1 Single Sign-On Step 1 Novell Tour 2006 Stefan Stiehl Senior Technology Specialist sstiehl@novell.com Holger Dopp Senior Consultant hdopp@novell.com Was ist Single Sign-On? Eine Befugnisverwaltungstechnologie,

Mehr

Security im Forms/Reports Umfeld ohne SSO

Security im Forms/Reports Umfeld ohne SSO Security im Forms/Reports Umfeld ohne SSO Jan-Peter Timmermann PITSS GmbH Stuttgart Hamburg Schlüsselworte Forms, Reports, SSO, Security, Weblogic, WLS_FORMS, WLS_REPORTS. Einleitung Immer wieder werden

Mehr

Stand der Entwicklung von Shibboleth 2

Stand der Entwicklung von Shibboleth 2 Stand der Entwicklung von Shibboleth 2 5. Shibboleth-Workshop Berlin, 17. Oktober 2007 Bernd Oberknapp Universitätsbibliothek Freiburg E-Mail: bo@ub.uni-freiburg.de Übersicht Offizieller Status Kommunikation

Mehr

Identity Management. Puzzle mit vielen Teilen. Identity Management Forum München 10. Februar 2004

Identity Management. Puzzle mit vielen Teilen. Identity Management Forum München 10. Februar 2004 Identity Management Puzzle mit vielen Teilen Identity Management Forum München 10. Februar 2004 Beratung Lösungen Coaching Pro Serv Wartung Definition Identi tät [lat.; Idem; der-/dasselbe] die; das Existieren

Mehr

Portal for ArcGIS - Eine Einführung

Portal for ArcGIS - Eine Einführung 2013 Europe, Middle East, and Africa User Conference October 23-25 Munich, Germany Portal for ArcGIS - Eine Einführung Dr. Gerd van de Sand Dr. Markus Hoffmann Einsatz Portal for ArcGIS Agenda ArcGIS Plattform

Mehr

Sichere Webanwendungen mit den neuen Personalausweis Eine Geschichte in drei Szenen

Sichere Webanwendungen mit den neuen Personalausweis Eine Geschichte in drei Szenen Sichere Webanwendungen mit den neuen Personalausweis Eine Geschichte in drei Szenen Olaf Heimburger CISSP, Senior Solution Architect IDM & SOA Oracle Deutschland B.V. & Co KG Szene 1 Eine normale Webanwendung

Mehr

Sicherheit bei IoT. DOAG 2015 Andreas Chatziantoniou - Foxglove-IT BV

Sicherheit bei IoT. DOAG 2015 Andreas Chatziantoniou - Foxglove-IT BV Sicherheit bei IoT DOAG 2015 Andreas Chatziantoniou - Foxglove-IT BV Bio Andreas Chatziantoniou Freelance Oracle Fusion Middleware Consultant 17 Jahre Oracle Erfahrung/27 Jahre IT (Unix/C) Oracle ACE andreas@foxglove-it.nl

Mehr

Oracle Public Cloud benutzen

Oracle Public Cloud benutzen Oracle Public Cloud benutzen 1. Service auswählen 2. Plan auswählen 3. Service konfigurieren 6. Benutzen & verwalten 5. Credentials erhalten 4. Request abschicken 1 Oracle Public Cloud Architektur Ge-Hosted,

Mehr

WebForms ohne Oracle Application Server

WebForms ohne Oracle Application Server WebForms ohne Oracle Application Server Praktische Erfahrungen aus der Integration einer Forms 10g Anwendung in einen BEA WebLogic Application Server Vortrag DOAG-Regiogruppe Freiburg/Südbaden 24.04.07

Mehr

LDAP-Server ganz einfach mit Oracle Virtual Directory

LDAP-Server ganz einfach mit Oracle Virtual Directory LDAP-Server ganz einfach mit Oracle Virtual Directory Hans-Ulrich Beres Ruhr-Universität Bochum Bochum Schlüsselworte: Oracle Virtual Directory, OVD, Oracle Fusion Middleware, LDAP, Identity Management,

Mehr

<Insert Picture Here> Kerberos Geheimnisse in der Oracle Datenbank Welt

<Insert Picture Here> Kerberos Geheimnisse in der Oracle Datenbank Welt 1 Kerberos Geheimnisse in der Oracle Datenbank Welt Helmut Eckstein Manager Global IT/SIS eckstein@de.pepperl-fuchs.com Suvad Sahovic Senior Systemberater suvad.sahovic@oracle.com

Mehr

IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat

IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat IT-Symposium 2006 2E04 Synchronisation Active Directory und AD/AM Heino Ruddat Agenda Active Directory AD/AM Möglichkeiten der Synchronisation Identity Integration Feature Pack Microsoft Identity Integration

Mehr

Identity Propagation in Oracle Fusion Middleware

Identity Propagation in Oracle Fusion Middleware Identity Propagation in Oracle Fusion Middleware Klaus Scherbach Principle Sales Consultant BU Identity Management 1 The following is intended to outline our general product direction. It is intended for

Mehr

Copyright 2014, Oracle and/or its affiliates. All rights reserved.

Copyright 2014, Oracle and/or its affiliates. All rights reserved. 1 Oracle Fusion Middleware Ordnung im Ganzen Matthias Weiss Direktor Mittelstand Technologie ORACLE Deutschland B.V. & Co. KG 2 Agenda Begriffe & Ordnung Fusion Middleware Wann, was, warum Beispiel für

Mehr

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter CLOUD SECURITY ÜBER UNS Monty Möckel Senior Technology Consultant IT Services Cloud & Datacenter Andreas Reisinger Senior Solution Engineer IT Services Cloud & Collaboration monty.moeckel@umb.ch andreas.reisinger@umb.ch

Mehr

1. Integration von Liferay & Alfresco 2. Single Sign On mit CAS

1. Integration von Liferay & Alfresco 2. Single Sign On mit CAS 1. Integration von Liferay & Alfresco 2. Single Sign On mit CAS Vortrag zum 4. LUGD Tag, am 21.1.2010 form4 GmbH & Co. KG Oliver Charlet, Hajo Passon Tel.: 040.20 93 27 88-0 E-Mail: oliver.charlet@form4.de

Mehr

Best Practices WPA2 Enterprise und Radius-SSO

Best Practices WPA2 Enterprise und Radius-SSO Best Practices WPA2 Enterprise und Radius-SSO Jonas Spieckermann Senior Sales Engineer Jonas.Spieckermann@watchguard.com Grundlage WLAN IEEE 802.11 definiert den Standard für Wi-Fi Netze 2 Frequenzbänder

Mehr

Digitale Identitiäten bei der Schweizerischen Post. Im Wandel der Zeit. B. Fiedler, PF56 G. Manetsch, IT5

Digitale Identitiäten bei der Schweizerischen Post. Im Wandel der Zeit. B. Fiedler, PF56 G. Manetsch, IT5 Digitale Identitiäten bei der Schweizerischen Post Im Wandel der Zeit B. Fiedler, PF56 G. Manetsch, IT5 Digitale Identitäten Agenda Identitäten der Post Interne Identitäten Durchgängigkeit und SSO externe

Mehr

OEM 12c Cloud Control - mal ohne "Superuser für Alle"

OEM 12c Cloud Control - mal ohne Superuser für Alle OEM 12c Cloud Control - mal ohne "Superuser für Alle" Schlüsselworte Thomas Enders und Stefan Waldschmitt Selbständige Berater Region Frankfurt Oracle Enterprise Manager Cloud Control 12c, Security, Rechtekonzept,

Mehr

Veröffentlichung und Absicherung von SharePoint Extranets

Veröffentlichung und Absicherung von SharePoint Extranets Veröffentlichung und Absicherung von SharePoint Extranets Denis Holtkamp, ITaCS GmbH Senior Consultant IT-Infrastruktur Goldsponsor: Partner: Silbersponsoren: Veranstalter: Agenda Intranet Extranet-Szenarien

Mehr

Single Sign-On kann da Abhilfe schaffen. EIN sicheres Passwort sollte sich jeder merken können.

Single Sign-On kann da Abhilfe schaffen. EIN sicheres Passwort sollte sich jeder merken können. Die wichtigsten Punkte der Single Sign-On Konfiguration mit Oracle Access Manager Alexander Bertman Jon Erik de Linde PITSS GmbH Stuttgart Schlüsselworte Single-Sign-On, SSO, Oracle Access Manager, OAM,

Mehr

ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL. Andreas Koop CEO & Consultant Oracle Technologies

ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL. Andreas Koop CEO & Consultant Oracle Technologies ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL CEO & Consultant Oracle Technologies DOAG 2013 Development, Bonn, 19.06.2013 ÜBER MICH CEO & Consultant Oracle Technologies Beratung, Training Oracle Technologie

Mehr

Single-Sign-On für Web-Anwendungen. Dr. Günter Unbescheid Database Consult GmbH

Single-Sign-On für Web-Anwendungen. Dr. Günter Unbescheid Database Consult GmbH Single-Sign-On für Web-Anwendungen Dr. Günter Unbescheid Database Consult GmbH Database Consult GmbH Gegründet 1996 Kompetenzen im Umfeld von ORACLE-basierten Systemen Tätigkeitsbereiche Tuning, Installation,

Mehr

Kerberos Geheimnisse in der Oracle Datenbank Welt

Kerberos Geheimnisse in der Oracle Datenbank Welt Kerberos Geheimnisse in der Oracle Datenbank Welt Helmut Eckstein Pepperl+Fuchs GmbH Mannheim Suvad Sahovic ORACLE Deutschland B.V. & Co. KG Potsdam Schlüsselworte: Oracle Datenbank Server, Kerberos, Oracle

Mehr

Mohammad Esad-Djou OPITZ CONSULTING Deutschland GmbH

Mohammad Esad-Djou OPITZ CONSULTING Deutschland GmbH IDM: Identity Connector Framework (ICF) und SAP Connectors Schlüsselworte Mohammad Esad-Djou OPITZ CONSULTING Deutschland GmbH Oracle Identity Governance, Oracle Fusion Middleware, Identity Connector Framework

Mehr

quickterm Systemvoraussetzungen Dokumentversion 1.0

quickterm Systemvoraussetzungen Dokumentversion 1.0 quickterm 5.6.6 Systemvoraussetzungen Inhaltsverzeichnis Inhaltsverzeichnis 1 Systemvoraussetzungen quickterm Server... 3 2 Systemvoraussetzungen quickterm Client... 5 3 Systemvoraussetzungen quickterm

Mehr

Umfassende Sicherheit mit Oracle - von der Applikation bis zu den Daten -

Umfassende Sicherheit mit Oracle - von der Applikation bis zu den Daten - Umfassende Sicherheit mit Oracle - von der Applikation bis zu den Daten - 17. April 2008 17. April 2008 Heike Jürgensen Oracle Sales Consultant Sicherheit versus Aufwand Es gibt keinen 100%igen Schutz!

Mehr

Ein Erfahrungsbericht. Jörg Dilba,

Ein Erfahrungsbericht. Jörg Dilba, Ein Erfahrungsbericht Jörg Dilba, 22.03.2012 Agenda 1. Überblick 2. Installation 3. Gute Seiten Schlechte Seiten 4. Möglichkeiten 5. Fazit 1. Überblick Old Features New Features Applications Management

Mehr

Kerberos Authentifizierung

Kerberos Authentifizierung Kerberos Authentifizierung Mindbreeze InSpire Version 2017 Summer Release Status: 18. August 2017 Copyright Mindbreeze GmbH, A-4020 Linz, 2017. Alle Rechte vorbehalten. Alle verwendeten Hard- und Softwarenamen

Mehr

quickterm 5.4 Systemvoraussetzungen

quickterm 5.4 Systemvoraussetzungen quickterm 5.4 Systemvoraussetzungen 5.4 27.01.2014 Inhaltsverzeichnis Inhaltsverzeichnis 1 Server... 3 2 Client... 4 3 Web... 5 2 / 5 5.4 Kaleidoscope GmbH Server 1 1 Server Stellen Sie vor der Installation

Mehr

New Features Oracle Forms 11g Nichts Neu für Forms?

New Features Oracle Forms 11g Nichts Neu für Forms? New Features Oracle Forms 11g Nichts Neu für Forms? Perry Pakull Technology Manager perry.pakull@trivadis.com Zürich, 20.04.2010 Basel Baden Bern Lausanne Zürich Düsseldorf Frankfurt/M. Freiburg i. Br.

Mehr

Immer in Bewegung bleiben Oracle Managed File Transfer

Immer in Bewegung bleiben Oracle Managed File Transfer Immer in Bewegung bleiben Oracle Managed File Transfer Michael Stapf DOAG 2014 Oracle Deutschland B.V. & Co. KG 18. November 2014 Safe Harbor Statement The following is intended to outline our general

Mehr

Ein Update für Ihr Passwort ist verfügbar Absicherung von Datenbanken durch automatisierte Passwortwechsel

Ein Update für Ihr Passwort ist verfügbar Absicherung von Datenbanken durch automatisierte Passwortwechsel Ein Update für Ihr Passwort ist verfügbar Absicherung von Datenbanken durch automatisierte Passwortwechsel Matthias Mahrhofer, TESIS SYSware Software Entwicklung GmbH 26.03.2014 TESIS Unternehmensgruppe

Mehr

HP OpenView Select Access

HP OpenView Select Access U. Könenberg, F. Waibel, C. Ziegler Veranstaltung, SS05 Prof. Dr. Martin Leischner 1 Gliederung 1. Einordnung Select Access 2. Funktionen von Select Access 3. Systemarchitektur 4. Administration 5. Ablauf

Mehr

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory Hans-Ulrich Beres Ruhr-Universität Bochum Bochum Suvad Sahovic Oracle Deutschland GmbH Potsdam Schlüsselworte: Oracle

Mehr

Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter

Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter Der Client PBX und App Platform Verschiedene zentrale Apps Installation V13, der Client myapps V13 Under the Hood die Technik

Mehr

Single Sign On mit Active Directory

Single Sign On mit Active Directory Single Sign On mit Active Directory Andreas Artner IBM Software Consultant AdminCamp 2012 Single Sign On 1 Agenda Single Sign On Definition Directory Assistance Session based Authentication Name Mapping

Mehr

Sichere Webanwendungen mit dem elektronischen Personalausweis Teil 2

Sichere Webanwendungen mit dem elektronischen Personalausweis Teil 2 Sichere Webanwendungen mit dem elektronischen Personalausweis Teil 2 Olaf Heimburger Oracle Deutschland B.V. & Co. KG Berlin Schlüsselworte Sicherheit, Fusion Applications, Web Anwendungen, neuer Personalausweis,

Mehr

Lizenzierung des Oracle Application Servers und der Optionen

Lizenzierung des Oracle Application Servers und der Optionen Lizenzierung des Oracle Application Servers und der Optionen Michael Paege OPITZ CONSULTING Lizenzierung Oracle Application Server, Juni 2005 Seite 1 Agenda Oracle AS Java Edition / Top Link Oracle AS

Mehr

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung Das Problem Die Abkündigungen seitens Microsoft von Forefront Threat Management Gateway (TMG) und

Mehr

Wie setzt Swisscom Solaris 11 ein

Wie setzt Swisscom Solaris 11 ein Wie setzt Swisscom Solaris 11 ein Fritz Wittwer Marcel Hofstetter fritz.wittwer@swisscom.com hofstetter@jomasoft.ch Senior System Engineer Swisscom Enterprise Customers Geschäftsführer / Enterprise Consultant

Mehr

Database Consult GmbH 1

Database Consult GmbH 1 DOAG 2010 Kerberos für die Datenbank Dr. Günter Unbescheid Database Consult GmbH Jachenau Database Consult GmbH Gegründet 1996 Kompetenzen im Umfeld von ORACLE-basierten Systemen Tätigkeitsbereiche Tuning,

Mehr

Enterprise User Security und Single Sign On mit Oracle Discoverer und Oracle Reports

Enterprise User Security und Single Sign On mit Oracle Discoverer und Oracle Reports Mittwoch, 10. November 2004 16h00, Variohalle 4 Enterprise User Security und Single Sign On mit Oracle Discoverer und Oracle Reports Martin Deininger ORACLE Deutschland GmbH, STCC Frankfurt Schlüsselworte:

Mehr

HA und Oracle Forms 12c

HA und Oracle Forms 12c HA und Oracle Forms 12c Wie kann ich Oracle Forms verfügbar machen Tuesday, May 1, 2018!1 Warum HA Im Oracle Forms Umfeld nur wegen Verfügbarkeit Oracle Forms ist nicht fail over fähig Session State wird

Mehr

IT-Sicherheit und Oracle Fusion Middleware: eine Herkulesaufgabe?

IT-Sicherheit und Oracle Fusion Middleware: eine Herkulesaufgabe? IT-Sicherheit und Oracle Fusion Middleware: eine Herkulesaufgabe? Mohammad Esad-Djou Frank Burkhardt OPITZ CONSULTING GmbH München/Nürnberg Schlüsselworte IT-Security, Authentication, Authorization, Single

Mehr

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management Wer bin ich? Senior Consultant Enterprise Mobility MVP Cloud and Datacenter Management Kontaktmöglichkeiten Twitter: @Dieter_Rauscher Blog: blog.dieter.rauscher.de/it/ Agenda Herausforderungen an die Mobilität

Mehr

Oracle Web Center 11g

Oracle Web Center 11g Oracle Web Center 11g Erstellung von Enterprise Self Service Portalen Alexander Däubler, Senior Consultant Sven Bernhardt, Solution Architect OPITZ CONSULTING Deutschland GmbH München, 05.11.2014 OPITZ

Mehr

Einführung IGA bei der Firma Centris AG. 25. Juni 2015

Einführung IGA bei der Firma Centris AG. 25. Juni 2015 Einführung IGA bei der Firma Centris AG 25. Juni 2015 Agenda Seite 2 Centris at a Glance 5 Ausgangslage 5 Projekt 15 Aufbau Ablauf Ziele Grobarchitektur IDM Portal Go Live Lessons Learned 10 Fragen Centris

Mehr

Systemvoraussetzungen für ConSol CM Version Architektur Überblick

Systemvoraussetzungen für ConSol CM Version Architektur Überblick Systemvoraussetzungen für ConSol CM Version 6.10.8 Architektur Überblick ConSol CM basiert auf einer Java EE Web-Architektur, bestehend aus den folgenden Kern-Komponenten: JEE Application Server für die

Mehr

DAS IDENTITY MANAGEMENT DER ZUKUNFT

DAS IDENTITY MANAGEMENT DER ZUKUNFT DAS IDENTITY MANAGEMENT DER ZUKUNFT SICHERER UND EINFACHER ZUGRIFF FÜR JEDEN, VON ÜBERALL, ZU JEDER ANWENDUNG --- JÜRGEN SCHMITT --- Wie angreifbar sind wir? Möglichkeiten der Angreifer Zeit bis zur Entdeckung

Mehr

Oracle Enterprise User Security 11g mit Server Chaining

Oracle Enterprise User Security 11g mit Server Chaining Oracle Enterprise User Security 11g mit Server Chaining Jürgen Kühn Senior Consultant Düsseldorf, 9. Juni 2011 Basel Bern Lausanne Zürich Düsseldorf Frankfurt/M. Freiburg i. Br. Hamburg München Stuttgart

Mehr

AZURE ACTIVE DIRECTORY

AZURE ACTIVE DIRECTORY 1 AZURE ACTIVE DIRECTORY Hype oder Revolution? Mario Fuchs Welcome 2 Agenda 3 Was ist [Azure] Active Directory? Synchronization, Federation, Integration Praktische Anwendungen z.b.: Multifactor Authentication

Mehr

Was ist Identity Management?

Was ist Identity Management? DECUS IT - Symposium 2005 Andreas Zickner HP Deutschland 2004 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice Problem IT Admin Mitarbeiter

Mehr

Identity for Everything

Identity for Everything Identity for Everything Mit unserer PKI & IAM Erfahrung und Technologie können Sie große Mengen an hoch skalierbaren Identity Management Lösungen für die Milliarden von Geräten, Menschen und Dingen im

Mehr

Weblogic Server: Administration für Umsteiger

Weblogic Server: Administration für Umsteiger Weblogic Server: Administration für Umsteiger Björn Bröhl Direktor Strategie & Innovation OPITZ CONSULTING GmbH Oracle Weblogic: Administration für Umsteiger Seite 1 Inhalt Oracle Weblogic Server für Umsteiger

Mehr

Oracle 10g Integration mit Microsoft Active Directory

Oracle 10g Integration mit Microsoft Active Directory Donnerstag, 11. November 2004 15h00, Mozartsaal Oracle 10g Integration mit Microsoft Active Directory Claus Jandausch ORACLE Deutschland GmbH Oracle Hauptverwaltung München Schlüsselworte: Active Directory,

Mehr

IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY

IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY Stefan Rabben Einführung WER sind Sie? WAS dürfen Sie? Authentifizierung Authorisierung Daten-Sicherheit SICHERHEIT der Daten EINFACHE Administration

Mehr

Workshop c3m-ii. Identitätsmanagement. Dr. Gunnar Dietz. Projekt MIRO, Universität Münster

Workshop c3m-ii. Identitätsmanagement. Dr. Gunnar Dietz. Projekt MIRO, Universität Münster Workshop c3m-ii Dr. Gunnar Dietz Projekt MIRO, Universität Münster Workshop c3m-ii Universitäts- und Landsbibliothek Münster, 28.06.2006 Gliederung Beschreibung Architektur Stand des Projekts Servicecharakter

Mehr

<Insert Picture Here> Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager

<Insert Picture Here> Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager Dr Steffo Weber DOAG-2012 Oracle Hamburg Übersicht Klassisches Browser SSO und Federation Warum funktioniert es? Warum

Mehr

Oracle Forms erfolgreich nach 11g migrieren

Oracle Forms erfolgreich nach 11g migrieren Oracle Forms erfolgreich nach 11g migrieren Der Transfer des Altbewährten in die neue Welt Gabriel Lobstein Senior Consultant Frank Burkhardt, Senior Consultant OPITZ CONSULTING Deutschland GmbH DOAG Regionaltreffen,

Mehr

JNDI und JAAS am Beispiel des Moduls directoryservices. Adapter für Authentifizierungs- und Verzeichnisdienste der Fiducia

JNDI und JAAS am Beispiel des Moduls directoryservices. Adapter für Authentifizierungs- und Verzeichnisdienste der Fiducia JNDI und JAAS am Beispiel des Moduls directoryservices Adapter für Authentifizierungs- und Verzeichnisdienste der Fiducia Ziel dieses Vortrags Kurzbeschreibung der Verzeichnisdienste, die die Fiducia betreibt

Mehr

Neues von Grid Control. Ralf Durben Oracle Deutschland B.V. & Co. KG Business Unit Datenbank DBTec

Neues von Grid Control. Ralf Durben Oracle Deutschland B.V. & Co. KG Business Unit Datenbank DBTec Neues von Grid Control Ralf Durben Oracle Deutschland B.V. & Co. KG Business Unit Datenbank DBTec Agenda Grid Control 11g Neue Infrastruktur Installation Integration mit MyOracle Support Unterstützung

Mehr

NEUIGKEITEN SAS 9.4 ARCHITEKTUR PHILLIP MANSCHEK

NEUIGKEITEN SAS 9.4 ARCHITEKTUR PHILLIP MANSCHEK NEUIGKEITEN SAS 9.4 ARCHITEKTUR PHILLIP MANSCHEK HÄUFIGE FRAGEN Ist SAS 9.4 ein Update/Upgrade von/für SAS 9.3? Nein. Installation in ein separates SASHOME-Verzeichnis. Lassen sich SAS 9.3 und SAS 9.4

Mehr

SLA- und Performance-Management mit Oracle GridControl

SLA- und Performance-Management mit Oracle GridControl SLA- und Performance-Management mit Oracle GridControl Sven Vetter Senior Consultant, Partner Sven.Vetter@trivadis.com DOAG, SIG Database 27.04.2006 Basel Baden Bern Lausanne Zürich Düsseldorf Frankfurt/M.

Mehr

<Insert Picture Here> Grid Control 11g Installation Ralf Durben

<Insert Picture Here> Grid Control 11g Installation Ralf Durben Grid Control 11g Installation Ralf Durben Agenda Neues in der Architektur von Grid Control 11g Inhalt der Grid Control Distribution Installation der Infrastruktur Installation von

Mehr

Titel. System Center Orchestrator 2012 R2 Anleitung zur Installation

Titel. System Center Orchestrator 2012 R2 Anleitung zur Installation Autor: Thomas Hanrath Microsoft Certified Trainer Titel System Center Orchestrator 2012 R2 Anleitung zur Installation Eine beispielhafte Installationsanleitung zur Verwendung im Testlab Quelle: System

Mehr