Enterprise User Security
|
|
|
- Nicole Alma Schäfer
- vor 10 Jahren
- Abrufe
Transkript
1 Enterprise User Security Von der Business Rolle bis in die Datenbank Marcel Pils ACT Unternehmensgruppe Leiter Data Management Andre Lünsmann Barmenia Versicherungen Teamleiter IT-DB/Change
2 ACT Unternehmensgruppe Marcel Pils Leiter Data Management Senior Database Consultant 14 Jahren Oracle DB Erfahrung ACT Unternehmensgruppe Seit 1982 tätig in DACH Region 175 qualifizierten Mitarbeitern 17 Millionen jährlicher Umsatz Sitz in Niederkassel bei Bonn
3 Barmenia Versicherungsgruppe Die Barmenia zählt zu den großen unabhängigen Versicherungsgruppen in Deutschland. Versicherungsvereine auf Gegenseitigkeit Aktiengesellschaft Barmenia Kranken Barmenia Leben Barmenia Allgemeine 100% Tochter der BK Verbundene Unternehmen nach 18 Abs. 2 AktG 100% Tochter der BK Barmenia Beteiligungsgesellschaft mbh 100% Tochter der BA ADCURI GmbH Anteil: 11 % (193,4 Mio. Euro) Anteil: 5 % (90,0 Mio. Euro) Anteil: 84 % (1.485,2 Mio. Euro) Kranken Leben Allgemeine
4 Berechtigungspflege und das reale Leben Arbeitsvertrag am zum erster Arbeitstag Januar Februar März April Mai Juni Juli August September Oktober November Dezember
5 IDM Lifecycle Mai Juni Juli
6 Identity & Access Management Reifegrad 1 Initial Level Reifegrad 2 Repeatable Level Vorher Reifegrad 3 Defined Level Reifegrad 4 Managed Level Nachher Reifegrad 5 Optimizing Level diverse Quelle für Identitäten mit (teil)automatisierten Synchronisationsmechanismen mit Duplikaten/Inkonsistenzen Unsystematische und schwer planbare Bereitstellung von Usern und Rechten Identitäten werden in wenigen Systemen konsistent gepflegt Die wichtigsten IDM-Prozesse sind eingeführt Die Erbringung der Dienstleistung ist planbar/wiederholbar Identitäten werden zentral verwaltet IDM-Service Prozesse sind dokumentiert, standardisiert und weitgehend automatisiert Ein User Self Service ist vorhanden Die Sicherstellung konsistenter Pflege der Identitäten, Rechte und Rollen ist gegeben Es erfolgt keine Rechtevergabe mehr außerhalb der zentralen Verwaltungsstelle Die Einhaltung der Compliance Anforderungen ist nachweisbar Identitäten, Rechte und Rollen können bitemporal verwaltet werden Die Prozesse sind vollständig automatisiert Alle Rechte können auf die Geschäftsregeln gemappt werden Inkonsistenzen werden erkannt und behoben bzw. verhindert 6
7 Projektanforderungen Zentralisierte Verwaltung der Authentifizierung und Authorisierung Active Directory als zentrale Identitätsquelle Passwortbasierte Authentifizierung kleinster gemeinsamer Nenner für alle Tools Reporting der Berechtigungen Compliance, Rezertifizierung Unterstützung bei der Konsolidierung Bereinigung der Zugriffsrechte Bildung von Business Rollen Nachträgliche Erweiterung Provisionierung, Reconcilation weitere Identitätsquellen Single Sign On
8 Oracle Lösungsportfolio EUS n Enterprise Edition Feature n Global DB User n Global DB Roles n AD Anbindung n Definition der Fachrollen n Mapping auf AD Gruppen CUA4DB n Oracle Identity Manager n DB, AD,.. Connectoren n ID Syncronisierung n Regelwerke definieren n Provisioning n Workflows n Self Service n Reports OIA n Import der ID Quelldaten n Abbildung der Unternehmenshierarchie n Erstellung von Reports n Ergebnisauswertungen n Zertifizierungen n Audits
9 Produktauswahl für POC EUS OIM Prio Zentralisierte User und Rollen Verwaltung Ja Ja 1 Microsoft Active Directory als Quelle für User und Rechte Ja Ja 1 Authentifizierung per User/Password Ja Ja 1 Authentifizierung per Kerberos, PKI Ja Ja 2 Erweiterbar auf Non Oracle Datenbanken Nein Ja 2 Audit & Compliance Ready (Reporting) - aktiv per OIM oder reaktiv per OIA OIA Ja 1 Password Self Service UHD Ja 3 Workflow und Policy basiertes Benutzer Mngt. UHD Ja 3 Schnittstelle zum Provisioning & Reconcilation - bei EUS mittels Active Directory Anbindung an OIM OIM Ja 2 Schnittstelle zum Oracle Identity Analytics Ja Ja 1 Keep It Simple and Smart (KISS) - EUS = DB Anbindung über globale User/Rollen und Proxy User in der DB - OIM = großer Funktionsumfang, zusätzliche Connectoren, Synchronisierung, Regelwerke Geringer Implementierungsaufwand (Zeit + Kosten) - EUS = DB Anbindung ca. 1/2h, - OIM = DB Anbindung > 1 Tag, zusätzliche Personalressourcen Ja Nein 2 gering hoch 2 UHD = User Help Desk, EUS = Enterprise User Security, OIM = Oracle Identity Manager, OIA = Oracle Identity Analytics
10 Enterprise User Security Varianten Password Authentification CTX DIP (Sync) / Chaining EUS enabled Database Authorisation DB Oracle Internet Directory (OID) Active Directory PWD Filter EUS enabled Database Password Authentification Authorisation Oracle Virtual Directory (OVD) Read Write Active Directory CTX PWD Filter Other Directories / SAP HR
11 Bedenken der AD Administration Kollision mit anderen Schemaerweiterung? Oracle Schema nicht zertifiziert Zertifizierung seitens Oracle nicht geplant + Enthält ANSI Root Object Identifier ( Oracle Corporation Directory Object OID ) Microsoft Support Probleme? Password Filter DLL nicht zertifiziert Zertifizierung seitens Oracle nicht geplant + Einsatz entsprechend Microsoft API Beschreibung + Oracle validierte Active Directory Versionen (OUD à MS AD 2008 R2; OUD à MS AD 2012)
12 Bedenken der AD Administration Konsistente Installation ohne Installer? + Nur 1 DLL + 1 Registry Key Wert Integration in Windows-Dateischutz? Windows File Protection nur für OS-DLLs + Regelmäßiges Monitoring des Password Filters + Restore nur einer DLL Datei Einbindung in WinSxS DLL-Versionskontrolle? + Microsoft Interface unverändert seit Windows NT + Januar 2010 letzte DLL-Änderung (64 Bit Version) + Unterschiedlicher DLL Versionen nicht erforderlich + Laden neuer DLL Version à Server Restart + Abhängigkeiten nur zu Windows Server DLLs
13 Enterprise User Security Varianten Password Authentification Authorisation Read Only CTX PWD Filter EUS enabled Database Oracle Virtual Directory (OVD) Active Directory CTX DB Other Directories / SAP HR Oracle Internet Directory (OID) Password Authentification CTX Read Only EUS enabled Database Authorisation Oracle Unified Directory (OUD) (ab Version ) Active Directory PWD Filter
14 Konfiguration am Active Directory Schemaerweiterung für Password Attribut # Source: $OUD_HOME/config/EUS/ActiveDirectory/extendAD java cp. extendad h <Schema-Master-ADControler>.lan.local p 389 \ D <Schema-Admin>@lan.local w <Admin-Passwort> \ AD dc=lan,dc=local commonattr PWD Filter DDL auf AD Controler kopieren # Source: $OUD_HOME/config/EUS/ActiveDirectory/win64/oidpwdcn.dll copy oidpwdcn.dll \WINDOWS\system32\ Registry-Key auf AD Controler erweitern Open Registry Tree Edit RegKey Add value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\ Notification Packages oidpwdcn Benutzer muss initial sein Passwort ändern
15 Big Picture 1. Installation 3. Configuration Enterprise Manager Cloud Control Apache Directory Studio TNS Services EUS Databases Enterprise Roles User / Password Login Authentication / Authorisation Global Schema User Global Roles EUS Context Local Datastore Oracle DB Load Balancer Multimaster Replication Wallet Ldap.ora SPfile Sqlnet.ora EUS Context Local Datastore LDAP_DIRECTORY_ACCESS = PASSWORD LDAP_DIRECTORY_SYSAUTH = YES TNS Services EUS Databases Enterprise Roles OUD 1 OUD 2 2. Integration User Gruppen Password Filter DLL User Gruppen Password Filter DLL User Gruppen Password Filter DLL AD Controler 1 AD Controler 2 AD Controler 3
16 Intuitive Abbildung von Geschäftsregeln Business Role Resource Role Nutzung App1 Nutzung App2 Wartung App2 Team DBA DB Prod read Schema A DB Prod read Schema B DB Prod write Schema B DB Prod DBA OUD Enterprise Roles Role RO_A Role RO_B Role RW_B Role DBA Services + Organisationseinheiten (Business Role) Verzweigungen + Vererbungen Berücksichtigung von Mehrfachbelegungen Active Directory als Single Point of Declaration
17 EUS Einschränkungen für Active Directory Keine Verschachtelung von AD Gruppen möglich Direkte Zuordnung der AD User erforderlich Mehr AD-Gruppen pro User Wo erfolgt das Mapping? (Business Role à Resource Role) User Self Service?, OUD?, Datenbank? User Self Service Business Role Active Directory Gruppe OUD Enterprise Role Datenbank Global/Local Role Enhancement nicht geplant Programmierung eigener OUD Workflows?
18 Administration Weblogic Server Administration Console 4 GB+ RAM 3 GB+ Disk Oracle Directory Server Manager (ODSM) Enterprise Manager Fusion Middleware Control 2 GB RAM 2 GB Disk Server Console Client OUD / EUS Apache Directory Studio 500 MB RAM 200 MB Disk Skripte Perl, Shell OUD Binaries Enterprise Manager Cloud Control Dsconfig Dsreplication Backup Ldapsearch EUSM CLI
19 EUSM Security Leak Enterprise User Security Manager (EUSM) Command Line Interface zur EUS Administration Oracle Database ab 11gR1 Umfangreich und intuitiv Bisher nur im MOS dokumentiert (ID ) eusm addglobalrole realm_dn="dc=idm,dc=lan,dc=local ldap_host=oud.unix.lan ldap_port=1389 \ domain_name=oracledefaultdomain enterprise_role="e-myapp" global_role="g-myapp" \ database_name="mydb" dbuser="sys" dbuser_password="syspwd" dbconnect_string="mydb \ ldap_user_dn="cn=directory Manager" ldap_user_password="dmpwd ps ef grep "eusm.jar grep -v grep oracle :31 pts/2 00:00:00 /app/oracle/product/11.2.0/db112032/jdk/jre// bin/java -classpath /app/oracle/product/11.2.0/db112032/jdk/jre//lib/rt.jar:/app/oracle/ product/11.2.0/db112032/jdbc/lib/ojdbc5.jar:/app/oracle/product/11.2.0/db112032/rdbms/jlib/ eusm.jar oracle.security.eus.util.esmdriver addglobalrole realm_dn="dc=idm,dc=lan,dc=local ldap_host=oud.unix.lan ldap_port=1389 domain_name=oracledefaultdomain enterprise_role="emyapp" global_role="g-myapp" database_name="mydb" dbuser="sys" dbuser_password="syspwd" dbconnect_string="mydb" ldap_user_dn="cn=directory Manager" ldap_user_password="dmpwd" Passwortübergabe per Parameter Enhancement Requests
20 Enterprise User Auditing Enterprise User = Shared Schema User in der DB # Enterprise User Connect SQL> conn "240531" Enter password: Connected. # Session Environment SQL> show user USER is "GLOBAL_TEST_USER SQL> select 1 sys_context('userenv','external_name') 2 from dual; SYS_CONTEXT('USERENV','EXTERNAL_NAME') cn=240531,ou=user,dc=idm,dc=lan,dc=local # Activate DML Auditing SQL> conn / as sysdba SQL> audit insert table, delete table, 1 update table by "GLOBAL_TEST_USER" by access; Audit succeeded. # Execute DML SQL> conn "240531" SQL> insert into table1 values (1,'eins'); SQL> delete from table1 where id=1; SQL> disconnect; # Check Audit Entries SQL> select a.sessionid,a.entryid,aa.action, 1 aa.name, a.userid,a.comment$text 2 from sys.audit_actions aa, sys.aud$ a 3 where a.action# = aa.action 4 and a.userid='global_test_user' 5 order by sessionid desc,entryid desc;
21 Enterprise User Session Informationen Enterprise User = Shared Schema User in der DB Anlegen eines Logon-Triggers CREATE OR REPLACE TRIGGER EUS_LOGON_TRIGGER AFTER LOGON ON DATABASE declare l_client_info varchar2(4000); l_ad_user varchar2(4000); BEGIN dbms_application_info.read_client_info(l_client_info); if length(l_client_info) > 0 then l_client_info := ', ' l_client_info; end if; l_ad_user := sys_context('userenv','external_name'); l_ad_user := regexp_substr(l_ad_user,'[^.*(cn=)][^(,)]*'); dbms_application_info.read_client_info(l_ad_user l_client_info); End; Sichtbar in V$SESSION select sid, username, schemaname, client_info from v$session where username in ('GLOBAL_TEST_USER', 'LOCAL_TEST_USER') order by 1
22 Enterprise Manager Plug-in for OUD Lizenzierung Mgmt. Pack Plus for Identity Management Dokumentation Version Deployment im EM12c Proxy Server Directory Server Replication Gateway
23 Enterprise Manager Plug-in for OUD Discovery als Proxy Server 572 Metriken in 33 Gruppen Performance, Resource Usage, Remote Server Kein local LDAP Store (OracleContext) Remote LDAP Store
24 Enterprise Manager Plug-in for OUD Discovery als Directory Server Unterstützt local LDAP Stores (OracleContext) Metrik Evaluation Error à Keine Werte Für Proxy Instanz nicht einsetzbar
25 Monitoring des Oracle Unified Directory Enterprise Manager Plug-in for OUD Erfordert Lizenz Mngt. Pack Plus for Identity Management Nicht ausreichend für OUD Proxy mit local LDAP Store Enhancement Request RFE BUG Geplant für nächstes Release Release Date unbekannt Skript basiert für CheckMK / Foglight Perl Skripte LDAP search à cn=replication,cn=monitor LDAP search à OracleContext Tree http[s] socket / ldap connect check Shell Skripte ps, ldapsearch, dsreplication, dsconfig
26 Entwicklung der IDM Produkte Enterprise User Security Oracle Identity Manager Product Suites + Lizenzmetriken Oracle Unified Directory Oracle Identity Analytics Convergence? Oracle Identity Governance Roadmap??????
27 Nächste Schritte / Ideen Rechte Mining und Reporting Bereinigung der ID Quellsysteme Konsolidierung / Provisionierung von ID Quellsystemen Neugestaltung der Prozesse / Automationen / Standards Rechte und Rollen mit den Geschäftsregeln mappen
28 Oracle Identity Analytics
29 Oracle Identity Analytics
30 Oracle Identity Analytics
31 Oracle Identity Analytics
32 Verweise Oracle Unified Directory Dokumentation MOS Information Center : Overview Oracle Unified Directory (OUD) MOS OUD-EUS configuration steps Oracle Unified Directory EM12c Plugin Dokumentation EUS Dokumentation MOS : Master Note For Enterprise User Security EUSM Dokumentation MOS EUSM, CLI Tool For EUS Administration and Some EUS Good to Knows Directory Services Integration with Database Enterprise User Security Enhancement Requests RFE BUG : EM12C OUD PLUGIN - NEEDS TO MONITOR THE LOCAL LDAP DATA STORE RFE BUG : EUS COMMAND LINE TOOL EUSM SHOULD HAVE AN OPTION NOT TO USE PLAINTEXT PASSWORDS RFE BUG : EUSM SHOULD NOT USE USERNAME AND PASSWORD AS COMMAND LINE ARGUMENTS
33 Jetzt sind Sie dran...
Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH
Partner Roundtable 28.Juni 2007 Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH Thema des Tages was hat das mit uns hier heute zu tun? Oracle s Zusage The The
über mehrere Geräte hinweg...
Es beginnt mit einer Person... deren Identität bestätigt wird... über mehrere Geräte hinweg... mit Zugriff auf Apps... auf einheitliche Weise. MITARBEITER # 0000000-000 CONTOSO Am Anfang steht die Identität
IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat
IT-Symposium 2006 2E04 Synchronisation Active Directory und AD/AM Heino Ruddat Agenda Active Directory AD/AM Möglichkeiten der Synchronisation Identity Integration Feature Pack Microsoft Identity Integration
Zentrale Datenbank-Nutzerverwaltung
Zentrale Datenbank-Nutzerverwaltung Praxisbeispiele Carsten Mützlitz [email protected] Oracle Deutschland GmbH Oracle Datenbank Sicherheit & Compliance Kundenherausforderungen
Microsoft Azure Fundamentals MOC 10979
Microsoft Azure Fundamentals MOC 10979 In dem Kurs Microsoft Azure Fundamentals (MOC 10979) erhalten Sie praktische Anleitungen und Praxiserfahrung in der Implementierung von Microsoft Azure. Ihnen werden
Ora Education GmbH. Lehrgang: Oracle Application Server 10g R3: Administration
Ora Education GmbH www.oraeducation.de [email protected] Lehrgang: Oracle Application Server 10g R3: Administration Beschreibung: Oracle Application Server 10g Release 3 (10.1.3.1.0) bietet eine neue
EINSATZ VON MICROSOFT TERMINAL-SERVICES ODER CITRIX METAFRAME
ALLGEMEINES Für die Mehrplatzinstallation von PLATO wird der Einsatz eines dedizierten Servers und ein funktionierendes Netzwerk mit Vollzugriff auf den PLATO-Ordner (Empfehlung: mit separatem, logischem
Oracle Enterprise User Security 11g mit Server Chaining
Oracle Enterprise User Security 11g mit Server Chaining Jürgen Kühn Senior Consultant Düsseldorf, 9. Juni 2011 Basel Bern Lausanne Zürich Düsseldorf Frankfurt/M. Freiburg i. Br. Hamburg München Stuttgart
Technote - Installation Webclient mit Anbindung an SQL
Technote - Installation Webclient mit Anbindung an SQL Installation Webclient mit Anbindung an SQL Ferrari electronic AG; Heiko Miersch; Chris Helbing OfficeMaster ist Copyright 2012 von Ferrari electronic
Identity & Access Management in der Cloud
Identity & Access Management in der Cloud Microsoft Azure Active Directory Christian Vierkant, ERGON Datenprojekte GmbH Agenda oidentity Management owas ist Azure Active Directory? oazure Active Directory-Editionen
Systemvoraussetzungen
Systemvoraussetzungen Inhaltsübersicht 1. ELOprofessional 2011 1.1. Server 2011 1.2. ELO Windows Client 2011 1.3. ELO Java Client 2011 1.4. ELO Webclient 2011 1.5. ELO Client for Microsoft Outlook 1.6.
IDM: Identity Connector Framework (ICF) und SAP Connectors
überraschend mehr Möglichkeiten! IDM: Identity Connector Framework (ICF) und SAP Connectors Mohammad Esad-Djou, Solution Architect OPITZ CONSULTING 2016 Agenda 1 2 3 Oracle Identity Governance: Architektur
Hardware- und Softwareanforderungen für die Installation von California.pro
Hardware- und anforderungen für die Installation von California.pro In den folgenden Abschnitten werden die Mindestanforderungen an die Hardware und zum Installieren und Ausführen von California.pro aufgeführt.
DB2 Version 10 Kapitel IT-Sicherheit
(*) IBM DB2 for z/os DB2 Version 10 Kapitel IT-Sicherheit (06_DB2V10_itsicherheit.pptx) (*) ist eingetragenes Warenzeichen der IBM International Business Machines Inc. 1 DB2 Version 10 IT Sicherheit DB2
Anleitung zum Prüfen von WebDAV
Anleitung zum Prüfen von WebDAV (BDRS Version 8.010.006 oder höher) Dieses Merkblatt beschreibt, wie Sie Ihr System auf die Verwendung von WebDAV überprüfen können. 1. Was ist WebDAV? Bei der Nutzung des
Vergleich von ERPConnect Services (ECS) gegenüber Duet Enterprise for Microsoft SharePoint and SAP
Vergleich von ERPConnect Services (ECS) gegenüber Duet Enterprise for Microsoft SharePoint and SAP Stand: Mai 2014 Fähigkeiten Duet Enterprise ERPConnect Services Anbindung an existierende SAP Business
Hardware- und Softwareanforderungen für die Installation von California.pro
Hardware- und anforderungen für die Installation von California.pro In diesem Dokument werden die Anforderungen an die Hardware und zum Ausführen von California.pro aufgeführt. Arbeitsplatz mit SQL Server
CAIRO if knowledge matters
CAIRO if knowledge matters Monitoring mit Microsoft Operations Manager 2007 Ein Überblick Johann Marin, Inhalt if knowledge matters Warum Monitoring? Was soll überwacht werden? SCOM Key Features Das SCOM
HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung
HOBLink VPN HOBLink VPN & Produktionsumgebung- / Steuerung 3-rd Party Services an Produktionsanlagen mit HOBlink VPN Erreichbarkeit von Systemen mit embedded software Industrie-Roboter Alarmanlagen Produktionsbändern
2012 Quest Software Inc. All rights reserved.
Identity & Access Management neu interpretiert Stefan Vielhauer, Channel Sales Specialist Identity & Access Management André Lutermann, Senior Solutions Architect CISA/CHFI Rechtliche Rahmenbedingungen
CLR-Integration im SQL-Server. Alexander Karl
CLR-Integration im SQL-Server Alexander Karl seit der Version SQL-Server 2005 können Programmierungen zusätzlich zum T-SQL auch mit.net-sprachen erfolgen. Data Types Stored Procedures Triggers Functions
Hybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012
Hybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012 Roj Mircov TSP Datacenter Microsoft Virtualisierung Jörg Ostermann TSP Datacenter Microsoft Virtualisierung 1 AGENDA Virtual
Remedy-Day 2013. Innovative ITSM Lösungen von NTT Data. Machen wir es uns besser, schöner und leichter. Thomas Rupp Alexander Lyer Lukas Máté
Remedy-Day 2013 Innovative ITSM Lösungen von NTT Data Machen wir es uns besser, schöner und leichter Thomas Rupp Alexander Lyer Lukas Máté Copyright 2012 NTT DATA Corporation GTW Generischer Ticket Workflow
Nico Lüdemann. Applikationsvirtualisierung mit Microsoft SoftGrid 4 9.. Galileo Press
Nico Lüdemann Applikationsvirtualisierung mit Microsoft SoftGrid 4 9.. Galileo Press 1.1 Der Bedarf-ein universeller Antrieb 11 1.2 Die Einteilung dieses Buches 12 1.3 Das Beispielunternehmen - unsere
Identity Management. Puzzle mit vielen Teilen. Identity Management Forum München 10. Februar 2004
Identity Management Puzzle mit vielen Teilen Identity Management Forum München 10. Februar 2004 Beratung Lösungen Coaching Pro Serv Wartung Definition Identi tät [lat.; Idem; der-/dasselbe] die; das Existieren
Microsoft Private Cloud Customer Reference Lufthansa Systems AG
Microsoft Private Cloud Customer Reference Lufthansa Systems AG Peter Heese Architekt Microsoft Deutschland GmbH Holger Berndt Leiter Microsoft Server Lufthansa Systems AG Lufthansa Systems Fakten & Zahlen
Powershell DSC Oliver Ryf
1 Powershell DSC Oliver Ryf Partner: 2 Agenda Begrüssung Vorstellung Referent PowerShell Desired State Configuration F&A Weiterführende Kurse 3 Vorstellung Referent Seit 1991 IT-Trainer 1995 MCSE und MCT
Oracle 10g Einführung
Kurs Oracle 10g Einführung Teil 9 Benutzer und Timo Meyer Administration von Oracle-Datenbanken Timo Meyer Sommersemester 2006 Seite 1 von 11 Seite 1 von 11 Agenda GridAgenda Computing 1 2 3 ta 4 5 Ändern
RSA INTELLIGENCE DRIVEN SECURITY IN ACTION
RSA INTELLIGENCE DRIVEN SECURITY IN ACTION So schützen Sie einheitlich Ihre Benutzeridentitäten im Unternehmen und in der Cloud! Mathias Schollmeyer Assoc Technical Consultant EMEA 1 AGENDA Überblick RSA
Anleitung Installation Microsoft SQL-Server 2005 (Express Edition)
Anleitung Installation Microsoft SQL-Server 2005 (Express Edition) Die folgenden Seiten beschreiben die Installation einer SQL-Server 2005 Express Edition Instanz, wie sie von Q1 benötigt wird. Bei der
OP-LOG www.op-log.de
Verwendung von Microsoft SQL Server, Seite 1/18 OP-LOG www.op-log.de Anleitung: Verwendung von Microsoft SQL Server 2005 Stand Mai 2010 1 Ich-lese-keine-Anleitungen 'Verwendung von Microsoft SQL Server
Integriertes ITSM mit 100% Open Source
Real ITSM.Lean, secure& approved Integriertes ITSM mit 100% Open Source Tom Eggerstedt. it-novum Daniel Kirsten. Synetics it-novum 2015 synetics 2015 Wer ist it-novum? Marktführer Business Open Source
PostgreSQL in großen Installationen
PostgreSQL in großen Installationen Cybertec Schönig & Schönig GmbH Hans-Jürgen Schönig Wieso PostgreSQL? - Die fortschrittlichste Open Source Database - Lizenzpolitik: wirkliche Freiheit - Stabilität,
<Insert Picture Here> Kerberos Geheimnisse in der Oracle Datenbank Welt
1 Kerberos Geheimnisse in der Oracle Datenbank Welt Helmut Eckstein Manager Global IT/SIS [email protected] Suvad Sahovic Senior Systemberater [email protected]
Aufbau eines IT-Servicekataloges am Fallbeispiel einer Schweizer Bank
SwissICT 2011 am Fallbeispiel einer Schweizer Bank Fritz Kleiner, [email protected] future ways Agenda Begriffsklärung Funktionen und Aspekte eines IT-Servicekataloges Fallbeispiel eines IT-Servicekataloges
System Center Essentials 2010
System Center Essentials 2010 Microsoft System Center Essentials 2010 (Essentials 2010) ist eine neue Verwaltungslösung aus der System Center-Produktfamilie, die speziell für mittelständische Unternehmen
Systemvoraussetzungen
[Stand: 06.08.2014 Version: 44] Hier erhalten Sie eine Übersicht zu den für alle Software-Produkte von ELO Digital Office GmbH. Inhalt 1 ELOprofessional Server 9... 4 1.1 Windows... 4 1.1.1 Betriebssystem...
vii Inhaltsverzeichnis 1 Cloud Computing 1
vii 1 Cloud Computing 1 1.1 Was ist Cloud Computing?................................. 1 1.1.1 Servicemodelle der Cloud........................... 1 1.1.2 Liefermodell der Cloud............................
Ora Education GmbH. Lehrgang: Oracle WebLogic Server 11g: Advanced Administration
Ora Education GmbH www.oraeducation.de [email protected] Lehrgang: Oracle WebLogic Server 11g: Advanced Administration Beschreibung: Oracle WebLogic Server ist eine Java EE-Anwendung, welche die Aufgabe
Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:
6. FTP Proxy (Anti Virus) 6.1 Einleitung Sie konfigurieren den FTP Proxy, um den Datentransfer übers Internet zu kontrollieren. Ein FTP Server befindet sich vorkonfiguriert im Internet mit der IP-Adresse
Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL
Authentication Policy Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie Juni 2010 / HAL LOKALE USER DATENBANK Über Authentication Policy verknüpft man ZyWALL-Dienste und Benutzer so, dass die Nutzung der Dienste
Anwendungsintegration an Hochschulen am Beispiel von Identity Management. Norbert Weinberger - Sun Summit Bonn 26.4.2006
Anwendungsintegration an Hochschulen am Beispiel von Identity Management Norbert Weinberger - Sun Summit Bonn 26.4.2006 Ausgangslage: Anwendungsinseln Zugang zu IT- Ressourcen, z.b. Radius Rechenzentrum
Technische Voraussetzungen für f r CRM Hosting
Technische Voraussetzungen für f r CRM Hosting Holger Rackow Technologieberater - Microsoft Dynamics CRM Microsoft Dynamics CRM 3.0 Wo stehen wir heute? Microsoft CRM weltweites Kundenwachstum 53 Länder,
Ihr Benutzerhandbuch F-SECURE PSB E-MAIL AND SERVER SECURITY http://de.yourpdfguides.com/dref/2859683
Lesen Sie die Empfehlungen in der Anleitung, dem technischen Handbuch oder der Installationsanleitung für F-SECURE PSB E- MAIL AND SERVER SECURITY. Hier finden Sie die Antworten auf alle Ihre Fragen über
Die DeskCenter Management Suite veröffentlicht neue Version 8.1
Die DeskCenter Management Suite veröffentlicht neue Version 8.1 Neues im Basis Modul Benutzerdefinierte Felder Die DeskCenter Management Suite erlaubt nun das Erstellen von selbst definierten Eingabefeldern.
<Insert Picture Here> Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager
Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager Dr Steffo Weber DOAG-2012 Oracle Hamburg Übersicht Klassisches Browser SSO und Federation Warum funktioniert es? Warum
Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April, 20 2015
Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise Matthias Kaempfer April, 20 2015 Ganzheitlicher SAP Sicherheitsansatz Detect attacks Secure infrastructure Security processes and awareness
Ein reales Testumfeld bereitstellen - basierend auf einer Produktionsdatenbank (ohne eine neue Kopie zu erstellen)
Ein reales Testumfeld bereitstellen - basierend auf einer Produktionsdatenbank (ohne eine neue Kopie zu erstellen) Auch in früheren Versionen als der 11.2, konnte man eine Standby Datenbank abhängen, sie
Virtual Unified Environments Infrastructure Service Installation und Lifecycle im Oracle Produktumfeld
www.ise-informatik.de Virtual Unified Environments Infrastructure Service Installation und Lifecycle im Oracle Produktumfeld Andreas Chatziantoniou Fusion Middleware Expert Foxglove-IT BV Matthias Fuchs
a.sign Client Lotus Notes Konfiguration
a.sign Client Lotus Notes Konfiguration Version: 1.0 Datum: 02.03.05 Autor: Franz Brandl, a.trust GmbH Inhalt 1. Allgemeines... 3 2. Dokumentänderungen... 3 3. Vorbedingungen... 4 3.1. Lotus Notes... 4
EFI LECTOR. Systemanforderungen Einzelplatz. Einzelplatz: Betriebssysteme: Datenbanksystem:
Einzelplatz Einzelplatz: Intel Core i5-4570 20 GB freie Festplattenkapazität Windows 7 Ultimate Windows 7 Enterprise Es können Microsoft SQL Server in der Express Edition verwendet werden. Bitte beachten
Perceptive Document Composition
Perceptive Document Composition Systemvoraussetzungen Version: 6.1.x Written by: Product Knowledge, R&D Date: October 2015 2015 Lexmark International Technology, S.A. All rights reserved. Lexmark is a
Anleitung zum Prüfen von WebDAV
Brainloop Secure Dataroom Version 8.20 Copyright Brainloop AG, 2004-2014. Alle Rechte vorbehalten. Sämtliche verwendeten Markennamen und Markenzeichen sind Eigentum der jeweiligen Markeninhaber. Inhaltsverzeichnis
Microsoft Azure: Ein Überblick für Entwickler. Malte Lantin Technical Evangelist, Developer Experience & Evangelism (DX) Microsoft Deutschland GmbH
Microsoft Azure: Ein Überblick für Entwickler Malte Lantin Technical Evangelist, Developer Experience & Evangelism (DX) Microsoft Deutschland GmbH Moderne Softwareentwicklung Microsoft Azure unterstützt
Cloud Control und die Datenbank
Cloud Control und die Datenbank von Jaroslav Dutov dbtotal.de 1 Enterprise Manager Cloud Control: Überblick System Management Software für die komplette IT Infrastruktur Oracle und
Installationsanleitung MS SQL Server 2005. für Sage 50 Ablage & Auftragsbearbeitung. Sage Schweiz AG D4 Platz 10 CH-6039 Root Längenbold
Installationsanleitung MS SQL Server 2005 für Sage 50 Ablage & Auftragsbearbeitung Sage Schweiz AG D4 Platz 10 CH-6039 Root Längenbold Inhaltsverzeichnis 1. GRUNDSÄTZLICHES... 3 2. SQLExpress Installationsanleitung
SERVICE SUCHE ZUR UNTERSTÜTZUNG
SERVICE SUCHE ZUR UNTERSTÜTZUNG VON ANFORDERUNGSERMITTLUNG IM ERP BEREICH MARKUS NÖBAUER NORBERT SEYFF ERP SYSTEME Begriffsbestimmung: Enterprise Resource Planning / Business Management Solution Integrierte
Gut zu wissen... Lorenz Keller Server Technologies Competence Center Nord
Gut zu wissen... Lorenz Keller Server Technologies Competence Center Nord Agenda Neue Produkte Oracle Secure Enterprise Search SQL Developer (Raptor) XML-Publisher Application Server/ JDeveloper 10.1.3
Service IT. Proaktive IT. Reaktive IT. Chaotische IT. If you can not measure it you can not control it If you can not control it you can not manage it
Proaktive IT Service IT Reaktive IT Chaotische IT If you can not measure it you can not control it If you can not control it you can not manage it 2 Systemmanagement, pragmatisch Automatische Erkennung
Upgrade-Leitfaden. Apparo Fast Edit. Wechsel von Version 2 auf Version 3.0.6 oder 3.0.7. Wechsel von Version 3.0.6 auf Version 3.0.
Upgrade-Leitfaden Apparo Fast Edit Wechsel von Version 2 auf Version 3.0.6 oder 3.0.7 Wechsel von Version 3.0.6 auf Version 3.0.7 1 / 12 2 / 12 Inhaltsverzeichnis 1 Download der neuen Version... 5 2 Sicherung
Weblogic Server: Administration für Umsteiger
Weblogic Server: Administration für Umsteiger Björn Bröhl Direktor Strategie & Innovation OPITZ CONSULTING GmbH Oracle Weblogic: Administration für Umsteiger Seite 1 Inhalt Oracle Weblogic Server für Umsteiger
Safexpert Oracle Datenbank Konnektor. Stand: 02.01.2012. IBF-Automatisierungs-und Sicherheitstechnik GmbH A-6682 Vils Bahnhofstraße 8
Safexpert Oracle Datenbank Konnektor Stand: 02.01.2012 IBF-Automatisierungs-und Sicherheitstechnik GmbH A-6682 Vils Bahnhofstraße 8 Tel.: +43 (0) 5677 5353 0 E-Mail: [email protected] 1 Kurzüberblick über
Datenbanken SQL Einführung Datenbank in MySQL einrichten mit PhpMyAdmin
Datenbanken SQL Einführung Datenbank in MySQL einrichten mit PhpMyAdmin PhpMyAdmin = grafsches Tool zur Verwaltung von MySQL-Datenbanken Datenbanken erzeugen und löschen Tabellen und Spalten einfügen,
Portal for ArcGIS - Eine Einführung
2013 Europe, Middle East, and Africa User Conference October 23-25 Munich, Germany Portal for ArcGIS - Eine Einführung Dr. Gerd van de Sand Dr. Markus Hoffmann Einsatz Portal for ArcGIS Agenda ArcGIS Plattform
OSIAM. Sichere Identitätsverwaltung auf Basis von SCIMv2 und OAuth2
OSIAM Sichere Identitätsverwaltung auf Basis von SCIMv2 und OAuth2 Agenda 1. Sichere Identitätsverwaltung Unser Anspruch OAuth2 SCIMv2 2. OSIAM Wann und Warum? Wo? 2 Unser Anspruch Die Nutzung moderner
AZURE ACTIVE DIRECTORY
1 AZURE ACTIVE DIRECTORY Hype oder Revolution? Mario Fuchs Welcome 2 Agenda 3 Was ist [Azure] Active Directory? Synchronization, Federation, Integration Praktische Anwendungen z.b.: Multifactor Authentication
Oracle GridControl Tuning Pack. best Open Systems Day April 2010. Unterföhring. Marco Kühn best Systeme GmbH [email protected]
Oracle GridControl Tuning Pack best Open Systems Day April 2010 Unterföhring Marco Kühn best Systeme GmbH [email protected] Agenda GridControl Overview Tuning Pack 4/26/10 Seite 2 Overview Grid Control
1. Integration von Liferay & Alfresco 2. Single Sign On mit CAS
1. Integration von Liferay & Alfresco 2. Single Sign On mit CAS Vortrag zum 4. LUGD Tag, am 21.1.2010 form4 GmbH & Co. KG Oliver Charlet, Hajo Passon Tel.: 040.20 93 27 88-0 E-Mail: [email protected]
Preise und Leistungen Dynamic Computing Services
Preise und Leistungen Dynamic Computing Services Alle Preise in CHF exkl. MwSt. beim Bezug während 30 Tagen. Die effektive Verrechnung findet auf Tagesbasis statt, unabhängig von der Nutzungsdauer während
Wiederherstellen der Beispieldatenbanken zum Buch Microsoft Project 2010
Wiederherstellen der Beispieldatenbanken zum Buch Microsoft Project 2010 1 Datenbanken wiederherstellen Am einfachsten ist es, wenn Sie die fünf Datenbanken aus der ZIP Datei in das Standard Backup Verzeichnis
Mission. TARGIT macht es einfach und bezahlbar für Organisationen datengetrieben zu werden
Mission TARGIT macht es einfach und bezahlbar für Organisationen datengetrieben zu werden Der Weg zu einem datengesteuerten Unternehmen # Datenquellen x Größe der Daten Basic BI & Analytics Aufbau eines
Anleitung. Integration von Kentix Geräten in den OpManager
Anleitung Integration von Kentix Geräten in den OpManager Integration von Kentix Geräten in den OpManager Inhalt 1 Über diese Anleitung... 3 2 Initial Setup... 3 3 Importieren der Device Templates... 3
Der LeadershipCompass Das richtige Identity Provisioning für ihr Unternehmen
KuppingerCole Der LeadershipCompass Das richtige Identity Provisioning für ihr Unternehmen Martin Kuppinger Founder and Principal Analyst KuppingerCole [email protected] Identity und Access Management
MySQL Cluster und MySQL Proxy
MySQL Cluster und MySQL Proxy Alles Online Diese Slides gibt es auch unter: http://rt.fm/s4p Agenda (Don't) Panic Web- und MySQL-Server MySQL Master-Master Cluster MySQL Proxy und Cluster MySQL Master-Slave/Master
owncloud Unternehmensdaten sicher in eigener Hand
owncloud Unternehmensdaten sicher in eigener Hand CeBIT 2014 12. März 2014 Christian Schneemann System Management & Monitoring Architect [email protected] - Linux/Open Source Consulting, Training,
<Insert Picture Here> Oracle Datenbank Einführung Ulrike Schwinn Email: [email protected]
Oracle Datenbank Einführung Ulrike Schwinn Email: [email protected] Oracle Corporation in Zahlen Gegründet 1977 Headquarter in Redwood Shores in Kalifornien 84 000 Angestellte
bizsoft Rechner (Server) Wechsel
bizsoft Büro Software Büro Österreich, Wien Büro Deutschland, Köln Telefon: 01 / 955 7265 Telefon: 0221 / 677 84 959 e-mail: [email protected] e-mail: [email protected] Internet: www.bizsoft.at Internet:
Identity Management Service-Orientierung. 27.03.2007 Martin Kuppinger, KCP [email protected]
Identity Management Service-Orientierung 27.03.2007 Martin Kuppinger, KCP [email protected] Das Extended Enterprise verändert den Umgang mit Identitäten und Sicherheit Mitarbeiter Kunden Lieferanten
Microsoft Licensing. SoftwareONE. Lync Server, Matthias Blaser
Microsoft Licensing Lync, Matthias Blaser Agenda 1. Das Lizenzmodell Lync 2010 1.1 lizenzen / Editionen 1.2 Clientzugriffslizenzen CALs 1.3 Lizenzen für externe Connector 1.4 Client-Lizenz 2. Migrationspfade
Shibboleth und Penrose Virtual Directory
Bibliothek der Helmut-Schmidt-Universität Hamburg Virtual Directory Attribute für den IdP aus heterogenen Quellen AAI Forum im Rahmen der Betriebstagung des DFN Berlin, 26.10.2010 [email protected]
Installationsbeschreibung Flottenmanager 7.1
Installationsbeschreibung Flottenmanager 7.1 1 Dieses Dokument dokumentiert die Installation des Flottenmanagers (Server und Clientseite). Damit der Flottenmanager betrieben werden kann, müssen folgende
Performance Tools. für alle Editionen
Performance Tools. für alle Editionen Andreas Cejna Kodachrome Cloud Control Bunt Umfangreich Mächtig Aber zu welchem Preis? Enterprise Edition in der DB Diagnostic Pack (Tuning Pack) Dark sideofthemoon
Perceptive Document Composition
Systemvoraussetzungen Version: 6.0.1 Erstellt von Product Knowledge, R&D Datum August 2015 Inhalt Perceptive Document Composition Systemvoraussetzungen... 3 Perceptive Document Composition WebClient Systemvoraussetzungen...
Enterprise User Security mit Active Directory
Enterprise User Security mit Active Directory Jürgen Kühn Trivadis GmbH Düsseldorf Schlüsselworte: Enterprise User Security, Active Directory, Directory Integration and Provisioning, Active Directory Passwort
Federated Identity Management
Federated Identity Management Verwendung von SAML, Liberty und XACML in einem Inter Campus Szenario [email protected] 1 Fachbereich Informatik Inhalt Grundlagen Analyse Design Implementierung Demo Zusammenfassung
visionapp Base Installation Packages (vbip) Update
visionapp Base Installation Packages (vbip) Update Juli 2005 Beschreibung der Installationspakete und Installationspaketschablonen Copyright visionapp GmbH, 2005. Alle Rechte vorbehalten. Die in diesem
2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:
2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Configuring Terminal Services o Configure Windows Server 2008 Terminal Services RemoteApp (TS RemoteApp) o Configure Terminal Services Gateway
Anleitung Installation Microsoft SQL-Server 2008 (Express Edition)
Anleitung Installation Microsoft SQL-Server 2008 (Express Edition) Die folgenden Seiten beschreiben die Installation einer SQL-Server 2008 Express Edition Instanz, wie sie von Q1 benötigt wird. Bei der
Achung! User müssen unter Linux schon erstellt sein!
Beschreibung: Es sollen auf dem Clarkconnect Netzlaufwerke eingerichtet werden, welche dann im Windows gemappt werden können. Achung! User müssen unter Linux schon erstellt sein! Webmin im Browser öffnen.
LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH
LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH MATESO GmbH Daimlerstraße 7 86368 Gersthofen www.mateso.de Dieses Dokument beschreibt die Konfiguration
Agenda. TERRA CLOUD GmbH Zahlen, Daten, Fakten Private & Hybrid Cloud Szenarien Public Cloud Szenarien Lessons Learned
Agenda TERRA CLOUD GmbH Zahlen, Daten, Fakten Private & Hybrid Cloud Szenarien Public Cloud Szenarien Lessons Learned Geografisches Das Angebot Private & Hybrid Cloud Szenarien TERRA CLOUD Portal Privates
