44
Subsessies track 1: Security van de cloud Zaal 27/28 Subsessies track 2: Impact van de cloud Zaal 2 Subsessies track 3: Beheer van de cloud Zaal 12

Identity Management in de Cloud, door Martijn Bellaard

Embed Size (px)

DESCRIPTION

Uit onderzoeken blijkt dat dertig procent van de helpdesk calls gaat over niet kunnen inloggen of geen toegang hebben tot informatie. Het kan hierbij gaan om inloggen op Windows, toegang tot een database of het opzetten van VPN vanuit huis. Dit zou met Cloud eenvoudiger worden, maar niets is minder waar. De mutatie van gebruikersgegevens is voor veel organisaties lastig te organiseren. Wanneer iemand van rol verandert of uit dienst gaat, wordt dat niet altijd doorgegeven aan de ICT afdeling. Het gevolg is dat iemand toegang blijft houden tot informatie waartoe hij geen rechten meer heeft. Veel organisaties kiezen er dan ook voor om gebruik te gaan maken van Identity Management. Een Cloud dienst is een extra service bovenop bestaande en ook hiervoor moet Identity Management geregeld worden. Tijdens de presentatie zal Martijn Bellaard o.a. ingaan op de verschillende mogelijkheden die er zijn om een Cloud oplossing te koppelen aan een on-premise Active Directory en de beschikbare protocollen.

Citation preview

Page 1: Identity Management in de Cloud, door Martijn Bellaard

Subsessies track 1: Security van de cloud Zaal 27/28

Subsessies track 2: Impact van de cloud Zaal 2

Subsessies track 3: Beheer van de cloud Zaal 12

Page 2: Identity Management in de Cloud, door Martijn Bellaard

Identity Management in de

cloudIs het IDaaS of IAMaaS?

Page 3: Identity Management in de Cloud, door Martijn Bellaard

Wat is een Identity?

Page 4: Identity Management in de Cloud, door Martijn Bellaard

Wat is een Identity?

Page 5: Identity Management in de Cloud, door Martijn Bellaard

Wat is een Identity?

Page 6: Identity Management in de Cloud, door Martijn Bellaard

Agenda

• De ID uitdaging

• On Premise ID

• Free ID

• Identity and Access Management as a

Service

Page 7: Identity Management in de Cloud, door Martijn Bellaard

“Vroeger”

Page 8: Identity Management in de Cloud, door Martijn Bellaard

“Nu”

Page 9: Identity Management in de Cloud, door Martijn Bellaard

Wat wil de gebruiker?

Page 10: Identity Management in de Cloud, door Martijn Bellaard

Wat wil IT?

Page 11: Identity Management in de Cloud, door Martijn Bellaard

Identity Management System

Page 12: Identity Management in de Cloud, door Martijn Bellaard

Single Sign On

Page 13: Identity Management in de Cloud, door Martijn Bellaard

Identity and Access ManagementAuthenticatie

• SSO

• Password services

• 2FA

Autorisatie

• RBAC

Identity Management

• Provisioning

• Self Service

Gebruikers database

• Active Directory

• LDAP

Identity and Access Management

(IAM)

Page 14: Identity Management in de Cloud, door Martijn Bellaard

Agenda

• De ID uitdaging

• On Premise ID

• Free ID

• Identity and Access Management as a

Service

Page 15: Identity Management in de Cloud, door Martijn Bellaard

On Premise IDVoordelen

Hebben we al

IDs in eigen beheer

Werkt samen met huidige

gangbare technieken

Nadelen

IDs in eigen beheer

Infrastructuur nodig

KUNNEN WE ZONDER?

Page 16: Identity Management in de Cloud, door Martijn Bellaard

Wat is de uitdaging?

Page 17: Identity Management in de Cloud, door Martijn Bellaard

Wat willen we hebben?

Page 18: Identity Management in de Cloud, door Martijn Bellaard

Identity Management System

Page 19: Identity Management in de Cloud, door Martijn Bellaard

Directory Synchronization

Page 20: Identity Management in de Cloud, door Martijn Bellaard

Wat willen we hebben?

Page 21: Identity Management in de Cloud, door Martijn Bellaard

Claim Based AuthenticationGET

Auth

Ik ben

Get Claim @

Issuer

Au

the

nticatio

n

Toke

nToken

List Trusted Issuers

Token

Page 22: Identity Management in de Cloud, door Martijn Bellaard

Claim Based Authentication

1. Active Directory Federation Services (ADFS)

Microsoft

Windows 2003 R2 1.0

Windows 2012 R2 3.0

Gebaseerd op Active Directory

Page 23: Identity Management in de Cloud, door Martijn Bellaard

Claim Based Authentication

2. Security Assertion Markup Language (SAML)

Open standaard

1.0, 2002

2.0, 2005

XML based

Page 24: Identity Management in de Cloud, door Martijn Bellaard

Wat hebben we?

Page 25: Identity Management in de Cloud, door Martijn Bellaard

Agenda

• De ID uitdaging

• On Premise ID

• Free ID

• Identity and Access Management as a

Service

Page 26: Identity Management in de Cloud, door Martijn Bellaard

Claim Based Authentication3. OpenID Foundation

Start 2005

Gebruikt Oauth 2.0

Ondersteunt ook apps

User Centric Identity Management

Microsoft, Google, IBM, VeriSign en Yahoo!

Page 27: Identity Management in de Cloud, door Martijn Bellaard

Wat is het?

Page 28: Identity Management in de Cloud, door Martijn Bellaard

Voorbeeld

Page 29: Identity Management in de Cloud, door Martijn Bellaard

Free IDVoordelen

Gratis

Gebruiker is

verantwoordelijk

Geen beheer

Nadelen

Page 30: Identity Management in de Cloud, door Martijn Bellaard

Free IDVoordelen

Gratis

Gebruiker is

verantwoordelijk

Geen beheer

Nadelen

Geen controle of het klopt

Geen controle over het

beleid

Page 31: Identity Management in de Cloud, door Martijn Bellaard

Agenda

• De ID uitdaging

• On Premise ID

• Free ID

• Identity and Access Management as a

Service

Page 32: Identity Management in de Cloud, door Martijn Bellaard

IDaaS

• IAMaaS = Identity and Access

Management as a Service

• IDaaS = Identity as a Service

Page 33: Identity Management in de Cloud, door Martijn Bellaard

IDaaS of IAMaaS

In de cloud

Page 34: Identity Management in de Cloud, door Martijn Bellaard

Claim Based AuthenticationGET

Auth

Ik ben

Get Claim @

Issuer

Au

the

nticatio

n

Toke

nToken

List Trusted Issuers

Token

Page 35: Identity Management in de Cloud, door Martijn Bellaard

Wat krijg je (?) • Cloud Single Sign On

– Cloud application support

– On premise application support

• Gebruikers beheer– Active Directory

– Provisioning/Deprovisioning

• Wachtwoorden beheer– Reset

– 2FA

Page 36: Identity Management in de Cloud, door Martijn Bellaard

Waar moet je op letten

• Technologie

– ADFS

– SAML

– OpenID

Page 37: Identity Management in de Cloud, door Martijn Bellaard

Waar moet je op letten

• Applicaties

– On Premise

– Cloud

– Websites

Page 38: Identity Management in de Cloud, door Martijn Bellaard

IDaaS of IAMaaSVoordelen

Geen beheer

Standaard koppelingen

met cloud applicaties

Betalen per gebruiker/per

applicatie

Nadelen

IDs niet in eigen beheer

Beschikbaarheid

Migratie

Page 39: Identity Management in de Cloud, door Martijn Bellaard

Snelle vergelijking

SSO Active Directory Applications Provisioning 2FA Gartner

Okta + + 1000+ Pro/Depro + R/B

Centrify + ++ - Active Directory + R/O

OneLogin + + 4000+ Pro/Depro (-) + L/B

Exostar +/- +/- - - ++ L/O

Page 40: Identity Management in de Cloud, door Martijn Bellaard

Wanneer?Wel

Veel Cloud services

Veel Road Warriors

BYOD

Niet

Alles (veel) on premise

High Secure

Page 41: Identity Management in de Cloud, door Martijn Bellaard

Agenda

• De ID uitdaging

• On Premise ID

• Free ID

• Identity and Access Management as a

Service

Page 42: Identity Management in de Cloud, door Martijn Bellaard

En NU

Page 43: Identity Management in de Cloud, door Martijn Bellaard

Vragen

Ik sta zo ook bij de stand van TriOpSysKom gerust langs

Page 44: Identity Management in de Cloud, door Martijn Bellaard

Onze sponsoren: