Saturday, October 29, 2011

Notas acerca del adaptador Microsoft Active Directory User Management 9.1.1.7


1.1 Función del Adaptador


La función del adaptador puede trabajar en uno de los siguientes modos:
1. Reconciliación de Identidades (Identity Reconciliation).
2. Account Management (Administración de Cuentas).
- Aprovisionamiento de cuentas de usuario (Provisioning).
- Reconciliación de cuentas de usuario (Target resource reconciliation).
- Entre Otras.


1.2 Arquitectura del Adaptador



1.3 Extensión del esquema en el Controlador de Dominio de Active Directory

El adaptador Microsoft Active Directory User Management cuando es instalado en modo “out the box”, no extiende el esquema de un controlador del dominio (Active Directory).

Saturday, April 23, 2011

Oracle Identity Analytics

Oracle Identity Analytics era conocida anteriormente como Sun Role Manager.

Es una herramienta de Oracle que tiene como objetivo la gestión y minería de roles, proporciona por defecto una serie de reportes que nos ayudan a conocer y estudiar el estado de nuestra plataforma de gestión de identidades. Estos reportes pre-definidos están basados en JasperReports, la herramienta de código abierto para generación de reportes.

No es posible generar todos los reportes que pueda necesitar un cliente con estos reportes pre-definidos, pero si la mayoria; ya que cada uno tiene al final una problemática diferente, así que es muy útil, el poder ampliar dicho conjunto de reportes por defecto con aquellos que queramos ir realizando sobre la implementacion.

Oracle Identity Analytics (OIA) está basado en Jasper, por lo tanto , es posible integrarlo con iReport, por ejemplo, para generar nuevos reportes.

Oracle Identity Analitycs también permite que un motor de reportes externos como BI Publisher, extraiga información de la base de datos para generar reportes a cada necesidad. Al fin y al cabo el modelo de datos de la base de datos es accesible por cualquier cliente externo, basta proporcionar las credenciales adecuadas y conocer el modelo de datos para poder realizar este procedimiento.

En nuestro siguiente articulo hablaremos a mas detalles de mas funcionalidades de este componente.


Friday, June 4, 2010

Conceptos de la Suite de Oracle ESSO Plus 11.1.1.1.0

La suite de ESSO es un componente de Oracle Identity Management, y ayuda a simplificar y mejorar la seguridad ofreciendo single sign-on, control de acceso y gestión de contraseñas para aplicaciones Cliente/Servidor, Web o Mainframes, tales como Oracle E-Business Suite, Oracle Database, PeopleSoft, Oracle Portal, así como también aplicaciones desarrolladas por terceros.
La Suite de Oracle Enterprise Single Sign-On está compuesta por seis componentes que mejoran las capacidades de autenticación, a continuación mencionaremos cada uno de ellos:

Oracle Enterprise Single Sign-On Anywhere

Este componente es la última innovación en tecnología SSO (Single Sign-On) usando la tecnología de Microsoft para el despliegue de ESSO-LM y otros agentes para los clientes dentro de un dominio.
Usando ESSO-Anywhere Console el administrador crea un paquete (instalador) configurado con los productos Oracle necesarios por los usuarios en la empresa y disponible en un servidor web o una carpeta compartida; permitiendo a los usuarios descargar este paquete (instalador) desde una interfaz HTML que es incluida con el paquete de ESSO-Anywhere que el administrador customizo.
Arquitectura ESSO-Anywhere


Oracle Enterprise Single Sign-On Logon Manager

Este componente permite a las empresas hacer una conexión segura utilizando un solo nombre de usuario y una única contraseña como es la autenticación de Windows para sus aplicaciones existentes.
Arquitectura ESSO-LM


Oracle Enterprise Single Sign-On Password Reset

Este componente ofrece a los usuarios la capacidad de restablecer la contraseña desktop perdida u olvidada o el desbloqueo de la misma a través de interfaces seguras y de autoservicio en entornos de Windows.
Arquitectura ESSO-PR


Oracle Enterprise Single Sign-On Authentication Manager

Este componente permite a las empresas utilizar como doble factor de autenticación una combinación de tokens, tarjetas inteligentes (smart cards) y biométricas para el acceso a sus aplicaciones.
Arquitectura ESSO-AM


Oracle Enterprise Single Sign-On Provisioning Gateway

Este componente permite a las empresas aprovechar al máximo su software de administración de identidad, como por ejemplo Oracle Identity Manager, para suministrar automáticamente cuentas de aplicación a las cuales se puede acceder a través de Oracle Enterprise Single Sign-On Logon Manager.
Arquitectura ESSO-PG


Oracle Enterprise Single Sign-On Kiosk Manager

Este componente permite el acceso más rápido y seguro a las aplicaciones en estaciones de trabajo con múltiples usuarios, en donde estos operan desde varios lugares y durante todo el día.
Arquitectura ESSO-KM