Re: [FRsAG] Approbation domaine Windows: intrusif ?
Merci à tous pour les différents échanges de qualité que j'ai pu avoir en privé. Nous allons rechercher un prestataire de confiance pour réaliser l'opération. Merci. Alex. On 21/10/14 23:24, Jeremie Marguerie wrote: 2014-10-21 5:22 GMT-07:00 Alexandre in...@opendoc.net: Je sens que le thème n'intéresse personne =^.^= Tu auras probablement plus de retour sur s...@ossir.org, qui est plus orienté sécurité. ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Approbation domaine Windows: intrusif ?
Je sens que le thème n'intéresse personne =^.^= Alex. On 20/10/14 20:24, Alexandre wrote: Bonjour, je me permets de vous poser une petite question concernant l'environnement Windows, que je connais peu. Voici le contexte : Le groupe principal possède actuellement plusieurs approbations avec les différentes filiales. Depuis peu, nous avons besoin d'accéder à des applications web dont une partie des l’authentification est centralisée via l'AD. Le groupe principal a créé temporairement des utilisateurs, tout fonctionne bien. Cependant, nous avons quelques relances concernant l'approbation de nos deux domaines afin que l' authentification soit transparente. Je comprends bien la volonté de centraliser et d'unifier les modes d'authentification, pour des raisons de simplicité, de licence... Cependant, je me méfie toujours un peu de l’environnement Windows, et je me demande s'il n'y aura pas des inconvénients. J'ai cherché quelques informations, l'approbation sortante serait potentiellement moins intrusive mais dans quel contexte. Il me semble avoir compris que l'approbation transitive expose les forets. A --- B --- C Si une approbation concerne A et B et une autre B et C, potentiellement un lien est possible entre A et C. Je ne suis pas forcément pour cette approbation, mais il faut le justifier et actuellement je ne trouve pas d'argument car je ne maitrise pas le sujet. Auriez-vous un retour d'expérience sur un contexte similaire ? Dois-je être méfiance sur la volonté de créer une approbation entre nos 2 forets. Je vous remercie par avance de vous informations précieuses. Alexandre. ___ Liste de diffusion du FRsAG http://www.frsag.org/ ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Approbation domaine Windows: intrusif ?
2014-10-21 5:22 GMT-07:00 Alexandre in...@opendoc.net: Je sens que le thème n'intéresse personne =^.^= Tu auras probablement plus de retour sur s...@ossir.org, qui est plus orienté sécurité. -- Jérémie MARGUERIE ___ Liste de diffusion du FRsAG http://www.frsag.org/
[FRsAG] Approbation domaine Windows: intrusif ?
Bonjour, je me permets de vous poser une petite question concernant l'environnement Windows, que je connais peu. Voici le contexte : Le groupe principal possède actuellement plusieurs approbations avec les différentes filiales. Depuis peu, nous avons besoin d'accéder à des applications web dont une partie des l’authentification est centralisée via l'AD. Le groupe principal a créé temporairement des utilisateurs, tout fonctionne bien. Cependant, nous avons quelques relances concernant l'approbation de nos deux domaines afin que l' authentification soit transparente. Je comprends bien la volonté de centraliser et d'unifier les modes d'authentification, pour des raisons de simplicité, de licence... Cependant, je me méfie toujours un peu de l’environnement Windows, et je me demande s'il n'y aura pas des inconvénients. J'ai cherché quelques informations, l'approbation sortante serait potentiellement moins intrusive mais dans quel contexte. Il me semble avoir compris que l'approbation transitive expose les forets. A --- B --- C Si une approbation concerne A et B et une autre B et C, potentiellement un lien est possible entre A et C. Je ne suis pas forcément pour cette approbation, mais il faut le justifier et actuellement je ne trouve pas d'argument car je ne maitrise pas le sujet. Auriez-vous un retour d'expérience sur un contexte similaire ? Dois-je être méfiance sur la volonté de créer une approbation entre nos 2 forets. Je vous remercie par avance de vous informations précieuses. Alexandre. ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Approbation domaine Windows: intrusif ?
Le 20/10/2014 20:24, Alexandre a écrit : Je ne suis pas forcément pour cette approbation, mais il faut le justifier et actuellement je ne trouve pas d'argument car je ne maitrise pas le sujet. Auriez-vous un retour d'expérience sur un contexte similaire ? Dois-je être méfiance sur la volonté de créer une approbation entre nos 2 forets. Je vois application web et authentification unifiée, je pense ADFS. ___ Liste de diffusion du FRsAG http://www.frsag.org/