IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Réflexion sur la gestion des comptes clients sur nos applications


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2010
    Messages : 79
    Points : 84
    Points
    84
    Par défaut Réflexion sur la gestion des comptes clients sur nos applications
    Bonjour,

    Je ne sais pas si je suis au bon endroit pour poser ce genre de questions mais n'hésitez pas à m'indiquer la route le cas échéant

    Comme l'indique le titre de mon billet je suis à la recherche d'une solution pour gérer les comptes clients (utilisateurs extérieurs) qui se servent de mes applications :

    La société pour laquelle je travaille héberge actuellement 3 applications distinctes :
    -Pour les collaborateurs internes, facile connexion à l'AD (SSO ou juste synchro AD)
    -Mais j'ai aussi des clients qui se connectent à 1 ou plusieurs de nos applications.
    C'est ce derniers cas qui m'intéresse ici :
    Actuellement je gère cela sur un fichier Excel, la fiche de mon client ne contenant pas d'information sensible (comme leur mot de passe).
    Nos prochaines évolutions vont voir fleurir : une plateforme d'agrégation entre ces applications (avec des profils bien complexe à gérer) ainsi que plein de nouvelles applications. Mais pour le moment pas de gestion de nos comptes clients (user externe) satisfaisante. Je suis donc à la recherche d'une solution pour gérer ces comptes avec un outils plus ... pro ... performant ... adapté que Excel.

    En sachant que pour un compte client je vais gérer des informations d'identités ("non sensible" pas de mot de passe) et des informations de profil (il a accès à ça ... et ça et pas ça).

    Pour le moment mes réflexions m'ont amené à envisager de gérer cela dans mon AD (pour les cout$ on verra après), dans une application dédié (je ne sais même pas si ça existe), rester avec mon fichier excel (heu non au fait), développer une base de données interne.

    Quels sont les outils que vous utilisez ou utiliseriez ou préconisez dans ce type de situation ?

    Certains me dirons que mon choix dépendra du format d'injection de compte accepté par mes applications, ce n'est pas un sujet, disons que mes applications acceptent tout (pour faire simple)

    Merci de m'avoir lu, merci pour vos lumières et merci pour nos futurs échanges

  2. #2
    Membre éclairé
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Février 2007
    Messages
    574
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2007
    Messages : 574
    Points : 751
    Points
    751
    Par défaut
    Salut,

    Il y a longtemps, j'ai utilise Cisco NAC guest server pour faire ce genre de trucs. Il y a un equivalent Open Source: Packet Fence, mais je n'ai jamais essaye.

    L'idee generale c'est de fournir un portail captif qui permet de s'enregistrer, et ensuite en fonction du profil, le NAC met en place les ACLs qui vont bien.

Discussions similaires

  1. Réponses: 2
    Dernier message: 05/03/2015, 14h35
  2. [PrestaShop] Modification gestion des comptes clients
    Par openlife dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 0
    Dernier message: 20/04/2011, 12h52
  3. [Exception]Gestion des exceptions, capture sur la classe.
    Par @lantis dans le forum Général Java
    Réponses: 9
    Dernier message: 22/07/2005, 19h43
  4. Question sur la gestion des fenetres MDI
    Par RémiONERA dans le forum C++Builder
    Réponses: 6
    Dernier message: 06/07/2005, 07h58
  5. Réponses: 2
    Dernier message: 12/10/2004, 13h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo