Forefront Identity Manager (FIM), futuro Microsoft Identity Manager (MIM), es una solución integral de gestión de identidad cuyo motor constituye la base de DirSync y AAD Sync en Azure Active Directory -y por consiguiente Office 365-. Los desarrolladores y administradores de bases de datos estamos muy relacionados con el concepto de "integridad referencial", pero cuando pasamos a tener múltiples almacenes de credenciales como Active Directory, bases de datos, o archivos no tenemos nada que asegure dicha integridad entre ellos, entrando -literalmente- en una nueva dimensión del caos de identidad. Afortunadamente FIM es la herramienta que nos permite poner orden y lógica en ello.
En esta sesión veremos:
• El nuevo problema de la identidad en el siglo XXI
• ¿Qué es FIM?
• Arquitectura de FIM: MAs, CS, metaverso, atributos, reglas y profiles
• FIM Portal: gestión de usuarios, grupos y codeless-provisioning
• Demo
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Identidad: los misterios del metaverso con Forefront Identity Manager
1. IDENTIDAD: LOS MISTERIOS DEL METAVERSO
CON FOREFRONT IDENTITY MANAGER
Carlos Milán Figueredo
cmilan@plainconcepts.com
Antonio López Márquez
amarquez@plainconcepts.com
2. http://enterprise.plainconcepts.com + enterprise@plainconcepts.com
EL NUEVO PROBLEMA DE IDENTIDAD DEL SIGLO XXI
RRHH
AD
SAP
Atributo Valor
Nombre Elena
Apellidos S. Peña
Email esebastian@plainconcepts.com
Atributo Valor
Nombre Elena
Apellidos Sebastián Peña
Email elena.sebastian@plainconcepts.com
Office 365
(AAD)
Atributo Valor
Nombre Elena
Apellidos Sebastián Peña
Email esebastian@plainconcepts.com
Atributo Valor
Nombre Elena
Apellidos Sebastian Pena
Email esebastian@plainconcepts.com
4. http://enterprise.plainconcepts.com + enterprise@plainconcepts.com
HISTORIA DEL PRODUCTO
(MIIS) Microsoft Identity Integration Server 2003
(ILM) Identity Lifecycle Manager 2007
(ILM) Identity Lifecycle Manager 2007 FP1
(FIM) Forefront Identity Manager 2010
(FIM) Forefront Identity Manager 2010 R2
(MIM) Microsoft Identity Manager
5. http://enterprise.plainconcepts.com + enterprise@plainconcepts.com
¿QUÉ ES FIM?
Aprovisionamiento
de usuarios
Sincronización de
identidad
Restablecimiento
de contraseñas
Gestión de
certificados
Algunos de los conectores incluidos:
Active Directory
Azure Active Directory
Archivos CSV
IBM DB2
IBM Directory Server
LDAP Data Interchange Format
Lotus Notes 6.5.x & 7.0.x
Novell eDirectory 8.7.3, 8.8.5, 8.8.6
Oracle Database 10g, 11g
Oracle PeopleSoft
Oracle E-Business Suite
SAP R/3 4.7 & SAP HCM
SQL Server
Sun Directory Server 6.x, 7.x, 11
PowerShell
LDAP v3
Lotus Domino
6. http://enterprise.plainconcepts.com + enterprise@plainconcepts.com
LA SOLUCIÓN
RRHH
AD
SAP
FIM
Office 365
(AAD)
Atributo Valor
Nombre Elena
Apellidos S. Peña
Email esebastian@plainconcepts.com
Atributo Valor
Nombre Elena
Apellidos Sebastián Peña
Email elena.sebastian@plainconcepts.com
Atributo Valor
Nombre Elena
Apellidos Sebastián Peña
Email elena.sebastian@plainconcepts.com
Atributo Valor
Nombre Elena
Apellidos Sebastian Pena
Email esebastian@plainconcepts.com
9. http://enterprise.plainconcepts.com + enterprise@plainconcepts.com
RUN PROFILES
IMPORT: Lleva objetos y atributos de la
fuente al Connector Space (CS).
SYNC: Evalua las reglas de sincronización
establecidas y las aplica. Estas reglas
pueden llevar objetos y atributos del CS
al Metaverso y viceversa, así como
realizar desconexiones (eliminación).
EXPORT: Lleva objetos y atributos del CS
a la fuente.
MA CSIMPORT
MA CSEXPORT
MA CS Metaverso
SYNC
12. http://enterprise.plainconcepts.com + enterprise@plainconcepts.com
¿QUÉ ES FIM PORTAL?
Componente de FIM que incorpora:
Self-service de grupos de distribución.
Gestión de usuarios.
Codeless provisioning.
Basado en SharePoint y SQL Server.
Funciona como un sistema más conectado a FIM.