SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
IBM Connections med sikker,
moderne sky-autentisering
Runar Brastad
Senior konsulent/Tech Lead
@rbrastad
Tech-teamet
Robert Farstad
Senior konsulent
@robertfarstad
Eric Askman
Senior konsulent
@kilotins
IBM Connections med sikker, moderne sky-autentisering
Denne presentasjonen er ment for dere Tech folka
som allerede kan en del om IBM Connections.
Dette kommer vi ikke til å snakke om:
◘  Hva er IBM Connections
◘  Hva mulighetene applikasjonene i Connections gir deg
◘  Hvordan alt er linket sammen
◘  Hvordan bruke Connections...
IBM Connections med sikker, moderne sky-autentisering
Denne sesjonen handler om å gi deg et alternativ
til standard autentiseringen i IBM Connections.
Integrering med en skybasert brukerkatalog hvor
◘  alle dine brukere er lagret trygt.
◘  alle passordene er lagret trygt.
◘  synkronisering av brukerinformasjonen inn i Connections
IBM Connections med sikker, moderne sky-autentisering
◘  Gir deg et fullstendig "on-prem" miljø. Lokalisert i skyen i Norge.
◘  Auth0 som autentiseringsløsning hvis man ønsker.
◘  Ingen datalekkasje mellom kunder. Hver kunde sitt miljø.
◘  Gir deg integrasjonsmuligheter til interne systemer ved bruk av VPN.
◘  Tilpasses slik du ønsker. Dvs. tekst, farger, logo, innloggingssider,
feilsider, eget domene...
◘  IBM Docs, Kudos, Chat, CCM er også tilgjengelig...
◘  Leveres på 1 dag.
◘  Proaktiv overvåkning.
◘  Backup ivaretatt.
◘  IT Driftssjef får en god natts søvn
"Din Connections i Skya"
IBM Connections med sikker, moderne sky-autentisering
IBM HTTP Server
IBM WAS
Tivoli Directory Server
Tivoli Directory Integrator
DB2
Software
RHEL
WIN (IBM DOCS)
OS
IBM Connections med sikker, moderne sky-autentisering
"Standard software som kommer
med IBM Connections"
"For forbrukere forsikrer Auth0 sin teknologi at deres identitet vil være
beskyttet når de logger seg inn. For utviklere, er det en enkel og rask
måte å autentisere brukere og forsikre seg om at websider og mobile
applikasjoner er sikre"
For utviklere så er det så enkelt som å skrive noen få linjer med kode
med en link til Auth0 plattformen. Til sammenligning så bruker
utviklere normalt hundrevis av timer på å bygge en tilpasset
sikkerhetsrutine, eller at de leier inn sikkerhetseksperter.
USA Today, September 30, 2014
IBM Connections med sikker, moderne sky-autentisering
Demo av løsning for Auth0 pålogging i IBM Connections.
+
IBM Connections med sikker, moderne sky-autentisering
Innlogging og autentisering skjer
fra:
Nettleser, iPhones, iPads, iOS,
Android, Outlook, Office, IBM
Notes...
Teknisk så foregår denne på
forskjellige måter.
IBM Connections med sikker, moderne sky-autentisering
•  Innlogging via nettleser
•  TAI: WebSphere Trust
Association Interceptors
•  Mekaniske hvor WAS
tillater eksterne
komponenter til å
autentisere brukere
•  Vi utviklet vår egen TAI
Auth0 flyt
§  Innlogging via Mobil
app og Desktop
Plugin
Auth0 flyt
TDS / PTA / TDI
Tivoli Directory server
◘  LDAP server for IBM Connections
◘  Standard oppsett mellom Websphere og TDS
◘  Import av brukerne via TDI/SDI til TDS.
◘  Fra SQL base
◘  Fra annen LDAP kilde (Domino, AD...)
◘  Fra Auth0
◘  Importerer bare de mest vesentlige feltene
eks: Navn, epost, mobil, stilling, firma
IBM Connections med sikker, moderne sky-autentisering
TDS / PTA / TDI
Tivoli Directory server
◘  Passordfeltet i TDS er blankt!!
◘  PTA blir trigget
◘  Hva er PTA?
◘  Pass Through Authentication
◘  PTA konfigureres til å søke i
annen LDAP kilde
◘  Passordet hentes derfra
◘  Vår PTA kilde er TDI / SDI
IBM Connections med sikker, moderne sky-autentisering
TDS / PTA / TDI
Hva er TDI/SDI?
◘  Tivoli Directory Integrator / Security Directory Integrator
◘  Datamanipuleringsverktøy, uante muligheter.
◘  Benyttes til flytting, konsolidering, manipulering av data.
◘  Benyttes i Connections for profildataimport.
IBM Connections med sikker, moderne sky-autentisering
TDS / PTA / TDI
TDI - Satt opp som LDAP server.
◘  Simulerer LDAP server
◘  Får forsøkt brukernavn og passord fra TDS PTA
◘ Passordsjekk mot Websphere Auth0login app
◘ WAS app --> REST oppslag mot Auth0
◘ Får returkode OK eller NOT_OK
◘ TDI mottar samme kode fra WAS appen.
◘ TDS PTA mottar samme kode fra TDI
◘  TDI har flere instanser - Takler stor load
IBM Connections med sikker, moderne sky-autentisering
TDS / PTA / TDI
TDI som LDAP server
IBM Connections med sikker, moderne sky-autentisering
Enkel kode - Ekstremt kraftig!!
TDS / PTA / TDI
IBM Connections med sikker, moderne sky-autentisering
Takk for oss
www.item.no
@itemtwitt

Más contenido relacionado

Similar a IBM Connections med sikker, moderne sky-autentisering - isbg vårseminar 2016

Presentasjon Ikt Tjenester As
Presentasjon Ikt Tjenester AsPresentasjon Ikt Tjenester As
Presentasjon Ikt Tjenester As
ikt
 
ScanSaaS Mobi powered by Windows Phone
ScanSaaS Mobi powered by Windows PhoneScanSaaS Mobi powered by Windows Phone
ScanSaaS Mobi powered by Windows Phone
ScanSaaS
 
20130212 firstpoint citrix seminar 12 februar
20130212 firstpoint citrix seminar 12 februar20130212 firstpoint citrix seminar 12 februar
20130212 firstpoint citrix seminar 12 februar
Sturla Grelland
 
Sharepoint til mobile enheter på en sikker måte
Sharepoint til mobile enheter på en sikker måteSharepoint til mobile enheter på en sikker måte
Sharepoint til mobile enheter på en sikker måte
Solv AS
 
03 signicat bank id
03 signicat bank id03 signicat bank id
03 signicat bank id
joivha
 
Integrasjoner i nettskyen - shared
Integrasjoner i nettskyen - sharedIntegrasjoner i nettskyen - shared
Integrasjoner i nettskyen - shared
Sondre Bjellås
 
Distribuert utvikling på net platformen
Distribuert utvikling på net platformenDistribuert utvikling på net platformen
Distribuert utvikling på net platformen
Rune Sundling
 

Similar a IBM Connections med sikker, moderne sky-autentisering - isbg vårseminar 2016 (20)

RES Software presentasjon - NORSK
RES Software presentasjon - NORSKRES Software presentasjon - NORSK
RES Software presentasjon - NORSK
 
Presentasjon Ikt Tjenester As
Presentasjon Ikt Tjenester AsPresentasjon Ikt Tjenester As
Presentasjon Ikt Tjenester As
 
ScanSaaS Mobi powered by Windows Phone
ScanSaaS Mobi powered by Windows PhoneScanSaaS Mobi powered by Windows Phone
ScanSaaS Mobi powered by Windows Phone
 
20130212 firstpoint citrix seminar 12 februar
20130212 firstpoint citrix seminar 12 februar20130212 firstpoint citrix seminar 12 februar
20130212 firstpoint citrix seminar 12 februar
 
Sharepoint til mobile enheter på en sikker måte
Sharepoint til mobile enheter på en sikker måteSharepoint til mobile enheter på en sikker måte
Sharepoint til mobile enheter på en sikker måte
 
03 signicat bank id
03 signicat bank id03 signicat bank id
03 signicat bank id
 
Aws på kartet - 2
Aws på kartet - 2Aws på kartet - 2
Aws på kartet - 2
 
Er Amazon EC2 klar for virksomhetskritiske systemer?
Er Amazon EC2 klar for virksomhetskritiske systemer?Er Amazon EC2 klar for virksomhetskritiske systemer?
Er Amazon EC2 klar for virksomhetskritiske systemer?
 
Progressive web applications i praksis
Progressive web applications i praksisProgressive web applications i praksis
Progressive web applications i praksis
 
Slik kan du prototype enkelt med node red
Slik kan du prototype enkelt med node redSlik kan du prototype enkelt med node red
Slik kan du prototype enkelt med node red
 
Tips og triks for enklere administrasjon av ArcGIS for Server
Tips og triks for enklere administrasjon av ArcGIS for ServerTips og triks for enklere administrasjon av ArcGIS for Server
Tips og triks for enklere administrasjon av ArcGIS for Server
 
Har du sikret ditt samhandlingsmiljø?
Har du sikret ditt samhandlingsmiljø?Har du sikret ditt samhandlingsmiljø?
Har du sikret ditt samhandlingsmiljø?
 
Ett skritt ut i skya
Ett skritt ut i skyaEtt skritt ut i skya
Ett skritt ut i skya
 
eCampus: NTNU IT-Kontaktforum 4 mai 2011
eCampus: NTNU IT-Kontaktforum 4 mai 2011eCampus: NTNU IT-Kontaktforum 4 mai 2011
eCampus: NTNU IT-Kontaktforum 4 mai 2011
 
Integrasjoner i nettskyen - shared
Integrasjoner i nettskyen - sharedIntegrasjoner i nettskyen - shared
Integrasjoner i nettskyen - shared
 
Introduksjon til Asterisk
Introduksjon til AsteriskIntroduksjon til Asterisk
Introduksjon til Asterisk
 
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
 
Dell Solutions Tour 2015 - Neste generasjons Windows Server og System Center,...
Dell Solutions Tour 2015 - Neste generasjons Windows Server og System Center,...Dell Solutions Tour 2015 - Neste generasjons Windows Server og System Center,...
Dell Solutions Tour 2015 - Neste generasjons Windows Server og System Center,...
 
Com x - var introduksjon
Com x - var introduksjonCom x - var introduksjon
Com x - var introduksjon
 
Distribuert utvikling på net platformen
Distribuert utvikling på net platformenDistribuert utvikling på net platformen
Distribuert utvikling på net platformen
 

IBM Connections med sikker, moderne sky-autentisering - isbg vårseminar 2016

  • 1. IBM Connections med sikker, moderne sky-autentisering
  • 2. Runar Brastad Senior konsulent/Tech Lead @rbrastad Tech-teamet Robert Farstad Senior konsulent @robertfarstad Eric Askman Senior konsulent @kilotins IBM Connections med sikker, moderne sky-autentisering
  • 3. Denne presentasjonen er ment for dere Tech folka som allerede kan en del om IBM Connections. Dette kommer vi ikke til å snakke om: ◘  Hva er IBM Connections ◘  Hva mulighetene applikasjonene i Connections gir deg ◘  Hvordan alt er linket sammen ◘  Hvordan bruke Connections... IBM Connections med sikker, moderne sky-autentisering
  • 4. Denne sesjonen handler om å gi deg et alternativ til standard autentiseringen i IBM Connections. Integrering med en skybasert brukerkatalog hvor ◘  alle dine brukere er lagret trygt. ◘  alle passordene er lagret trygt. ◘  synkronisering av brukerinformasjonen inn i Connections IBM Connections med sikker, moderne sky-autentisering
  • 5. ◘  Gir deg et fullstendig "on-prem" miljø. Lokalisert i skyen i Norge. ◘  Auth0 som autentiseringsløsning hvis man ønsker. ◘  Ingen datalekkasje mellom kunder. Hver kunde sitt miljø. ◘  Gir deg integrasjonsmuligheter til interne systemer ved bruk av VPN. ◘  Tilpasses slik du ønsker. Dvs. tekst, farger, logo, innloggingssider, feilsider, eget domene... ◘  IBM Docs, Kudos, Chat, CCM er også tilgjengelig... ◘  Leveres på 1 dag. ◘  Proaktiv overvåkning. ◘  Backup ivaretatt. ◘  IT Driftssjef får en god natts søvn "Din Connections i Skya" IBM Connections med sikker, moderne sky-autentisering
  • 6. IBM HTTP Server IBM WAS Tivoli Directory Server Tivoli Directory Integrator DB2 Software RHEL WIN (IBM DOCS) OS IBM Connections med sikker, moderne sky-autentisering "Standard software som kommer med IBM Connections"
  • 7.
  • 8. "For forbrukere forsikrer Auth0 sin teknologi at deres identitet vil være beskyttet når de logger seg inn. For utviklere, er det en enkel og rask måte å autentisere brukere og forsikre seg om at websider og mobile applikasjoner er sikre" For utviklere så er det så enkelt som å skrive noen få linjer med kode med en link til Auth0 plattformen. Til sammenligning så bruker utviklere normalt hundrevis av timer på å bygge en tilpasset sikkerhetsrutine, eller at de leier inn sikkerhetseksperter. USA Today, September 30, 2014 IBM Connections med sikker, moderne sky-autentisering
  • 9. Demo av løsning for Auth0 pålogging i IBM Connections. + IBM Connections med sikker, moderne sky-autentisering
  • 10. Innlogging og autentisering skjer fra: Nettleser, iPhones, iPads, iOS, Android, Outlook, Office, IBM Notes... Teknisk så foregår denne på forskjellige måter. IBM Connections med sikker, moderne sky-autentisering
  • 11. •  Innlogging via nettleser •  TAI: WebSphere Trust Association Interceptors •  Mekaniske hvor WAS tillater eksterne komponenter til å autentisere brukere •  Vi utviklet vår egen TAI Auth0 flyt
  • 12. §  Innlogging via Mobil app og Desktop Plugin Auth0 flyt
  • 13. TDS / PTA / TDI Tivoli Directory server ◘  LDAP server for IBM Connections ◘  Standard oppsett mellom Websphere og TDS ◘  Import av brukerne via TDI/SDI til TDS. ◘  Fra SQL base ◘  Fra annen LDAP kilde (Domino, AD...) ◘  Fra Auth0 ◘  Importerer bare de mest vesentlige feltene eks: Navn, epost, mobil, stilling, firma IBM Connections med sikker, moderne sky-autentisering
  • 14. TDS / PTA / TDI Tivoli Directory server ◘  Passordfeltet i TDS er blankt!! ◘  PTA blir trigget ◘  Hva er PTA? ◘  Pass Through Authentication ◘  PTA konfigureres til å søke i annen LDAP kilde ◘  Passordet hentes derfra ◘  Vår PTA kilde er TDI / SDI IBM Connections med sikker, moderne sky-autentisering
  • 15. TDS / PTA / TDI Hva er TDI/SDI? ◘  Tivoli Directory Integrator / Security Directory Integrator ◘  Datamanipuleringsverktøy, uante muligheter. ◘  Benyttes til flytting, konsolidering, manipulering av data. ◘  Benyttes i Connections for profildataimport. IBM Connections med sikker, moderne sky-autentisering
  • 16. TDS / PTA / TDI TDI - Satt opp som LDAP server. ◘  Simulerer LDAP server ◘  Får forsøkt brukernavn og passord fra TDS PTA ◘ Passordsjekk mot Websphere Auth0login app ◘ WAS app --> REST oppslag mot Auth0 ◘ Får returkode OK eller NOT_OK ◘ TDI mottar samme kode fra WAS appen. ◘ TDS PTA mottar samme kode fra TDI ◘  TDI har flere instanser - Takler stor load IBM Connections med sikker, moderne sky-autentisering
  • 17. TDS / PTA / TDI TDI som LDAP server IBM Connections med sikker, moderne sky-autentisering Enkel kode - Ekstremt kraftig!!
  • 18. TDS / PTA / TDI IBM Connections med sikker, moderne sky-autentisering