IDentity CLOUD ERA for xDM

Similar documents
<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

슬라이드 1

TTA Journal No.157_서체변경.indd

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

웹사이트 운영, 이보다 쉬울 수 없다! Microsoft Azure를 이용한 웹사이트 구축

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항


AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

Module 1 Windows Server 2012 배포와관리

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

Ç¥Áö

서현수

³»Áö¼öÁ¤

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감

Portal_9iAS.ppt [읽기 전용]

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

vm-웨어-01장

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

±èÇö¿í Ãâ·Â

[Brochure] KOR_TunA

Azure Stack – What’s Next in Microsoft Cloud

ZConverter Standard Proposal

< FC1A6BEC8BFE4C3BBBCAD2E687770>

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

순서 OAuth 개요 OAuth 1.0 규격 OAuth 2.0 규격

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Windows Server 2012

new Spinbackup ICO White Paper(ko)

Microsoft Word - s.doc

Module 2 Active Directory Domain Services 소개

Assign an IP Address and Access the Video Stream - Installation Guide

Microsoft PowerPoint - 6.pptx

¨ìÃÊÁ¡2

PowerPoint Presentation

2009방송통신산업동향.hwp

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Active Directory 소개

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen


J2EE & Web Services iSeminar

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

aws

Analyst Briefing

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

Windows 8에서 BioStar 1 설치하기

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

PCServerMgmt7

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

MS-SQL SERVER 대비 기능

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

Microsoft PowerPoint - WS08_edition_summaries_Korean.pptx

Service-Oriented Architecture Copyright Tmax Soft 2005

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E >

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

08SW

Integ

오브젝트 스토리지를 통한 검색의 신속 정확성 확보 HDS는 계속 증가하고 장기간 존속하는 고정 콘텐츠 관리를 위 해 실제 검증을 마친 수단으로서 오브젝트 스토리지 솔루션 에 주목하고 있다. 그 가장 기본적인 레벨로서 오브젝트 스토리지 기기는 오브젝트의 스토리지를 관리하

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

Federating ID for R&D Services

Windows Live Hotmail Custom Domains Korea

vm-웨어-앞부속

untitled

No Slide Title

thesis

Korean Access Federation; 2018 Update Jinyong JO 25 th Oct., 2018

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

User Guide

산업백서2010표지

(untitled)

Voice Portal using Oracle 9i AS Wireless

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy

데이터통신

U.Tu System Application DW Service AGENDA 1. 개요 4. 솔루션 모음 1.1. 제안의 배경 및 목적 4.1. 고객정의 DW구축에 필요한 메타정보 생성 1.2. 제품 개요 4.2. 사전 변경 관리 1.3. 제품 특장점 4.3. 부품화형

PowerPoint 프레젠테이션

Microsoft Word - 조병호

Gartner Day

Cloud Friendly System Architecture

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Multi-tenancy

PowerPoint 프레젠테이션

PowerPoint Presentation

BEA_WebLogic.hwp

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

Microsoft Word - src.doc

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

160322_ADOP 상품 소개서_1.0

제 출 문 환경부장관 귀하 본 보고서를 습마트기기 활용 환경지킴이 및 교육 통합 서비스 개 발 과제의 최종보고서로 제출합니다. 주관연구기관 : 주관연구기관장 : 2015년 10월 주식회사 덕키즈 김 형 준 (주관)연구책임자 : 문종욱 (주관)참여연구원 : 김형준, 문병

Microsoft PowerPoint - 권장 사양

Transcription:

Part I IDentity Crisis @ CLOUD ERA Seung Joo Baek Sr. Technical Evangelist Microsoft Korea

2013/11/05 일자

Microsoft D+S Strategies @ Korea

IDentity WHO AM I

PC Device(n-Screen) Era

IDentity WHO AM I 인증 (Authentication), 허가 (Authorization) 사용권한 (Permission), 권한 (Right) 인증결과물 - TOKEN

Active Directory Since Windows 2000 서버내하나의역할로존재 인프라내 SSO(Single Sign On) 및관리를위한용도로사용 Kerberos, X.509 등의표준기술기반 ( 이기종연동가능 ) 2000 이후로지속적인기술추가가이루어지고있음 천지개벽수준의변화는없음

대부분의권한관리방법 A 폴더에직급별로권한을부여해야하는경우 B 폴더에지역별과부서별로권한을부여해야하는경우

대부분의권한관리방법

정적인권한관리의문제는비즈니스의변화시 인사발령 부서이동 사무실의이전 조직합병

동적액세스제어 (DAC) Windows Server 2012 에새롭게소개된권한관리방식 특성 (Attribute) 기반클레임 (Claim) 이용 클레임 an assertion made by a trusted authority about an identity, 이상적으론 Identity 보안 (Kerberos) 토큰내포함 (Armoring) 표준기반 RFC 6113, FAST (Flexible Authentication via Secure Tunneling)

특성 (Attribute), 그리고이를통한권한부여

특성 (Attribute), 그리고이를통한권한부여

Demo 동적액세스제어 (DAC)

IDentity 와인사데이터베이스 Active Directory 를 HR 데이터베이스와연계해놓았을경우에는 IT 팀의개입이필요하지않음

계정및 AD 인증에대한고민 DMZ 에배치된웹서버에서 SSO 를해야할경우 원격지에배치된 LOB 서버에서 SSO 를해야할경우 회사간합병후, 인프라통합작업중인경우 파트너 / 고객에게사내리소스를제공해야할경우

Demo Active Directory 를통한웹서버인증

공용클라우드 (Public Cloud) 가나오면서 Office 365, Windows Intune 를사용하는데, 계정인증은사내계정을이용하고싶다면 Non-Microsoft 공용클라우드를사용하는데, 계정인증은사내계정을이용하고싶다면 앞으로등장할공용서비스를사내 LOB 와연계하고싶다면

보안에대한추가고민 계정 / 암호방식은외부로노출되면위험한데 추가적인인증을특정시스템혹은특정사용자및그룹대상으로넣고싶은데 인증서방식의인증 전화인증 OTP

마지막으로장치의증가 PC Smart Phone Tablet Phone + Tablet =? Car Wearable Devices 어떻게이많은장치에대한 ID 를?

Demo Office 365 인증처리방안

일상생활에서의 IDentity 는? 현실세계에서는 여행, 여권, 그리고입국심사 세미나, 명찰, 그리고세미나장소에대한출입, 퇴장처리

시장에서정답을그첫번째 통신프로토콜 HTTP HTTPS

시장에서정답을그두번째 Federation Services IDentity 를제공하는조직간웹기반표준기술을통해인증정보들을주고받을수있게함 WS-Federation, WS-Trust Since Windows Server 2003 R2 Active Directory Federation Services (ADFS)

Demo 조직내 ADFS 를통한인증처리 C2WTS 서비스를이용한 Windows 토큰처리

Active Directory Federation Services 용어 IDentity Provider (IdP) Security Token Service (STS) Relying Party (RP, 신뢰당사자 ) Security Token Service IDentity Provider Relying Party Application

Active Directory Federation Services IdP Active Directory SQL Server ASP.NET Membership RP 웹응용프로그램 사내배치 인터넷배치 파트너 / 고객 / 제 3 지역에배치

Active Directory Federation Services WS-Federation PRP(Passive Requestor Profile) WS-Federation ARP(Active Requestor Profile) SAML 1.1/2.0 Security Assertion Markup Language OAuth 2.0 클레임 (Claim) 어떤형태의정보를 SAML 토큰내포함할것인지사용응용프로그램과의연계 사용자정보 그룹정보 기타선언 ADFS Proxy

보안토큰, 그리고클레임 발급자주체클레임

Active Directory Federation Services SSL 인증서사용 서비스통신 토큰서명 토큰암호해독

보안토큰 with 인증서

신뢰당사자 (RP)

ADFS 를통한조직내 SSO 처리 DMZ 조직내네트워크 도메인컨트롤러 T 3 7 Federation Service Proxy 7 4 5 6 2 Federation Server 외부클라이언트 1 8 웹서버

ADFS 를사용하려면클레임기반인증만? 클레임기반인증을위해서는웹응용프로그램의인증체계변경필요 레가시 (Legacy) 응용프로그램에대한처리 Windows 토큰 C2WTS 서비스존재

ADFS 를통한조직간 SSO 처리 꼬알라 동물원 7 Federation Trust 6 Active Directory 계정 Federation Server 리소스 Federation Server 8 5 4 10 3 9 내부클라이언트컴퓨터 2 1 11 웹서버

클레임, 조직마다표기법이틀릴수있는데

클레임변환및통과 A 조직의 SAM-Account-Name Name 클레임 B 조직의 Full Name Name 클레임 상호간의클레임에대한변환이필요할수도있음 동일한이름의클레임을사용할경우통과도가능

Demo 조직간 ADFS 를통한인증처리 클레임변환및통과

인증의강화, 다단계인증

다단계인증 (MFA, Multi-Factor Authentication) 특정사용자나그룹단위 Multi-Factor Access Control 신뢰당사자 (RP) 단위로적용가능 인증서방식의인증을기본제공

Demo 다단계인증을통한사내포탈보안강화

웹응용프로그램프록시 (WAP) 내부웹응용프로그램에대한안전한외부게시 (HTTPS) 인증 WAP 자체가 ADFS Proxy 로동작 클레임기반인증 기존 Windows 토큰방식인증 Kerberos 위임에대한고려

웹응용프로그램프록시 AD 연동 게시된응용프로그램

Demo 웹응용프로그램프록시

IDentity Provider 에대한고민 사내 Active Directory Active Directory Federation Services 클레임기반인증을사용하면서 IDentity Provider 는외부에두고싶은경우 Windows Azure Active Directory (WAAD)

Windows Azure Active Directory Windows Server 의 ADFS 와유사한형태로인증처리 Active Directory 와동일한기술이아님 클레임기반인증만처리가능 Graph API 를이용하여조직내정보에대한읽기, 쓰기가가능 ( 관련설정필요 ) Office 365, Windows Intune 등 Microsoft 공용클라우드의인증처리

Windows Azure Active Directory DirSync 사내 Active Directory 와 Windows Azure 의 AD 내 IDentity 정보를공유해야하는경우 Office 365 가대표적 Directory Synchronization (DirSync) 상호 IDentity 정보동기화 동기화방향설정가능 암호에대한복제구성가능

Optional Demo DirSync 를통한동기화 Windows Azure Active Directory 이용

ADFS 장치등록서비스 Device Registration Service(DRS) 해당장치에대한정보를 Active Directory 에저장 Workplace Join 을통하여 Windows, ios 장치등록 (Android 예정 ) SSO 제공 ADFS 에서제공된토큰을유지하는형태 웹응용프로그램프록시를이용한 ADFS 프록시가능

Demo Workplace Join 및 SSO 처리

클라우드에적절한 Microsoft IDentity 기술

Part II Cloud OS Management Seung Joo Baek Sr. Technical Evangelist Microsoft Korea

Journey to Programmable Everything Gartner 가예측한 2014 년 IT 트렌드중하나 SDx Network, Storage, Datacenter, Fabric 비용, 투자, 그리고하드웨어에대한생각

조직내 IT 인프라의이용은 인프라스트럭쳐프로비저닝 서비스모델 인프라스트럭쳐모니터링및응용프로그램성능모니터링

Cloud 시대에필요한관리적요소

Demo 인프라스트럭쳐프로비저닝

Demo 하이브리드클라우드인프라스트럭쳐모니터링

관리기술과공용클라우드가만나게되면

Hyper-V 복구관리자가입 사이트 A System Center Virtual Machine Manager AD SQL Exch Create a recovery plan 사이트 B System Center Virtual Machine Manager

Hyper-V 복구관리자 구성 상태모니터링 System Center Virtual Machine Manager 사이트 A AD SQL Exch 복구계획생성 Hyper-V 복제를통한가상컴퓨터복제 Create a recovery plan 사이트 B System Center Virtual Machine Manager

Hyper-V 복구관리자 Create a recovery plan 사이트 B 복구계획생성 문제발생시서비스의복구를자동화 System Center Virtual Machine Manager AD SQL Exch

Demo Hyper-V 복구관리자

Demo 자동화및셀프서비스

엔터프라이즈는이런클라우드를원하고 유연한클라우드선택, 익숙한기술 Windows Azure와유사한그들만의멀티-테넌트클라우드과금간단하면서도, 자동화된시스템기존하드웨어자산에대한사용률증가테넌트선택및동적관리공통적, 그리고사용자지정가능한클라우드제안 LOB 시스템과의연계

서비스제공자는저런클라우드를원하고 엔터프라이즈비즈니스에대한확대멀티-테넌트및셀프서비스가능한 IaaS, PaaS 제안사용량측정높은수준의자동화최적화된하드웨어사용보다많은고객유치사용자지정가능한제안, 공용클라우드와의차별점포탈연계및브랜딩

두가지의공통점은 엔터프라이즈친화적인클라우드 Windows Azure 기반의멀티테넌트 IaaS 사용량측정자동화하드웨어사용률증가테넌트선택권제안관리포탈연계및과금

Microsoft 의 Cloud OS 는 Customer Microsoft ONE Consistent Platform Service Provider

Windows Azure 는 고객 IT 관리자 Windows Azure

엔터프라이즈데이터센터 고객 IT 관리자

엔터프라이즈데이터센터 고객 IT 관리자

엔터프라이즈데이터센터 고객 IT 관리자 Windows Azure Pack

Windows Azure Pack 웹플랫폼응용프로그램서비스 (PaaS) 인프라스트럭쳐서비스 (IaaS) 신뢰성있는메시징 가상네트워킹 SQL Server, MySQL 데이터베이스

Demo Windows Azure Pack

우리일상의단면

Demo 응용프로그램모니터링

웹응용프로그램유형의다양성.NET JAVA Tomcat WebLogic WebSphere JBoss ETC

Demo JAVA on Linux 응용프로그램모니터링

아직은생소한서비스관리라는컨셉

Demo IT 서비스관리

Cloud 시대에필요한관리적요소