Pryaniky - использование облаков в корпоративной среде

18
Интеграция с облаком используем облака из корпоративный среды Любко Алексей MVP Dev Sec «Pryaniky.com» www.pryaniky.com

Transcript of Pryaniky - использование облаков в корпоративной среде

Page 1: Pryaniky - использование облаков в корпоративной среде

Интеграция с облаком – используем облака из корпоративный среды

Любко Алексей

MVP Dev Sec«Pryaniky.com»

www.pryaniky.com

Page 2: Pryaniky - использование облаков в корпоративной среде

Бесшовная интеграция с облаками

www.pryaniky.com

• Аутентификация пользователей• Безопасность данных

Page 3: Pryaniky - использование облаков в корпоративной среде

Level 1 – Аутентификация пользователей

www.pryaniky.com

Page 4: Pryaniky - использование облаков в корпоративной среде

Способы аутентификации монстров

www.pryaniky.com

• Active Directory Federation Services 2.0 + Azure Access Control Service

• Собственная аутентификация

Page 5: Pryaniky - использование облаков в корпоративной среде

Способы аутентификации в облаке

www.pryaniky.com

ADFS – Quest активная аутентификация•Позволяет аутентифицировать пользователей из домена в облачном сервисе

Azure Service

+1

+2

+3

+4

Page 6: Pryaniky - использование облаков в корпоративной среде

Способы аутентификации монстров

www.pryaniky.com

ADFS – Quest IIпассивная аутентификация•Позволяет аутентифицировать пользователей из домена в облачном сервисе Azure Service

+1

+2

+3

+4

WCF-Service

+5

Page 7: Pryaniky - использование облаков в корпоративной среде

• Создать необходимые сертификаты• Установить сертификат в IIS для домена по

умолчанию и настроить Связь SSL• Установить и настроить службу ADFS 2.0 (standalone

с сертификатом тем же сертификатом что и IIS)• В Azure Access Control добавить Identity Provider

загрузив метаданные из ADFS 2.0 (Federation Metadata)

• Добавить в ADFS 2.0 в качестве Relying Party сервис Azure Access Control

• Добавить ссылку на сервис STS в приложение из Azure Access Control

• Добавить в Azure Access Control созданное приложение

• …• Profit?

Настройка ADFS – checklist!

Page 8: Pryaniky - использование облаков в корпоративной среде

Настройка ADFS - Сертификаты

Pryanikyapp.cloudapp.net(точка входа HTTPS)

iis.domain.localСертификат + ключ в IIS и ADFS (коммуникационный)

Сертификат управления подпиской AZURE

Private key

Private key

Private key

Private key

Pryanikyapp.cloudapp.net(точка входа HTTPS)Private key

Сертификат + ключ управления подпиской

Private key

Настройка ADFS – checklist!

Page 9: Pryaniky - использование облаков в корпоративной среде

Способы аутентификации монстров

www.pryaniky.com

Попробуем на практике!

Page 10: Pryaniky - использование облаков в корпоративной среде

Level 1 – Аутентификация пользователей

www.pryaniky.com

Level 1 Complete

Page 11: Pryaniky - использование облаков в корпоративной среде

Level 2 – безопасность данных

www.pryaniky.com

DBDB

Page 12: Pryaniky - использование облаков в корпоративной среде

Level 2 – данные в облаке

www.pryaniky.com

Monster Level 2

- Персональные данные (ФЗ 152)

- Контроль распространения информации

Page 13: Pryaniky - использование облаков в корпоративной среде

Level 2 – данные в корпоративной среде

www.pryaniky.com

- Доступ удаленных пользователей

- Стоимость хранения/надежность

Page 14: Pryaniky - использование облаков в корпоративной среде

Level 2 – классификация данных

www.pryaniky.com

- Конфиденциальные данные в корпоративной среде

- В облаке только необходимые

Page 15: Pryaniky - использование облаков в корпоративной среде

Level 2 – классификация данных

www.pryaniky.com

- Конфиденциальные данные в корпоративной среде

- В облаке только необходимые

Конфиденциальная информацияПубличная/малозначимая информация

Page 16: Pryaniky - использование облаков в корпоративной среде

Доступ к данным

www.pryaniky.com

Попробуем на практике!

Page 17: Pryaniky - использование облаков в корпоративной среде

Level 1 – Аутентификация пользователей

www.pryaniky.com

Level 2 Complete

Page 18: Pryaniky - использование облаков в корпоративной среде

Спасибо за внимание

www.pryaniky.com

ВопросыВопросы??

Иллюстрации из мультфильма “Трям. Здравствуйте” – союзмультфильм 1980

Писать: [email protected] Звонить: +7 (926) 589-27-35Facebook: facebook.com/alyubko