Contexte :
Le département architecture du Groupe Société Générale a souhaité concevoir une architecture fédérée des différents systèmes
IAM du Groupe (Identity Source, Access Management, Access Control).
Missions :
• Définition des normes d’interopérabilité organisationnelles entre IAM
• Recueil des besoins et définition des normes d’interopérabilité organisationnelles
• Mise en place d’un processus de certification des systèmes et une architecture dédiée.
• Définition du processus de certification des systèmes IAM
• Audit/évaluation des 8 systèmes IAM principaux
• Spécification du référentiel de certification et de l’architecture dédiée
• Organisation des comités de gouvernance IAM Groupe
Contexte :
Dans le cadre du programme Ideogan, migration complète du SI historique vers le SI Groupama, Gan Assurances a souhaité
refondre le modèle des habilitations.
Missions :
• Analyse de l’existant : référentiels, interlocuteurs, documentation, responsabilités
• Elaboration d’une démarche de modélisation par direction (80 profils métiers, sur 15-20 applications)
• Production de documents types : matrice, procédure, description des habilitations pour chaque application
• Stratégie de déploiement
Contexte :
l’UGAP a souhaité être accompagné sur son projet de gestion des identités, support des futur processus.
Missions :
• Analyse et recensement des besoins RH, DSI, Sécurité, différentes directions
• Rédaction du cahier des charges éditeurs, sélection, suivi de POC
• Elaboration du chemin de fer et plan projet détaillé
• Rédaction du dossier de spécifications fonctionnelles
• Suivi de l’implémentation
• Recette fonctionnelle
Stratégie de déploiement
• Conduite du changement
Solution IAM : Usercube
Contexte : Le nouveau programme IAM au sein de Schneider Electric International est déployé sur tout le groupe et permet de
gérer les utilisateurs internes et externes du SI. Il renforce la sécurité via l’authentification multi-facteurs et permet ainsi
d’améliorer l’expérience utilisateur grâce à l’ouverture à l’extérieur de l’accès aux applications internes.
Missions :
• Gestion de projet et pilotage de l’équipe CGI
Suivi des livrables
Répartition des charges entre consultants
• Rédaction des procédures de tests
• Communication aux utilisateurs finaux
Solutions : PingFederate, PingAccess et PingOne
Contexte : En lançant le programme Corporate User Management, le Groupe Airbus a souhaité créer une solution IAM faisant
office de source référentielle des identités pour l’ensemble du Groupe (180 000 users).
Missions :
• Coordination fonctionnelle et technique
• Pilotage des équipes de tests et d’intégration
• Rédaction des dossiers de spécifications et d’architecture
• Revue des dossiers d’opération, d’installation, de tests, de support
• Contexte européen, 80% des échanges en anglais.
Solution IAM : IBM Tivoli Identity Manager 5.1
Préparation des phases d’extension à d’autres applications et aux populations d’externes.
• Référent de la solution Core
• Analyse et spécification des besoins
• Réflexion et préparation à la future solution
Contexte : Conception et mise en œuvre de la solution de gestion des habilitations du SI ONP centralisant la paye de l’ensemble
des agents de l’Etat. Gestion des rôles, profils métiers, profils applicatifs et périmètres de gestion, pour 30 000 utilisateurs, 4
applications.
Missions :
• Coordination fonctionnelle et technique
• Recueil des besoins ministériels
• Définition du schéma et du DIT de l’annuaire
• Mécanisme de séparation des tâches et délégation des habilitations à 4 niveaux
• Interface vers référentiels des périmètres et des profils applicatifs
• Définition du processus et de l’interface d’auto-enregistrement du certificat de l’utilisateur pour l’accès SSO
Solution IAM : Ilex Meibo
Contexte : Audit du processus de gestion des identités et des habilitations et de l’outillage associé.
Missions :
• Audit
• Entretiens avec les responsables applicatifs, métiers et support
• Etude de l’interface et du référentiel actuel
• Préconisation d’évolution du processus et de l’outillage en utilisant FIM 2010, trajectoire cible
• Constitution d’une matrice rôles/profils (20 rôles, 120 profils)
Contexte : Sécurité applicative sur le projet socle technique SOA généralisé à l’ensemble du Groupe CA.
Missions :
• Sécurité applicative
• Architecture technique
• Authentification des utilisateurs
• Habilitations et contrôle d’accès des utilisateurs
• Génération de traces
Annuaire Groupe
Contexte : Conception et développement de flux de gestion et de provisioning avec l’outil IBM Tivoli Directory Integrator
Missions :
• Conception et développement
• Prise en compte et enrichissement des spécifications métier
• Conception de la cinématique des flux
• 30 flux concernant 7 types d’objet
• Encadrement et formation d’un développeur
• Retour sur expérience avec le client
Solution : IBM Tivoli Directory Integrator
Contexte : Conception et mise en œuvre de la solution de gestion des identités, référentiel central, 40 000 identités, 6 cibles
applicatives
Missions :
• Conception et mise en œuvre
• Evolutions de solution IBM Tivoli Identity Manager
• Intégration de nouvelles populations (30 000 users supplémentaires)
• Spécifications fonctionnelles et techniques des évolutions de la solution et des interactions avec les
systèmes tiers
• Implémentation technique
• Reprise et initialisation des données
• Gestion de projet et spécifications de la migration de TIM 4.5 vers TIM 5.1
Solution : IBM Tivoli Identity Manager 4.5 & 5.1