SlideShare une entreprise Scribd logo
1  sur  2
Télécharger pour lire hors ligne
La PKI au service d’une gestion automatisée des
certificats pour les grandes entreprises
Le portail AEG (Auto Enrolment Gateway) de GlobalSign est une
solution d’infrastructure à clé publique (PKI) gérée (« Managed PKI »)
entièrement automatisée qui répond aux besoins d’évolutivité des
environnements mixtes propres aux grandes entreprises d’aujourd’hui.
Le portail AEG intègre directement la solution d'infrastructure PKI
hébergée de GlobalSign à Active Directory (AD). Les entreprises sous
Windows peuvent ainsi automatiser l’assignation et la gestion de leurs
certificats sans avoir à gérer une autorité de certification (AC) en interne,
trop complexe et coûteuse à maintenir.
La prise en charge des protocoles SCEP et ACME s’étend au-delà du
domaine Windows pour permettre aux serveurs Linux, mais aussi aux
terminaux mobiles, aux équipements réseau et à d’autres appareils de
profiter d’une gestion automatisée des certificats.Les fonctionnalités
d’enregistrement d’Apple OXS, permettent par ailleurs d’assigner
automatiquement les certificats sur l’ensemble des machines et des
terminaux Apple enregistrés avec Active Directory.
Solution d’infrastructure à clé publique gérée complète pour
environnements mixtes
Le portail AEG peut être installé sur Windows Server 2008 R2 et 2012
R2. Ses fonctionnalités dépassent alors celles de l’AC Microsoft, avec
une confiance publique en option, la prise en charge des protocoles
SCEP et ACME, et des fonctions d’enregistrement d’Apple OSX.
L'interface utilisateur intuitive et la possibilité d’assigner des certificats à
des objets non associés à un domaine permettent d’automatiser et de
centraliser la gestion et le contrôle de l’activité liée à l’ensemble des
certificats de l’entreprise.
CARACTERISTIQUES
■ GESTION AUTOMATIQUE DE
L'INFRASTRUCTURE PKI
La gestion et l’émission automatiques des
certificats, permettent d'économi-
ser des ressources informatiques et de
réduire le risque d'expiration des certificats
avec les problèmes qui en résultent pour
l'entreprise.
■ AC EN MODE SAAS
L'externalisation des services de gestion
de certificat et de cryptogra-
phie à une AC de confiance publique réduit
les risques associés à la mainte-
nance d'une PKI interne, et permet au
service IT d'exploiter ses compéten-
ces clés sur des projets plus stratégiques.
■ PRISE EN CHARGE
D’ENVIRONNEMENTS MIXTES
Automatisez l’émission et la gestion de
certificats pour les terminaux Windows et
Apple OSX, serveurs Linux, appareils
mobiles et équipements réseaux.
■ PRISE EN CHARGE DES
PROTOCOLES SCEP & ACME
Automatisez le provisionnement sur les
serveurs Linux, les appareils mobiles et
équipements réseaux; intégration avec
plateforme MDM.
■ PRISE EN CHARGE DE SCÉNARIOS
VARIÉS
Un large éventail de modèles de certificat
couvre S/MIME (avec la récupération et
l’archivage de clés), connexion avec
authentification par carte à puce,
signatures numériques pour les documents
Microsoft Office, SSL, système EFS et
authentification des utilisateurs &
machines.
■ CONFIANCE PUBLIQUE OU PRIVÉE
Emettez des certificats avec la racine
publique de GlobalSign ou avec votre
racine privée hébergée, en fonction du cas
d’utilisation.
FICHE TECHNIQUE
Le portail AEG
PKI au service d’une gestion automatisée des certificats FICHE TECHNIQUE
Remplacez votre AC Microsoft par l'AC
GlobalSign en mode SaaS
■ Tous les avantages de l’automatisation de
Microsoft Certificate Services & d’Active
Directory
■ Une DSI recentrée sur son cœur de métier,
plutôt que sur la cryptographie & les tâches
d’une AC
■ Délégation de la gestion de la sécurité, de la
haute disponibilité & des activités d'une AC à
GlobalSign. Vous pouvez ainsi respecter vos
SLA et exigences de conformité
Étendez vos déploiements aux terminaux hors
de votre domaine & ajoutez la confiance publique
■ Serveur SCEP : émission de certificats
pour terminaux mobiles & réseaux,
intégration avec les plateformes MDM
■ Prise en charge du protocole ACME :
émission automatique vers les serveurs
Linux
■ Émission de certificats de confiance
publique (e-mail sécurisé, serveurs Web
publics)
Fonctionnement du portail AEG
Avec l'intégration à Active Directory et la prise en charge des protocoles SCEP et ACME, les entreprises peuvent
enregistrer et assigner rapidement — et en toute transparence — leurs certificats, tout en conservant la maîtrise
du processus. Les certificats peuvent être émis par une AC émettrice dédiée et privée hébergée par GlobalSign
ou par les AC publiques GlobalSign (lorsque la confiance publique est nécessaire) ; ces autorités de certification
sont toutes basées sur l’infrastructure haute disponibilité et sécurisée de GlobalSign.
gs-aeg-09-17
© Copyright 2017 GlobalSign
A propos de GlobalSign
GlobalSign est un fournisseur leader de solutions de confiance pour la sécurité et la
gestion des identités. Au service d’entreprises, de grands groupes, de fournisseurs de
services cloud du monde entier et d’innovateurs dans le domaine de l’Internet des objets,
GlobalSign permet de sécuriser les communications en ligne, de gérer des millions
d’identités numériques vérifiées et d’automatiser les processus d’authentification et de
chiffrement. Ses infrastructures PKI de pointe et ses solutions d’identités répondent aux
besoins des milliards de services, de terminaux, de personnes et d’objets qui composent
l’Internet de Tout.
FR : +9 75 18 32 00
UE : +32 16 89 19 00
RU : +44 1622 766766
ventes@globalsign.com
www.globalsign.fr
Environnement de l’entreprise

Contenu connexe

Tendances

Rationalisation d'infrastructures SQL Server
Rationalisation d'infrastructures SQL Server Rationalisation d'infrastructures SQL Server
Rationalisation d'infrastructures SQL Server Microsoft Technet France
 
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...Microsoft Décideurs IT
 
Implémenter son Cloud privé pour héberger ses machines virtuelles
Implémenter son Cloud privé pour héberger ses machines virtuellesImplémenter son Cloud privé pour héberger ses machines virtuelles
Implémenter son Cloud privé pour héberger ses machines virtuellesMicrosoft Décideurs IT
 
Acs formation-mettre-en-oeuvre-cisco-secure-access-control-system
Acs formation-mettre-en-oeuvre-cisco-secure-access-control-systemAcs formation-mettre-en-oeuvre-cisco-secure-access-control-system
Acs formation-mettre-en-oeuvre-cisco-secure-access-control-systemCERTyou Formation
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Microsoft Décideurs IT
 
Sophia conf securite microservices - 2017
Sophia conf   securite microservices - 2017Sophia conf   securite microservices - 2017
Sophia conf securite microservices - 2017SecludIT
 
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08SecludIT
 
Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2 Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2 Microsoft Technet France
 
Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !Microsoft Décideurs IT
 
Des exemples de scénario de mobilité en entreprise
Des exemples de scénario de mobilité en entrepriseDes exemples de scénario de mobilité en entreprise
Des exemples de scénario de mobilité en entrepriseMicrosoft Décideurs IT
 
GlobalSign Service de Signatures Numériques
GlobalSign Service de Signatures NumériquesGlobalSign Service de Signatures Numériques
GlobalSign Service de Signatures NumériquesPascal CARRERE
 
Quels services Azure pour mon application Web ?
Quels services Azure pour mon application Web ?Quels services Azure pour mon application Web ?
Quels services Azure pour mon application Web ?Microsoft
 
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...Microsoft Décideurs IT
 
Service de-signature-numerique-vs-modules-hsm
Service de-signature-numerique-vs-modules-hsmService de-signature-numerique-vs-modules-hsm
Service de-signature-numerique-vs-modules-hsmPascal CARRERE
 
Tm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentaux
Tm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentauxTm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentaux
Tm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentauxCERTyou Formation
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...aOS Community
 
Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...
Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...
Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...Microsoft Décideurs IT
 

Tendances (19)

Rationalisation d'infrastructures SQL Server
Rationalisation d'infrastructures SQL Server Rationalisation d'infrastructures SQL Server
Rationalisation d'infrastructures SQL Server
 
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
 
Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)
 
Implémenter son Cloud privé pour héberger ses machines virtuelles
Implémenter son Cloud privé pour héberger ses machines virtuellesImplémenter son Cloud privé pour héberger ses machines virtuelles
Implémenter son Cloud privé pour héberger ses machines virtuelles
 
Acs formation-mettre-en-oeuvre-cisco-secure-access-control-system
Acs formation-mettre-en-oeuvre-cisco-secure-access-control-systemAcs formation-mettre-en-oeuvre-cisco-secure-access-control-system
Acs formation-mettre-en-oeuvre-cisco-secure-access-control-system
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD
 
Sophia conf securite microservices - 2017
Sophia conf   securite microservices - 2017Sophia conf   securite microservices - 2017
Sophia conf securite microservices - 2017
 
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08
 
Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2 Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2
 
Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !
 
Des exemples de scénario de mobilité en entreprise
Des exemples de scénario de mobilité en entrepriseDes exemples de scénario de mobilité en entreprise
Des exemples de scénario de mobilité en entreprise
 
GlobalSign Service de Signatures Numériques
GlobalSign Service de Signatures NumériquesGlobalSign Service de Signatures Numériques
GlobalSign Service de Signatures Numériques
 
Quels services Azure pour mon application Web ?
Quels services Azure pour mon application Web ?Quels services Azure pour mon application Web ?
Quels services Azure pour mon application Web ?
 
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
 
Service de-signature-numerique-vs-modules-hsm
Service de-signature-numerique-vs-modules-hsmService de-signature-numerique-vs-modules-hsm
Service de-signature-numerique-vs-modules-hsm
 
Tm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentaux
Tm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentauxTm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentaux
Tm023 g formation-ibm-tivoli-monitoring-6-3-les-fondamentaux
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
 
Secure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure ADSecure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure AD
 
Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...
Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...
Vos données Projet prennent vie - Tour d'horizon du Reporting avec Microsoft ...
 

Similaire à Fiche technique-portail-aeg

Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...
Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...
Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...Identity Days
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Technet France
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Philippe Beraud
 
SkySight : une nouvelle génération de services d’orchestration des solutions ...
SkySight : une nouvelle génération de services d’orchestration des solutions ...SkySight : une nouvelle génération de services d’orchestration des solutions ...
SkySight : une nouvelle génération de services d’orchestration des solutions ...Microsoft Ideas
 
Tour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionTour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionAlex Danvy
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureNis
 
Microsoft Azure : Tout ce que vous devez savoir sur la sécurité et la confor...
Microsoft Azure :  Tout ce que vous devez savoir sur la sécurité et la confor...Microsoft Azure :  Tout ce que vous devez savoir sur la sécurité et la confor...
Microsoft Azure : Tout ce que vous devez savoir sur la sécurité et la confor...jumeletArnaud
 
Webinar bonnes pratiques securite
Webinar   bonnes pratiques securiteWebinar   bonnes pratiques securite
Webinar bonnes pratiques securitejumeletArnaud
 
Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !Microsoft Technet France
 
exposer cloud sur le cloud computing et azure
exposer cloud sur le cloud computing et azureexposer cloud sur le cloud computing et azure
exposer cloud sur le cloud computing et azuregaetan FOKOM
 
What is Clever Cloud? [French version]
What is Clever Cloud? [French version]What is Clever Cloud? [French version]
What is Clever Cloud? [French version]Quentin Adam
 
L'authentification Forte - A&B - Newsletter Confiance Numérique - n°2
 L'authentification Forte - A&B -  Newsletter Confiance Numérique - n°2 L'authentification Forte - A&B -  Newsletter Confiance Numérique - n°2
L'authentification Forte - A&B - Newsletter Confiance Numérique - n°2Alice and Bob
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMickaelLOPES91
 
Windows Server 2016, le système d'exploitation orienté cloud indispensable
Windows Server 2016, le système d'exploitation orienté cloud indispensableWindows Server 2016, le système d'exploitation orienté cloud indispensable
Windows Server 2016, le système d'exploitation orienté cloud indispensableNRC
 
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Microsoft Ideas
 
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutSécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutIdentity Days
 
Fiche CloudStack by Ikoula
Fiche CloudStack by IkoulaFiche CloudStack by Ikoula
Fiche CloudStack by IkoulaIkoula
 
BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...
BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...
BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...Microsoft Technet France
 

Similaire à Fiche technique-portail-aeg (20)

Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...
Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...
Identity Days 2020 - Mettre en oeuvre AD-CS en respectant les meilleures prat...
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?
 
SkySight : une nouvelle génération de services d’orchestration des solutions ...
SkySight : une nouvelle génération de services d’orchestration des solutions ...SkySight : une nouvelle génération de services d’orchestration des solutions ...
SkySight : une nouvelle génération de services d’orchestration des solutions ...
 
Tour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionTour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solution
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans Azure
 
Microsoft Azure : Tout ce que vous devez savoir sur la sécurité et la confor...
Microsoft Azure :  Tout ce que vous devez savoir sur la sécurité et la confor...Microsoft Azure :  Tout ce que vous devez savoir sur la sécurité et la confor...
Microsoft Azure : Tout ce que vous devez savoir sur la sécurité et la confor...
 
LinPKI
LinPKILinPKI
LinPKI
 
Webinar bonnes pratiques securite
Webinar   bonnes pratiques securiteWebinar   bonnes pratiques securite
Webinar bonnes pratiques securite
 
Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !Accélérez vos métiers avec les infrastructures convergées !
Accélérez vos métiers avec les infrastructures convergées !
 
exposer cloud sur le cloud computing et azure
exposer cloud sur le cloud computing et azureexposer cloud sur le cloud computing et azure
exposer cloud sur le cloud computing et azure
 
What is Clever Cloud? [French version]
What is Clever Cloud? [French version]What is Clever Cloud? [French version]
What is Clever Cloud? [French version]
 
L'authentification Forte - A&B - Newsletter Confiance Numérique - n°2
 L'authentification Forte - A&B -  Newsletter Confiance Numérique - n°2 L'authentification Forte - A&B -  Newsletter Confiance Numérique - n°2
L'authentification Forte - A&B - Newsletter Confiance Numérique - n°2
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
 
Windows Server 2016, le système d'exploitation orienté cloud indispensable
Windows Server 2016, le système d'exploitation orienté cloud indispensableWindows Server 2016, le système d'exploitation orienté cloud indispensable
Windows Server 2016, le système d'exploitation orienté cloud indispensable
 
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
 
Cloud Hybride, le SSO de bout en bout
Cloud Hybride, le SSO de bout en bout Cloud Hybride, le SSO de bout en bout
Cloud Hybride, le SSO de bout en bout
 
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutSécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
 
Fiche CloudStack by Ikoula
Fiche CloudStack by IkoulaFiche CloudStack by Ikoula
Fiche CloudStack by Ikoula
 
BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...
BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...
BYOD : les nouveaux scénarios d’authentification adaptés au monde de l’entrep...
 

Fiche technique-portail-aeg

  • 1. La PKI au service d’une gestion automatisée des certificats pour les grandes entreprises Le portail AEG (Auto Enrolment Gateway) de GlobalSign est une solution d’infrastructure à clé publique (PKI) gérée (« Managed PKI ») entièrement automatisée qui répond aux besoins d’évolutivité des environnements mixtes propres aux grandes entreprises d’aujourd’hui. Le portail AEG intègre directement la solution d'infrastructure PKI hébergée de GlobalSign à Active Directory (AD). Les entreprises sous Windows peuvent ainsi automatiser l’assignation et la gestion de leurs certificats sans avoir à gérer une autorité de certification (AC) en interne, trop complexe et coûteuse à maintenir. La prise en charge des protocoles SCEP et ACME s’étend au-delà du domaine Windows pour permettre aux serveurs Linux, mais aussi aux terminaux mobiles, aux équipements réseau et à d’autres appareils de profiter d’une gestion automatisée des certificats.Les fonctionnalités d’enregistrement d’Apple OXS, permettent par ailleurs d’assigner automatiquement les certificats sur l’ensemble des machines et des terminaux Apple enregistrés avec Active Directory. Solution d’infrastructure à clé publique gérée complète pour environnements mixtes Le portail AEG peut être installé sur Windows Server 2008 R2 et 2012 R2. Ses fonctionnalités dépassent alors celles de l’AC Microsoft, avec une confiance publique en option, la prise en charge des protocoles SCEP et ACME, et des fonctions d’enregistrement d’Apple OSX. L'interface utilisateur intuitive et la possibilité d’assigner des certificats à des objets non associés à un domaine permettent d’automatiser et de centraliser la gestion et le contrôle de l’activité liée à l’ensemble des certificats de l’entreprise. CARACTERISTIQUES ■ GESTION AUTOMATIQUE DE L'INFRASTRUCTURE PKI La gestion et l’émission automatiques des certificats, permettent d'économi- ser des ressources informatiques et de réduire le risque d'expiration des certificats avec les problèmes qui en résultent pour l'entreprise. ■ AC EN MODE SAAS L'externalisation des services de gestion de certificat et de cryptogra- phie à une AC de confiance publique réduit les risques associés à la mainte- nance d'une PKI interne, et permet au service IT d'exploiter ses compéten- ces clés sur des projets plus stratégiques. ■ PRISE EN CHARGE D’ENVIRONNEMENTS MIXTES Automatisez l’émission et la gestion de certificats pour les terminaux Windows et Apple OSX, serveurs Linux, appareils mobiles et équipements réseaux. ■ PRISE EN CHARGE DES PROTOCOLES SCEP & ACME Automatisez le provisionnement sur les serveurs Linux, les appareils mobiles et équipements réseaux; intégration avec plateforme MDM. ■ PRISE EN CHARGE DE SCÉNARIOS VARIÉS Un large éventail de modèles de certificat couvre S/MIME (avec la récupération et l’archivage de clés), connexion avec authentification par carte à puce, signatures numériques pour les documents Microsoft Office, SSL, système EFS et authentification des utilisateurs & machines. ■ CONFIANCE PUBLIQUE OU PRIVÉE Emettez des certificats avec la racine publique de GlobalSign ou avec votre racine privée hébergée, en fonction du cas d’utilisation. FICHE TECHNIQUE Le portail AEG
  • 2. PKI au service d’une gestion automatisée des certificats FICHE TECHNIQUE Remplacez votre AC Microsoft par l'AC GlobalSign en mode SaaS ■ Tous les avantages de l’automatisation de Microsoft Certificate Services & d’Active Directory ■ Une DSI recentrée sur son cœur de métier, plutôt que sur la cryptographie & les tâches d’une AC ■ Délégation de la gestion de la sécurité, de la haute disponibilité & des activités d'une AC à GlobalSign. Vous pouvez ainsi respecter vos SLA et exigences de conformité Étendez vos déploiements aux terminaux hors de votre domaine & ajoutez la confiance publique ■ Serveur SCEP : émission de certificats pour terminaux mobiles & réseaux, intégration avec les plateformes MDM ■ Prise en charge du protocole ACME : émission automatique vers les serveurs Linux ■ Émission de certificats de confiance publique (e-mail sécurisé, serveurs Web publics) Fonctionnement du portail AEG Avec l'intégration à Active Directory et la prise en charge des protocoles SCEP et ACME, les entreprises peuvent enregistrer et assigner rapidement — et en toute transparence — leurs certificats, tout en conservant la maîtrise du processus. Les certificats peuvent être émis par une AC émettrice dédiée et privée hébergée par GlobalSign ou par les AC publiques GlobalSign (lorsque la confiance publique est nécessaire) ; ces autorités de certification sont toutes basées sur l’infrastructure haute disponibilité et sécurisée de GlobalSign. gs-aeg-09-17 © Copyright 2017 GlobalSign A propos de GlobalSign GlobalSign est un fournisseur leader de solutions de confiance pour la sécurité et la gestion des identités. Au service d’entreprises, de grands groupes, de fournisseurs de services cloud du monde entier et d’innovateurs dans le domaine de l’Internet des objets, GlobalSign permet de sécuriser les communications en ligne, de gérer des millions d’identités numériques vérifiées et d’automatiser les processus d’authentification et de chiffrement. Ses infrastructures PKI de pointe et ses solutions d’identités répondent aux besoins des milliards de services, de terminaux, de personnes et d’objets qui composent l’Internet de Tout. FR : +9 75 18 32 00 UE : +32 16 89 19 00 RU : +44 1622 766766 ventes@globalsign.com www.globalsign.fr Environnement de l’entreprise