Analyse de SAP Cloud Identity Services

Objectives

After completing this lesson, you will be able to:
  • Décrire les fournisseurs d'identités.
  • Analysez SAP Cloud Identity Services.

Fournisseurs d'identités

Les applications et services dans SAP BTP et même le cockpit SAP BTP ne stockent pas les informations utilisateur. À la place, une redirection pour l'authentification vers un fournisseur d'identités (IdP) est requise. Ce concept permet de découpler et de centraliser les fonctionnalités d'authentification des fonctionnalités de l'application et de la gestion des autorisations. SAP BTP offre la possibilité d'utiliser le service SAP ID ou les fournisseurs d'identités personnalisés de votre infrastructure informatique.

SAP ID Service est le fournisseur d'identités par défaut dans SAP BTP. Il s'agit d'un fournisseur d'identités public SAP standard préconfiguré (account.sap.com) qui est partagé par tous les clients. Il dispose d'une connexion de confiance préconfigurée à tous les sous-comptes SAP BTP. Le service SAP ID est entièrement géré et fourni par SAP. Vous pouvez uniquement créer un utilisateur libre dans ce service SAP ID. Le service SAP ID est également utilisé pour les sites SAP officiels, y compris la communauté de développeurs et de partenaires SAP. Il s'agit de l'endroit où sont gérés les S-Users, les P-Users et les D-Users.

Pour de nombreux clients, les utilisateurs peuvent être stockés dans le fournisseur d'identités d'entreprise. SAP recommande d'utiliser SAP Cloud Identity Services – Identity Authentication Service (IAS) comme hub.

Vous pouvez connecter IAS en tant que fournisseur d'identités personnalisé unique à SAP BTP. De plus, vous pouvez utiliser IAS pour intégrer des fournisseurs d'identités d'entreprise existants dans les infrastructures informatiques de votre entreprise.

SAP Cloud Identity Services

Relation entre SAP Cloud Identity Services et les applications de gestion SAP Cloud.

SAP Cloud Identity Services se compose de deux services : Identity Authentication et Identity Provisioning. Le service Identity Authentication est principalement responsable de l'authentification et de l'authentification unique, tandis que le service Identity Provisioning prend en charge la gestion du cycle de vie des identités, qui inclut à la fois les utilisateurs et les groupes (création, modification, suppression, etc.).

Vous pouvez obtenir plus d'informations sur SAP Cloud Identity Services ici ou ici.

SAP Cloud Identity Services - Identity Provisioning

SAP Cloud Identity Services - Identity Provisioning : présentation de la solution

Le service Identity Provisioning vous aide à mettre à disposition des identités et leurs autorisations dans différentes applications de gestion Cloud et sur site. Le service Identity Provisioning vous offre les avantages suivants :

  • Gérez les comptes utilisateur et les autorisations.
  • Magasins d'utilisateurs dans le Cloud et sur site.
  • Gestion centralisée de bout en bout du cycle de vie des identités d'entreprise.
  • Administration rapide et efficace de l'intégration des utilisateurs.
  • Et plus encore.

Pour en savoir plus sur SAP Cloud Identity Services - Identity Provisioning, cliquez ici.

SAP Cloud Identity Services - Identity Authentication

SAP Cloud Identity Services - Identity Authentication : synthèse de la solution

Identity Authentication fournit un accès simple et sécurisé aux applications Web avec une variété de méthodes d'authentification à tout moment et où que vous soyez. Le service était auparavant connu sous le nom de service SAP Cloud ID. Le service a pour tâche de valider l'authentification entre les IdP et les applications elle-même qui est basée sur la prise en charge des normes ouvertes telles que SAML, SSO, etc.

Remarque

SAML

SAML (Security Assertion Markup Language) est une norme de sécurité ouverte basée sur XML permettant d'échanger des données d'authentification et d'autorisation entre des parties telles que des fournisseurs d'identités et des fournisseurs de services.

SSO

Single Sign-On (SSO) est un mécanisme permettant à l'utilisateur de se connecter avec un seul ID utilisateur et mot de passe pour plusieurs systèmes logiciels. Un SSO complet permet aux utilisateurs de saisir plusieurs systèmes, en saisissant les identifiants une seule fois, par exemple, au démarrage de l'ordinateur.

Identity Authentication vous offre les avantages suivants :

Accès simple et sécurisé via :
  • Fédération d'identités basée sur SAML 2.0.
  • Connexion unique (SSO) Web et SSO de bureau.
  • Connexion sociale et authentification à deux facteurs.
  • et bien plus encore.
Gestion des utilisateurs et des accès :
  • Administration et intégration des utilisateurs aux archives utilisateurs On-Premise.
  • Self-Service utilisateur, par exemple, réinitialisation du mot de passe, enregistrement et gestion des profils utilisateur.
  • Politiques de mot de passe et de confidentialité.
  • et bien plus encore.
Fonctionnalités de proxy IdP :
  • Réutilisation de l'infrastructure SSO existante.
  • Fédération basée sur la norme SAML 2.0.
  • et bien plus encore.

Pour en savoir plus sur SAP Cloud Identity Services - Identity Authentication, cliquez ici.

Points clés à retenir de cette leçon

Les applications et services dans SAP BTP et même le cockpit SAP BTP ne stockent pas les informations utilisateur. À la place, une redirection pour l'authentification vers un fournisseur d'identités (IdP) est requise. Le service SAP ID est le fournisseur d'identités par défaut dans SAP BTP. Pour de nombreux clients, les utilisateurs peuvent être stockés dans le fournisseur d'identités d'entreprise. SAP recommande d'utiliser SAP Cloud Identity Services pour l'intégrer. SAP Cloud Identity Services se compose de deux services : Identity Authentication pour l'authentification et le service Single Sign-On et Identity Provisioning pour la gestion du cycle de vie des identités.