AD {RMS} Active Directory Rights Management Services

Slides:



Advertisements
Hasonló előadás
Ker-Soft Kft.. Quest MessageStats Bemutató. Üzleti kihívások •Levelezés kritikus az üzletmenet folytonosságához –Megrendelések fogadása, támogatás –Belső.
Advertisements

Dolgozni már bárhonnan lehet…
Hitelesítés és tanúsítványkezelés
Tisztaszoftver az iskolában
Számítógépes operációs rendszerek
Licencelés virtualizált környezetben
Windows SharePoint Services 3.0
Miről lesz szó?  Office Add-in for Moodle  Microsoft Live Service Plugin for Moodle  Moodle SharePoint integráció.
A szoftverhasználat jogi vonatkozásai
Hálózati architektúrák
- Virtualizációt az asztalra!
SQL Server 2005 Reporting Services a gyakorlatban
Az Office 2007 tanári szemmel Farkas Csaba. Az Access 2007 újdonságai.
Új név, új tudás (RDS+VDI+RemoteFX)
Windows Server Hyper-V R2 SP1 újdongságok
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
Az ETR technológia DEXTER Informatikai kft..
OCLC Online Computer Library Center. Tartalom 1. Könyvtárközi kölcsönzés 2. Adatbázisokban szereplő dokumentumok címlistája 3. Adatbázisokban szereplő.
Authentication & Authorization Belinszki Balázs terméktámogató mérnök Juhász Mihály alkalmazásfejlesztési tanácsadó.
Dokumentumkezelés. A 2007-es Microsoft Office rendszer dokumentumkezelési szolgáltatásai Kőnig Tibor szakmai vezető Microsoft Magyarország
A Windows tartalomvédelmi szolgáltatása (RMS)
Digitális információink védelme Borbély András, Grepton Rt.
Előadó: Kárpáti Péter Üzleti folyamatvezérlés nagyvállalati környezetben (BizTalk Server 2004, Office InfoPath 2003 és Windows.
Network Access Protection
SQL Server 2005 Reporting Services Kószó Károly rendszermérnök Microsoft Magyarország.
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Tisztaszoftver a gyakorlatban Jedlik Ányos Gimnázium Demjén Sándor.
Nyári Tanártovábbképzés augusztus
SharePoint Adminisztráció
Áttérés az Office 365 szolgáltatásra Microsoft Online Services Áttérés a BPOS rendszerről az Office 365 használatára meglévő BPOS-ügyfelek esetén.
Átállás.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
A tanári munka támogatása a szakképzésben
Operációs Rendszerek WindowsXP®.
Module 1: A Microsoft Windows XP Professional telepítése
Új Windows alapú intézményi szerverek (címtár és management) tervezése és kivitelezése.
…az ISA Server 2006 segítségével Gál Tamás Microsoft Magyarország.
„Hagyományos” VPN protokollok PPTP Windows NT és „kortársai” Windows 2000 Windows XP, Windows Server 2003 Windows Vista, Windows Server 2008 L2TP Windows.
RDS komplett átvilágítás VDI okosságok RemoteApp for Hyper-V.
Exchange Server 2007 Client Access Role
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
, levelezés … kérdések - válaszok Takács Béla 2008.
Liferay A Nyílt Forrású Sharepoint Alternatíva
Web Architecture. Development of Computing Architectures Monolithic mainframe programming Client Server Real Client Server Web Programming.
Alkalmazói programok Integrált felhasználói rendszerek Számítómunkahelyen szükséges felhasználói programokat egy csomagban, modulokban tartalmazza; az.
ELTE WIFI Beállítási útmutató MS Windows XP-hez
4/5/2017 1:42 PM Egységes felhasználói adatkezelés a Forefront Identity Manager segítségével Szirtes István ügyvezető, SCOM MVP, vezető.
{ PKI } Active Directory Certificate Services
Windows Server 2008 Távoli elérés – I.
Rugalmas, moduláris felépítés Rugalmas telepítés Jól tervezhető szerepkörök Folyamatos rendelkezésre állás Egyszerű felügyelet Elérés bárhonnan Postafiók.
Dokumentumkezelés Magyarországon
Reményi Zoltán. Microsoft oktatási DVD 1-2. verzió Az ötletgazda: Szabó András – Petrik SzKI Szponzor: Merényi Ádám – Microsoft Kivitelező: Takács Attila.
- RDP RDS szerepkörök - VDI Word.rdp Excel.rdp Virtual Desktop.rdp RD Web Access.
Network Access Protection
Adatbányászat Excel 2007-tel
Áttérés Windows Server 2003-ra és Szerverfelügyelet GTM szeminárium sorozat Áttérés Windows Server 2003-ra és Szerverfelügyelet GTM szeminárium sorozat.
Üzleti felhőszolgáltatások ÜZLETI ALKALMAZÁSOK ALKALMAZÁSOKCSOPORTMUNKAADATTÁROLÁSPLATFORMFELÜGYELETHATÉKONYSÁG KOMMUNIKÁCIÓ.
Christopher Chapman | MCT Content PM, Microsoft Learning, PDG Planning, Microsoft.
Alkalmazás- és eszközfelügyelet a felhőből
és más Microsoft oktató anyagok
Ismerkedés az Active Directory-val
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
Microsoft tananyagok Oktatási anyagok a DVD-n Takács Attila, Jedlik Ányos Gimnázium Budapest.
Irány a felhő Előnyök, tapasztalatok Sárdy Tibor
Kiss Tibor System Administrator (MCP) ISA Server 2006.
Hálózati architektúrák
Az operációs rendszerek
Microsoft SQL licenselés a gyakorlatban
A szoftverhasználat jogi vonatkozásai
Előadás másolata:

AD {RMS} Active Directory Rights Management Services Székács András andras@edupro.hu SZÁMALK Zrt.

IDA – IDentity and Access A Windows Server 2008 { beépített } komponensei: Active Directory Certificate Services ADAM Rights Management Services Federation Services AD DS AD CS AD LDS AD RMS AD FS

IDA – IDentity and Access Windows Server 2008 AD DS AD CS AD {RMS} AD FS AD LDS

"Confidental-{Read} only!" probléma Jogosult hozzáférők Jogosult hozzáférők Access Control List Engedéllyel Nem jogosult hozzáférők Nem jogosult hozzáférők Hogy került hozzájuk???

"Confidental-{Read} only!" probléma Lehetséges megoldások NTFS jogosultságok EFS titkosítás Jelszóval védett dokumentumok… A jó-, vagy akár rosszhiszemű felhasználók Módosítják, továbbítják, nyomtatják Az adattartalmat vágólapon át felhasználják Visszavonásig hozzáférnek Elégséges a biztonság?

Az AD RMS {alkalmazása} A felhasználó (készítő) által korlátozható A hozzáférők listája A módosíthatóság A nyomtathatóság A vágólap használata A hozzáférés időkorlátai Milyen környezetet alakítsunk ki?

Az AD RMS {alkalmazása} A Szerző az RMS első használatakor „Client Licensor Certificate”-et kap Active Directory SQL Server A Szerző meghatározza a használat szabályait és a hozzáférők listáját; Az RMS alkalmazás “Publishing License”-et készít és titkosítja az állományt RMS Server A Szerző publikálja / továbbítja az állományt 1 4 A hozzáférő nyitja az állományt, az applikáció kapcsolatba lép az RMS kiszolgálóval, ami ellenőrzi a felhasználó identitását és jóváhagyja a “Use License”-et. 2 5 3 Az alkalmazás hozzáférhetővé teszi az állományt a megfelelő jogosultságokkal Dokumentum Tulajdonos - Szerző Jogosult hozzáférő

Az AD RMS {kliens} RMS kliens oldali követelmények I. OS Windows Vista XP vagy Windows 2000 + kiegészítés: Windows Right Management Client V1.0 SP2 RMS Alkalmazás Microsoft Office Word, Excel, PowerPoint vagy InfoPath 2007 Internet Explorer + kiegészítés: Rights Management Add-on

Az AD RMS {kliens} RMS kliens oldali követelmények II. Microsoft Office verziók Microsoft Office 2003 Standard (Read-only) Microsoft Office 2003 Professional (Read and create) Microsoft Office Ultimate 2007 (Read and create ) Microsoft Office Professional Plus 2007 (Read and create) Microsoft Office Enterprise 2007 (Read and create) Egyéb Microsoft Office 2007 verziók (Read-only)

Az AD RMS {kialakítása} Kliens/Szerver modell Komponensek és azok kapcsolatai AD DC AD RMS SQL2005 AD CS IIS 7 AD Domain RMS kliens A demóban Windows Vista + Office 2007 Enterprise

AD {RMS} demó

Az AD RMS és az AD { Federation } Services kapcsolata

Független szervezetek? ADFS! A szerző RMS dokumentumot készít, majd elküldi külső partner számára A partner gépe felveszi a kapcsolatot az RMS kiszolgálóval A Federation agent fogadja az igényt RMS Kliens átirányítása az FS-R felé „home realm” felderítése céljából RMS Kliens átirányítása FS-A felé authentikáció céljából RMS Kliens visszairányítása FS-R felé authentikáció céljából RMS Kliens bootstrapping certificates igényt nyújt be WebSSO agent fogadja a kérést, ellenőrzi az authentikációt, majd továbbítja az RMS kiszolgáló felé RMS megküldi a bootsrapping tanusítványokat a partnernek RMS megküldi a „use license”-et a partnernek Partner megnyitja a védett állományt Domain A Domain B AD AD FS-R FS-A 9 WebSSO 4 6 5 7 3 8 RMS PL 2 Jogosult hozzáférő Szerző UL 11 12 RAC CLC 10 1 RAC CLC

{ Kezdés 13:25-kor }