|
Professional
Edition |
Enterprise
Edition |
| Gestion des utilisateurs |
|
|
| Créer et gérer des comptes de type login/mot de passe |
 |
 |
Utiliser des comptes Windows pour identifier les utilisateurs [ en savoir plus]
Déclarez des comptes ou des groupes Windows dans le système et leur donner des droits d'accès à vos applications.
|
 |
 |
Créez des groupes et organiser-les hiérarchiquement. Chaque groupe peut contenir des sous-groupes, des comptes login/mot de passe ou des comptes Windows. Vous pouvez attribuer un rôle à un groupe. Dans ce cas, tous les utilisateurs de ce groupe et de ses sous-groupes auront ce rôle.
|
 |
 |
|
|
|
| Authentification des utilisateurs |
|
|
| Authentification par login/mot de passe |
 |
 |
En production, l'utilisateur démarre normalement sa session Windows. Quand il ouvre une application, Visual Guard utilise le compte Windows actif pour authentifier l'utilisateur avec Active Directory. L'utilisateur n'a pas besoin de fournir ses identifiants pour accéder à l'application.
C'est ce qu'on appelle le Single Sign-On (authentification unique).
|
 |
 |
Cette fonctionnalité de Visual Guard permet de fournir
plusieurs type de compte aux utilisateurs de votre (vos) application(s).
Vous pouvez par exemple authentifier des utilisateurs internes
avec leurs comptes Windows et des utilisateurs externes avec
des comptes login/mot de passe.

|
|
 |
Pour plus de sécurité, vous pouvez déclarer des règles que Visual Guard fait appliquer quand un utilisateur définit son mot-de-passe.
|
 |
 |
Fédérez plusieurs sites web qui peuvent être hébergés sur des réseaux
indépendants ou chez différentes sociétés. L'utilisateur ne s'authentifie
qu'une seule fois lorsqu'il accède au premier site web. Il peut ensuite passer à un autre site web sans
fournir à nouveau ses identifiants.

|
|
 |
Fédérez plusieurs Active Directory
appartenant à des réseaux ou des sociétés
distincts. L'administrateur de chaque Active Directory déclare
des comptes ou des groupes Windows dans un référentiel
central géré par Visual Guard. Tous les utilisateurs
de ces Active Directory peuvent ensuite accéder aux applications
sécurisées par Visual Guard. On obtient ainsi
un système de sécurité centralisé,
bien que les utilisateurs soient répartis sur des domaines
Windows totalement indépendants.

|
|
 |
Si une application Windows (Winform ou WPF) est executée
depuis un poste distant (par exemple un PC connecté
à Internet, mais qui n'appartient pas au même Domaine
que le compte le compte Windows de l'utilisateur), alors l'utilisateur
saisiera ses credentials Windows et Visual Guard l'authentifiera.
|
|
 |
Offline mode (Mode déconnecté pour les utilisateurs distants) [ en savoir plus]
S'il utilise une application Winform ou WPF, un utilisateur peut toujours accéder à l'application, même s'il ne peut pas accéder au repository de Visual Guard : Visual Guard fournit un "offline store" qui conserve les permissions de l'utilisateur sur le client et enregistre les opérations réalisées dans l'application. Quand l'application a de nouveau accès au Serveur, le "offline store" est automatiquement synchronisé avec le Repository Visual Guard.
|
 |
 |
|
|
|
| Permissions et Rôles |
|
|
Gérez des permissions pour définir comment un utilisateur accède à et utilise chaque application.
Les permissions sont regroupées en "Permissions Sets". Les Permissions Sets sont attribués à des rôles, qui sont eux mêmes attribués à des utilisateurs ou des groupes.
|
 |
 |
Chaque permission correspond à une ou plusieurs actions qui activent, désactivent ou modifient les fonctionnalités de l'application.
Avec les permissions statiques, ces actions sont codées dans l'application : l'application interroge Visual Guard pour obtenir les permissions de l'utilisateur et exécute ensuite les actions appropriées pour s'adapter aux privilèges de l'utilisateur.
|
 |
 |
Chaque permission correspond à une ou plusieurs actions qui activent, désactivent ou modifient les fonctionnalités de l'application.
Avec les permissions dynamiques, ces actions sont définies uniquement dans
Visual Guard. Elles seront ensuite appliquées dynamiquement par le runtime de Visual Guard. Cela signifie que le code de l'application reste inchangé et ne contient aucune instruction pour exécuter les actions de sécurité.
|
 |
 |
Cacher/Désactiver des contrôles
de l'interface utilisateur [ en savoir plus]
Des permissions Visual Guard (statiques ou dynamiques) peuvent
cacher ou désactiver des composants de l'interface utilisateur
de vos applications. Plus généralement, ces permissions
peuvent modifier n'importe quelle propriété d'un
composant .Net ou PowerBuilder. Dans le cas de permissions dynamiques,
ces modifications sont réalisées dynamiquement
par Visual Guard, sans qu'il soit nécessaire de modifier
le code de l'application.
|
 |
 |
Filtrer des données en fonction
des permissions utilisateur [ en savoir plus]
Limitez l'accès de l'utilisateur à
un sous-ensemble des données de l'application.
Par exemple, vous pouvez filtrer une liste ou une grille en
fonction du profil de l'utilisateur.
|
 |
 |
Définissez un rôle qui regroupe toutes les permissions d'un utilisateur pour une application.
|
 |
 |
Définissez un rôle qui regroupe toutes les permissions d'un utilisateur pour plusieurs applications.
|
 |
 |
Donnez des rôles à tous les utilisateurs qu'ils aient un compte login/mot de passe ou un compte Windows.
|
 |
 |
Assignez un rôle à un groupe Visual Guard. Dans ce cas, tous les comptes contenus dans ce groupe et dans ses sous-groupes auront ce rôle. Vous pouvez aussi donner un rôle à un groupe Windows. Dans ce cas, tous les comptes Windows associés à ce groupe dans Active Directory auront ce rôle.
|
 |
 |
|
|
|
| Reporting et Audit |
|
|
Les administrateurs et auditeurs Visual Guard peuvent générer des rapports sur les données de sécurité actuelles (utilisateurs, groupes, rôles, permissions…)
|
 |
 |
Historiser et auditer les opérations des utilisateurs [ en savoir plus]
Enregistrez toutes les opérations sensibles réalisées par un utilisateur dans les applications sécurisées par Visual Guard. Vous pouvez ensuite générer des rapports sur ces opérations (qui a fait quoi, quand, etc.)
|
 |
 |
Historiser et auditer des opérations des administrateurs [ en savoir plus]
Enregistrez toutes les opérations réalisées par les administrateurs avec Visual Guard (création de comptes, attribution de permissions, etc.).
Vous pourrez ensuite générer des rapports sur ces opérations (qui a fait quoi, quand, etc.)
|
 |
 |
| |
|
|
| Applications Visual Guard |
|
|
| Console d'administration Windows [copies d'écran] |
 |
 |
| Console d'administration Web [copies d'écran] |
 |
 |
| Serveur Visual Guard [copies d'écran] |
|
 |
| Utilitaire de déploiement des données de sécurité [en savoir plus] |
 |
 |
| Composant Client de fédération Visual Guard |
|
 |
| |
|
|
| Technologies Supportées |
|
|
| .NET 2.0 et supérieur, C#, vb.net, asp.net, Winforms, WCF, WPF, Silverlight, MVC3, MVC4 |
 |
 |
| PowerBuilder 8 et supérieur |
|
 |
| Microsoft Sharepoint [en savoir plus] |
 |
 |
| Toutes technologies supportant les requêtes HTTP (Java, C++...) |
|
 |
| |
|
|
| Architectures supportées |
|
|
| 2 tiers (Front-end + base de données) [en savoir plus] |
 |
 |
| N-tiers (Front-end + services web + base de données) [en savoir plus] |
 |
 |
| Sites multiples avec réseaux distincts |
|
 |
| Applications SAAS |
 |
 |
| |
|
|
| SGBD hébergeant le Repository Visual Guard |
|
|
| Oracle |
 |
 |
| SQL Server |
 |
 |
| Système de fichiers propriétaire |
 |
 |
| |
|
|
| Stockage d'identité |
|
|
| Active Directory |
 |
 |
| |
|
|
| Personnalistation de Visual Guard |
|
|
| Custom Identity Module (Support des identités & compes utilisateurs) |
|
 |
| Personnalisation de la WebConsoles VG (VG WebConsole Module) |
 |
 |
| |
|
|
| |
 |
 |
| |
 |
 |