Centrify / Direct Control
Intégration des comptes Mac, Linux, Unix, LDAP et Active Directory

Centrify DirectControl apporte un contrôle d’accès sécurisé et une gestion des identités centralisé en intégrant parfaitement vos systèmes UNIX, Linux et Mac et leurs applications à Microsoft Active Directory. DirectControl transforme un système non-Microsoft en un client Active Directory, vous permettant de sécuriser ce système en utilisant la même authentification et les services de stratégies de groupes actuellement déployés sur vos systèmes Windows. DirectControl est non-intrusif, facile à déployer et à gérer, et est la seule solution qui permet le contrôle d’accès granulaire grâce à sa technologie unique de Zone.
- Intégration de l'authentification Active Directory pour Unix, Linux et MacOS: DirectControl permet à vos hotes non-Windows de s'authentifier dans l'annuaire Active Directory.
- Intégration de l'authentification Active Directory pour les applications serveur: DirectControl permet de gérer l'accès à vos applications serveur non-Windows tels que les serveurs Web, les ERPs ou les bases de données directement depuis une authentification Active Directory.
- Stratégies de groupe pour Unix, Linux, MacOS, ESX, Samba, etc...
- Reporting de l'utilisation des authentifications intégrées à Active Directory pour les lois de conformité
DirectControl n'est pas une solution de synchronisation ou de meta-annuaire, mais permet l'intégration directe de vos comptes non Windows, LDAP au sein d'Active Directory
Un challenge: Renforcer la sécurité multi-plateformes:
- Les systèmes hétérogènes sont par nature difficiles à sécuriser de façon cohérente
- Problèmes classiques des mots de passe avec NIS, BIND, SSH et les mots de passe vides
- Comptes fantomes et gestion des comptes expirés
- Impossibilité de gérer une sécurité unitaire au travers des différents systèmes avec des capacités et des équipes d’administrateurs différents
La solution Centrify: Sécurité multi-plateforme:
- Réduit la compléxité en défragmentant l’infrastructure
- Gérer les problèmes de sécurité connus avec NIS, BIND, SSH, et les mots de passe vides en fournissant une alternative plus sécurisée – basée sur Kerberos et LDAP
- Unification du processus de gestion/création/expiration des utilisateurs pour Windows, ESX, UNIX, Linux, Mac et les applications Web ou Java
- Utilisation d’Active Directory comme annuaire central pour l’ensemble des systèmes hétérogènes: gestion centralisée des comptes utilisateurs et des mots de passes pour Windows, Unix, Linux, Mac, ESX, Java et BdD



