Développement de l’offre IAM
Participation à des réponses d’offre en Français et Anglais.
I. Projet de gestion des identités et des accès
Objectifs : Mise en place d’un flux IAM/RPG (référentiel des identités BPCE et Natixis) pour gérer l’intégralité des mouvements du personnel.
Définition des processus de prolongation, de modification d’attributs et de départ d’une identité et réalisation des développements
Définition et implémentation des workflows et des envois des notifications pour chaque processus.
Rédaction du cahier des tests
Mise en place d’un script PERL pour forcer la synchronisation des utilisateurs dans IM
Correction d’anomalies
Projet de gestion des identités et des accès
Objectifs :
Correction d’anomalies
Implémentation d’évolutions dans CA Identity Manager et CA Portal
I. Interfaçage SaaM PVault pour automatiser la création des documents de mot de passe dans le Vault
Objectifs : Intégration des outils d’IAM pour améliorer la gestion des cycles de vie des mots de passe des comptes génériques et réduire les opérations manuelles.
Formalisation et analyse du besoin
Ateliers de définition des prérequis et du modèle et de la cinématique des fonctionnalités demandées
Rédaction des spécifications techniques
Description de l’architecture fonctionnelle et des composants applicatifs
Modélisation des cas d’usage
Réalisation des développements en PERL
Implémentation de fonctionnalités permettant la gestion des coffres-forts et des documents de mot de passe dans cyberArk
Rédaction du cahier des tests
Réalisation des développements dans CA IM
Modélisation des cas d’usage
Correction d’anomalies
Réalisation des développements dans CA IM
Rédaction des spécifications techniques
Mise en place du cahier des tests
Objectifs : Déploiement de la solution d’API Gateway
Parsing des requêtes POST au format JSON
Configuration de l’exposition des web services via l’API Gateway sur un environnement d’Intégration
Configuration des règles de sécurité (contrôle de contenu, des mots de passe, …) applicables aux web services
Création des profils d’administrateurs spécifiques aux services
II. Projet de gestion des identités et des accès
Objectifs : Mise en place d’une nouvelle fonctionnalité permettant de faciliter la création d’un compte technique dédié au fonctionnement de la borne Kiosque. Pour chaque nouvelle Borne Kiosque, un compte utilisateur technique spécifique devra être créé et habilité par la caisse
Mise en place d’une fonctionnalité permettant de créer un compte technique borne
Mise à jour des rôles d’administration
Mise à jour des organisations et des Accounts templates pour permettre de créer les comptes bornes dans l’AD sous l’OU : « Utilisateurs\Bornes\Bkiosque »
Rédaction d’un guide utilisateurs pour les caisses d’épargnes
III. Projet de gestion des identités et des accès
Objectifs : Mise en place d’un flux IAM/RPG (référentiel des identités BPCE et Natixis) pour gérer l’intégralité des mouvements des MAD (Mise à dispositions).
Réunions de cadrage et recueil du besoin
Rédaction des spécifications technico-fonctionnelles
Définition et réalisation des développements des processus d’arrivée, mutation, retour, prolongation, et de modification d’attributs et de départ d’une identité de type MAD.
Définition et mise en place de workflows et des notifications pour chaque processus.
Correction d’anomalies
Objectifs : Intégration de deux outils d’IAM afin d’automatiser les habilitations et la création des comptes cross-périmètres
Rédaction des spécifications techniques
Développement des WS
Tests de cohérence des données
Rédaction du cahier de recette
Préparation du jeu de données
Tests des cas d’utilisation avec SOAP UI
Déroulement des scénarios
Démonstration de la solution
Mise à niveau de l’environnement de développement
Intérêt
Automatisation et amélioration de la qualité du service.
Assurer la cohabitation de deux outils d’IAM sans changer les habitudes des administrateurs.
III. Réalisation de scripts d’intégration de serveurs hors cloud à destination de l’équipe d’administration de la solution d’IAM
Objectifs : Améliorer la productivité de l’équipe et faciliter le troubleshooting/rejeu des intégrations en erreur des VMs Cloud
Création d’une table dans la BDD
Job qui scrute les nouvelles demandes dans la table WEBSERVICE_SERVER_REQUESTS et appelle la bonne méthode du WS Cloud (Ajout/Modification/Suppression d’un serveur)
Job qui scrute la table WEBSERVICE_SERVER_REQUESTS pour récupérer les demandes en Failure ensuite appelle le WS Cloud pour faire l’intégration du serveur
Mise en place d’un listener pour déclencher les 2 jobs
Initialisation des spécifications et du cahier de recette
IV. Activités récurrentes
Intégration des serveurs BNL et rattrapage des serveurs mal intégrés
Mise en place d’une procédure stockée qui requête la table eTASuperSync pour calculer le nombre requêtes en erreur, nombre de requêtes traitées à ce jour, le nombre de demandes d’ajout / de retrait de serveurs, des demandes d’ajout en succès, des demandes de retrait en succès etc… et stocke le résultat dans une table de statistiques
Mise en place de rapports dynamiques pour les statistiques de provisioning
Mise à jour du CAFT Host sur des machines ETC
Gestion d’incidents
Implémentation de rapports dynamiques pour les contributeurs des projets et des administrateurs fonctionnels