![]() |
|
Entreprises - Accueil
Pourquoi Google ? Recherche universelle Fonctionnalités offertes à l'utilisateur final Pertinence Sécurité Google Search Appliance Google Mini Partenaires Développeurs Actualités et événements Blog Google Enterprise Clients Assistance Contactez-nous
|
Sécurité Il est de notoriété publique que toute entreprise possède une multitude d'informations que personne n'utilise et que des millions d'employés, frustrés d'une telle situation, pourraient être beaucoup plus productifs si seulement ils pouvaient y accéder. La recherche s'est considérablement développée, faisant resurgir des connaissances et permettant aux employés d'y accéder selon leurs besoins. Cependant, un second défi s'est présenté : comment procéder pour que les informations confidentielles de l'entreprise puissent uniquement être consultées par les personnes possédant des droits d'accès appropriés ? Le système Google Search Appliance indexe à la fois des informations publiques et privées et applique les règles de sécurité relatives aux documents en vigueur dans votre entreprise au moment de la recherche. Il permet aux utilisateurs de rechercher des informations privées de façon sécurisée. Ainsi, les résultats de recherche renvoient uniquement le contenu auquel l'utilisateur en question est autorisé à accéder. La technologie de recherche Google pour les entreprises s'intègre à vos systèmes d'authentification et d'autorisation pour vous permettre d'effectuer des recherches sécurisées tout en exploitant vos systèmes de contrôle d'accès existants.
Le système Google Search Appliance n'exige pas de créer de nouvelles identités d'utilisateur ni de nouvelles listes de contrôle d'accès des utilisateurs (ACL, Access Control List) pour mettre en place une fonctionnalité de recherche sécurisée au sein de votre entreprise. Google exploite au contraire votre système de gestion d'identité actuel et les règles de contrôle d'accès en vigueur dans vos systèmes de contenu. La majorité des systèmes de contenu et des applications d'entreprise sont dotés de fonctionnalités intégrées permettant de déterminer si un utilisateur est autorisé à consulter un contenu donné ou une information en particulier. En effectuant la recherche sur le contenu à partir de l'application ou du système source comme le ferait n'importe quel utilisateur lambda, Google offre le niveau de sécurité le plus élevé possible (au niveau des documents) et ne nécessite aucun système de sécurité ni aucune règle de contrôle d'accès supplémentaires.
Au cours de l'exploration, le système Google Search Appliance crée un index des informations acquises par le biais des différents mécanismes d'accès au contenu, à savoir le robot d'exploration du Web, le robot d'exploration du système de fichiers et le robot d'exploration de la base de données relationnelle, et par le biais de l'interface d'actualisation du contenu. Pour acquérir et indexer ces informations, le système utilise les informations d'identification qui lui sont fournies par l'administrateur système. Il peut s'agir d'informations d'identification de l'authentification unique pour des systèmes à authentification unique par formulaire, d'informations d'identification de l'authentification de base ou de l'authentification NTLM (nom d'utilisateur, mot de passe et domaine) et de certificats clients X.509. Le système Google Search Appliance utilise ces informations d'identification pour accéder au contenu au moment de l'indexation. Le processus de traitement intervient dès lors qu'un utilisateur lance une recherche. À ce moment-là, il peut indiquer par le biais de l'interface de recherche s'il souhaite que sa recherche soit effectuée uniquement dans des informations publiques ou à la fois dans des informations publiques et privées (donc sécurisées). S'il opte pour la seconde option, il est alors invité à entrer ses informations d'identification d'accès à partir desquelles une ou plusieurs méthodes d'authentification et d'autorisation sont configurées. Par exemple, si le système Google Search Appliance est intégré dans un système d'authentification unique d'entreprise, l'utilisateur est dirigé vers le serveur pour être identifié et obtenir les informations d'identification de l'authentification unique. Si l'authentification unique a déjà identifié l'utilisateur, alors ce dernier peut effectuer des recherches sans avoir à se plier à d'autres étapes d'authentification. Le système Google Search Appliance effectue la recherche dans l'index pour en extraire la liste des résultats correspondants à la requête de l'utilisateur. Toutefois, le système utilise le cookie SSO pour le compte de l'utilisateur afin que le système source puisse valider les résultats avant qu'ils soient renvoyés. Les informations non autorisées sont alors exclues des résultats. Seules les informations validées sont renvoyées à l'utilisateur. En procédant aux vérifications du contrôle d'accès des résultats en temps réel, le système Google Search Appliance s'assure que les utilisateurs peuvent uniquement consulter les informations pour lesquelles ils bénéficient d'un droit d'accès. Les autres systèmes de sécurité impliquant des autorisations du contrôle d'accès de l'enregistrement et de la mise en cache des informations d'identification au moment de l'exploration sont exposés à des problèmes de fraude et de synchronisation. Google offre aux professionnels des solutions de sécurité simples dont la mise en application est immédiate.
Outre les différents moyens dont il dispose pour s'adapter rapidement à votre entreprise, le système Google Search Appliance prend également en charge les interfaces naturelles SAML pour les processus d'authentification et d'autorisation. L'interface de fournisseur SAML 2.0 exploite les normes XML émergentes pour permettre l'authentification de tiers et pour l'autorisation d'accès aux résultats externes. Grâce aux interfaces de fournisseur de services d'authentification et d'autorisation, le système Google Search Appliance peut être intégré facilement et de manière sécurisée dans tous les types d'environnements de contrôle d'accès d'entreprise.
En savoir plus sur la sécurité et les autres fonctionnalités du système Google Search Appliance ou s'inscrire à l'un de nos séminaires. . |
|||||||||||||||