Forum

Base de connaissances, si vous avez des questions, passez par notre formulaire :

 

 

 

 

 

  • Actualités BCPSOFT

    Synchronisation de mots de passe entre Google et Active Directory.

    CloudAnywhere apporte une solution de de synchronisation de mots de passe entre votre Active Directory et Google Apps afin de diminuer le nombre de comptes et mots de passe différents au sein de votre entreprise.


    Multi domaine et multi forêt, CloudAnywere fonctionne de manière autonome. Si vous possédez une plateforme telle que MIIS / ILM ou FIM 2010, nous vous proposons une dll de changement de mot de passe qui fonctionne en coordination avec PCNS.


    A la différence des autres solutions, les changements de mot de passe s’effectuent en temps réel (pas de stockage temporaire, les mots de passe restent chiffrés en mémoire jusqu’à ce que le changement de mots de passe ait pu avoir lieu).


    Pour compléter la solution, CloudAnywhere apporte également un portail de réinitialisation de mots de passe afin que vos utilisateurs ou équipes de support puissent réinitialiser eux même leurs mots de passe Google (ou tout autre fournisseur SAAS).

    SCIM (Simple Cloud Identity Management)

    SCIM (Simple Cloud Identity Management) est un protocole de provisioning du Cloud qui va tenter de normaliser les échanges entre acteurs du SAAS (Software as a Service).
    Après plusieurs mois de collaboration entre différents acteurs majeurs du Cloud, les spécifications sont proches de la version 1.0.

    http://www.afp.fr/afpcom/fr/content/partners/bsw/wednesday/20111018007298r1

    BCPSOFT accompagne ce projet depuis quasiment le premier jour et intègrera en standard le protocole SCIM dans son serveur de provisioning à destination des fournisseurs SAAS afin de rendre interropérable sa solution.

    Pour rappel, le serveur de provisioning de BCPSOFT est à destination des fournisseurs SAAS qui ne disposent pas d’API de provisioning. Ce serveur leur permet de fournir des API de provisioning à leur plateforme et de mettre en place des solutions automatisées de provisioning d’utilisateurs, groupes et de synchronisation de mots de passe.
    Tout client alors équipé de CloudAnywhere pourra alors synchroniser son Active Directory ou annuaire LDAP avec le fournissseur SAAS et automatiser la création de comptes utilisateurs afin de gérer les accès à ses ressource SAAS depuis son Active Directory local.
    Grace à SCIM, le serveur de provisioning de BCPSOFT pourra recevoir des requêtes de n’importe quel logiciel implémentant le logiciel SCIM.

    Fim 2010 connectors for the Cloud

    If you have deployed FIM 2010 to provision your on premise applications, you can plug CloudAnywhere to this platform.
    Instead of plugging CloudAnywhere to your source directories, let FIM 2010 consolidate these sources and provision CloudAnywhere.
    CloudAnywhere will then provision the cloud.

    CloudAnywhere: plateforme universelle de provisioning

    Grace au SDK de CloudAnywhere, tout fournisseur SAAS disposant d’API de provisioning peut rapidement être raccordé.
    Pour les fournisseurs ne disposant pas d’API de provisioning, BCPSOFT les équipe de son serveur de provisioning qui permet de les raccorder à CloudAnywhere.

    Prodware, fournisseur ASP vient de s’équiper de cette solution.
    Grâce à CloudAnywhere et au serveur de provisioning, les clients de Prodware peuvent désormais raccorder et synchroniser leur Active Directory avec l’annuaire de comptes Prodware et:
    - Synchronisent leurs utilisateurs (ajouts, suppressions, modifications).
    - Synchronisent leurs groupes (ajouts, suppressions, modifications).
    - Synchronisent leurs mots de passe: Tout changement de mot de passe dans l’AD est propagé sur le compte Prodware associé.

    Le serveur de provisioning fourni également des scripts d’extension qui permettent à Prodware de provisionner automatiquement leurs applications hébergées

    CloudAnywhere Cloud Provisioning pour RunMyProcess

    CloudAnywhere est désormais fourni avec un connecteur natif pour RunMyProcess qui permet de provisionner vos utilisateurs et groupes dans RunMyProcess en synchronisant votre AD local avec RunMyProcess .
    - Synchronise vos utilisateurs (ajouts, suppressions, modifications).
    - Synchronise vos groupes (ajouts, suppressions, modifications).
    - Synchronise vos mots de passe: Tout changement de mot de passe dans l’AD est propagé sur le compte RunMyProcess lié.

    CloudAnywhere Cloud Provisioning pour Google

    CloudAnywhere est désormais fourni avec un connecteur natif pour Google qui permet de provisionner vos utilisateurs et groupes dans Google Apps en synchronisant votre AD local avec Google.
    - Synchronise vos utilisateurs (ajouts, suppressions, modifications).
    - Synchronise vos groupes (ajouts, suppressions, modifications).
    - Synchronise vos mots de passe: Tout changement de mot de passe dans l’AD est propagé sur le compte Google lié.

    CloudAnywhere Reset Password Portal for the Cloud

    CloudAnywhere, solution of provisioning and synchronization of your Active Directory with your SAAS and ASP providers helps synchronize users, groups and passwords.
    Convenient, you can activate password synchronization only with the targets that do not support SSO.
    When your users forget their Cloud passwords, they can use the reset password portal to reinitialize their password in the Cloud.

    BCPSOFT au salon du Cloud-IT

    Retrouvez-nous au salon du CloudIT (Stand C28) Porte de Versailles du 18 au 20 Octobre 2011.
    Solutions de provisioning au Salon CloudIT


    http://blog.cloud-and-it-expo.fr


    Communiqué de presse

    BCPAnywhere 3.0

    BCPAnywhere 3.0

    Il intègre désormais un moteur de télédistribution d’applications.
    De plus, les permissions nécessaires à l’agent sont maintenant déployées automatiquement.

    BCPAnywhere 2.0.8

    BCPAnywhere 2.0.8 vient de sortir.

    Il est le fruit de plusieurs mois de collaboration avec un client grand comptes pour améliorer l’administration et la productivité de BCPAnywhere.
    Des filtres de recherche sont disponibles dans la plupart des vues pour rechercher aisément, utilisateurs, ordinateurs, applications et profils.

    Une fonctionnalité d’inventaire a été intégrée dans BCPAnywhere.
    Le référenciel des applications se génère maintenant automatiquement:
    - Scannez manuellement un poste de travail et importez automatiquement les applications dans BCPAnywhere.
    - Ou déployez une tache d’inventaire sur les postes de votre choix pour automatiser l’import des applications.

    Lors de l’inventaire, les applications détectées sur le poste de travail sont importées automatiquement. La tache d’inventaire tente de retrouver le MSI ayant servi à installer l’application.
    Si le MSI est disponible sur un partage réseau, l’application est créée dans BCPAnywhere et celle-ci référence le MSI en question.
    Si le MSI était présent sur le poste local, une option permet de le recopier sur un partage réseau afin de la mettre à disposition et la référencer dans BCPAnywhere.

    La liste des applications installées sur chaque poste est remontée dans la base de donnée de BCPAnywhere pour une utilisation future. Elle est cependant accessible à l’aide de tout requeteur SQL.

    BCP Anywhere 2.0

    BCPSOFT est fier de vous annoncer la sortie de BCP Anywhere en version 2.0.

    Nouveautés principales:
    - Gestion de la version des applications: Réinstallez exactement la version de vos applications précisées dans le profil défini.
    Si une application est déjà installée en version supérieure ou inférieure, celle-ci sera déinstallée pour être réinstallée dans la version définie dans le profil.
    - Remontée de logs de l’agent vers la base SQL pour permettre un suivi temps réel de l’activité des agents de sauvegarde et restauration.

  • BCP Anywhere

    Could not load file or assembly cablib

    Sur certaines configurations, l’erreur suivante peut être reportées lors de la génération de la configuration.

    Il s’agit d’un problème de runtime msvcrt qui n’est pas au niveau requis.
    BCPAnywhere et Mig6 fonctionnent correctement avec la version de runtime 2008 téléchargeable à l’adresse suivante.

    Note: ce runtime n’est à mettre à jour que sur la station ou est installée la console d’administration BCPMGR.
    http://www.microsoft.com/downloads/fr-f … 02B2AF5FC2

    Tutorial BCPAnywhere 2.0.8

    BCPAnywhere réalise des sauvegardes et restaurations intelligentes des postes de travail:
    - Il sauvegarde le profil Windows des utilisateurs.
    - Il sauvegarde la liste des applications installées.
    - Il sauvegarde les paramètres des applications.
    Il s’appuie sur une base de données SQL pour stocker ses données.

    Etape 1: Permissions à mettre en place:

    BCPAnywhere nécessite un partage réseau avec accès en lecture/écriture pour fonctionner.
    Sur un serveur, un NAS ou un DFS, créez un partage réseau, par exemple \\serveur\BCPAnywhere
    Dans ce partage, créez trois sous répertoires:
    - Applications
    - Backup
    - Logs

    BCPAnywhere fonctionne idéalement dans un environnement Active directory.
    Créez un compte de service dans le domaine par exemple DOMAIN\SVCBCPAnywhere.
    Donnez-lui les permissions de lecture et d’écriture sur le partage précédemment crée : \\serveur\BCPAnywhere

    Si vous possédez un partage réseau contenant les binaires d’installation de vos applications, donnez également à ce compte les permissions de lecture.

    Vous disposez dorénavant d’un compte avec les permissions nécessaires sur le réseau.

    Lors de l’installation de BCPAnywhere, un compte local SQL est crée nommé bcpanywhere avec un mot de passe par défaut défini dans le fichier bcpmgr.sql. Rapprochez-vous de votre administrateur de base de données pour modifier son mot de passe.

    Etape 2: Configuration de BCPAnywhere:
    Avant d’exécuter BCPAnywhere pour la première fois, copiez le fichier de licence obtenu dans le répertoire de BCPAnywhere et lancez bcpmgr.exe.
    La validation de la licence nécessite une connexion au site de BCPSOFT. Si le site n’est pas accessible, un message d’erreur est reporté, mais cela n’empêche pas le fonctionnement de la version d’évaluation.

    Après avoir lancé bcpmgr.exe, première étape, configurez le.

    Paramètres MSI: /QN ALLUSERS=1 Reboot=ReallySuppress
    Répertoire de logs MSI local: Attention, si vous mentionnez un nom de répertoire de log, celui-ci doit exister sur tous les postes ou vous allez réinstaller des applications sinon le moteur d’installation msiexec.exe ne fonctionnera pas.

    Type d’installation:
    - Ne pas réinstaller : Désactive la réinstallation automatique des applications.
    - Toutes les applications de la source : Tente de réinstaller toutes les applications découvertes sur le poste source (les msi doivent être disponibles sur le réseau).
    - Applications sources définies dans le profil : Tente de réinstaller les applications découvertes sur le poste source qui sont définies dans le profil associé à l’utilisateur.
    - Applications du profil: Tente de réinstaller toutes les applications définies dans le profil associé à l’utilisateur (mêmes si elles n’étaient pas installées sur le poste source)
    - Toutes les applications: Réinstalle tout ce qui est possible (applications du profil + celles découvertes sur le poste source en plus du profil).

    Comptes d’authentification:
    Utilisateur SQL: c’est le compte qui sera utilisé par les agents pour remonter les informations dans la base SQL.
    Compte de service: C’est le compte d’exécution des agents (services) déployés sur les postes sources et cibles.
    Ce compte doit être administrateur local du poste (pour installer les MSI) et doit posséder le privilège Ouvrir une session en tant que service (pour exécuter le service).

    Partages réseau:
    Définissez les partages réseau crées précédemment.

    Vous êtes maintenant prêts à utiliser BCPAnywhere.
    Configuration en vidéo: http://www.bcpsoft.fr/VideoBCPAnywhere.html

    Comment déployer les permissions sur les postes clients?

    BCPAnywhere déploie un service sur les postes clients.
    Ce service réalise la sauvegarde, la restauration et l’inventaire.
    Il s’exécute avec un compte qui a besoin des permissions et privilèges suivantes sur le poste local:
    - Administrateur du poste: Requis pour installer les applications.
    - ouvrir une session en tant que service (pour exécuter le service).

    A partir de la version 3.0, BCPAnywhere déploie automatiquement les permissions nécessaires.
    La procédure suivante est à utiliser si vous gérer ces permissions depuis le domaine Active Directory.

    Dans un domaine correctement administré, vous avez probablement déjà déployé des groupes de domaines sur les postes clients de votre parc, par exemple, dans le master du poste de travail ou par déploiement de groupes de sécurité par GPO de domaine.

    Vous pouvez également le réaliser à l’aide d’un script de démarrage déployé par GPO (Startup script).

    Ce script contiendra les commandes suivantes (dans l’hypothèse où le compte de service utilisé est le compte de domaine SVCBcpanywhere).
    net localgroup administrators domvirtu\svcBCPAnywhere /add
    ntrights.exe +r SeServiceLogonRight -u domvirtu\svcBCPAnywhere

    Ntrights.exe est disponible dans le kit de ressources techniques.

    Notez qu’avec un Active directory 2008, vous pouvez utiliser les groupes de référence pour peupler vos groupes locaux.

    A des fins de tests, vous pouvez également paramétrer le poste source et cible par une stratégie locale:
    Lancez gpedit.msc, et dans configuration Ordinateur -> Paramètres Windows -> Paramètres de sécurité -> Stratégies locales -> Attribution des droits utilisateur, ajoutez le compte SVCBCPAnywhere.


    Puis rajoutez le compte SVCBCPAnywhere dans le groupe administrateur local.

    Incompatibilité entre OS de langues différentes.

    Actuellement la restauration de l’environnement d’un utilisateur depuis un poste de travail dans une langue donnée vers un autre poste dans une autre langue ne fonctionne pas.

    Ce sujet est en cours d’investigation par notre équipe de développement.

  • MIG6