{"id":1931,"date":"2017-07-21T12:41:39","date_gmt":"2017-07-21T10:41:39","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=1931"},"modified":"2017-07-21T12:41:39","modified_gmt":"2017-07-21T10:41:39","slug":"google-g-suite_directory","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2017\/07\/21\/google-g-suite_directory\/","title":{"rendered":"Fournir un v\u00e9ritable service d&#8217;annuaire pour les organisations utilisant Google G Suite"},"content":{"rendered":"<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/strategie\/google-g-suite_directory\/attachment\/jc_google-g-suite\" rel=\"attachment wp-att-1933\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1933\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/07\/JC_Google-G-Suite.png\" alt=\"\" width=\"657\" height=\"114\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/07\/JC_Google-G-Suite.png 657w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/07\/JC_Google-G-Suite-300x52.png 300w\" sizes=\"auto, (max-width: 657px) 100vw, 657px\" \/><\/a><\/p>\n<p>La solution de Google, Google G-Suite est une solution tr\u00e8s utilis\u00e9e aux USA, notamment pour son co\u00fbt extr\u00eamement faible \u00e0 destination des petites organisations par rapport \u00e0 la concurrence. Ensuite, c&#8217;est une affaire de go\u00fbt et d&#8217;habitude, personnellement, j&#8217;ai toujours eu des &#8220;difficult\u00e9s&#8221; avec les interfaces propos\u00e9es par Google, mais c&#8217;est un autre d\u00e9bat !<\/p>\n<p>Un des probl\u00e8mes majeurs que rencontrent les clients Google G-Suite provient du manque de fonctionnalit\u00e9s autour de la gestion des identit\u00e9s, en effet, Google ne propose pas un v\u00e9ritable service d&#8217;annuaire en mode SaaS, on sent bien que les fonctions sont uniquement l\u00e0 pour supporter l&#8217;usage de G-Suite et point. Il est donc tr\u00e8s compliqu\u00e9 pour une organisation de se passer d&#8217;un Active Directory local, et g\u00e9n\u00e9ralement les organisations synchronisent leurs informations provenant de l&#8217;annuaire Active Directory vers le Google Directory via les outils <a href=\"https:\/\/support.google.com\/a\/answer\/106368?hl=fr\">Google Cloud Directory Sync<\/a> et <a href=\"https:\/\/support.google.com\/a\/answer\/2611859?hl=fr\">G Suite Password Sync<\/a>. Cette approche ne convient pas aux organisations d\u00e9sirant justement \u00e9liminer l&#8217;usage d&#8217;Active Directory et s&#8217;affranchir des frais de gestion et d&#8217;administration des serveurs locaux.<\/p>\n<p>Sp\u00e9cialement con\u00e7u pour les organisation ayant besoin de beaucoup d&#8217;agilit\u00e9 au niveau de la gestion de leur annuaire, JumpCloud propose via un partenariat avec Google de fournir un v\u00e9ritable service d&#8217;annuaire pour les client Google G-Suite et propose donc la brique manquante aux clients Google.<!--more--><\/p>\n<p>Au travers de ce lien &#8220;<a href=\"https:\/\/jumpcloud.desk.com\/customer\/en\/portal\/articles\/2426953-getting-started-with-g-suite-user-import-provisioning-and-sync\">Getting Started with G Suite User Import, Provisioning and Sync<\/a>&#8220;, vous trouverez toutes les informations techniques pour relier votre Directory JumpCloud avec G-Suite.\u00a0Globalement, la tactique consiste tout d&#8217;abord \u00e0 importer vos utilisateurs depuis l&#8217;annuaire Google pour r\u00e9cup\u00e9rer l&#8217;existant, puis de param\u00e9trer JumpCloud comme annuaire faisant autorit\u00e9 sur la gestiond es comptes G-Suite. De cette fa\u00e7on, vous conserverez le meilleur des deux mondes: un annuaire central avec JumpCloud, le provisionning des utilisateurs dans l&#8217;annuaire Google\u00a0et surtout la possibilit\u00e9 d&#8217;utiliser vos comptes utilisateurs JumpCloud pour plein d&#8217;autres choses (comptes sur les machines clientes, annuaire LDAP central, utilisation d&#8217;un service radius, etc.) &#8211; vous pourrez m\u00eame utiliser JumpCloud comme source d&#8217;authentification unique via les fonctions de f\u00e9d\u00e9ration de Google + JumpCloud tel que d\u00e9crit dans ce sch\u00e9ma macroscopique:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/strategie\/google-g-suite_directory\/attachment\/jumpcloud-g-suite-integration\" rel=\"attachment wp-att-1934\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1934\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/07\/JumpCloud-G-Suite-Integration.jpg\" alt=\"\" width=\"858\" height=\"678\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/07\/JumpCloud-G-Suite-Integration.jpg 858w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/07\/JumpCloud-G-Suite-Integration-300x237.jpg 300w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/07\/JumpCloud-G-Suite-Integration-768x607.jpg 768w\" sizes=\"auto, (max-width: 858px) 100vw, 858px\" \/><\/a><\/p>\n<p>L&#8217;apport d&#8217;un Directory as a Service tel que JumpCloud \u00e0 Google G-Suite repr\u00e9sente la brique manquante \u00e0 Google pour proposer une solution de bout en bout, permettant une gestion &#8220;moderne&#8221; des utilisateurs et des droits d&#8217;acc\u00e8s tout en ouvrant vers les possibilit\u00e9s avanc\u00e9es propos\u00e9es par un DIRaaS.<\/p>\n<p>Si vous \u00eates un client Google G-Suite, je vous conseille\u00a0vivement la lecture de cette vid\u00e9o d\u00e9montrant en une dizaine de minutes comment se r\u00e9alise l&#8217;int\u00e9gration entre JumpCloud et Google G-Suite, \u00e9tonnant de simplicit\u00e9:<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/www.youtube.com\/embed\/UaBXzzUF8Ok\" width=\"672\" height=\"378\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>De plus si vous voulez \u00e9valuer gratuitement JumpCloud, vous pouvez utiliser ce [ <a href=\"http:\/\/www.cerberis.com\/produits\/jumpcloud\">lien<\/a> ]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La solution de Google, Google G-Suite est une solution tr\u00e8s utilis\u00e9e aux USA, notamment pour son co\u00fbt extr\u00eamement faible \u00e0 destination des petites organisations par rapport \u00e0 la concurrence. Ensuite, c&#8217;est une affaire de go\u00fbt et d&#8217;habitude, personnellement, j&#8217;ai toujours eu des &#8220;difficult\u00e9s&#8221; avec les interfaces propos\u00e9es par Google, mais c&#8217;est un autre d\u00e9bat !<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,7],"tags":[14,80,81,89,104,106,131,135],"class_list":["post-1931","post","type-post","status-publish","format-standard","hentry","category-strategie","category-technique","tag-active-directory","tag-diraas","tag-diraaservice","tag-federation","tag-google","tag-google-g-suite","tag-jumpcloud","tag-ldap"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1931"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1931\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}