OpenTrust SCM permet la gestion simple du cycle de vie des identités digitales sur supports cryptographiques
Avantages
- Personnalisation graphique et logique des cartes en masse ou unitaire
- Une solution complète de gestion d’identités numériques sur supports cryptographiques
- Compatible avec toutes les cartes et tokens du marché
- Stockage et mise à jour sur un unique support physique de l’ensemble des données de sécurité utilisateur associées à de nombreuses applications
- Favorise et simplifie la convergence de l’ensemble des données de contrôle d’accès physique et logique sur un unique support (Badge d’Entreprise)
- Une solution simple d’authentification forte supportée en standard par la plupart des infrastructures IT
Self-Care Web Portal
OpenTrust SCM (gestionnaire de Credentials sécurisés) propose un nouveau module “Self-care Web Portal”, qui permet aux utilisateurs itinérants de gérer leurs tokens cryptographiques à travers Internet et en mode cloud.
- demande de Tokens
- activation des Tokens
- changement de code PIN
- déblocage de code PIN
- changement de Questions / Réponses
- auto-révocation
Le portail “Self-care Web Portal” dispose de fonctionnalités de “skin” (personnalisation des logos et des couleurs) est conçu pour être intégré dans un ou plusieurs portails Web d’entreprise.
Présentation
OpenTrust Smart Card Manager (SCM) est un logiciel complet de gestion du cycle de vie des identités numériques dans un écosystème de confiance, ses fonctions couvrent toute la suite fonctionnelle nécessaire depuis le bureau des badges jusqu’aux fonctions de self care et help desk pouvant être utilisées sur un très grand nombre d’utilisateurs.
L’utilisation généralisée des certificats numériques pour l’authentification forte, le chiffrement et les signatures électroniques exige que ces identités numériques soient matérialisées sur un support physique et stockées en toute sécurité sur des dispositifs tels que des cartes à puce ou des tokens USB cryptographiques.
OpenTrust SCM est une solution fiable pour la gestion à grande échelle du cycle de vie de ces périphériques depuis l’enrôlement des utilisateurs, le bureau des badges et le Help Desk ou les fonctions de self care, ainsi que des crédentials associés. Contrôle d’accès, single sign-on et gestion des identités numériques sont intégrés sur un support unique le badge unique d’entreprise.
OpenTrust SCM est déjà utilisé pour émettre et gérer des cartes et des tokens pour des millions d’utilisateurs dans le monde entier. Il a été largement déployé dans tous les secteurs d’activité et dans plus de 100 pays. Les solutions de sécurité OpenTrust ont déjà été adoptées par un grand nombre d’entreprises multinationales. OpenTrust SCM est considéré comme le leader du marché et offre une solution très complète fonctionnellement, simple à déployer et facile à utiliser quotidiennement.
OpenTrust SCM, un logiciel complet de gestion du cycle de vie des identités numériques dans un écosystème de confiance.
Architecture

Fonctions Clés
- Une solution complète de gestion d’identités numériques sur supports cryptographiques
- Nombreux Workflows d’enrôlements
- Bureau des badges
- Personnalisation graphique des cartes à puces (support d’imprimantes à carte)
- Portail Self-Service en mode full Web (demande de carte, changement de code PIN, activation de carte, etc.) pour les cartes et tokens compatibles mini-drivers
- Connecteurs pour PKI tierces : Verisign, Microsoft, EJBCA, Keynectis
- Connecteurs pour serveur OTP tiers : Gemalto SA Server
- Intégration avec des solutions de Single Sign On : Evidian, Avencis/SSOX, Passlogix/Oracle, IBM/TAM for eSSO
- Compatible avec les principaux fabricants de cartes et de tokens (Safenet, Gemalto, Oberthur, Sagem/Morpho, HID, G&D)
- Intégration avec les principales solutions de gestion des identités (IBM/Tivoli, Oracle/Sun IAM)
- Module de déblocage de cartes directement accessible au logon Windows (Vista et Windows 7)
Caractéristiques Techniques
- Support des annuaires LDAPv3
- Support de PKI tierces : Microsoft CA, Verisign, EJBCA, Keynectis
- Support de cartes et tokens :
- Safenet : eToken, RTE 5.1 et SAC v8
- Gemalto : dotNet, Classic TPC IM (Classic Client v6), TOP Access (ACS v5.6)
- Oberthur: IdOne Classic Authentic v2 et Cosmo v7 Authentic v3.2.2 (AWP v4.4.1)
- Sagem / Morpho: ypsID S2 et e2 (Ypsid v4.2), U3 et S3
- G&D: Safesign v3.0.4
- HID: Crescendo C700 (Safesign v3.0.4)
- IAS ECC: Middleware ANTS v2.0.13
- Support des cartes et tokens mini-drivers : Safenet, Gemalto dotNet, Oberthur
- Support d’imprimantes à cartes : Evolis Quantum, Evolis Dualys, Evolis Securion
- Support natif du multilinguisme (UTF8)
- Navigateur Web supporté : Firefox 3.5 ou 3.6, IE 7 ou IE 8
Captures d’écran

Cas Clients
Le projet concerne un fabricant de véhicules automobiles avec un chiffre d’affaires supérieur à 40 milliards d’euros, disposant de plus de 129 000 employés répartis dans 118 pays.
- L’objectif était de permettre à tous les concessionnaires du groupe d’accéder au travers d’Internet et de façon sécurisée à l’ensemble des applications métiers (plus d’une centaines d’applications)
- Le principe a consisté à déployer une solution d’authentification forte sur tokens cryptographiques et d’en gérer le cycle de vie complet
- A ce jour, plus de 140 000 tokens sont utilisés quotidiennement par les différents concessionnaires partout dans le monde (plus de 100 pays)
- OpenTrust SCM est notamment en charge de la gestion complete du cycle de vie des tokens et des certificats électroniques