À propos de l’architecture de ClearID
Genetec ClearIDMC propose des options de centre de données régional aux États-Unis, en Europe, au Canada, en Australie et au Royaume-Uni. Ces options prennent en charge la synchronisation entre les sites locaux. Les modules de l’application Web Genetec ClearIDMC échangent des données et coordonnent les tâches entre les sources faisant autorité, Genetec ClearIDMC et les points de terminaison connectés.
Architecture distribuée aux États-Unis
Le diagramme suivant illustre la solution distribuée aux États-Unis. Le diagramme indique quelles données sont stockées, l’emplacement de stockage et leur mode de circulation entre les sites locaux et les services régionaux.
Les données des services régionaux sont stockées dans le cloud.
- Plusieurs centres de données Azure pour minimiser le risque d’interruption de service.
- Données des employés chiffrées pour minimiser le risque de vol de données.
- Données géolocalisées pour minimiser les infrastructures et optimiser les performances de flux de données.
1Pour en savoir plus sur les centres de données utilisés dans les déploiements régionaux, voir la rubrique Microsoft Corporation dans la section ClearID de la liste des sous-traitants Genetec.
Pour les visiteurs, les informations d’invité pertinentes sont stockées avec les informations liées à l’événement de visite. Ces informations sont ensuite transférées vers l’instance de Security Center qui gère le site visité.
Architecture uniquement pour l’Europe
- Centres de données au Canada
-
- Centre de données primaire : Azure Central Canada (Ontario)
- Centre de données secondaire : Azure East Canada (Quebec)
- Centres de données en Australie
-
- Centre de données primaire : Azure East Australia (New South Wales)
- Centre de données secondaire : Azure Central Australia (Canberra)
- Centres de données du Royaume-Uni
-
- Centre de données principal : Azure UK South (Londres)
- Centre de données secondaire : Azure UK West (Cardiff)
Modules ClearID
- Source faisant autorité
- Affiche les options de provisionnement d’identité disponibles dans Genetec ClearIDMC. Vous pouvez créer des identités à partir d’une base de données, d’un système RH ou d’une source externe en utilisant Microsoft Entra ID, Cloud CSV, l’API Genetec ClearIDMC, the ClearID One Identity Synchronization Tool ou l’agent de synchronisation Genetec ClearIDMC LDAP.
- Service mondial de gestion des identités
- Fournit une présentation générale des fonctionnalités et services de la plate-forme ClearID.
- Point de terminaison
- Affiche les modules avec lesquels les clients interagissent directement. Ces modules permettent aux clients de saisir leurs données ou de configurer leurs systèmes.
Architecture dans le cloud
ClearID est déployé sur la plate-forme dans le cloud Microsoft Azure afin de tirer parti de sa sécurité réputée. Microsoft Azure a été audité par rapport aux normes SOC 1, SOC 2 et SOC 3. Les audits sont menés conformément aux normes ISO SSAE 16 et ISAE 3402. Les certifications sont régulièrement mises à jour et peuvent être fournies sur demande. Azure est également conforme à la norme ISO 27001.
L’architecture du service est conçue pour une haute disponibilité et une grande évolutivité. Les données stockées dans ClearID sont redondantes afin d’assurer la protection des données critiques et de réduire l’impact des pannes matérielles. Cette architecture, associée à la robustesse du cloud Microsoft Azure, signifie que nous pouvons nous engager contractuellement à assurer un taux de disponibilité de 99,9 %.
- Contrôles d’accès stricts aux données sensibles, dont l’authentification à deux facteurs par carte à puce pour effectuer des opérations sensibles.
- Combinaisons de contrôles qui améliorent la détection indépendante des activités malveillantes.
- Plusieurs niveaux de surveillance, de journalisation et de rapports.
- Des rapports de sécurité peuvent être utilisés pour surveiller les accès et pour identifier et désamorcer les menaces potentielles.
- Les opérations administratives de Microsoft, dont les accès au système, sont consignées à des fins d’audit en cas de modification non autorisée ou accidentelle.
Les installations d’Azure sont conçues pour fonctionner 24h/24, 7j/7 et 365 j/an et exploiter diverses mesures afin de protéger les installations des pannes de courant, des intrusions physiques et des coupures réseau. Ces centres de données sont conformes aux normes sectorielles en matière de sécurité physique et de disponibilité. Le personnel des opérations Microsoft gère, surveille et administre ces installations Azure.