<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires pour IAM The French Blog</title>
	<atom:link href="http://www.iamthefrenchblog.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iamthefrenchblog.com</link>
	<description>The French Blog on Identity and Access Management</description>
	<lastBuildDate>Tue, 24 Apr 2012 21:11:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Commentaires sur Download Centrify PowerShell Module par sylvain</title>
		<link>http://www.iamthefrenchblog.com/centrify-powershell-module/download/comment-page-1/#comment-1442</link>
		<dc:creator>sylvain</dc:creator>
		<pubDate>Tue, 24 Apr 2012 21:11:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?page_id=573#comment-1442</guid>
		<description>Bonne initiative et très bon boulot !</description>
		<content:encoded><![CDATA[<p>Bonne initiative et très bon boulot !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Centrify PowerShell Module par Un Module PowerShell pour Centrify DirectControl &#8212; IAM The French Blog</title>
		<link>http://www.iamthefrenchblog.com/centrify-powershell-module/comment-page-1/#comment-1441</link>
		<dc:creator>Un Module PowerShell pour Centrify DirectControl &#8212; IAM The French Blog</dc:creator>
		<pubDate>Tue, 24 Apr 2012 09:21:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?page_id=559#comment-1441</guid>
		<description>[...] Centrify PowerShell Module [...]</description>
		<content:encoded><![CDATA[<p>[...] Centrify PowerShell Module [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur ADInit par ADInit : un script PowerShell pour déployer une organisation dans AD &#8212; IAM The French Blog</title>
		<link>http://www.iamthefrenchblog.com/adinit/comment-page-1/#comment-1425</link>
		<dc:creator>ADInit : un script PowerShell pour déployer une organisation dans AD &#8212; IAM The French Blog</dc:creator>
		<pubDate>Tue, 21 Feb 2012 18:00:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?page_id=491#comment-1425</guid>
		<description>[...] ADInit [...]</description>
		<content:encoded><![CDATA[<p>[...] ADInit [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur FIM Custom Activity – Guide de création (partie 3) par FIM Custom Activity – Guide de création (partie 2) &#8212; IAM The French Blog</title>
		<link>http://www.iamthefrenchblog.com/2011/12/fim-custom-activity-%e2%80%93-guide-de-creation-partie-3/comment-page-1/#comment-1263</link>
		<dc:creator>FIM Custom Activity – Guide de création (partie 2) &#8212; IAM The French Blog</dc:creator>
		<pubDate>Fri, 30 Dec 2011 13:32:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=428#comment-1263</guid>
		<description>[...] FIM Custom Activity – Guide de création (partie 3) [...]</description>
		<content:encoded><![CDATA[<p>[...] FIM Custom Activity – Guide de création (partie 3) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur FIM Custom Activity – Guide de création (partie 2) par FIM Custom Activity – Guide de création (partie 3) &#8212; IAM The French Blog</title>
		<link>http://www.iamthefrenchblog.com/2011/11/fim-custom-activity-%e2%80%93-guide-de-creation-partie-2/comment-page-1/#comment-1262</link>
		<dc:creator>FIM Custom Activity – Guide de création (partie 3) &#8212; IAM The French Blog</dc:creator>
		<pubDate>Fri, 30 Dec 2011 13:31:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=351#comment-1262</guid>
		<description>[...] Un deuxième article montre comment ajouter des activités et écrire le code source de ces activités : FIM Custom Activity – Guide de création (partie 2) [...]</description>
		<content:encoded><![CDATA[<p>[...] Un deuxième article montre comment ajouter des activités et écrire le code source de ces activités : FIM Custom Activity – Guide de création (partie 2) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Créer des certificats SAN avec une CA Windows par Fabrice</title>
		<link>http://www.iamthefrenchblog.com/2011/07/creer-des-certificats-san-avec-une-ca-windows/comment-page-1/#comment-1253</link>
		<dc:creator>Fabrice</dc:creator>
		<pubDate>Wed, 28 Dec 2011 12:46:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=313#comment-1253</guid>
		<description>Une remarque intéressante,
qui démontre que je devrait donner en effet un peu de précision sur les bonnes pratiques à respecter lorsque l&#039;on génère des demandes de certificats.
Pour effectuer une demande de certificat, la commande CertReq ne nécessite pas du tout de clé privée, mais va au contraire créer la paire de clefs privée/publique nécessaire à la signature de la demande de certificat par le demandeur.
Les commandes de génération et signature de demande &quot;CertReq -New&quot; et de soumission de la demande &quot;CertReq -Submit&quot; peuvent être exécutées depuis n&#039;importe quel machine.
Par contre ce qu&#039;il est bien nécessaire de comprendre c&#039;est que en effet la commande &quot;CertReq -New&quot; génère la paire de clef et stocke donc la clef privée dans le magasin de la machine sur laquelle on exécute cette commande.
Il est plus facile de faire cette action sur la machine destinataire du certificat, ainsi l&#039;installation du certificat (qui nécessite l&#039;accès à la clef privée) sera simplifiée, dans le cas contraire il est indispensable de fournir le certificat et sa clef privée associée dans un format PKCS12 (ou .pfx dans le jargon Microsoft), ainsi la clef privée est protégée par un mot de passe partagé.

Je crois que je vais devoir faire un article sur le sujet pour détailler un peu toutes ces étapes ^^

Fabrice</description>
		<content:encoded><![CDATA[<p>Une remarque intéressante,<br />
qui démontre que je devrait donner en effet un peu de précision sur les bonnes pratiques à respecter lorsque l&#8217;on génère des demandes de certificats.<br />
Pour effectuer une demande de certificat, la commande CertReq ne nécessite pas du tout de clé privée, mais va au contraire créer la paire de clefs privée/publique nécessaire à la signature de la demande de certificat par le demandeur.<br />
Les commandes de génération et signature de demande &laquo;&nbsp;CertReq -New&nbsp;&raquo; et de soumission de la demande &laquo;&nbsp;CertReq -Submit&nbsp;&raquo; peuvent être exécutées depuis n&#8217;importe quel machine.<br />
Par contre ce qu&#8217;il est bien nécessaire de comprendre c&#8217;est que en effet la commande &laquo;&nbsp;CertReq -New&nbsp;&raquo; génère la paire de clef et stocke donc la clef privée dans le magasin de la machine sur laquelle on exécute cette commande.<br />
Il est plus facile de faire cette action sur la machine destinataire du certificat, ainsi l&#8217;installation du certificat (qui nécessite l&#8217;accès à la clef privée) sera simplifiée, dans le cas contraire il est indispensable de fournir le certificat et sa clef privée associée dans un format PKCS12 (ou .pfx dans le jargon Microsoft), ainsi la clef privée est protégée par un mot de passe partagé.</p>
<p>Je crois que je vais devoir faire un article sur le sujet pour détailler un peu toutes ces étapes ^^</p>
<p>Fabrice</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Créer des certificats SAN avec une CA Windows par Sylvain Girod</title>
		<link>http://www.iamthefrenchblog.com/2011/07/creer-des-certificats-san-avec-une-ca-windows/comment-page-1/#comment-1252</link>
		<dc:creator>Sylvain Girod</dc:creator>
		<pubDate>Wed, 28 Dec 2011 10:37:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=313#comment-1252</guid>
		<description>Une petite précision concernant la commande CertReq. Pour effectuer une demande de certificat de type &quot;WebServer&quot; pour un IIS par exemple, il est nécessaire d&#039;avoir la clé privée:

CertReq -New adfs.asgard.dmz.inf adfs.asgard.dmz.req

Va générer la clé privée, cette commande doit donc être exécutée sur la machine hébergeant le IIS.



CertReq -Submit -Config « heimdall.asgard.dmz\asgard-HEIMDALL-CA » adfs.asgard.dmz.req adfs.asgard.dmz.cer

Sera à exécuter sur la CA après avoir importé le fichier *req


CertReq -Accept adfs.asgard.dmz.cer

Une fois le fichier *.cer importé sur la machine ébergeant le IIS, cette commande permet d&#039;importer ce certificat.


Il est possible de tout faire sur la CA, et depuis la MMC, exporter le certificat avec sa clé privée.</description>
		<content:encoded><![CDATA[<p>Une petite précision concernant la commande CertReq. Pour effectuer une demande de certificat de type &laquo;&nbsp;WebServer&nbsp;&raquo; pour un IIS par exemple, il est nécessaire d&#8217;avoir la clé privée:</p>
<p>CertReq -New adfs.asgard.dmz.inf adfs.asgard.dmz.req</p>
<p>Va générer la clé privée, cette commande doit donc être exécutée sur la machine hébergeant le IIS.</p>
<p>CertReq -Submit -Config « heimdall.asgard.dmz\asgard-HEIMDALL-CA » adfs.asgard.dmz.req adfs.asgard.dmz.cer</p>
<p>Sera à exécuter sur la CA après avoir importé le fichier *req</p>
<p>CertReq -Accept adfs.asgard.dmz.cer</p>
<p>Une fois le fichier *.cer importé sur la machine ébergeant le IIS, cette commande permet d&#8217;importer ce certificat.</p>
<p>Il est possible de tout faire sur la CA, et depuis la MMC, exporter le certificat avec sa clé privée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Guide sur la fédération d&#8217;identité et le contrôle d&#8217;accès par sylvain</title>
		<link>http://www.iamthefrenchblog.com/2011/12/guide-sur-la-federation-didentite-et-le-controle-dacces/comment-page-1/#comment-1210</link>
		<dc:creator>sylvain</dc:creator>
		<pubDate>Mon, 12 Dec 2011 08:25:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=420#comment-1210</guid>
		<description>Je vais le télécharger de ce pas... ou plutot de ce clic...</description>
		<content:encoded><![CDATA[<p>Je vais le télécharger de ce pas&#8230; ou plutot de ce clic&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Microsoft ResourceManagement Workflow Activities en résumé par Fabrice</title>
		<link>http://www.iamthefrenchblog.com/2011/11/microsoft-resourcemanagement-workflow-activities-en-resume/comment-page-1/#comment-1096</link>
		<dc:creator>Fabrice</dc:creator>
		<pubDate>Wed, 16 Nov 2011 07:49:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=390#comment-1096</guid>
		<description>Bonjour Carol,

Malheureusement ce lien m&#039;amène à une page introuvable... Soit elle a bougé, soit il faut être MVP pour la voir ;)
Merci en tout cas pour cette info

[Edit] Mmm pas besoin d&#039;être MVP, mais d&#039;être inscrit au programme de la R2 Beta, je vais donc ajouter ma pierre ^^

Fabrice</description>
		<content:encoded><![CDATA[<p>Bonjour Carol,</p>
<p>Malheureusement ce lien m&#8217;amène à une page introuvable&#8230; Soit elle a bougé, soit il faut être MVP pour la voir <img src='http://www.iamthefrenchblog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Merci en tout cas pour cette info</p>
<p>[Edit] Mmm pas besoin d&#8217;être MVP, mais d&#8217;être inscrit au programme de la R2 Beta, je vais donc ajouter ma pierre ^^</p>
<p>Fabrice</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Microsoft ResourceManagement Workflow Activities en résumé par Carol Wapshere</title>
		<link>http://www.iamthefrenchblog.com/2011/11/microsoft-resourcemanagement-workflow-activities-en-resume/comment-page-1/#comment-1093</link>
		<dc:creator>Carol Wapshere</dc:creator>
		<pubDate>Tue, 15 Nov 2011 22:36:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.iamthefrenchblog.com/?p=390#comment-1093</guid>
		<description>Salut Fabrice,
j&#039;ai une requête sur Connect sur cet sujet exact si t&#039;a pas déjà ajouté ton vote: https://connect.microsoft.com/site433/feedback/details/685451/make-all-apis-supported</description>
		<content:encoded><![CDATA[<p>Salut Fabrice,<br />
j&#8217;ai une requête sur Connect sur cet sujet exact si t&#8217;a pas déjà ajouté ton vote: <a href="https://connect.microsoft.com/site433/feedback/details/685451/make-all-apis-supported" rel="nofollow">https://connect.microsoft.com/site433/feedback/details/685451/make-all-apis-supported</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

