SlideShare une entreprise Scribd logo
1  sur  25
Gouvernance et sécurisation de vos ressources Cloud avec
Azure Active Directory
Marius Zaharia
30 Novembre 2016
3 Identité : sécurité et gouvernance
2 Identité : principes et historique
5 Focus : Azure Active Directory
1 Introduction
6 Démo
7 Azure AD : 7 bonnes règles de sécurité et gouvernance
4 Solutions IAM dans le Cloud public
Cellenza : des experts reconnus
dans le Cloud, DevOps, Intégration, …
10
Azure
C#
ALM
SQL Server
Windows Client
1 4
Des publications :
• Livres blancs (Cell’Insights)
• http://www.cellenza.com/cellinsights
• Articles dans Programmez!
• Blog Cellenza
• http://blog.cellenza.com
• Organisation de TechEvent
• Speakers lors de conférences Microsoft
• TechDays, Azure Camp, …
Marius Zaharia
Architecte Cloud Senior
Efficient
& Visionary
“Manage
Teams Architectures
Understand
ComplexInternational
+ Mon expérience
+ Mon expertise
IDÉATION CONCEPTION WIREFRAMES
Marius apporte aux clients son expertise et expérience dans l’analyse, conception et
développement d’applications complexes d’entreprise et d’intégration applicative et
d’infrastructure basées principalement sur des technologies Microsoft.
Son profile lui permet d’aborder les architectures Cloud Computing, SOA, hybridation et
urbanisation des SI dans des missions polyvalentes solution/développement et IT pro.
Marius travaille également dans les activités de Business Development et avant-vente de
Cellenza, étant P-SELLER Azure (en partenariat avec Microsoft).
Dans le monde communautaire, Marius est impliqué dans l’organisation d’AZUG FR –
Azure User Group France et des conférences comme Global Azure Bootcamp, MS Cloud
Summit, des meetups réguliers avec la communauté Azure etc.
DevOps
P-SELLER
Azure
Identité : principes et historique
IAM : aujourd’hui (ou hier)
 IAM (Identity and Access Management) :
“Set of business processes, and a supporting infrastructure
for the creation, maintenance, and use of digital identities”
 Services et produits de référence
Composants fonctionnels :
 Identity life cycle management
 Creation
 Utilization
 Termination
 Access management
 Single Sign-On
 Trust and Federation
 User Entitlements
 Auditing
 Directory services
 Infrastructure
 Entitlements
 Security policies
Identité digitale
 Anatomie d’une identité digitale
 Identificateur
 Credentials
 Attributs / claims
 Principaux
 Spécifiques au contexte
 Contextes d’identité
 B2E (business to employees)
 B2C (business to consumers)
 B2B (business to business)
 Standards et protocoles
 LDAP, Kerberos, NTLM : intra-entreprise
 Claims-based auth : niveau supérieur d’abstraction
 SAML 2.0 : fédération d’identité (basé sur claims)
 OpenID Connect : standard ouvert d’authentification et autorisation
 OAuth 2.0 : standard ouvert d’autorisation*
Identité :
sécurité et gouvernance
Identité : sécurité et gouvernance (1)
Aspects à considérer par rapport à la sécurité et gouvernance de
l’identité :
 Authentification unique
 Des ressources Cloud: portail, stockage, machines, réseaux virtuels, ...
 Des applications
 SaaS
 Métier / entreprise
 Publiques
 Protection via l'authentification multi-facteur (MFA)
 Via différents moyens : appel téléphonique, SMS, application mobile, …
 Gestion autonome
 Reset (automatique) des mots de passe, la gestion autonome des profiles,
des membres de groupes, …
Identité : sécurité et gouvernance (2)
Aspects à considérer par rapport à la sécurité et gouvernance de
l’identité :
 Protection contre les attaques en masse (DoS)
 Contrôle et audit des accès
 Audits individuels
 Rapports statistiques
 Détection intelligente et préemptive
 Rapports des accès suspects
 Détection de l'action "avant" qu’elle se passe
Solutions IAM dans le Cloud public
Ce que Gartner dit
 Gartner MQ on Identity
 En grande partie des éditeurs
dédiés
 Où sont les grands Cloud publics ?
 Amazon AWS
 Microsoft Azure
 Google Cloud Engine
 Solution Microsoft :
Azure Active Directory
Azure Active Direcotry
 Azure Active Directory (Azure AD) est le service Microsoft de gestion
des annuaires et des identités basé sur le cloud mutualisé
 Azure AD propose des fonctionnalités d’identité et d’accès pour les
applications qui s’exécutent dans Azure et localement
 Azure Active Directory est la solution d’identité pour :
 Les ressources Cloud Microsoft : Azure, Office 365, Dynamics CRM, Intune, …
 Des applications SaaS tierces (pré-intégrées ou pas)
 Les applications d’entreprise, hébergées dans le Cloud ou sur site
 Des applications publique consommateur
 On peut créer et gérer un ou plusieurs annuaires (tenants) qu’on
utilisera en fonction du contexte et besoin
Focus : Azure Active Directory
Azure AD - Architecture
 Cloud uniquement, ou
 Hybride (synchronisation avec AD DS)
Support des applications :
 Ressources Azure, Cloud Microsoft,
applications Microsoft : natif
 Applications SaaS : natif pour 2500+
applications
 Applications autres : développement
selon protocoles standard
 Legacy / sur site : via Application Proxy
Azure AD – plans et fonctionnalités (1)
 Plans:
 Gratuit
 Basic
 Premium P1 et P2
 Fonctionnalités
 Communes
 Basic + Premium
Azure AD – plans et fonctionnalités (2)
 Plans:
 Gratuit
 Basic
 Premium P1 et P2
 Fonctionnalités
 Premium
Azure AD B2C, Azure AD B2B Collaboration
 Azure AD B2C (preview*):
 Applications consommateurs
 Identités réseaux sociaux
 Identité propre interne
 Self-service : sign-in, sign-up,
édition profile
 Azure AD B2B (preview)
 Collaboration / intégration avec
d’autres entreprises via
programme d’invitation
Azure Active Directory B2C
Azure Active Directory
DEMO
Azure Active Directory :
7 bonnes règles de sécurité et gouvernance
7 bonnes règles de sécurité et gouvernance (1)
1. Centralisation de la gestion de votre identité
 Identité sur site et cloud gérées en un seul endroit : Azure AD
 Pour mettre en œuvre le scénario d’identité hybride :
 Synchronisation de votre annuaire local avec votre annuaire de cloud à l’aide d’Azure
AD Connect
 Fédération de votre identité en local avec votre annuaire de cloud à l’aide des
Services ADFS
2. Activation de l’authentification unique (SSO)
 Permet aux utilisateurs d’accéder à leurs applications SaaS avec leur compte
professionnel dans Azure AD.
 Ceci s’applique non seulement aux applications SaaS de Microsoft, mais
également à d’autres applications, telles que Google Apps et Salesforce.
7 bonnes règles de sécurité et gouvernance (2)
3. Déploiement de la gestion des mots de passe
 Tirer parti de la fonctionnalité de réinitialisation de mot de passe en libre-service
 personnaliser les options de sécurité pour répondre aux besoins de votre
entreprise
4. Authentification multifacteur (MFA) pour les utilisateurs
 Ainsi vous ajoutez une deuxième couche de sécurité aux connexions et
transactions des utilisateurs.
5. Utilisation du contrôle d’accès en fonction du rôle (RBAC)
 Tirer parti des rôles RBAC intégrés dans Azure pour affecter des privilèges aux
utilisateurs
7 bonnes règles de sécurité et gouvernance (3)
6. Identité pour les applications SaaS : développements intégrés
 Azure AD simplifie l’authentification pour les développeurs
 Prise en charge des protocoles standard tels que OAuth 2.0 et OpenID Connect
 Bibliothèques open source pour différentes plateformes.
7. Surveillance active des activités suspectes
 Utiliser les rapports d’anomalies pour identifier :
 les tentatives de connexion sans être suivi,
 les attaques en force brute contre un compte particulier,
 les tentatives de connexion depuis plusieurs emplacements,
 la connexion à partir d’appareils infectés et d’adresses IP suspectes
 Azure AD Identity Protection est un système de surveillance actif qui signale les
risques en cours sur son propre tableau de bord
Questions ?
Merci !

Contenu connexe

Tendances

Plan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryPlan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryMicrosoft
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Décideurs IT
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radiusJeff Hermann Ela Aba
 
Implentation d'une solution Cloud IAAS
Implentation d'une solution Cloud IAASImplentation d'une solution Cloud IAAS
Implentation d'une solution Cloud IAASmohamed hadrich
 
AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...
AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...
AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...Amazon Web Services
 
IaaS et Cloud Open Source - Raphael Ferreira, eNovance
IaaS et Cloud Open Source - Raphael Ferreira, eNovanceIaaS et Cloud Open Source - Raphael Ferreira, eNovance
IaaS et Cloud Open Source - Raphael Ferreira, eNovanceStefane Fermigier
 
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...Microsoft Technet France
 
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2☁️Seyfallah Tagrerout☁ [MVP]
 

Tendances (12)

Plan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryPlan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site Recovery
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radius
 
radius
radiusradius
radius
 
83839589 radius
83839589 radius83839589 radius
83839589 radius
 
Implentation d'une solution Cloud IAAS
Implentation d'une solution Cloud IAASImplentation d'une solution Cloud IAAS
Implentation d'une solution Cloud IAAS
 
AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...
AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...
AWS Summit Paris - Track 2 - Session 1 - Construisez votre datacenter en 5 mi...
 
Cri iut 2005-wifi_free_radius
Cri iut 2005-wifi_free_radiusCri iut 2005-wifi_free_radius
Cri iut 2005-wifi_free_radius
 
Wi fi-radius
Wi fi-radiusWi fi-radius
Wi fi-radius
 
IaaS et Cloud Open Source - Raphael Ferreira, eNovance
IaaS et Cloud Open Source - Raphael Ferreira, eNovanceIaaS et Cloud Open Source - Raphael Ferreira, eNovance
IaaS et Cloud Open Source - Raphael Ferreira, eNovance
 
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
 
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
 

En vedette

Session iot gwab 2014 paris
Session iot gwab 2014 parisSession iot gwab 2014 paris
Session iot gwab 2014 parisMarius Zaharia
 
Ro IT Webinar - Masina Virtuala, calatorie catre cloud
Ro IT Webinar - Masina Virtuala, calatorie catre cloudRo IT Webinar - Masina Virtuala, calatorie catre cloud
Ro IT Webinar - Masina Virtuala, calatorie catre cloudMarius Zaharia
 
Soyez le maître du PRA - MS Cloud Summit Paris 2017
Soyez le maître du PRA - MS Cloud Summit Paris 2017Soyez le maître du PRA - MS Cloud Summit Paris 2017
Soyez le maître du PRA - MS Cloud Summit Paris 2017Marius Zaharia
 
Automati(sati)on de votre application Azure
Automati(sati)on de votre application AzureAutomati(sati)on de votre application Azure
Automati(sati)on de votre application AzureMarius Zaharia
 
Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics
Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics
Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics Marius Zaharia
 
Azure Networking: Innovative Features and Multi-VNet Topologies
Azure Networking: Innovative Features and Multi-VNet TopologiesAzure Networking: Innovative Features and Multi-VNet Topologies
Azure Networking: Innovative Features and Multi-VNet TopologiesMarius Zaharia
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Marius Zaharia
 

En vedette (8)

Session iot gwab 2014 paris
Session iot gwab 2014 parisSession iot gwab 2014 paris
Session iot gwab 2014 paris
 
Ro IT Webinar - Masina Virtuala, calatorie catre cloud
Ro IT Webinar - Masina Virtuala, calatorie catre cloudRo IT Webinar - Masina Virtuala, calatorie catre cloud
Ro IT Webinar - Masina Virtuala, calatorie catre cloud
 
Soyez le maître du PRA - MS Cloud Summit Paris 2017
Soyez le maître du PRA - MS Cloud Summit Paris 2017Soyez le maître du PRA - MS Cloud Summit Paris 2017
Soyez le maître du PRA - MS Cloud Summit Paris 2017
 
Patterns azure cloud
Patterns azure cloudPatterns azure cloud
Patterns azure cloud
 
Automati(sati)on de votre application Azure
Automati(sati)on de votre application AzureAutomati(sati)on de votre application Azure
Automati(sati)on de votre application Azure
 
Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics
Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics
Sql Saturday Paris 2016 - De StreamInsight à Azure Stream Analytics
 
Azure Networking: Innovative Features and Multi-VNet Topologies
Azure Networking: Innovative Features and Multi-VNet TopologiesAzure Networking: Innovative Features and Multi-VNet Topologies
Azure Networking: Innovative Features and Multi-VNet Topologies
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
 

Similaire à Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directory v1.0

MUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisonsMUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisonsmugstrasbourg
 
Gérer facilement les identités dans le cloud
Gérer facilement les identités dans le cloudGérer facilement les identités dans le cloud
Gérer facilement les identités dans le cloudAymeric Weinbach
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le pointMaxime Rastello
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryMicrosoft Décideurs IT
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryMicrosoft Technet France
 
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm
 
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...Maxime Rastello
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...aOS Community
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMMaxime Rastello
 
Windows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéWindows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéMicrosoft Technet France
 
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Microsoft Technet France
 
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealJoris Faure
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Microsoft Technet France
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Microsoft Décideurs IT
 
Alphorm.com Formation Microsoft Azure (AZ-500) : Sécurité
Alphorm.com Formation Microsoft Azure (AZ-500) : SécuritéAlphorm.com Formation Microsoft Azure (AZ-500) : Sécurité
Alphorm.com Formation Microsoft Azure (AZ-500) : SécuritéAlphorm
 
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...Joris Faure
 
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...Samir Arezki ☁
 

Similaire à Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directory v1.0 (20)

MUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisonsMUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisons
 
Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)
 
Gérer facilement les identités dans le cloud
Gérer facilement les identités dans le cloudGérer facilement les identités dans le cloud
Gérer facilement les identités dans le cloud
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le point
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
 
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
 
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
 
Windows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéWindows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilité
 
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
 
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
 
Cloud Hybride, le SSO de bout en bout
Cloud Hybride, le SSO de bout en bout Cloud Hybride, le SSO de bout en bout
Cloud Hybride, le SSO de bout en bout
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD
 
Alphorm.com Formation Microsoft Azure (AZ-500) : Sécurité
Alphorm.com Formation Microsoft Azure (AZ-500) : SécuritéAlphorm.com Formation Microsoft Azure (AZ-500) : Sécurité
Alphorm.com Formation Microsoft Azure (AZ-500) : Sécurité
 
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
 
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
 

Plus de Marius Zaharia

Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019
Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019
Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019Marius Zaharia
 
Onboard a Historical Company on the Cloud Journey
Onboard a Historical Company on the Cloud JourneyOnboard a Historical Company on the Cloud Journey
Onboard a Historical Company on the Cloud JourneyMarius Zaharia
 
Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019
Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019
Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019Marius Zaharia
 
Azure Firewall (Meetup Société Générale - dec 2018)
Azure Firewall (Meetup Société Générale - dec 2018)Azure Firewall (Meetup Société Générale - dec 2018)
Azure Firewall (Meetup Société Générale - dec 2018)Marius Zaharia
 
Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)
Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)
Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)Marius Zaharia
 
Modern Architecture in the Cloud of 2018 (IT Camp 2018)
Modern Architecture in the Cloud of 2018 (IT Camp 2018)Modern Architecture in the Cloud of 2018 (IT Camp 2018)
Modern Architecture in the Cloud of 2018 (IT Camp 2018)Marius Zaharia
 
Modern Architecture in the Cloud of 2018
Modern Architecture in the Cloud of 2018Modern Architecture in the Cloud of 2018
Modern Architecture in the Cloud of 2018Marius Zaharia
 
Architecture Moderne dans le Cloud en 2018
Architecture Moderne dans le Cloud en 2018Architecture Moderne dans le Cloud en 2018
Architecture Moderne dans le Cloud en 2018Marius Zaharia
 
Onboarding a Historical Company on the Cloud Journey
Onboarding a Historical Company on the Cloud JourneyOnboarding a Historical Company on the Cloud Journey
Onboarding a Historical Company on the Cloud JourneyMarius Zaharia
 
APIs dans Azure : serverless ou pas serverless?
APIs dans Azure : serverless ou pas serverless?APIs dans Azure : serverless ou pas serverless?
APIs dans Azure : serverless ou pas serverless?Marius Zaharia
 
One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)
One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)
One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)Marius Zaharia
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...Marius Zaharia
 
Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)
Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)
Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)Marius Zaharia
 

Plus de Marius Zaharia (13)

Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019
Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019
Multi-Tenant Identity and Azure Resource Governance - Identity Days 2019
 
Onboard a Historical Company on the Cloud Journey
Onboard a Historical Company on the Cloud JourneyOnboard a Historical Company on the Cloud Journey
Onboard a Historical Company on the Cloud Journey
 
Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019
Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019
Multi-Tenant Identity and Azure Resource Governance - ReBUILD 2019
 
Azure Firewall (Meetup Société Générale - dec 2018)
Azure Firewall (Meetup Société Générale - dec 2018)Azure Firewall (Meetup Société Générale - dec 2018)
Azure Firewall (Meetup Société Générale - dec 2018)
 
Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)
Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)
Onboarding a Historical Company on the Cloud Journey (IT Camp 2018)
 
Modern Architecture in the Cloud of 2018 (IT Camp 2018)
Modern Architecture in the Cloud of 2018 (IT Camp 2018)Modern Architecture in the Cloud of 2018 (IT Camp 2018)
Modern Architecture in the Cloud of 2018 (IT Camp 2018)
 
Modern Architecture in the Cloud of 2018
Modern Architecture in the Cloud of 2018Modern Architecture in the Cloud of 2018
Modern Architecture in the Cloud of 2018
 
Architecture Moderne dans le Cloud en 2018
Architecture Moderne dans le Cloud en 2018Architecture Moderne dans le Cloud en 2018
Architecture Moderne dans le Cloud en 2018
 
Onboarding a Historical Company on the Cloud Journey
Onboarding a Historical Company on the Cloud JourneyOnboarding a Historical Company on the Cloud Journey
Onboarding a Historical Company on the Cloud Journey
 
APIs dans Azure : serverless ou pas serverless?
APIs dans Azure : serverless ou pas serverless?APIs dans Azure : serverless ou pas serverless?
APIs dans Azure : serverless ou pas serverless?
 
One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)
One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)
One Azure Monitor to Rule Them All? (IT Camp 2017, Cluj, RO)
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
 
Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)
Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)
Azure Integration Services : les concepts de BizTalk dans le cloud (ARC303)
 

Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directory v1.0

  • 1. Gouvernance et sécurisation de vos ressources Cloud avec Azure Active Directory Marius Zaharia 30 Novembre 2016
  • 2. 3 Identité : sécurité et gouvernance 2 Identité : principes et historique 5 Focus : Azure Active Directory 1 Introduction 6 Démo 7 Azure AD : 7 bonnes règles de sécurité et gouvernance 4 Solutions IAM dans le Cloud public
  • 3. Cellenza : des experts reconnus dans le Cloud, DevOps, Intégration, … 10 Azure C# ALM SQL Server Windows Client 1 4 Des publications : • Livres blancs (Cell’Insights) • http://www.cellenza.com/cellinsights • Articles dans Programmez! • Blog Cellenza • http://blog.cellenza.com • Organisation de TechEvent • Speakers lors de conférences Microsoft • TechDays, Azure Camp, …
  • 4. Marius Zaharia Architecte Cloud Senior Efficient & Visionary “Manage Teams Architectures Understand ComplexInternational + Mon expérience + Mon expertise IDÉATION CONCEPTION WIREFRAMES Marius apporte aux clients son expertise et expérience dans l’analyse, conception et développement d’applications complexes d’entreprise et d’intégration applicative et d’infrastructure basées principalement sur des technologies Microsoft. Son profile lui permet d’aborder les architectures Cloud Computing, SOA, hybridation et urbanisation des SI dans des missions polyvalentes solution/développement et IT pro. Marius travaille également dans les activités de Business Development et avant-vente de Cellenza, étant P-SELLER Azure (en partenariat avec Microsoft). Dans le monde communautaire, Marius est impliqué dans l’organisation d’AZUG FR – Azure User Group France et des conférences comme Global Azure Bootcamp, MS Cloud Summit, des meetups réguliers avec la communauté Azure etc. DevOps P-SELLER Azure
  • 5. Identité : principes et historique
  • 6. IAM : aujourd’hui (ou hier)  IAM (Identity and Access Management) : “Set of business processes, and a supporting infrastructure for the creation, maintenance, and use of digital identities”  Services et produits de référence Composants fonctionnels :  Identity life cycle management  Creation  Utilization  Termination  Access management  Single Sign-On  Trust and Federation  User Entitlements  Auditing  Directory services  Infrastructure  Entitlements  Security policies
  • 7. Identité digitale  Anatomie d’une identité digitale  Identificateur  Credentials  Attributs / claims  Principaux  Spécifiques au contexte  Contextes d’identité  B2E (business to employees)  B2C (business to consumers)  B2B (business to business)  Standards et protocoles  LDAP, Kerberos, NTLM : intra-entreprise  Claims-based auth : niveau supérieur d’abstraction  SAML 2.0 : fédération d’identité (basé sur claims)  OpenID Connect : standard ouvert d’authentification et autorisation  OAuth 2.0 : standard ouvert d’autorisation*
  • 9. Identité : sécurité et gouvernance (1) Aspects à considérer par rapport à la sécurité et gouvernance de l’identité :  Authentification unique  Des ressources Cloud: portail, stockage, machines, réseaux virtuels, ...  Des applications  SaaS  Métier / entreprise  Publiques  Protection via l'authentification multi-facteur (MFA)  Via différents moyens : appel téléphonique, SMS, application mobile, …  Gestion autonome  Reset (automatique) des mots de passe, la gestion autonome des profiles, des membres de groupes, …
  • 10. Identité : sécurité et gouvernance (2) Aspects à considérer par rapport à la sécurité et gouvernance de l’identité :  Protection contre les attaques en masse (DoS)  Contrôle et audit des accès  Audits individuels  Rapports statistiques  Détection intelligente et préemptive  Rapports des accès suspects  Détection de l'action "avant" qu’elle se passe
  • 11. Solutions IAM dans le Cloud public
  • 12. Ce que Gartner dit  Gartner MQ on Identity  En grande partie des éditeurs dédiés  Où sont les grands Cloud publics ?  Amazon AWS  Microsoft Azure  Google Cloud Engine  Solution Microsoft : Azure Active Directory
  • 13. Azure Active Direcotry  Azure Active Directory (Azure AD) est le service Microsoft de gestion des annuaires et des identités basé sur le cloud mutualisé  Azure AD propose des fonctionnalités d’identité et d’accès pour les applications qui s’exécutent dans Azure et localement  Azure Active Directory est la solution d’identité pour :  Les ressources Cloud Microsoft : Azure, Office 365, Dynamics CRM, Intune, …  Des applications SaaS tierces (pré-intégrées ou pas)  Les applications d’entreprise, hébergées dans le Cloud ou sur site  Des applications publique consommateur  On peut créer et gérer un ou plusieurs annuaires (tenants) qu’on utilisera en fonction du contexte et besoin
  • 14. Focus : Azure Active Directory
  • 15. Azure AD - Architecture  Cloud uniquement, ou  Hybride (synchronisation avec AD DS) Support des applications :  Ressources Azure, Cloud Microsoft, applications Microsoft : natif  Applications SaaS : natif pour 2500+ applications  Applications autres : développement selon protocoles standard  Legacy / sur site : via Application Proxy
  • 16. Azure AD – plans et fonctionnalités (1)  Plans:  Gratuit  Basic  Premium P1 et P2  Fonctionnalités  Communes  Basic + Premium
  • 17. Azure AD – plans et fonctionnalités (2)  Plans:  Gratuit  Basic  Premium P1 et P2  Fonctionnalités  Premium
  • 18. Azure AD B2C, Azure AD B2B Collaboration  Azure AD B2C (preview*):  Applications consommateurs  Identités réseaux sociaux  Identité propre interne  Self-service : sign-in, sign-up, édition profile  Azure AD B2B (preview)  Collaboration / intégration avec d’autres entreprises via programme d’invitation Azure Active Directory B2C
  • 20. Azure Active Directory : 7 bonnes règles de sécurité et gouvernance
  • 21. 7 bonnes règles de sécurité et gouvernance (1) 1. Centralisation de la gestion de votre identité  Identité sur site et cloud gérées en un seul endroit : Azure AD  Pour mettre en œuvre le scénario d’identité hybride :  Synchronisation de votre annuaire local avec votre annuaire de cloud à l’aide d’Azure AD Connect  Fédération de votre identité en local avec votre annuaire de cloud à l’aide des Services ADFS 2. Activation de l’authentification unique (SSO)  Permet aux utilisateurs d’accéder à leurs applications SaaS avec leur compte professionnel dans Azure AD.  Ceci s’applique non seulement aux applications SaaS de Microsoft, mais également à d’autres applications, telles que Google Apps et Salesforce.
  • 22. 7 bonnes règles de sécurité et gouvernance (2) 3. Déploiement de la gestion des mots de passe  Tirer parti de la fonctionnalité de réinitialisation de mot de passe en libre-service  personnaliser les options de sécurité pour répondre aux besoins de votre entreprise 4. Authentification multifacteur (MFA) pour les utilisateurs  Ainsi vous ajoutez une deuxième couche de sécurité aux connexions et transactions des utilisateurs. 5. Utilisation du contrôle d’accès en fonction du rôle (RBAC)  Tirer parti des rôles RBAC intégrés dans Azure pour affecter des privilèges aux utilisateurs
  • 23. 7 bonnes règles de sécurité et gouvernance (3) 6. Identité pour les applications SaaS : développements intégrés  Azure AD simplifie l’authentification pour les développeurs  Prise en charge des protocoles standard tels que OAuth 2.0 et OpenID Connect  Bibliothèques open source pour différentes plateformes. 7. Surveillance active des activités suspectes  Utiliser les rapports d’anomalies pour identifier :  les tentatives de connexion sans être suivi,  les attaques en force brute contre un compte particulier,  les tentatives de connexion depuis plusieurs emplacements,  la connexion à partir d’appareils infectés et d’adresses IP suspectes  Azure AD Identity Protection est un système de surveillance actif qui signale les risques en cours sur son propre tableau de bord