SlideShare une entreprise Scribd logo
1  sur  44
Seyfallah TAGREROUT
Cloud Architect - Microsoft MVP
Secure your Digital Workplace with
Azure Active Directory
#MWCP18
#MWCP18
SPEAKER
Cloud Architect
AiM Services
Blog
https://seyfallah-
it.blogspot.com
#MWCP18
SPEAKER
Agenda
#MWCP18
Azure AD
• Introduction
• Azure AD le point central
• Microsoft Threat Protection
• Quelques chiffres
Architecture
• Azure AD Deep Dive
• AAD Connect
• Authentification
Azure AD et la sécurité
• Azure MFA & Conditional
Access
• Identity Protection
• Smart Lock & password
Protection
• Azure Application Proxy
Conclusion
1 2
3 4
Le point central
Azure Active Directory
#MWCP18
AZURE ACTIVE DIRECTORY ( AZURE AD) EST UN SERVICE DANS AZURE QUI PERMET DE GÉRER DES ANNUAIRES ET L’IDENTITÉ, IL OFFRE
AUX UTILISATEURS UNE AUTHENTIFICATION UNIQUE À PLUSIEURS APPLICATIONS ET SERVICES CLOUD.
AUTHENTIFICATION – GESTION – CONTRÔLE D’ACCÈS – CONSOMMATION
EXEMPLE : L’UTILISATION DES SERVICES OFFICE 365.
AZURE ACTIVE DIRECTORY
#MWCP18
EMS
Azure Information
Protection
Protect your data,
everywhere
Microsoft Cloud App Security
Azure Active Directory
Detect threats early
with visibility and
threat analytics
Advanced
Threat Analytics
Extend enterprise-grade
security to your cloud
and SaaS apps
Intune
Protect your users,
devices, and apps
Manage identity with hybrid
integration to protect application
access from identity attacks
Azure Active Directory
#MWCP18
MICROSOFT THREAT PROTECTION
Identité Edpoints
Device
Data
Mail & Document
Infrastructure
Cloud App
#MWCP18
QUELQUES CHIFFRES
17.5M
90K 8B 90%
653K1.1B
#MWCP18
WALMART – EXEMPLE
565K2,252K2.5M
880K
SSPR
#MWCP18
Azure Active
Directory
Windows
MacOS
iOS
Android
Deep Dive Design et choix d’authentification
Architecture
#MWCP18
ARCHITECTURE
 Tolérance de panne
 Durabilité et protection
des données
 Cohérence
 Sauvegarde
#MWCP18
ETENDRE SON AD VERS AZURE AD
Identités hybrides : Extension de votre AD Local vers Azure AD
• Pourquoi ?  équation : Plusieurs applications pour une seule et unique identité
Comment aller vers de l’identité hybride ?
 Connaitre les besoins
 Pour quels usages ?
 La stratégie et la roadmap
 L’existant :
 Méthode d’authentification utilisée
 Définir si y a services cloud
 Définir si y a de la fédération et identifier les raisons
 Kerberos based (SSO)
 Authentification des users hors de l’entreprise avec SAML
 Etc
#MWCP18
AAD CONNECT
#MWCP18
AUTHENTIFICATION
Protéger ses utilisateurs
Azure Ad et la sécurité
#MWCP18
FINALISER
MICROSOFT SECURE SCORE
#MWCP18
SOLUTION D’AUTHENTIFICATION DE DOUBLE FACTURE DE MICROSOFT
AZURE.
SON BUT EST DE SÉCURISER L’ACCÈS AUX DONNÉES, AUX APPLICATIONS
OU ENCORE AUX SERVICES CLOUD DE VOTRE ORGANISATION.
SÉCURITÉ – FIABILITÉ – FACILITÉ EVOLUTION
TERMES :
DOUBLE FACTEUR
AUTHENTIFICATION FORTE
AZURE MFA
#MWCP18
AZURE MFA
OPTIONS DISPONIBLES POUR LE DOUBLE FACTEUR :
• SMS
• CODE APPLICATION AVEC AZURE AUTHENTICATOR
• APPEL TÉLÉPHONIQUE
• JETON OATH
• NOTIFICATION SUR L’APPLICATION
ATTENTION À PLUSIEURS POINTS AVANT DE L’ACTIVER
#MWCP18
PASSWORD LESS
AZURE MFA
DEMO 1
#MWCP18
CONDITIONAL ACCESS
LE CONDITIONAL ACCESS:
• AUTORISER OU NON L’ACCÉS AUX RESSOURCES CLOUD DE L’ENTREPRISE
#MWCP18
CONDITIONAL ACCESS
LE CONDITIONAL ACCESS:
Actions
Bloquer
Autoriser
Autoriser
Corporate
Network
Geo-location
Microsoft
Cloud App SecurityMacOS
Android
iOS
Windows
Windows
Defender ATP
Client apps
Browser apps
Google ID
MSA
Azure AD
ADFS
Require
MFA
Allow/block
access
Block legacy
authentication
Force
password
reset
******
Limited
access
Controls
Employee & Partner
Users and Roles
Trusted &
Compliant Devices
Physical &
Virtual Location
Client apps &
Auth Method
Conditions
Machin
e
learnin
g
Policies
Real time
Evaluation
Engine
Session
Risk
3
40TB
Effective
policy
#MWCP18
CONDITIONAL ACCESS
RETOUR D’EXPERIENCE
• PAS DE CONNEXION POUR TOUS LES DEVICES QUI NE SONT PAS DANS AZURE AD ET DANS INTUNE
• SCOPE : TOUS LES UTILISATEURS
À VOTRE AVIS, IL SE PASSERA QUOI ?
#MWCP18
CONDITIONAL ACCESS
EXEMPLE:
• EXIGER LE MFA
• REFUSER L’ACCES EN LECTURE POUR LES UTILISATEURS STANDARD
• REFUSER L’ACCES SI DEVICE NON MANAGÉ – NON CONFORME
• EXIGER LE MFA SI L’UTILISATEUR EST DANS UN PAYS RISQUÉ
• BLOQUER TOUTES LES CONNEXION DEPUIS UN NAVIGATEUR
VERIFIEZ AVEC LE WHAT IF AVANT LE PASSAGE EN PRODUCTION !
#MWCP18
CONDITIONAL ACCESS
BONNES PRATIQUES:
• UTILISEZ LE !
• TRUSTEZ LES LOCATIONS
• TRUSTEZ LES RANGE IP
• WHAT IF – ATTENTION AVANT PRODUCTION
• PENSEZ AUX EXCLUSIONS
#MWCP18
CONDITIONAL ACCESS
LES NOUVEAUTÉS
• BLOCK LEGACY AUTH
• RBAC – GRANULAIRE
• LIMITÉ LES ACCÈS AU NIVEAU DES DATA CLASSIFICATION
• LIMITÉ LES ACCÈS POUR OWA
CONDTIONAL ACCESS
DEMO 2
#MWCP18
DÉTECTION DES VULNÉRABILITÉ
REMÉDIATIONS
ACTION AUTOMATIQUE EN FONCTION DES ACTIVITÉS SUSPECTES DÉTECTÉES
6 EVENTS À RISQUE :
- UTILISATEURS SUSPECT : HORS LIGNE
- CONNEXION DEPUIS DES IP NON CONNUS – ANONYMES : TEMPS RÉEL
- CONNEXION DEPUIS DES EMPLACEMENTS INCONNUS: TEMPS RÉEL
- CONNEXION DEPUIS UN APPAREIL INFECTÉ: HORS LIGNE
- CONNEXION DEPUIS UN EMPLACEMENT INHABITUEL: HORS LIGNE
- CONNEXION DEPUIS UNE IP QUI CONTIENT UNE ACTIVITÉ SUSPECTE : : HORS LIGNE
IDENTITY PROTECTION
#MWCP18
TYPE DE DETECTION :
NIVEAU DE RISQUE : ELEVÉ – MOYEN – FAIBLE
IDENTITY PROTECTION
Temps réel
5 à 10 minutes
Hors ligne
2 à 24 heurs
#MWCP18
CONFIGURATION :
DÉPLOYEZ LE MFA AVEC IDENTITY PROTECTION 
IDENTITY PROTECTION
Setting Value
Users xxx
Conditions Sign-in risk, Medium
Controls Block access
#MWCP18
IDENTITY PROTECTION
LES NOUVEAUTÉS
• END USER ACTIVITY REPORTING – RAPPORT DÉTAILLÉ
• MACHINE LEARNING
• AZURE ATP INTÉGRATION SECOPS
IDENTITY PROTECTION
DEMO 3
#MWCP18
SMART LOCK & PASSWORD PROTECTION
#MWCP18
SMART LOCK & PASSWORD PROTECTION
Et la DMZ dans tout ça ?
Azure AD Application Proxy
#MWCP18
VPN ET DMZ : ON PEUT OUBLIER ?
AZURE APPLICATION PROXY
Et la DMZ dans tout ça ?
TO DO List
#MWCP18
TO DO LIST
ACTIVEZ LE PTA :
• ACTIVEZ LE SEAMLESS SSO
AZURE MFA
• TRUST DES IP ET LOCATIONS
• CONDITIONAL ACCESS
IDENTITY PROTECTION:
• POLICY DE REMÉDIATION
• ACTIVEZ LE MFA POUR TOUT LE MONDE EN FONCTION DES LOCATION
• REPORTING
• DEVICE
• RISQUE USER – CONNEXION – LOCATION – IP
• PASSWORD:
• ACTIVEZ LE SELF PASSWORD - SMART LOCK – PASSWORD PROTECTION
• AZURE APPLICATION PROXY
MERCI BEAUCOUP!
THANK YOU! #MWCP18
MODERN WORKPLACE CONFERENCE PARIS
DU 16 AU 18 OCTOBRE 2018
#MWCP18

Contenu connexe

Tendances

Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro Montreal
Joris Faure
 

Tendances (20)

Gab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adGab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
 
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleGeneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro Montreal
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonaOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
 
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutSécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
 
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Sécurité informatique mobile cloud astoine maroc francais
Sécurité informatique mobile cloud astoine maroc francaisSécurité informatique mobile cloud astoine maroc francais
Sécurité informatique mobile cloud astoine maroc francais
 
La gestion des identités, base du Modern Workplace Microsoft. Illustration pa...
La gestion des identités, base du Modern Workplace Microsoft. Illustration pa...La gestion des identités, base du Modern Workplace Microsoft. Illustration pa...
La gestion des identités, base du Modern Workplace Microsoft. Illustration pa...
 
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
 
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann DuchenneIntroduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
 
On a volé les clefs de mon SI !
On a volé les clefs de mon SI !On a volé les clefs de mon SI !
On a volé les clefs de mon SI !
 
MIM Synchronization Services 2016 -> une solution économique pour créer, modi...
MIM Synchronization Services 2016 -> une solution économique pour créer, modi...MIM Synchronization Services 2016 -> une solution économique pour créer, modi...
MIM Synchronization Services 2016 -> une solution économique pour créer, modi...
 
Optimisation et administration avancée d’Active Directory - Par Thierry Deman
Optimisation et administration avancée d’Active Directory - Par Thierry DemanOptimisation et administration avancée d’Active Directory - Par Thierry Deman
Optimisation et administration avancée d’Active Directory - Par Thierry Deman
 
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
 
[Identity Days 2019] Maîtrisez les accès à vos applications Web (Cloud et On...
[Identity Days 2019]  Maîtrisez les accès à vos applications Web (Cloud et On...[Identity Days 2019]  Maîtrisez les accès à vos applications Web (Cloud et On...
[Identity Days 2019] Maîtrisez les accès à vos applications Web (Cloud et On...
 
Microsoft Azure : Tout ce que vous devez savoir sur la sécurité et la confor...
Microsoft Azure :  Tout ce que vous devez savoir sur la sécurité et la confor...Microsoft Azure :  Tout ce que vous devez savoir sur la sécurité et la confor...
Microsoft Azure : Tout ce que vous devez savoir sur la sécurité et la confor...
 

Similaire à Secure your Digital Workplace with Azure AD

Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?
Kyos
 

Similaire à Secure your Digital Workplace with Azure AD (20)

2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique
2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique
2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique
 
GS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIsGS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIs
 
Virtual Azure Community Day 2020 : Azure Sentinel
Virtual Azure Community Day 2020  : Azure SentinelVirtual Azure Community Day 2020  : Azure Sentinel
Virtual Azure Community Day 2020 : Azure Sentinel
 
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans Azure
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c’est simple maintenant !Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c’est simple maintenant !
 
Comment étendre active directory dans le cloud
Comment étendre active directory dans le cloudComment étendre active directory dans le cloud
Comment étendre active directory dans le cloud
 
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
 
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
 
Sécuriser votre site web azure, c'est simple maintenant!
Sécuriser votre site web azure, c'est simple maintenant!Sécuriser votre site web azure, c'est simple maintenant!
Sécuriser votre site web azure, c'est simple maintenant!
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?
 
Tour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionTour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solution
 
Windows Azure Multi-Factor Authentication, presentation et cas d’usage
Windows Azure Multi-Factor Authentication, presentation et cas d’usageWindows Azure Multi-Factor Authentication, presentation et cas d’usage
Windows Azure Multi-Factor Authentication, presentation et cas d’usage
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
 
Windows Azure Multi-Factor Authentication, presentation et cas d'usage
Windows Azure Multi-Factor Authentication, presentation et cas d'usageWindows Azure Multi-Factor Authentication, presentation et cas d'usage
Windows Azure Multi-Factor Authentication, presentation et cas d'usage
 
Cloud workload protection for obs by seclud it
Cloud workload protection for obs by seclud itCloud workload protection for obs by seclud it
Cloud workload protection for obs by seclud it
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
 

Plus de ☁️Seyfallah Tagrerout☁ [MVP]

Plus de ☁️Seyfallah Tagrerout☁ [MVP] (9)

Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
 
Securiser son digital workplace avec Microsoft Threat Protection
Securiser son digital workplace avec Microsoft Threat ProtectionSecuriser son digital workplace avec Microsoft Threat Protection
Securiser son digital workplace avec Microsoft Threat Protection
 
La gestion des identités hybrides
La gestion des identités hybridesLa gestion des identités hybrides
La gestion des identités hybrides
 
Présentation Microsoft Advanced Threat Analytics | Deep-Dive - MSCloud Summi...
Présentation Microsoft Advanced Threat Analytics  | Deep-Dive - MSCloud Summi...Présentation Microsoft Advanced Threat Analytics  | Deep-Dive - MSCloud Summi...
Présentation Microsoft Advanced Threat Analytics | Deep-Dive - MSCloud Summi...
 
Windows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServerWindows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServer
 
Seyfallah a os-aix-en-provence
Seyfallah a os-aix-en-provenceSeyfallah a os-aix-en-provence
Seyfallah a os-aix-en-provence
 
Windows server2016 presentation
Windows server2016 presentation Windows server2016 presentation
Windows server2016 presentation
 
Windows Containers
Windows Containers Windows Containers
Windows Containers
 
Storage Replica
Storage ReplicaStorage Replica
Storage Replica
 

Secure your Digital Workplace with Azure AD

Notes de l'éditeur

  1. La lecture seul des objets azure AD
  2. Build 2012
  3. 26
  4. Mettre les