SlideShare une entreprise Scribd logo
1  sur  45
aOS Aix-en-Provence
6 septembre 2016
Découverte d’Azure RMS
Seyfallah Tagrerout
aOS Aix-en-Provence
6 septembre 2016
Présentation du conférencier
Seyfallah Tagrerout
 Microsoft MVP Cloud and Datacenter Management
 Membre de la Communauté AOS http://aos.community/
 Sogeti du groupe Capgemini
 Migration; Design; Troubleshooting; Mise en place des infrastructures Microsoft / VMware / Citrix et Cisco
 Formateur YNOV (école d’ingénieur Aix-En-Provence)
 Technologies Microsoft (Virtualisation, Cisco)
 Spécialité : Technologies Microsoft (Virtualisation)
 Me joindre :
Mail : Seyfallah.t@gmail.com
Blog : http://seyfallah-it.blogspot.fr/
LinkedIn : https://fr.linkedin.com/in/seyfallahtagrerout
aOS Aix-en-Provence
6 septembre 2016
Agenda
• Azure Right Management
• Introduction
• L’approche de Microsoft avec Azure RMS
• Présentation d’Azure RMS
• AD RMS vs Azure RMS
• Fonctionnement
• Azure RMS template
• Type de déploiement d’Azure RMS
• Prérequis pour Azure RMS
• Quel abonnement choisir
• Type d’annuaire
• Client & devices
• Application
• Mise en œuvre d’Azure RMS
• Etapes de déploiement d’Azure RMS
• Azure RMS templates
• Gestion et Troubleshooting
• Rapport
• Administration via PowerShell
• Gestion des templates
• RMS analyzer
aOS Aix-en-Provence
6 septembre 2016
Introduction
aOS Aix-en-Provence
6 septembre 2016
Introduction
• Selon Microsoft …
Plus de 87 % upload
leur document de
travail via une adresse
perosonnelle ou un
compte cloud
87%
58% ont envoyés de
manière accidentelle
des informations à
une personne non
concernée
58%
aOS Aix-en-Provence
6 septembre 2016
L’approche de Microsoft avec Azure RMS
Protection des données à
l’interieur comme à l’exterieur
business to business
Répondre au besoin business
des entreprises
Contrôle de l'accès des
données
Protection de tout type de
fichiers (PDF, Office doc,
Text, Images)
aOS Aix-en-Provence
6 septembre 2016
Présentation d’Azure RMS
Azure Right Management:
• Service dans le cloud Azure de Microsoft
• Web service implémenter dans les régions suivante ( South america , North America,
Europe; Asie)
• Protège les informations sensibles d’une entreprise
• Chiffrement
• Gestion des droits
• Identité
• Contrôle d’accés
aOS Aix-en-Provence
6 septembre 2016
AD RMS vs AZURE RMS
Les avantages d’Azure RMS:
• Pas d’infrastructure complexe
• Authentification basée sur le cloud Azure avec Azure AD
• Gestion des appareils mobiles intégrée par défaut
• Modèle –Template par défaut
• Gestion de Scop
• Monitoring, révocation, notification …
aOS Aix-en-Provence
6 septembre 2016
Bref RMS c’est …
RMS en quelques mots:
• Protection des emails
• Protection des fichiers
• Protection des fichiers dans les emails
• Prise en charge avec Office 365 ou scenarios hybrides
• Simplicité 
• BYOK pour une conservation de clé
• L’audite / traçages / authentification / sécurité
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Chiffrements utilisé dans Azure RMS:
CONTRÔLES DE CHIFFREMENT UTILISATION DANS AZURE RMS
Algorithme : AES
Longueur de clé : 128 bits et 256
bits
Protection de documentation
Algorithme : RSA
Longueur de clé : 2 048 bits
Protection de clé
SHA-256 Signature de certificat
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Etapes de fonctionnement classique: « Initialisation »
Authentification
Emission de certificats
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Etapes de fonctionnement classique: « Protection »
Création d’une clé aléatoire
qui chiffre le document
Création de certificats
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Etapes de fonctionnement classique: « Protection »
Signature de la stratégie avec
le certificat initial
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Etapes de fonctionnement classique: « Lecture - Consommation »
Demande d’accès au service
RMS
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Etapes de fonctionnement classique: « Lecture - Consommation »
aOS Aix-en-Provence
6 septembre 2016
Fonctionnement
• Etapes de fonctionnement classique: « Lecture - Consommation »
Déchiffrement avec la clé privé
de l’utilisateur
aOS Aix-en-Provence
6 septembre 2016
Azure RMS Templates
• Modèles qui appliquent des restrictions granulaires
• Deux par défaut:
aOS Aix-en-Provence
6 septembre 2016
Azure RMS Templates
• Création de Template personnalisée:
aOS Aix-en-Provence
6 septembre 2016
Type de déploiement
Microsoft propose plusieurs types de déploiement:
• Cloud Ready ( full cloud)
• Office 365 / Exchange Online / Azure AD
• Scenarios hybrides (avec un RMS connector)
• AD local vers Azure AD
• Exchange / SharePoint / Serveur de fichier
aOS Aix-en-Provence
6 septembre 2016
Prérequis pour Azure RMS
aOS Aix-en-Provence
6 septembre 2016
Quel abonnement choisir
• Office 365
• Entreprise E3 / Education A3 / Eecteur public G3
• Entreprise E4 / Education A4 / Eecteur public G4
• Entreprise E5 / Education A5
• EMS (Entreprise Mobility Suite)
• RMS for individuels
• Azure Right Management Premuim
aOS Aix-en-Provence
6 septembre 2016
Type d’annuaire
• Azure Active Directory
• Azure AD classique
• Scenario hybride avec l’intégration d’un AD on promise vers Azure AD
aOS Aix-en-Provence
6 septembre 2016
Client & devices
Computer Mobile
Windows 7 (32 & 64bits) Iphone / Ipad
Windows 8 (32 & 64bits ) Windows tablets ( Windows 10 mobile & windows 8.1
RT)
Windows 8.1 (32 & 64bits ) Android Phone / tablets
Windows 10 (32 & 64bits )
Mac OS X : version minimale Mac OS X 10.8
(Mountain Lion)
Windows phone (Windows 10 mobile & Windows
phone 8.1)
aOS Aix-en-Provence
6 septembre 2016
Application
• Suite Office
• Office pro plus 2010
• Office pro plus 2013
• Office pro plus
aOS Aix-en-Provence
6 septembre 2016
Application
• Sharing App
• Chiffrement et partage de document
• Tracking
aOS Aix-en-Provence
6 septembre 2016
Serveurs
RMS connector :
Infra ADFS / WebProxy
Azure Right Management (RMS)
RMS connector
Https://
rmsconnector.test.com
aOS Aix-en-Provence
6 septembre 2016
Serveurs
Pour les scenarios hybrides: (via RMS connector)
• Exchange Server:
 2010
 2013
 2016
• SharePoint Server
 2010
 2013
 2016
• Serveur de fichier (ICF)
 Windows Server 2012 R2
 Windows Server 2012
aOS Aix-en-Provence
6 septembre 2016
Serveurs
RMS connector :
• Windows Server 2008 R2 / 2012 / 2012 R2
• 1 Go de ram Min
• 64 Go d’espace disk Min
• Access internet
• Firewall rules pour Exchange :
• 80 / 433 (bidirectionnel)
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
Activation du service
RMS
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
• Création des Templates:
Nom Template Restriction
corp-confidential Print, Reply, Reply All, View, Open,
read
coporate-strictement confidentiel View, Open, Read
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
• Création des Templates:
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
• Création des Templates:
• Sur la console d’administration Azure (ancien portail)
• Via Azure Powershell
• Azure Rights Management Administration Tool
• https://www.microsoft.com/en-us/download/confirmation.aspx?id=30339
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
• https://portal.aadrm.com/home/download
Installation de RMS
sharing App
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
Connexion de
l’utilisateur sur la suite
Office
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
Chiffrement de
documents + mails
L’utilisateur peut chiffrer des
mails + documents
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
Chiffrement de
documents + mails
l’utilisateur peut
chiffrer un mail
avec les Azure
Template définies
aOS Aix-en-Provence
6 septembre 2016
Mise en œuvre
Chiffrement de
documents + mails
l’utilisateur peut
chiffrer un
Document avec les
Azure Template
définies
aOS Aix-en-Provence
6 septembre 2016
Gestion et Troubleshooting
aOS Aix-en-Provence
6 septembre 2016
Gestion et Troubleshooting
• Rapport:
aOS Aix-en-Provence
6 septembre 2016
Gestion et Troubleshooting
• Gestion avec PowerShell:
• Azure Rights Management Administration Tool
• https://www.microsoft.com/en-us/download/confirmation.aspx?id=30339
aOS Aix-en-Provence
6 septembre 2016
Gestion et Troubleshooting
• Gestion des templates
• Archivage
• Refresh
• Copie
• Import / Export
aOS Aix-en-Provence
6 septembre 2016
Gestion et Troubleshooting
• RMZ Analyzer:
aOS Aix-en-Provence
6 septembre 2016
Merci à nos sponsors !

Contenu connexe

Tendances

Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par EdifixioTrack 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Amazon Web Services
 
Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 ParisEstelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
AZUG FR
 

Tendances (20)

Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par EdifixioTrack 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
 
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
 
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
 
AWS Paris Summit 2014 - T4 - Etre partenaire AWS : Construisez votre business...
AWS Paris Summit 2014 - T4 - Etre partenaire AWS : Construisez votre business...AWS Paris Summit 2014 - T4 - Etre partenaire AWS : Construisez votre business...
AWS Paris Summit 2014 - T4 - Etre partenaire AWS : Construisez votre business...
 
Cnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleCnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generale
 
Viadeo - Cost Driven Development
Viadeo - Cost Driven DevelopmentViadeo - Cost Driven Development
Viadeo - Cost Driven Development
 
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
 
Deep Dive AWS CloudTrail
Deep Dive AWS CloudTrailDeep Dive AWS CloudTrail
Deep Dive AWS CloudTrail
 
Modèle de sécurité AWS
Modèle de sécurité AWSModèle de sécurité AWS
Modèle de sécurité AWS
 
AWS Paris Summit 2014 - T3 - Evolution des architectures VPC
AWS Paris Summit 2014 - T3 - Evolution des architectures VPCAWS Paris Summit 2014 - T3 - Evolution des architectures VPC
AWS Paris Summit 2014 - T3 - Evolution des architectures VPC
 
Automati(sati)on de votre application Azure
Automati(sati)on de votre application AzureAutomati(sati)on de votre application Azure
Automati(sati)on de votre application Azure
 
6 stratégies pour migrer vos données dans AWS
6 stratégies pour migrer vos données dans AWS6 stratégies pour migrer vos données dans AWS
6 stratégies pour migrer vos données dans AWS
 
Présentation d'Amazon Web Services - Human Talks Grenoble
Présentation d'Amazon Web Services - Human Talks GrenoblePrésentation d'Amazon Web Services - Human Talks Grenoble
Présentation d'Amazon Web Services - Human Talks Grenoble
 
AWS Summit Paris - Track 4 - Session 3 - Créez votre SaaS avec AWS
AWS Summit Paris - Track 4 - Session 3 - Créez votre SaaS avec AWSAWS Summit Paris - Track 4 - Session 3 - Créez votre SaaS avec AWS
AWS Summit Paris - Track 4 - Session 3 - Créez votre SaaS avec AWS
 
Gouvernance Azure - La charte de nommage
Gouvernance Azure - La charte de nommageGouvernance Azure - La charte de nommage
Gouvernance Azure - La charte de nommage
 
Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 ParisEstelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
 
AWS Summit Paris - Track 2 - Session 2 - Préparez-vous à l'imprévu
AWS Summit Paris - Track 2 - Session 2 - Préparez-vous à l'imprévuAWS Summit Paris - Track 2 - Session 2 - Préparez-vous à l'imprévu
AWS Summit Paris - Track 2 - Session 2 - Préparez-vous à l'imprévu
 
Chiffrez vos données avec AWS KMS et avec AWS CloudHSM
Chiffrez vos données avec AWS KMS et avec AWS CloudHSMChiffrez vos données avec AWS KMS et avec AWS CloudHSM
Chiffrez vos données avec AWS KMS et avec AWS CloudHSM
 
Présentation des services AWS
Présentation des services AWSPrésentation des services AWS
Présentation des services AWS
 
Bonnes pratiques pour la gestion des opérations de sécurité AWS
Bonnes pratiques pour la gestion des opérations de sécurité AWSBonnes pratiques pour la gestion des opérations de sécurité AWS
Bonnes pratiques pour la gestion des opérations de sécurité AWS
 

En vedette

H3fa2 Aix en-provence chaimae aamraoui
H3fa2 Aix en-provence chaimae aamraouiH3fa2 Aix en-provence chaimae aamraoui
H3fa2 Aix en-provence chaimae aamraoui
edmondvincent
 

En vedette (14)

Aix en Provence
Aix en Provence Aix en Provence
Aix en Provence
 
Aix en-provence denise
Aix en-provence deniseAix en-provence denise
Aix en-provence denise
 
Romeo & Juliet Court Masques
Romeo & Juliet Court MasquesRomeo & Juliet Court Masques
Romeo & Juliet Court Masques
 
4 f2015 Stuart Theatre - Masques
4 f2015 Stuart Theatre - Masques4 f2015 Stuart Theatre - Masques
4 f2015 Stuart Theatre - Masques
 
H3fa2 Aix en-provence chaimae aamraoui
H3fa2 Aix en-provence chaimae aamraouiH3fa2 Aix en-provence chaimae aamraoui
H3fa2 Aix en-provence chaimae aamraoui
 
Aix En Provence
Aix En ProvenceAix En Provence
Aix En Provence
 
Le cubisme
Le cubismeLe cubisme
Le cubisme
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Windows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServerWindows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServer
 
Présentation Microsoft Advanced Threat Analytics | Deep-Dive - MSCloud Summi...
Présentation Microsoft Advanced Threat Analytics  | Deep-Dive - MSCloud Summi...Présentation Microsoft Advanced Threat Analytics  | Deep-Dive - MSCloud Summi...
Présentation Microsoft Advanced Threat Analytics | Deep-Dive - MSCloud Summi...
 
Windows Containers
Windows Containers Windows Containers
Windows Containers
 
Space Invaders Aix en Provence
Space Invaders Aix en ProvenceSpace Invaders Aix en Provence
Space Invaders Aix en Provence
 
Windows server2016 presentation
Windows server2016 presentation Windows server2016 presentation
Windows server2016 presentation
 
Storage Replica
Storage ReplicaStorage Replica
Storage Replica
 

Similaire à Seyfallah a os-aix-en-provence

Alphorm.com support de la formation ms azure pour les développeurs
Alphorm.com support de la formation ms azure pour les développeursAlphorm.com support de la formation ms azure pour les développeurs
Alphorm.com support de la formation ms azure pour les développeurs
Alphorm
 
Monter des environnements dev test efficaces avec Windows Azure
Monter des environnements dev test efficaces avec Windows AzureMonter des environnements dev test efficaces avec Windows Azure
Monter des environnements dev test efficaces avec Windows Azure
Microsoft Technet France
 
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureTechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
Thomas Conté
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
Microsoft Technet France
 
Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3 Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3
Alphorm
 

Similaire à Seyfallah a os-aix-en-provence (20)

SharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantSharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnant
 
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSaOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
 
Alphorm.com support de la formation ms azure pour les développeurs
Alphorm.com support de la formation ms azure pour les développeursAlphorm.com support de la formation ms azure pour les développeurs
Alphorm.com support de la formation ms azure pour les développeurs
 
2011.11.22 - Editeurs, concrétisez votre Offre SaaS avec Aspaway - 8ème Forum...
2011.11.22 - Editeurs, concrétisez votre Offre SaaS avec Aspaway - 8ème Forum...2011.11.22 - Editeurs, concrétisez votre Offre SaaS avec Aspaway - 8ème Forum...
2011.11.22 - Editeurs, concrétisez votre Offre SaaS avec Aspaway - 8ème Forum...
 
Monter des environnements dev test efficaces avec Windows Azure
Monter des environnements dev test efficaces avec Windows AzureMonter des environnements dev test efficaces avec Windows Azure
Monter des environnements dev test efficaces avec Windows Azure
 
Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ...
 
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
 
Valtech - Sharepoint et le cloud Azure
Valtech - Sharepoint et le cloud AzureValtech - Sharepoint et le cloud Azure
Valtech - Sharepoint et le cloud Azure
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
 
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi..."J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
 
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureTechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
 
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiGab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
 
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiGab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
 
Azure Serverless C2S
Azure Serverless C2SAzure Serverless C2S
Azure Serverless C2S
 
2016-09-06 Dessine moi mon bureau numérique avec Office 365
2016-09-06 Dessine moi mon bureau numérique avec Office 3652016-09-06 Dessine moi mon bureau numérique avec Office 365
2016-09-06 Dessine moi mon bureau numérique avec Office 365
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
 
Adopter le cloud avec microsoft
Adopter le cloud avec microsoftAdopter le cloud avec microsoft
Adopter le cloud avec microsoft
 
21-06-2018 aOS Aix 3 Nouveautés Azure - Fabien Dibot et Yoann Guillo
21-06-2018 aOS Aix 3 Nouveautés Azure - Fabien Dibot et Yoann Guillo21-06-2018 aOS Aix 3 Nouveautés Azure - Fabien Dibot et Yoann Guillo
21-06-2018 aOS Aix 3 Nouveautés Azure - Fabien Dibot et Yoann Guillo
 
Découvrez la nouvelle version Essbase Cloud
Découvrez la nouvelle version Essbase CloudDécouvrez la nouvelle version Essbase Cloud
Découvrez la nouvelle version Essbase Cloud
 
Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3 Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3
 

Plus de ☁️Seyfallah Tagrerout☁ [MVP]

Plus de ☁️Seyfallah Tagrerout☁ [MVP] (6)

Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
Comment sécuriser son environnement avec Microsoft Threat Protection – Part 2
 
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
 
Securiser son digital workplace avec Microsoft Threat Protection
Securiser son digital workplace avec Microsoft Threat ProtectionSecuriser son digital workplace avec Microsoft Threat Protection
Securiser son digital workplace avec Microsoft Threat Protection
 
Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)
 
Secure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure ADSecure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure AD
 
La gestion des identités hybrides
La gestion des identités hybridesLa gestion des identités hybrides
La gestion des identités hybrides
 

Seyfallah a os-aix-en-provence

  • 1. aOS Aix-en-Provence 6 septembre 2016 Découverte d’Azure RMS Seyfallah Tagrerout
  • 2. aOS Aix-en-Provence 6 septembre 2016 Présentation du conférencier Seyfallah Tagrerout  Microsoft MVP Cloud and Datacenter Management  Membre de la Communauté AOS http://aos.community/  Sogeti du groupe Capgemini  Migration; Design; Troubleshooting; Mise en place des infrastructures Microsoft / VMware / Citrix et Cisco  Formateur YNOV (école d’ingénieur Aix-En-Provence)  Technologies Microsoft (Virtualisation, Cisco)  Spécialité : Technologies Microsoft (Virtualisation)  Me joindre : Mail : Seyfallah.t@gmail.com Blog : http://seyfallah-it.blogspot.fr/ LinkedIn : https://fr.linkedin.com/in/seyfallahtagrerout
  • 3. aOS Aix-en-Provence 6 septembre 2016 Agenda • Azure Right Management • Introduction • L’approche de Microsoft avec Azure RMS • Présentation d’Azure RMS • AD RMS vs Azure RMS • Fonctionnement • Azure RMS template • Type de déploiement d’Azure RMS • Prérequis pour Azure RMS • Quel abonnement choisir • Type d’annuaire • Client & devices • Application • Mise en œuvre d’Azure RMS • Etapes de déploiement d’Azure RMS • Azure RMS templates • Gestion et Troubleshooting • Rapport • Administration via PowerShell • Gestion des templates • RMS analyzer
  • 5. aOS Aix-en-Provence 6 septembre 2016 Introduction • Selon Microsoft … Plus de 87 % upload leur document de travail via une adresse perosonnelle ou un compte cloud 87% 58% ont envoyés de manière accidentelle des informations à une personne non concernée 58%
  • 6. aOS Aix-en-Provence 6 septembre 2016 L’approche de Microsoft avec Azure RMS Protection des données à l’interieur comme à l’exterieur business to business Répondre au besoin business des entreprises Contrôle de l'accès des données Protection de tout type de fichiers (PDF, Office doc, Text, Images)
  • 7. aOS Aix-en-Provence 6 septembre 2016 Présentation d’Azure RMS Azure Right Management: • Service dans le cloud Azure de Microsoft • Web service implémenter dans les régions suivante ( South america , North America, Europe; Asie) • Protège les informations sensibles d’une entreprise • Chiffrement • Gestion des droits • Identité • Contrôle d’accés
  • 8. aOS Aix-en-Provence 6 septembre 2016 AD RMS vs AZURE RMS Les avantages d’Azure RMS: • Pas d’infrastructure complexe • Authentification basée sur le cloud Azure avec Azure AD • Gestion des appareils mobiles intégrée par défaut • Modèle –Template par défaut • Gestion de Scop • Monitoring, révocation, notification …
  • 9. aOS Aix-en-Provence 6 septembre 2016 Bref RMS c’est … RMS en quelques mots: • Protection des emails • Protection des fichiers • Protection des fichiers dans les emails • Prise en charge avec Office 365 ou scenarios hybrides • Simplicité  • BYOK pour une conservation de clé • L’audite / traçages / authentification / sécurité
  • 10. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement
  • 11. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Chiffrements utilisé dans Azure RMS: CONTRÔLES DE CHIFFREMENT UTILISATION DANS AZURE RMS Algorithme : AES Longueur de clé : 128 bits et 256 bits Protection de documentation Algorithme : RSA Longueur de clé : 2 048 bits Protection de clé SHA-256 Signature de certificat
  • 12. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Etapes de fonctionnement classique: « Initialisation » Authentification Emission de certificats
  • 13. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Etapes de fonctionnement classique: « Protection » Création d’une clé aléatoire qui chiffre le document Création de certificats
  • 14. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Etapes de fonctionnement classique: « Protection » Signature de la stratégie avec le certificat initial
  • 15. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Etapes de fonctionnement classique: « Lecture - Consommation » Demande d’accès au service RMS
  • 16. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Etapes de fonctionnement classique: « Lecture - Consommation »
  • 17. aOS Aix-en-Provence 6 septembre 2016 Fonctionnement • Etapes de fonctionnement classique: « Lecture - Consommation » Déchiffrement avec la clé privé de l’utilisateur
  • 18. aOS Aix-en-Provence 6 septembre 2016 Azure RMS Templates • Modèles qui appliquent des restrictions granulaires • Deux par défaut:
  • 19. aOS Aix-en-Provence 6 septembre 2016 Azure RMS Templates • Création de Template personnalisée:
  • 20. aOS Aix-en-Provence 6 septembre 2016 Type de déploiement Microsoft propose plusieurs types de déploiement: • Cloud Ready ( full cloud) • Office 365 / Exchange Online / Azure AD • Scenarios hybrides (avec un RMS connector) • AD local vers Azure AD • Exchange / SharePoint / Serveur de fichier
  • 21. aOS Aix-en-Provence 6 septembre 2016 Prérequis pour Azure RMS
  • 22. aOS Aix-en-Provence 6 septembre 2016 Quel abonnement choisir • Office 365 • Entreprise E3 / Education A3 / Eecteur public G3 • Entreprise E4 / Education A4 / Eecteur public G4 • Entreprise E5 / Education A5 • EMS (Entreprise Mobility Suite) • RMS for individuels • Azure Right Management Premuim
  • 23. aOS Aix-en-Provence 6 septembre 2016 Type d’annuaire • Azure Active Directory • Azure AD classique • Scenario hybride avec l’intégration d’un AD on promise vers Azure AD
  • 24. aOS Aix-en-Provence 6 septembre 2016 Client & devices Computer Mobile Windows 7 (32 & 64bits) Iphone / Ipad Windows 8 (32 & 64bits ) Windows tablets ( Windows 10 mobile & windows 8.1 RT) Windows 8.1 (32 & 64bits ) Android Phone / tablets Windows 10 (32 & 64bits ) Mac OS X : version minimale Mac OS X 10.8 (Mountain Lion) Windows phone (Windows 10 mobile & Windows phone 8.1)
  • 25. aOS Aix-en-Provence 6 septembre 2016 Application • Suite Office • Office pro plus 2010 • Office pro plus 2013 • Office pro plus
  • 26. aOS Aix-en-Provence 6 septembre 2016 Application • Sharing App • Chiffrement et partage de document • Tracking
  • 27. aOS Aix-en-Provence 6 septembre 2016 Serveurs RMS connector : Infra ADFS / WebProxy Azure Right Management (RMS) RMS connector Https:// rmsconnector.test.com
  • 28. aOS Aix-en-Provence 6 septembre 2016 Serveurs Pour les scenarios hybrides: (via RMS connector) • Exchange Server:  2010  2013  2016 • SharePoint Server  2010  2013  2016 • Serveur de fichier (ICF)  Windows Server 2012 R2  Windows Server 2012
  • 29. aOS Aix-en-Provence 6 septembre 2016 Serveurs RMS connector : • Windows Server 2008 R2 / 2012 / 2012 R2 • 1 Go de ram Min • 64 Go d’espace disk Min • Access internet • Firewall rules pour Exchange : • 80 / 433 (bidirectionnel)
  • 30. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre
  • 31. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre Activation du service RMS
  • 32. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre • Création des Templates: Nom Template Restriction corp-confidential Print, Reply, Reply All, View, Open, read coporate-strictement confidentiel View, Open, Read
  • 33. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre • Création des Templates:
  • 34. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre • Création des Templates: • Sur la console d’administration Azure (ancien portail) • Via Azure Powershell • Azure Rights Management Administration Tool • https://www.microsoft.com/en-us/download/confirmation.aspx?id=30339
  • 35. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre • https://portal.aadrm.com/home/download Installation de RMS sharing App
  • 36. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre Connexion de l’utilisateur sur la suite Office
  • 37. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre Chiffrement de documents + mails L’utilisateur peut chiffrer des mails + documents
  • 38. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre Chiffrement de documents + mails l’utilisateur peut chiffrer un mail avec les Azure Template définies
  • 39. aOS Aix-en-Provence 6 septembre 2016 Mise en œuvre Chiffrement de documents + mails l’utilisateur peut chiffrer un Document avec les Azure Template définies
  • 40. aOS Aix-en-Provence 6 septembre 2016 Gestion et Troubleshooting
  • 41. aOS Aix-en-Provence 6 septembre 2016 Gestion et Troubleshooting • Rapport:
  • 42. aOS Aix-en-Provence 6 septembre 2016 Gestion et Troubleshooting • Gestion avec PowerShell: • Azure Rights Management Administration Tool • https://www.microsoft.com/en-us/download/confirmation.aspx?id=30339
  • 43. aOS Aix-en-Provence 6 septembre 2016 Gestion et Troubleshooting • Gestion des templates • Archivage • Refresh • Copie • Import / Export
  • 44. aOS Aix-en-Provence 6 septembre 2016 Gestion et Troubleshooting • RMZ Analyzer:
  • 45. aOS Aix-en-Provence 6 septembre 2016 Merci à nos sponsors !

Notes de l'éditeur

  1. Chiifrement des données mail / fichier Gestion des drit avec les template Identité: seul les personne auoriser auront acces Control d’acces : alert quand le doc est consulté et par qui etc
  2. Leur montrer les deux template apr defaut dans Azure AD
  3. Leur montrer les deux template apr defaut dans Azure AD
  4. Explication sur les clé note 1
  5. Explication sur les clé note 1
  6. Chifrrement clé alatoir symetrique AESe Le client RMS crée ensuite un certificat incluant une stratégie pour le document, soit en se basant sur un modèle, soit en spécifiant des droits spécifiques pour le document. Cette stratégie inclut les droits de différents utilisateurs ou groupes, ainsi que d'autres restrictions telles qu'une date d'expiration.
  7. : l’utilisateur authentifié envoie la stratégie de document et les certificats de l’utilisateur à Azure RMS. Le service déchiffre et évalue la stratégie, puis génère la liste des droits (éventuels) de l'utilisateur sur le document.
  8. le service extrait ensuite la clé de contenu AES de la stratégie déchiffrée. Cette clé est alors chiffrée avec la clé RSA publique de l'utilisateur obtenue avec la demande. Après cela, la clé de contenu re-chiffrée est incorporée dans une licence d'utilisation chiffrée avec la liste des droits de l'utilisateur, qui est renvoyée au client RMS.
  9. le service extrait ensuite la clé de contenu AES de la stratégie déchiffrée. Cette clé est alors chiffrée avec la clé RSA publique de l'utilisateur obtenue avec la demande. Après cela, la clé de contenu re-chiffrée est incorporée dans une licence d'utilisation chiffrée avec la liste des droits de l'utilisateur, qui est renvoyée au client RMS.
  10. Schema a venir
  11. Schema a venir
  12. demo
  13. Faire une demo