SlideShare une entreprise Scribd logo
1  sur  34
Télécharger pour lire hors ligne
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
1
La gestion des identités
dans Azure
Maxime Rastello
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
ORGANISATION GAB 2016
SPONSORS LOCAUX
2
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Maxime RASTELLO
• Architecte IT – AZEO
• Microsoft P-Seller
• MVP Enterprise Mobility
• Equipe communauté aOS
SPEAKER
3
@MaximeRastello www.maximerastello.com
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
• Azure Active Directory
• Azure AD Connect
• Azure AD Identity Protection
• Azure AD Privileged Identity Management
• Azure AD Business 2 Business (B2B)
• Azure AD Business 2 Customer (B2C)
AGENDA
4
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Azure Active Directory
TOUR D’HORIZON
Promis, ce ne sera pas long !
5
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Solution cloud de gestion des
identités et des accès (IAM)
Annuaire centralisant les identités
cloud et hybrides de l'entreprise
Utilisé pour gérer l'accès à
d'autres applications SaaS
Microsoft, partenaires ou
développées en interne
Azure Active Directory
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Les éditions d’Azure Active Directory
8
Fonctionnalités Free Basic Premium Office 365
Commun
Objets Active Directory 500 000 Illimité Illimité Illimité
SSO avec les applications SaaS 10 / utilisateur 10 / utilisateur Illimité 10 / utilisateur
Gestion des utilisateurs, provisionning, enregistrement d’appareils ✓ ✓ ✓ ✓
Synchronisation d’annuaire ✓ ✓ ✓ ✓
Modification du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ ✓
Rapports de sécurité / d’utilisation 3 rapports 3 rapports Avancés 3 rapports
Basic
Gestion / provisionning des accès basée sur les groupes ✓ ✓
Réinitialisation du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓
Personnalisation des pages et portails ✓ ✓ ✓
Azure App Proxy ✓ ✓
SLA 99,9% ✓ ✓ ✓
Premium
Réinitialisation / modification du mot de passe en self-service pour les utilisateurs AD ✓
Gestion des groupes en self-service pour les utilisateurs cloud / groupes dynamiques ✓
Multi-Factor Authentication cloud (Azure MFA) & on-premises (MFA Server) ✓ Cloud uniquement
Connect Health ✓
Cloud App Discovery / Azure AD Privileged Management / Azure AD Identity Protection ✓
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Un seul gestionnaire d’identité unifié
9
Fournisseurs d’identité publicsPcs et appareils
Windows Server Active Directory
Apps Microsoft
Apps tierces hébergées
ISV appsCustom
LOB apps
SQL
LDAP
Non-AD (LDAP, LMS, SQL)
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Azure AD Connect
« UN OUTIL POUR LES SYNCHRONISER
TOUS »
« Et dans le cloud les lier »
10
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
On-premises
Active Directory
Microsoft
Dynamics CRM Online
Windows Intune
Apps tierces
ProPlus
APP
Dans le cloud…
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Directory Sync (DirSync)
• Mono-forêt
Azure AD Sync
• Multi-forêt
• Personnalisation des attributs
• Write-back du mot de passe AD
• Règles de synchronisation
Azure AD Connect
• Assistant de configuration ADFS
• Mode « Staging »
• Azure AD Connect Health
• User, group et device write-back
Historique de l’outil
12
Les nouveautés
• Synchro 30 minutes
• Mise à jour auto
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Topologies supportées… ou pas
13
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Prérequis serveur
• .NET Framework 4.5.1 + / PowerShell 3.0+
• Windows Server 2008+ (R2 si synchro de MDP)
• Si < 100 000 objets synchronisés : SQL Server dédié nécessaire (2008 SP4 à 2014)
Prérequis ADFS
• Si déploiement ADFS via AAD Connect : WS 2012 R2+
Schéma + niveau fonctionnel domaine
• Windows Server 2003
• Windows Server 2008 si password write-back
Active Directory
• Suffixe UPN on-prem = suffixe UPN cloud si ADFS (recommandé dans tous les cas)
Préparation
14
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Les flux réseau
15
Liste complète
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
• Synchronisation à lancer en PowerShell (build de février 2016)
• Groupe de sécurité  groupe de distribution : OK / groupe de distribution  groupe de sécurité : KO (immutable)
• Possibilité de changer la valeur de synchro par défaut (30min)
• Connexion à un RODC non-supporté / Pas besoin d’être dans un domaine AD
• Ne pas renommer le serveur après l’installation
• Attention aux limites d’écriture (throttling) : partagée par PowerShell, AAD Connect et Microsoft Graph
 Pas de limite publique communiquée (valeur sur une durée de 5min)
• 500 suppressions max toutes les 30 min
 Enable/Disable-ADSyncExportDeletionThreshold
• Ne modifiez pas les règles de synchro par défaut
 Modifications perdues à la prochaine update. Préférez une désactivation puis copie
• Ne modifiez pas le mot de passe du compte de service MSOL_xxxxxxxxxx
• Attention aux configuration proxy (anonyme et avec authentification)
 Netsh winhttp inutile : Modifier le fichier C:WindowsMicrosoft.NETFramework64v4.0.30319Configmachine.config
Quelques points d’attention
16
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Pour les strings de plus de 448 caractères
 attributeName <- Left([attributeName],448)
Modifier le suffixe UPN à la volée
 userPrincipalName <- Word([userPrincipalName],1,"@") &
"@maximerastello.com«
1er élément d’un attribut « multi-value »
 description <-
IIF(IsNullOrEmpty([description]),NULL,Left(Trim(Item([description],1)),448))
Liste complète ici
Quelques aides pour les règles de synchro
17
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Azure AD Identity Protection
SURVEILLEZ ET PROTEGEZ VOS
UTILISATEURS
Car « Password » ou « Azeo1234 » ne sont pas des mots de
passe sécurisés…
18
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
• Surveillez les activités suspectes de vos utilisateurs
– Logins à des endroits différents en un cours laps de temps
– Pas de MFA d’activé sur le compte
– Applications cloud non-managées
• Prenez des actions préventives pour les comptes
douteux :
– Forcer la réinitialisation du mot de passe
– Forcer l’activation de MFA
Azure AD Identity Protection
19
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
AZURE AD IDENTITY PROTECTION
20
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
21
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Azure AD Privileged Identity
Management
SURVEILLEZ ET PROTEGEZ VOS
ADMINISTRATEURS
Car un administrateur peut faire à peu près n’importe quoi…
22
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
• Surveillez et révoquez les droits
administrateur sur votre tenant Azure AD
• Attribuez des permissions admin temporaires
(entre 30min et 72h)
Azure AD Privileged Identity Management
23
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
AZURE AD PIM
24
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Azure AD B2B
INTERCONNECTEZ DES ORGANISATIONS
AZURE AD
Parce que vous travaillez aussi avec des partenaires !
25
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Collaboration B2B
26
Partager un modèle
d'invitation pour les
partenaires de toutes tailles
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Collaboration B2B
27
SSO partenaire
Partenaire
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Collaboration B2B
28
Mesures de sécurité
Partenaire
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
AZURE AD B2B
29
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
Azure AD B2C
UN ANNUAIRE CLOUD POUR VOS
APPLICATIONS GRAND PUBLIC
Même que ça marche !
30
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
31
••••••••••
••••••••••
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
• Annuaire cloud optimisé pour un
usage grand public
• Permet de centraliser les identités
des utilisateurs
• Compatible avec des providers
tiers (MSA, Google, LinkedIn,
Facebook, Amazon…)
• Fonctionne pour les applications
web et mobiles
Azure AD Business to Customer
32
MAXIMERASTELLO
Nom d’utilisateur
Connexion
Mot de passe
CONNEXION
OU SE CONNECTER AVEC :
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
AZURE AD B2C
33
Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
ORGANISATION GAB 2016
SPONSORS LOCAUX
34

Contenu connexe

Tendances

Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris
Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris
Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris AZUG FR
 
Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Microsoft
 
SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...
SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...
SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...PimpMySharePoint
 
Gab paris 2015 automatisation
Gab paris 2015   automatisationGab paris 2015   automatisation
Gab paris 2015 automatisationAymeric Weinbach
 
Concevoir ses premiers objets connectés avec azure
Concevoir ses premiers objets connectés avec azureConcevoir ses premiers objets connectés avec azure
Concevoir ses premiers objets connectés avec azureAymeric Weinbach
 
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Microsoft
 
Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...
Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...
Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...AZUG FR
 
Cnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleCnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleAymeric Weinbach
 
aOS Tahiti Introduction au IaaS avec Mirosoft Azure
aOS Tahiti Introduction au IaaS avec Mirosoft AzureaOS Tahiti Introduction au IaaS avec Mirosoft Azure
aOS Tahiti Introduction au IaaS avec Mirosoft Azure💻 Sylver SCHORGEN ☕️
 
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020aOS Community
 
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Microsoft
 
9 Session K2 - Des applications pour mon métier dans Office 365
9   Session K2 - Des applications pour mon métier dans Office 3659   Session K2 - Des applications pour mon métier dans Office 365
9 Session K2 - Des applications pour mon métier dans Office 365aOS Community
 
Automati(sati)on de votre application Azure
Automati(sati)on de votre application AzureAutomati(sati)on de votre application Azure
Automati(sati)on de votre application AzureMarius Zaharia
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020aOS Community
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020 aOS Community
 

Tendances (15)

Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris
Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris
Jean-Luc Boucho - Azure DocumentDB - Global Azure Bootcamp 2016 Paris
 
Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?
 
SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...
SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...
SharePoint Summit 2014 - Sauver votre argent, votre temps et vos cheveux grâc...
 
Gab paris 2015 automatisation
Gab paris 2015   automatisationGab paris 2015   automatisation
Gab paris 2015 automatisation
 
Concevoir ses premiers objets connectés avec azure
Concevoir ses premiers objets connectés avec azureConcevoir ses premiers objets connectés avec azure
Concevoir ses premiers objets connectés avec azure
 
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
 
Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...
Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...
Manon Pernin - Déploiement automatisé d’un environnement dans Azure - Global ...
 
Cnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleCnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generale
 
aOS Tahiti Introduction au IaaS avec Mirosoft Azure
aOS Tahiti Introduction au IaaS avec Mirosoft AzureaOS Tahiti Introduction au IaaS avec Mirosoft Azure
aOS Tahiti Introduction au IaaS avec Mirosoft Azure
 
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
 
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
 
9 Session K2 - Des applications pour mon métier dans Office 365
9   Session K2 - Des applications pour mon métier dans Office 3659   Session K2 - Des applications pour mon métier dans Office 365
9 Session K2 - Des applications pour mon métier dans Office 365
 
Automati(sati)on de votre application Azure
Automati(sati)on de votre application AzureAutomati(sati)on de votre application Azure
Automati(sati)on de votre application Azure
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020
 

En vedette

AZUG FR - Afterwork MS experiences oct 2016
AZUG FR - Afterwork MS experiences oct 2016AZUG FR - Afterwork MS experiences oct 2016
AZUG FR - Afterwork MS experiences oct 2016AZUG FR
 
ใบงานสำรวจและประวัติตนเอง
ใบงานสำรวจและประวัติตนเองใบงานสำรวจและประวัติตนเอง
ใบงานสำรวจและประวัติตนเองKhemmu
 
Hands-On Lab: From Zero to Compliance Using CA Software Asset Management
Hands-On Lab: From Zero to Compliance Using CA Software Asset ManagementHands-On Lab: From Zero to Compliance Using CA Software Asset Management
Hands-On Lab: From Zero to Compliance Using CA Software Asset ManagementCA Technologies
 
[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...
[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...
[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...POST Telecom for Business
 
L'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines annéesL'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines annéesNanocloud Software
 
Présentation Eurocloud France - Cloud computing en France - Cédric Mora
Présentation Eurocloud France - Cloud computing en France - Cédric MoraPrésentation Eurocloud France - Cloud computing en France - Cédric Mora
Présentation Eurocloud France - Cloud computing en France - Cédric MoraCédric Mora
 
Cours d'introduction au Cloud Computing
Cours d'introduction au Cloud ComputingCours d'introduction au Cloud Computing
Cours d'introduction au Cloud ComputingNicolas Hennion
 
Introduction au Cloud Computing
Introduction au Cloud Computing Introduction au Cloud Computing
Introduction au Cloud Computing FICEL Hemza
 
Partager et collaborer avec Power BI - SQL Saturday Montreal 2017
Partager et collaborer avec Power BI - SQL Saturday Montreal 2017Partager et collaborer avec Power BI - SQL Saturday Montreal 2017
Partager et collaborer avec Power BI - SQL Saturday Montreal 2017Jean-Pierre Riehl
 
Quelques outils digitaux pour gagner en efficacité au quotidien
 Quelques outils digitaux pour gagner en efficacité au quotidien Quelques outils digitaux pour gagner en efficacité au quotidien
Quelques outils digitaux pour gagner en efficacité au quotidienwebassoc .fr
 
Présentation HEC - Cloud Computing En France - Cédric Mora
Présentation HEC - Cloud Computing En France - Cédric MoraPrésentation HEC - Cloud Computing En France - Cédric Mora
Présentation HEC - Cloud Computing En France - Cédric MoraCédric Mora
 
Le Cloud Computing pour les nuls
Le Cloud Computing pour les nulsLe Cloud Computing pour les nuls
Le Cloud Computing pour les nulsOlivier DUPONT
 
MSCS : Hyperconvergence avec Windows Server 2016
MSCS : Hyperconvergence avec Windows Server 2016MSCS : Hyperconvergence avec Windows Server 2016
MSCS : Hyperconvergence avec Windows Server 2016MickaelLOPES91
 
Présentation Afdul : Audits Editeurs quels enjeux?
Présentation Afdul : Audits Editeurs quels enjeux?Présentation Afdul : Audits Editeurs quels enjeux?
Présentation Afdul : Audits Editeurs quels enjeux?Oswald Seidowsky
 
Qu'est-ce que le Cloud ?
Qu'est-ce que le Cloud ?Qu'est-ce que le Cloud ?
Qu'est-ce que le Cloud ?Fred Canevet
 
AMTRUST_Presentation_Corporate-05022016-3
AMTRUST_Presentation_Corporate-05022016-3AMTRUST_Presentation_Corporate-05022016-3
AMTRUST_Presentation_Corporate-05022016-3Bruno Gerard
 
Des licences libres pour le Cloud... Meetup inno3 et Alterway
Des licences libres pour le Cloud... Meetup inno3 et AlterwayDes licences libres pour le Cloud... Meetup inno3 et Alterway
Des licences libres pour le Cloud... Meetup inno3 et AlterwayInno³
 

En vedette (20)

AZUG FR - Afterwork MS experiences oct 2016
AZUG FR - Afterwork MS experiences oct 2016AZUG FR - Afterwork MS experiences oct 2016
AZUG FR - Afterwork MS experiences oct 2016
 
Mireya minda
Mireya mindaMireya minda
Mireya minda
 
ใบงานสำรวจและประวัติตนเอง
ใบงานสำรวจและประวัติตนเองใบงานสำรวจและประวัติตนเอง
ใบงานสำรวจและประวัติตนเอง
 
Hands-On Lab: From Zero to Compliance Using CA Software Asset Management
Hands-On Lab: From Zero to Compliance Using CA Software Asset ManagementHands-On Lab: From Zero to Compliance Using CA Software Asset Management
Hands-On Lab: From Zero to Compliance Using CA Software Asset Management
 
[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...
[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...
[EVENT] POST & LuxTrust : Cloud, sécurité et confidentialité, est-ce compatib...
 
L'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines annéesL'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines années
 
Sécurite Amazon Web Services
Sécurite Amazon Web ServicesSécurite Amazon Web Services
Sécurite Amazon Web Services
 
Présentation Eurocloud France - Cloud computing en France - Cédric Mora
Présentation Eurocloud France - Cloud computing en France - Cédric MoraPrésentation Eurocloud France - Cloud computing en France - Cédric Mora
Présentation Eurocloud France - Cloud computing en France - Cédric Mora
 
Cours d'introduction au Cloud Computing
Cours d'introduction au Cloud ComputingCours d'introduction au Cloud Computing
Cours d'introduction au Cloud Computing
 
Introduction au Cloud Computing
Introduction au Cloud Computing Introduction au Cloud Computing
Introduction au Cloud Computing
 
Présentation cloud computing
Présentation cloud computingPrésentation cloud computing
Présentation cloud computing
 
Partager et collaborer avec Power BI - SQL Saturday Montreal 2017
Partager et collaborer avec Power BI - SQL Saturday Montreal 2017Partager et collaborer avec Power BI - SQL Saturday Montreal 2017
Partager et collaborer avec Power BI - SQL Saturday Montreal 2017
 
Quelques outils digitaux pour gagner en efficacité au quotidien
 Quelques outils digitaux pour gagner en efficacité au quotidien Quelques outils digitaux pour gagner en efficacité au quotidien
Quelques outils digitaux pour gagner en efficacité au quotidien
 
Présentation HEC - Cloud Computing En France - Cédric Mora
Présentation HEC - Cloud Computing En France - Cédric MoraPrésentation HEC - Cloud Computing En France - Cédric Mora
Présentation HEC - Cloud Computing En France - Cédric Mora
 
Le Cloud Computing pour les nuls
Le Cloud Computing pour les nulsLe Cloud Computing pour les nuls
Le Cloud Computing pour les nuls
 
MSCS : Hyperconvergence avec Windows Server 2016
MSCS : Hyperconvergence avec Windows Server 2016MSCS : Hyperconvergence avec Windows Server 2016
MSCS : Hyperconvergence avec Windows Server 2016
 
Présentation Afdul : Audits Editeurs quels enjeux?
Présentation Afdul : Audits Editeurs quels enjeux?Présentation Afdul : Audits Editeurs quels enjeux?
Présentation Afdul : Audits Editeurs quels enjeux?
 
Qu'est-ce que le Cloud ?
Qu'est-ce que le Cloud ?Qu'est-ce que le Cloud ?
Qu'est-ce que le Cloud ?
 
AMTRUST_Presentation_Corporate-05022016-3
AMTRUST_Presentation_Corporate-05022016-3AMTRUST_Presentation_Corporate-05022016-3
AMTRUST_Presentation_Corporate-05022016-3
 
Des licences libres pour le Cloud... Meetup inno3 et Alterway
Des licences libres pour le Cloud... Meetup inno3 et AlterwayDes licences libres pour le Cloud... Meetup inno3 et Alterway
Des licences libres pour le Cloud... Meetup inno3 et Alterway
 

Similaire à Maxime Rastello - La gestion des identités avec Azure - Global Azure Bootcamp 2016 Paris

Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Microsoft Technet France
 
[GAB2016] Azure et les Microservices - Jean-Luc Boucho
[GAB2016] Azure et les Microservices - Jean-Luc Boucho[GAB2016] Azure et les Microservices - Jean-Luc Boucho
[GAB2016] Azure et les Microservices - Jean-Luc BouchoCellenza
 
Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c’est simple maintenant !Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c’est simple maintenant !Estelle Auberix
 
Sécuriser votre site web azure, c'est simple maintenant!
Sécuriser votre site web azure, c'est simple maintenant!Sécuriser votre site web azure, c'est simple maintenant!
Sécuriser votre site web azure, c'est simple maintenant!Chourouk HJAIEJ
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le pointMaxime Rastello
 
MUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisonsMUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisonsmugstrasbourg
 
Powershell Saturday - Azure at Scale with PowerShell
Powershell Saturday - Azure at Scale with PowerShellPowershell Saturday - Azure at Scale with PowerShell
Powershell Saturday - Azure at Scale with PowerShellBenoît SAUTIERE
 
MWCP19 Cybersécurité et M365 en action
MWCP19 Cybersécurité et M365 en actionMWCP19 Cybersécurité et M365 en action
MWCP19 Cybersécurité et M365 en actionSébastien Paulet
 
Exadays cloud – Enjeux et Transformation du SI
Exadays   cloud – Enjeux et Transformation du SIExadays   cloud – Enjeux et Transformation du SI
Exadays cloud – Enjeux et Transformation du SISamir Arezki ☁
 
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...Vincent Thavonekham-Pro
 
Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...
Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...
Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...vlabatut
 
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adGab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adVincent Thavonekham-Pro
 
Azure Active Directory problématique Web SSO
Azure Active Directory problématique Web SSOAzure Active Directory problématique Web SSO
Azure Active Directory problématique Web SSOSamir Arezki ☁
 
SharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days CasablancaSharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days CasablancaPatrick Guimonet
 
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...AZUG FR
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Marius Zaharia
 
Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...
Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...
Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...Cédric Leblond
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...Marius Zaharia
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureJason De Oliveira
 

Similaire à Maxime Rastello - La gestion des identités avec Azure - Global Azure Bootcamp 2016 Paris (20)

Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
 
[GAB2016] Azure et les Microservices - Jean-Luc Boucho
[GAB2016] Azure et les Microservices - Jean-Luc Boucho[GAB2016] Azure et les Microservices - Jean-Luc Boucho
[GAB2016] Azure et les Microservices - Jean-Luc Boucho
 
Azure Serverless C2S
Azure Serverless C2SAzure Serverless C2S
Azure Serverless C2S
 
Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c’est simple maintenant !Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c’est simple maintenant !
 
Sécuriser votre site web azure, c'est simple maintenant!
Sécuriser votre site web azure, c'est simple maintenant!Sécuriser votre site web azure, c'est simple maintenant!
Sécuriser votre site web azure, c'est simple maintenant!
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le point
 
MUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisonsMUG Strasbourg - Azure Active Directory et ses déclinaisons
MUG Strasbourg - Azure Active Directory et ses déclinaisons
 
Powershell Saturday - Azure at Scale with PowerShell
Powershell Saturday - Azure at Scale with PowerShellPowershell Saturday - Azure at Scale with PowerShell
Powershell Saturday - Azure at Scale with PowerShell
 
MWCP19 Cybersécurité et M365 en action
MWCP19 Cybersécurité et M365 en actionMWCP19 Cybersécurité et M365 en action
MWCP19 Cybersécurité et M365 en action
 
Exadays cloud – Enjeux et Transformation du SI
Exadays   cloud – Enjeux et Transformation du SIExadays   cloud – Enjeux et Transformation du SI
Exadays cloud – Enjeux et Transformation du SI
 
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
 
Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...
Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...
Techdays 2012 : Mise en place d'une démarche ALM avec Visual Studio pour Wind...
 
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adGab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
 
Azure Active Directory problématique Web SSO
Azure Active Directory problématique Web SSOAzure Active Directory problématique Web SSO
Azure Active Directory problématique Web SSO
 
SharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days CasablancaSharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days Casablanca
 
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
 
Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...
Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...
Retour d'expérience Docker: Puissance et simplicité de VSTS, déploiement sur ...
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows Azure
 

Plus de AZUG FR

I want my model to be deployed ! (another story of MLOps)
I want my model to be deployed ! (another story of MLOps)I want my model to be deployed ! (another story of MLOps)
I want my model to be deployed ! (another story of MLOps)AZUG FR
 
Packer, Terraform, Ansible avec Azure
Packer, Terraform, Ansible avec AzurePacker, Terraform, Ansible avec Azure
Packer, Terraform, Ansible avec AzureAZUG FR
 
Tester avant de déployer ; comment tester ses déploiements ARM.
Tester avant de déployer ; comment tester ses déploiements ARM.Tester avant de déployer ; comment tester ses déploiements ARM.
Tester avant de déployer ; comment tester ses déploiements ARM.AZUG FR
 
Dev & run d'un site marchant dans Azure
Dev & run d'un site marchant dans AzureDev & run d'un site marchant dans Azure
Dev & run d'un site marchant dans AzureAZUG FR
 
Azure DNS Privé
Azure DNS PrivéAzure DNS Privé
Azure DNS PrivéAZUG FR
 
Meetup AZUG FR @ IdeaStudio - 5 Février 2019
Meetup AZUG FR @ IdeaStudio - 5 Février 2019Meetup AZUG FR @ IdeaStudio - 5 Février 2019
Meetup AZUG FR @ IdeaStudio - 5 Février 2019AZUG FR
 
Cedric leblond migrer jenkins AWS vers Azure Devops
Cedric leblond migrer jenkins AWS vers Azure DevopsCedric leblond migrer jenkins AWS vers Azure Devops
Cedric leblond migrer jenkins AWS vers Azure DevopsAZUG FR
 
Ignite 2018 - Nouveautés governance et management (Manon Pernin)
Ignite 2018 - Nouveautés governance et management (Manon Pernin)Ignite 2018 - Nouveautés governance et management (Manon Pernin)
Ignite 2018 - Nouveautés governance et management (Manon Pernin)AZUG FR
 
Ignite 2018 - Nouveauté stockage (Didier Esteves)
Ignite 2018 - Nouveauté stockage (Didier Esteves)Ignite 2018 - Nouveauté stockage (Didier Esteves)
Ignite 2018 - Nouveauté stockage (Didier Esteves)AZUG FR
 
Ignite 2018 - Coups de coeur (Benoit Sautiere)
Ignite 2018 - Coups de coeur (Benoit Sautiere)Ignite 2018 - Coups de coeur (Benoit Sautiere)
Ignite 2018 - Coups de coeur (Benoit Sautiere)AZUG FR
 
Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)
Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)
Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)AZUG FR
 
GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...
GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...
GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...AZUG FR
 
GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data! par Guillaume...
GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data!  par Guillaume...GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data!  par Guillaume...
GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data! par Guillaume...AZUG FR
 
GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...
GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...
GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...AZUG FR
 
Meetup AZUG FR Dec 2017 @ Arolla
Meetup AZUG FR Dec 2017 @ ArollaMeetup AZUG FR Dec 2017 @ Arolla
Meetup AZUG FR Dec 2017 @ ArollaAZUG FR
 
Meetup AZUG FR Oct 2017 @ Cellenza
Meetup AZUG FR Oct 2017 @ CellenzaMeetup AZUG FR Oct 2017 @ Cellenza
Meetup AZUG FR Oct 2017 @ CellenzaAZUG FR
 
Analysez vos textes avec Cognitive Services
Analysez vos textes avec Cognitive ServicesAnalysez vos textes avec Cognitive Services
Analysez vos textes avec Cognitive ServicesAZUG FR
 
Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...
Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...
Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...AZUG FR
 
Gab17 lyon - Blockchain as a service dans Azure by Igor Leontiev
Gab17 lyon - Blockchain as a service dans Azure by Igor LeontievGab17 lyon - Blockchain as a service dans Azure by Igor Leontiev
Gab17 lyon - Blockchain as a service dans Azure by Igor LeontievAZUG FR
 
GAB 2017 PARIS - IoT Azure - Aymeric Weinbach
GAB 2017 PARIS - IoT Azure - Aymeric WeinbachGAB 2017 PARIS - IoT Azure - Aymeric Weinbach
GAB 2017 PARIS - IoT Azure - Aymeric WeinbachAZUG FR
 

Plus de AZUG FR (20)

I want my model to be deployed ! (another story of MLOps)
I want my model to be deployed ! (another story of MLOps)I want my model to be deployed ! (another story of MLOps)
I want my model to be deployed ! (another story of MLOps)
 
Packer, Terraform, Ansible avec Azure
Packer, Terraform, Ansible avec AzurePacker, Terraform, Ansible avec Azure
Packer, Terraform, Ansible avec Azure
 
Tester avant de déployer ; comment tester ses déploiements ARM.
Tester avant de déployer ; comment tester ses déploiements ARM.Tester avant de déployer ; comment tester ses déploiements ARM.
Tester avant de déployer ; comment tester ses déploiements ARM.
 
Dev & run d'un site marchant dans Azure
Dev & run d'un site marchant dans AzureDev & run d'un site marchant dans Azure
Dev & run d'un site marchant dans Azure
 
Azure DNS Privé
Azure DNS PrivéAzure DNS Privé
Azure DNS Privé
 
Meetup AZUG FR @ IdeaStudio - 5 Février 2019
Meetup AZUG FR @ IdeaStudio - 5 Février 2019Meetup AZUG FR @ IdeaStudio - 5 Février 2019
Meetup AZUG FR @ IdeaStudio - 5 Février 2019
 
Cedric leblond migrer jenkins AWS vers Azure Devops
Cedric leblond migrer jenkins AWS vers Azure DevopsCedric leblond migrer jenkins AWS vers Azure Devops
Cedric leblond migrer jenkins AWS vers Azure Devops
 
Ignite 2018 - Nouveautés governance et management (Manon Pernin)
Ignite 2018 - Nouveautés governance et management (Manon Pernin)Ignite 2018 - Nouveautés governance et management (Manon Pernin)
Ignite 2018 - Nouveautés governance et management (Manon Pernin)
 
Ignite 2018 - Nouveauté stockage (Didier Esteves)
Ignite 2018 - Nouveauté stockage (Didier Esteves)Ignite 2018 - Nouveauté stockage (Didier Esteves)
Ignite 2018 - Nouveauté stockage (Didier Esteves)
 
Ignite 2018 - Coups de coeur (Benoit Sautiere)
Ignite 2018 - Coups de coeur (Benoit Sautiere)Ignite 2018 - Coups de coeur (Benoit Sautiere)
Ignite 2018 - Coups de coeur (Benoit Sautiere)
 
Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)
Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)
Ignite 2018 - nouveautés sécurité et réseau (Laurent Yin)
 
GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...
GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...
GAB 2018 PARIS - Enrichir vos applications avec Azure AI services par Houssem...
 
GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data! par Guillaume...
GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data!  par Guillaume...GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data!  par Guillaume...
GAB 2018 PARIS - Mettez un peu de CI/CD dans vos projets data! par Guillaume...
 
GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...
GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...
GAB 2018 PARIS - Gouvernance Azure, comment éviter les écueils par Benoît Sau...
 
Meetup AZUG FR Dec 2017 @ Arolla
Meetup AZUG FR Dec 2017 @ ArollaMeetup AZUG FR Dec 2017 @ Arolla
Meetup AZUG FR Dec 2017 @ Arolla
 
Meetup AZUG FR Oct 2017 @ Cellenza
Meetup AZUG FR Oct 2017 @ CellenzaMeetup AZUG FR Oct 2017 @ Cellenza
Meetup AZUG FR Oct 2017 @ Cellenza
 
Analysez vos textes avec Cognitive Services
Analysez vos textes avec Cognitive ServicesAnalysez vos textes avec Cognitive Services
Analysez vos textes avec Cognitive Services
 
Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...
Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...
Gab17 lyon - La BI traditionnelle est une histoire du passée. Impacts de la r...
 
Gab17 lyon - Blockchain as a service dans Azure by Igor Leontiev
Gab17 lyon - Blockchain as a service dans Azure by Igor LeontievGab17 lyon - Blockchain as a service dans Azure by Igor Leontiev
Gab17 lyon - Blockchain as a service dans Azure by Igor Leontiev
 
GAB 2017 PARIS - IoT Azure - Aymeric Weinbach
GAB 2017 PARIS - IoT Azure - Aymeric WeinbachGAB 2017 PARIS - IoT Azure - Aymeric Weinbach
GAB 2017 PARIS - IoT Azure - Aymeric Weinbach
 

Maxime Rastello - La gestion des identités avec Azure - Global Azure Bootcamp 2016 Paris

  • 1. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE 1 La gestion des identités dans Azure Maxime Rastello
  • 2. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE ORGANISATION GAB 2016 SPONSORS LOCAUX 2
  • 3. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Maxime RASTELLO • Architecte IT – AZEO • Microsoft P-Seller • MVP Enterprise Mobility • Equipe communauté aOS SPEAKER 3 @MaximeRastello www.maximerastello.com
  • 4. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE • Azure Active Directory • Azure AD Connect • Azure AD Identity Protection • Azure AD Privileged Identity Management • Azure AD Business 2 Business (B2B) • Azure AD Business 2 Customer (B2C) AGENDA 4
  • 5. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Azure Active Directory TOUR D’HORIZON Promis, ce ne sera pas long ! 5
  • 6. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE
  • 7. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Solution cloud de gestion des identités et des accès (IAM) Annuaire centralisant les identités cloud et hybrides de l'entreprise Utilisé pour gérer l'accès à d'autres applications SaaS Microsoft, partenaires ou développées en interne Azure Active Directory
  • 8. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Les éditions d’Azure Active Directory 8 Fonctionnalités Free Basic Premium Office 365 Commun Objets Active Directory 500 000 Illimité Illimité Illimité SSO avec les applications SaaS 10 / utilisateur 10 / utilisateur Illimité 10 / utilisateur Gestion des utilisateurs, provisionning, enregistrement d’appareils ✓ ✓ ✓ ✓ Synchronisation d’annuaire ✓ ✓ ✓ ✓ Modification du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ ✓ Rapports de sécurité / d’utilisation 3 rapports 3 rapports Avancés 3 rapports Basic Gestion / provisionning des accès basée sur les groupes ✓ ✓ Réinitialisation du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ Personnalisation des pages et portails ✓ ✓ ✓ Azure App Proxy ✓ ✓ SLA 99,9% ✓ ✓ ✓ Premium Réinitialisation / modification du mot de passe en self-service pour les utilisateurs AD ✓ Gestion des groupes en self-service pour les utilisateurs cloud / groupes dynamiques ✓ Multi-Factor Authentication cloud (Azure MFA) & on-premises (MFA Server) ✓ Cloud uniquement Connect Health ✓ Cloud App Discovery / Azure AD Privileged Management / Azure AD Identity Protection ✓
  • 9. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Un seul gestionnaire d’identité unifié 9 Fournisseurs d’identité publicsPcs et appareils Windows Server Active Directory Apps Microsoft Apps tierces hébergées ISV appsCustom LOB apps SQL LDAP Non-AD (LDAP, LMS, SQL)
  • 10. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Azure AD Connect « UN OUTIL POUR LES SYNCHRONISER TOUS » « Et dans le cloud les lier » 10
  • 11. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE On-premises Active Directory Microsoft Dynamics CRM Online Windows Intune Apps tierces ProPlus APP Dans le cloud…
  • 12. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Directory Sync (DirSync) • Mono-forêt Azure AD Sync • Multi-forêt • Personnalisation des attributs • Write-back du mot de passe AD • Règles de synchronisation Azure AD Connect • Assistant de configuration ADFS • Mode « Staging » • Azure AD Connect Health • User, group et device write-back Historique de l’outil 12 Les nouveautés • Synchro 30 minutes • Mise à jour auto
  • 13. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Topologies supportées… ou pas 13
  • 14. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Prérequis serveur • .NET Framework 4.5.1 + / PowerShell 3.0+ • Windows Server 2008+ (R2 si synchro de MDP) • Si < 100 000 objets synchronisés : SQL Server dédié nécessaire (2008 SP4 à 2014) Prérequis ADFS • Si déploiement ADFS via AAD Connect : WS 2012 R2+ Schéma + niveau fonctionnel domaine • Windows Server 2003 • Windows Server 2008 si password write-back Active Directory • Suffixe UPN on-prem = suffixe UPN cloud si ADFS (recommandé dans tous les cas) Préparation 14
  • 15. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Les flux réseau 15 Liste complète
  • 16. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE • Synchronisation à lancer en PowerShell (build de février 2016) • Groupe de sécurité  groupe de distribution : OK / groupe de distribution  groupe de sécurité : KO (immutable) • Possibilité de changer la valeur de synchro par défaut (30min) • Connexion à un RODC non-supporté / Pas besoin d’être dans un domaine AD • Ne pas renommer le serveur après l’installation • Attention aux limites d’écriture (throttling) : partagée par PowerShell, AAD Connect et Microsoft Graph  Pas de limite publique communiquée (valeur sur une durée de 5min) • 500 suppressions max toutes les 30 min  Enable/Disable-ADSyncExportDeletionThreshold • Ne modifiez pas les règles de synchro par défaut  Modifications perdues à la prochaine update. Préférez une désactivation puis copie • Ne modifiez pas le mot de passe du compte de service MSOL_xxxxxxxxxx • Attention aux configuration proxy (anonyme et avec authentification)  Netsh winhttp inutile : Modifier le fichier C:WindowsMicrosoft.NETFramework64v4.0.30319Configmachine.config Quelques points d’attention 16
  • 17. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Pour les strings de plus de 448 caractères  attributeName <- Left([attributeName],448) Modifier le suffixe UPN à la volée  userPrincipalName <- Word([userPrincipalName],1,"@") & "@maximerastello.com« 1er élément d’un attribut « multi-value »  description <- IIF(IsNullOrEmpty([description]),NULL,Left(Trim(Item([description],1)),448)) Liste complète ici Quelques aides pour les règles de synchro 17
  • 18. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Azure AD Identity Protection SURVEILLEZ ET PROTEGEZ VOS UTILISATEURS Car « Password » ou « Azeo1234 » ne sont pas des mots de passe sécurisés… 18
  • 19. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE • Surveillez les activités suspectes de vos utilisateurs – Logins à des endroits différents en un cours laps de temps – Pas de MFA d’activé sur le compte – Applications cloud non-managées • Prenez des actions préventives pour les comptes douteux : – Forcer la réinitialisation du mot de passe – Forcer l’activation de MFA Azure AD Identity Protection 19
  • 20. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE AZURE AD IDENTITY PROTECTION 20
  • 21. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE 21
  • 22. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Azure AD Privileged Identity Management SURVEILLEZ ET PROTEGEZ VOS ADMINISTRATEURS Car un administrateur peut faire à peu près n’importe quoi… 22
  • 23. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE • Surveillez et révoquez les droits administrateur sur votre tenant Azure AD • Attribuez des permissions admin temporaires (entre 30min et 72h) Azure AD Privileged Identity Management 23
  • 24. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE AZURE AD PIM 24
  • 25. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Azure AD B2B INTERCONNECTEZ DES ORGANISATIONS AZURE AD Parce que vous travaillez aussi avec des partenaires ! 25
  • 26. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Collaboration B2B 26 Partager un modèle d'invitation pour les partenaires de toutes tailles
  • 27. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Collaboration B2B 27 SSO partenaire Partenaire
  • 28. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Collaboration B2B 28 Mesures de sécurité Partenaire
  • 29. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE AZURE AD B2B 29
  • 30. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE Azure AD B2C UN ANNUAIRE CLOUD POUR VOS APPLICATIONS GRAND PUBLIC Même que ça marche ! 30
  • 31. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE 31 •••••••••• ••••••••••
  • 32. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE • Annuaire cloud optimisé pour un usage grand public • Permet de centraliser les identités des utilisateurs • Compatible avec des providers tiers (MSA, Google, LinkedIn, Facebook, Amazon…) • Fonctionne pour les applications web et mobiles Azure AD Business to Customer 32 MAXIMERASTELLO Nom d’utilisateur Connexion Mot de passe CONNEXION OU SE CONNECTER AVEC :
  • 33. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE AZURE AD B2C 33
  • 34. Global Azure Bootcamp#GlobalAzure @AZUGFR PARIS - FRANCE ORGANISATION GAB 2016 SPONSORS LOCAUX 34

Notes de l'éditeur

  1. Azure Active Directory is many more things than just a directory. Of course it offers directory services. Office 365 is the most visible example of a cloud app based on Azure AD for directory services Basically because of Office 365 we are processing more than 12 Billion authentications/week . This is a real testament to the level of scale we can handle! You might also be interested to learn that more than 1.4 million business, schools, government agencies and non-profits are now using Azure AD in conjunction with their Microsoft cloud service subscriptions. And maybe even more amazing is that we now have over 290 million user accounts in Azure AD from companies and organizations in 127 countries around the world. It is a good thing we're up to many different data centers world wide – it looks like we're going to need it. Azure AD Premium includes every feature of the free tier plus a very reach set of features we are going to present in this session.