SlideShare a Scribd company logo
1 of 30
Download to read offline
Merci à tous nos partenaires !
24 octobre 2019 - PARIS
@IdentityDays #identitydays2019
Hervé THIBAULT
24 octobre 2019 - PARIS
Identity Days 2019
La gestion des identités, base du
Modern Workplace Microsoft
Hervé THIBAULT
Modern Workplace Director @ Infeeny
Microsoft Regional Director
Former Microsoft MVP (2007-2014)
@thibherv
• Modern Workplace & identité
• Azure Active Directory : Modern Identity by Microsoft
• Identité et gestion des menaces
• Retour d’experience
• Conclusion
AGENDA DE LA SESSION
24 octobre 2019 - PARIS
Identity Days 2019
Modern Workplace & Identité
Identity Days 2019
24 octobre 2019 - PARIS
Modern Workplace ?
MODERN Desktop + Digital WORKPLACE
Identity Days 2019
24 octobre 2019 - PARIS
MODERN WORKPLACE
Le Modern Workplace, c'est une nouvelle façon de travailler, de n'importe où, sur n'importe
quel appareil, avec la garantie d’un environnement de travail bien géré et sécurisé, tout en
« abattant les murs » qui ont souvent été associés à ces exigences.
Modern Workplace & identité
Identity Days 2019
24 octobre 2019 - PARIS
L’identité est le pilier du
Modern Workplace
Azure Active Directory :
Modern Identity by Microsoft
Identity Days 2019
24 octobre 2019 - PARIS
Une nouvelle
donne
Identity Days 2019
24 octobre 2019 - PARIS
Les différentes version d’Azure AD
• Azure Active Directory est disponible en 4 éditions :
• Free (inclus dans toute souscription Azure)
• Office 365 apps edition (inclus dans Office 365)
• Premium P1
• Premium P2
Identity Days 2019
24 octobre 2019 - PARIS
P1 P2
• Comparaison des
versions :
https://azure.microsoft.com/
fr-fr/pricing/details/active-
directory/
Fonctionnalités premium
Azure AD - Utilisateurs
Identity Days 2019
24 octobre 2019 - PARIS
Azure AD - Groupes & Rôles
Identity Days 2019
24 octobre 2019 - PARIS
Comme pour tout projet (d’identité),
la gouvernance est clé !
Accès conditionnel
Identity Days 2019
24 octobre 2019 - PARIS
Accès conditionnel
Identity Days 2019
24 octobre 2019 - PARIS
Azure AD Join & Windows 10
• Azure AD Join permet d’intégrer un device
Windows 10 directement dans Azure Active
Directory, et bénéficier alors de l’intégration
automatique dans une solution de MDM
• L’utilisateur se connecte directement sur la
machine avec son identité Cloud, et bénéficie
alors du SSO pour un ensemble d’applications
(Office 365, Azure, applications d’entreprise, …)
ainsi que l’accès au différents store (Store
public/business)
• Le jonction hybride (AD & Azure AD) est
supportée
Identity Days 2019
24 octobre 2019 - PARIS
Portail
Self-Service
Identity Days 2019
24 octobre 2019 - PARIS
SSO / Enterprise Applications
Identity Days 2019
24 octobre 2019 - PARIS
Gestion de l’identité
hybride
Identity Days 2019
24 octobre 2019 - PARIS
• Azure AD Connect
• Active Directory Federation
Services (ADFS)
• Azure AD B2B
• Azure AD B2C
• Microsoft Identity Manager
(MIM)
• Web App Proxy
• WebAuthn, Saml, OAuth2
Identité et gestion des menaces
Identity Days 2019
24 octobre 2019 - PARIS
Windows 10 Entreprise
UEFI/secure Boot
Device Health Attestation
BitLocker
Applocker
Exploit Guard
Credential Guard
Application Guard
Windows Hello
Windows Sandbox
Windows Defender Advanced Threat Protection
Identity Days 2019
24 octobre 2019 - PARIS
Rapports de sécurité & d’activité
24 octobre 2019 - PARIS
• Rapports de sécurité :
Identification des utilisateurs
“à risque”, des
connexions ”suspectes” (@IP
anonymes, endroits
inhabituels ou “impossibles”,
devices compromis, …)
• Rapports d’activité :
changements de groupe,
reset de mot de passe,
connexions authentifiées, …
Secure Score
24 octobre 2019 - PARIS
• Identifiez les axes
d’amelioration de la
sécurité de votre
organisation en un
coup d’oeil
Privileged Identity Management
Identity Days 2019
24 octobre 2019 - PARIS
• Just In Time Administration (JITA)
• Just Enough Administration (JEA)
Azure AD Identity
Governance
Identity Days 2019
24 octobre 2019 - PARIS
• Proposer les mécanismes suivants, vis-à-vis
des employés, des fournisseurs/partenaires
commerciaux, des services et applications :
• Gouverner le cycle de vie des identités
• Gouverner le cycle de vie des accès
• Sécuriser l’administration
Retour d’experience
Identity Days 2019
24 octobre 2019 - PARIS
“Carve out” de 40 000 personnes (1 000+ utilisateurs IT)
Enjeux :
• Construction d’un SI “ad nihilo” (réseaux, infrastructures, services, devices) en 6
mois
• Maitrise du budget (Build & Run)
• Impact utilisateur minimum
Réalisé :
• Windows 10 Entreprise (Windows Hello For Business, Windows Defender ATP, …)
• Azure AD avec accès conditionnel /MFA, récupération/synchro des comptes
depuis l’AD “maison mère” (Microsoft Identity Manager)
• Intune pour la gestion des devices Windows 10 & smartphones (iOS, Android)
• Office 365 avec Office ProPlus, Exchange Online (Migration « tenant à tenant »
des BALs O365), SharePoint Online/Teams pour le collaboratif et Onedrive
Business pour le stockage de données utilisateur + Mozzaik365 (by Infeeny)
pour assurer un “portail unique” et une prise en main rapide par les utilisateurs
• Déploiement Autopilot sur devices Microsoft Surface & Lenovo (Amérique du
Sud)
Identity Days 2019
24 octobre 2019 - PARIS
Conclusion
Identity Days 2019
24 octobre 2019 - PARIS
Modern Workplace et Modern Identity, maintenant ?
Avec les mécanismes d’amélioration continue des solutions cloud, la valeur de la
plateforme Azure/Azure AD/Intune/Office 365 augmente chaque mois. Ma
conviction est que ce qui est fait aujourd’hui en termes de fonctionnalités et de
sécurité on-premise sera reproductible avec des solutions Cloud uniquement, à un
horizon proche.
Le mécanisme d’évolution continue de Windows 10 permet d’accompagner cette
transformation, notamment en proposant un environnement de travail toujours plus
sécurisé.
Identity Days 2019
24 octobre 2019 - PARIS
Accès conditionnel
Multi-Factor Authentication (MFA)
Portail self service : déverrouillage
compte, changement de mot passe
Passwordless & Identification
biométrique
Privileged Identity Management
Résistance aux menaces
Modern Identity
La transition vers Modern Workplace et Modern Identity
Identity Days 2019
24 octobre 2019 - PARIS
Identity Days 2019
24 octobre 2019 - PARIS
• WebAuthn :
• Présentation : https://www.yubico.com/services-with-yubikey/webauthn/
• API specifications : https://www.w3.org/TR/webauthn/
• OAuth2 : https://oauth.net/2/
• Azure Active Directory :
• Documentation : https://docs.microsoft.com/fr-fr/azure/active-directory/
• Comparaison des versions : https://azure.microsoft.com/fr-fr/pricing/details/active-directory/
• Suivi des nouveautés (mensuelles) : https://docs.microsoft.com/fr-fr/azure/active-directory/fundamentals/whats-new
• Accès conditionnel avec Azure AD : https://docs.microsoft.com/fr-fr/azure/active-directory/conditional-access/
• Didacticiels pour l’intégration d’applications SaaS avec Azure Active Directory :
https://docs.microsoft.com/fr-fr/azure/active-directory/saas-apps/tutorial-list
• Windows 10 Device Guard and Credential Guard Demystified :
https://blogs.technet.microsoft.com/ash/2016/03/02/windows-10-device-guard-and-credential-guard-demystified/
Liens utiles
Merci à tous nos partenaires !
24 octobre 2019 - PARIS
@IdentityDays #identitydays2019

More Related Content

What's hot

[Identity Days 2019] Maîtrisez les accès à vos applications Web (Cloud et On...
[Identity Days 2019]  Maîtrisez les accès à vos applications Web (Cloud et On...[Identity Days 2019]  Maîtrisez les accès à vos applications Web (Cloud et On...
[Identity Days 2019] Maîtrisez les accès à vos applications Web (Cloud et On...Worteks
 
FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...
FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...
FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...Identity Days
 
Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...
Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...
Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...Identity Days
 
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Identity Days
 
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann DuchenneIntroduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann DuchenneIdentity Days
 
Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...
Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...
Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...Identity Days
 
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutSécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutIdentity Days
 
Keynote ouverture Identity Days - Par Sylvain Cortès
Keynote ouverture Identity Days - Par Sylvain CortèsKeynote ouverture Identity Days - Par Sylvain Cortès
Keynote ouverture Identity Days - Par Sylvain CortèsIdentity Days
 
Identity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero TrustIdentity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero TrustIdentity Days
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days
 
IAM Performance Measurement and the Virtuous Circle of Process Maturity
IAM Performance Measurement and the Virtuous Circle of Process MaturityIAM Performance Measurement and the Virtuous Circle of Process Maturity
IAM Performance Measurement and the Virtuous Circle of Process MaturityDavid Doret
 
Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...
Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...
Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...Identity Days
 
Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...
Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...
Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...Identity Days
 
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adGab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adVincent Thavonekham-Pro
 
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...Identity Days
 
Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !
Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !
Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !Identity Days
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Mohamed Amar ATHIE
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Marius Zaharia
 
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIEMohamed Amar ATHIE
 

What's hot (20)

[Identity Days 2019] Maîtrisez les accès à vos applications Web (Cloud et On...
[Identity Days 2019]  Maîtrisez les accès à vos applications Web (Cloud et On...[Identity Days 2019]  Maîtrisez les accès à vos applications Web (Cloud et On...
[Identity Days 2019] Maîtrisez les accès à vos applications Web (Cloud et On...
 
FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...
FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...
FusionDirectory sur le campus Condorcet : donner l’accès aux services et perm...
 
Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...
Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...
Gestion de l’authentification des utilisateurs et du trafic pour les APIs - P...
 
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
 
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann DuchenneIntroduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
Introduction à l’identité décentralisée ou Auto-souveraine - Par Yann Duchenne
 
Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...
Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...
Bien protéger son identité et ses accès, que faites vous pour la messagerie ?...
 
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah TagreroutSécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
Sécuriser votre système d’information avec AATP - Par Seyfallah Tagrerout
 
Keynote ouverture Identity Days - Par Sylvain Cortès
Keynote ouverture Identity Days - Par Sylvain CortèsKeynote ouverture Identity Days - Par Sylvain Cortès
Keynote ouverture Identity Days - Par Sylvain Cortès
 
Identity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero TrustIdentity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero Trust
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
 
IAM Performance Measurement and the Virtuous Circle of Process Maturity
IAM Performance Measurement and the Virtuous Circle of Process MaturityIAM Performance Measurement and the Virtuous Circle of Process Maturity
IAM Performance Measurement and the Virtuous Circle of Process Maturity
 
Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...
Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...
Identity Days 2020 - L’usurpation d’identité, un risque majeur pour les entre...
 
Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...
Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...
Identity Days 2020 - Attaque Active Directory 100% démo – Zéro Slide – Zéro b...
 
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure adGab2015 samir arezki_samuelpecoul_sso avec azure ad
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
 
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
 
Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !
Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !
Pensez Zéro Trust pour sécuriser votre infrastructure cloud hybride dans Azure !
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
 
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
Identite-as-a-service pour vos applications B2C - MS Cloud Summit Paris 2017
 
Secure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure ADSecure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure AD
 
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
 

Similar to La gestion des identités, base du Modern Workplace Microsoft. Illustration par l’exemple - Par Hervé Thibault

Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Identity Days
 
Gestion des identités : par où commencer ?
Gestion des identités : par où commencer ?Gestion des identités : par où commencer ?
Gestion des identités : par où commencer ?Identity Days
 
Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”Identity Days
 
Provisionnement et gestion d’identité : Où en est-on ?
Provisionnement et gestion d’identité : Où en est-on ?Provisionnement et gestion d’identité : Où en est-on ?
Provisionnement et gestion d’identité : Où en est-on ?Identity Days
 
L’authentification sans mot de passe, la meilleure façon de se protéger !
L’authentification sans mot de passe, la meilleure façon de se protéger ! L’authentification sans mot de passe, la meilleure façon de se protéger !
L’authentification sans mot de passe, la meilleure façon de se protéger ! Identity Days
 
Donnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureDonnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureSamir Arezki ☁
 
Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...
Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...
Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...Identity Days
 
Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...
Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...
Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...Benoit Mortier
 
Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...
Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...
Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...Identity Days
 
Nouvelle approche pour étendre le zéro trust à Active Directory
Nouvelle approche pour étendre le zéro trust à Active DirectoryNouvelle approche pour étendre le zéro trust à Active Directory
Nouvelle approche pour étendre le zéro trust à Active DirectoryIdentity Days
 
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm
 
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...Identity Days
 
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe SajhauClub Alliances
 
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...Identity Days
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017Joris Faure
 
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...Club Alliances
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Microsoft Décideurs IT
 
Scaling @Bouygues Telecom AWS Paris 2019
Scaling @Bouygues Telecom AWS Paris 2019Scaling @Bouygues Telecom AWS Paris 2019
Scaling @Bouygues Telecom AWS Paris 2019Devoteam Revolve
 
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryComment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryMicrosoft Décideurs IT
 

Similar to La gestion des identités, base du Modern Workplace Microsoft. Illustration par l’exemple - Par Hervé Thibault (20)

Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
 
Gestion des identités : par où commencer ?
Gestion des identités : par où commencer ?Gestion des identités : par où commencer ?
Gestion des identités : par où commencer ?
 
Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”
 
Provisionnement et gestion d’identité : Où en est-on ?
Provisionnement et gestion d’identité : Où en est-on ?Provisionnement et gestion d’identité : Où en est-on ?
Provisionnement et gestion d’identité : Où en est-on ?
 
L’authentification sans mot de passe, la meilleure façon de se protéger !
L’authentification sans mot de passe, la meilleure façon de se protéger ! L’authentification sans mot de passe, la meilleure façon de se protéger !
L’authentification sans mot de passe, la meilleure façon de se protéger !
 
Donnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureDonnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec Azure
 
Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...
Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...
Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’exp...
 
Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...
Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...
Batir des Workflow Complexe De Gestion Des-Identités en 2022 évolution retour...
 
Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...
Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...
Batir des wokflow complexe de gestion des identités en 2022 : Évolution et re...
 
Nouvelle approche pour étendre le zéro trust à Active Directory
Nouvelle approche pour étendre le zéro trust à Active DirectoryNouvelle approche pour étendre le zéro trust à Active Directory
Nouvelle approche pour étendre le zéro trust à Active Directory
 
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
 
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
 
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
 
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
 
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD
 
Scaling @Bouygues Telecom AWS Paris 2019
Scaling @Bouygues Telecom AWS Paris 2019Scaling @Bouygues Telecom AWS Paris 2019
Scaling @Bouygues Telecom AWS Paris 2019
 
Azure Serverless C2S
Azure Serverless C2SAzure Serverless C2S
Azure Serverless C2S
 
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryComment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active Directory
 

More from Identity Days

Live Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromisLive Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromisIdentity Days
 
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?Identity Days
 
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...Identity Days
 
Passwordless – de la théorie à la pratique
Passwordless – de la théorie à la pratiquePasswordless – de la théorie à la pratique
Passwordless – de la théorie à la pratiqueIdentity Days
 
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...Identity Days
 
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...Identity Days
 
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...Identity Days
 
Gérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant IntuneGérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant IntuneIdentity Days
 
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...Identity Days
 
Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...Identity Days
 
Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...Identity Days
 
Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure ADDémos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure ADIdentity Days
 
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...Identity Days
 
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NGSSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NGIdentity Days
 
Gestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptxGestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptxIdentity Days
 
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !Identity Days
 
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...Identity Days
 
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NGModes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NGIdentity Days
 
Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Identity Days
 
CIEM, tiens une nouvelle catégorie de produits identité?
CIEM, tiens une nouvelle catégorie de produits identité?CIEM, tiens une nouvelle catégorie de produits identité?
CIEM, tiens une nouvelle catégorie de produits identité?Identity Days
 

More from Identity Days (20)

Live Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromisLive Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromis
 
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
 
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
 
Passwordless – de la théorie à la pratique
Passwordless – de la théorie à la pratiquePasswordless – de la théorie à la pratique
Passwordless – de la théorie à la pratique
 
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
 
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
 
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
 
Gérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant IntuneGérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant Intune
 
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
 
Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...
 
Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...
 
Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure ADDémos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
 
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
 
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NGSSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
 
Gestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptxGestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptx
 
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
 
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
 
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NGModes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
 
Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...
 
CIEM, tiens une nouvelle catégorie de produits identité?
CIEM, tiens une nouvelle catégorie de produits identité?CIEM, tiens une nouvelle catégorie de produits identité?
CIEM, tiens une nouvelle catégorie de produits identité?
 

La gestion des identités, base du Modern Workplace Microsoft. Illustration par l’exemple - Par Hervé Thibault

  • 1. Merci à tous nos partenaires ! 24 octobre 2019 - PARIS @IdentityDays #identitydays2019
  • 2. Hervé THIBAULT 24 octobre 2019 - PARIS Identity Days 2019 La gestion des identités, base du Modern Workplace Microsoft
  • 3. Hervé THIBAULT Modern Workplace Director @ Infeeny Microsoft Regional Director Former Microsoft MVP (2007-2014) @thibherv • Modern Workplace & identité • Azure Active Directory : Modern Identity by Microsoft • Identité et gestion des menaces • Retour d’experience • Conclusion AGENDA DE LA SESSION 24 octobre 2019 - PARIS Identity Days 2019
  • 4. Modern Workplace & Identité Identity Days 2019 24 octobre 2019 - PARIS
  • 5. Modern Workplace ? MODERN Desktop + Digital WORKPLACE Identity Days 2019 24 octobre 2019 - PARIS MODERN WORKPLACE Le Modern Workplace, c'est une nouvelle façon de travailler, de n'importe où, sur n'importe quel appareil, avec la garantie d’un environnement de travail bien géré et sécurisé, tout en « abattant les murs » qui ont souvent été associés à ces exigences.
  • 6. Modern Workplace & identité Identity Days 2019 24 octobre 2019 - PARIS L’identité est le pilier du Modern Workplace
  • 7. Azure Active Directory : Modern Identity by Microsoft Identity Days 2019 24 octobre 2019 - PARIS
  • 8. Une nouvelle donne Identity Days 2019 24 octobre 2019 - PARIS
  • 9. Les différentes version d’Azure AD • Azure Active Directory est disponible en 4 éditions : • Free (inclus dans toute souscription Azure) • Office 365 apps edition (inclus dans Office 365) • Premium P1 • Premium P2 Identity Days 2019 24 octobre 2019 - PARIS P1 P2 • Comparaison des versions : https://azure.microsoft.com/ fr-fr/pricing/details/active- directory/ Fonctionnalités premium
  • 10. Azure AD - Utilisateurs Identity Days 2019 24 octobre 2019 - PARIS
  • 11. Azure AD - Groupes & Rôles Identity Days 2019 24 octobre 2019 - PARIS Comme pour tout projet (d’identité), la gouvernance est clé !
  • 12. Accès conditionnel Identity Days 2019 24 octobre 2019 - PARIS
  • 13. Accès conditionnel Identity Days 2019 24 octobre 2019 - PARIS
  • 14. Azure AD Join & Windows 10 • Azure AD Join permet d’intégrer un device Windows 10 directement dans Azure Active Directory, et bénéficier alors de l’intégration automatique dans une solution de MDM • L’utilisateur se connecte directement sur la machine avec son identité Cloud, et bénéficie alors du SSO pour un ensemble d’applications (Office 365, Azure, applications d’entreprise, …) ainsi que l’accès au différents store (Store public/business) • Le jonction hybride (AD & Azure AD) est supportée Identity Days 2019 24 octobre 2019 - PARIS
  • 16. SSO / Enterprise Applications Identity Days 2019 24 octobre 2019 - PARIS
  • 17. Gestion de l’identité hybride Identity Days 2019 24 octobre 2019 - PARIS • Azure AD Connect • Active Directory Federation Services (ADFS) • Azure AD B2B • Azure AD B2C • Microsoft Identity Manager (MIM) • Web App Proxy • WebAuthn, Saml, OAuth2
  • 18. Identité et gestion des menaces Identity Days 2019 24 octobre 2019 - PARIS
  • 19. Windows 10 Entreprise UEFI/secure Boot Device Health Attestation BitLocker Applocker Exploit Guard Credential Guard Application Guard Windows Hello Windows Sandbox Windows Defender Advanced Threat Protection Identity Days 2019 24 octobre 2019 - PARIS
  • 20. Rapports de sécurité & d’activité 24 octobre 2019 - PARIS • Rapports de sécurité : Identification des utilisateurs “à risque”, des connexions ”suspectes” (@IP anonymes, endroits inhabituels ou “impossibles”, devices compromis, …) • Rapports d’activité : changements de groupe, reset de mot de passe, connexions authentifiées, …
  • 21. Secure Score 24 octobre 2019 - PARIS • Identifiez les axes d’amelioration de la sécurité de votre organisation en un coup d’oeil
  • 22. Privileged Identity Management Identity Days 2019 24 octobre 2019 - PARIS • Just In Time Administration (JITA) • Just Enough Administration (JEA)
  • 23. Azure AD Identity Governance Identity Days 2019 24 octobre 2019 - PARIS • Proposer les mécanismes suivants, vis-à-vis des employés, des fournisseurs/partenaires commerciaux, des services et applications : • Gouverner le cycle de vie des identités • Gouverner le cycle de vie des accès • Sécuriser l’administration
  • 24. Retour d’experience Identity Days 2019 24 octobre 2019 - PARIS
  • 25. “Carve out” de 40 000 personnes (1 000+ utilisateurs IT) Enjeux : • Construction d’un SI “ad nihilo” (réseaux, infrastructures, services, devices) en 6 mois • Maitrise du budget (Build & Run) • Impact utilisateur minimum Réalisé : • Windows 10 Entreprise (Windows Hello For Business, Windows Defender ATP, …) • Azure AD avec accès conditionnel /MFA, récupération/synchro des comptes depuis l’AD “maison mère” (Microsoft Identity Manager) • Intune pour la gestion des devices Windows 10 & smartphones (iOS, Android) • Office 365 avec Office ProPlus, Exchange Online (Migration « tenant à tenant » des BALs O365), SharePoint Online/Teams pour le collaboratif et Onedrive Business pour le stockage de données utilisateur + Mozzaik365 (by Infeeny) pour assurer un “portail unique” et une prise en main rapide par les utilisateurs • Déploiement Autopilot sur devices Microsoft Surface & Lenovo (Amérique du Sud) Identity Days 2019 24 octobre 2019 - PARIS
  • 26. Conclusion Identity Days 2019 24 octobre 2019 - PARIS
  • 27. Modern Workplace et Modern Identity, maintenant ? Avec les mécanismes d’amélioration continue des solutions cloud, la valeur de la plateforme Azure/Azure AD/Intune/Office 365 augmente chaque mois. Ma conviction est que ce qui est fait aujourd’hui en termes de fonctionnalités et de sécurité on-premise sera reproductible avec des solutions Cloud uniquement, à un horizon proche. Le mécanisme d’évolution continue de Windows 10 permet d’accompagner cette transformation, notamment en proposant un environnement de travail toujours plus sécurisé. Identity Days 2019 24 octobre 2019 - PARIS Accès conditionnel Multi-Factor Authentication (MFA) Portail self service : déverrouillage compte, changement de mot passe Passwordless & Identification biométrique Privileged Identity Management Résistance aux menaces Modern Identity
  • 28. La transition vers Modern Workplace et Modern Identity Identity Days 2019 24 octobre 2019 - PARIS
  • 29. Identity Days 2019 24 octobre 2019 - PARIS • WebAuthn : • Présentation : https://www.yubico.com/services-with-yubikey/webauthn/ • API specifications : https://www.w3.org/TR/webauthn/ • OAuth2 : https://oauth.net/2/ • Azure Active Directory : • Documentation : https://docs.microsoft.com/fr-fr/azure/active-directory/ • Comparaison des versions : https://azure.microsoft.com/fr-fr/pricing/details/active-directory/ • Suivi des nouveautés (mensuelles) : https://docs.microsoft.com/fr-fr/azure/active-directory/fundamentals/whats-new • Accès conditionnel avec Azure AD : https://docs.microsoft.com/fr-fr/azure/active-directory/conditional-access/ • Didacticiels pour l’intégration d’applications SaaS avec Azure Active Directory : https://docs.microsoft.com/fr-fr/azure/active-directory/saas-apps/tutorial-list • Windows 10 Device Guard and Credential Guard Demystified : https://blogs.technet.microsoft.com/ash/2016/03/02/windows-10-device-guard-and-credential-guard-demystified/ Liens utiles
  • 30. Merci à tous nos partenaires ! 24 octobre 2019 - PARIS @IdentityDays #identitydays2019