SlideShare a Scribd company logo
1 of 18
Download to read offline
Azure Active Directory Join
in Windows 10
Sander Berkouwer, INOVATIV
Introductie
Sander Berkouwer
MCSA, MCSE, MCITP, MCT
Microsoft MVP sinds 2009
Blogger
dirteam.com
servercore.net
Identity consultant
INOVATIV
AUTHENTICATIE IN DE CLOUD
Accounttypes in de cloud
Local account
Personal use
NTLM-based authentication
Available since Windows 1.0
Microsoft account
Former Windows Live Ids
Claims-based authentication
Personal use
Domain account
Active Directory on-prem
Kerberos-based authentication
Business Use
AzureAD account
Claims-based authentication
Business Use
Online-only, synced, federated
Waarom is dit belangrijk?
Microsoft Accounts zijn niet de oplossing
Microsoft Accounts zijn persoonlijke accounts voor privégebruik
Microsoft Accounts op basis van organisatie e-mailadressen
Wat gebeurt er wanneer mensen de organisatie verlaten?
Sommige organisaties zijn reeds cloud-only
Sommige organisaties hebben geen serverruimte nodig
Sommige organisaties hebben genoeg aan cloudapplicaties
Moeten deze organisaties bouwen op Microsoft accounts?
WORKPLACE JOIN
(AZURE AD JOIN V1)
Workplace Join
Device Registration
Medewerkers definiëren apparaten als veilige apparaten
Device Registration Service (DRS)
Feature van Active Directory Federation Service (AD FS) 3.0
Feature van Azure Active Directory sinds mid-2015
Onder de motorkap
Het profiel op een veilig apparaat krijgt een certificaat en cookie
Het apparaat krijgt een Registered Device in AD DS
Workplace Join Benodigdheden (1)
UPN Suffixes
DRS Discovery vindt plaats via DNS op basis van de UPN Suffix
userPrincipalName = mail = msRTCSIP-PrimaryUserAddress
DNS Records
Enterpriseregistration.domain.tld voor AutoDiscovery
DNS records benodigd per publiek routeerbare UPN Suffix
Public Key Infrastructure
Certificaat voor WorkPlace Join is van MS-Organization-Access
Workplace Join benodigdheden (2)
Windows 7, Windows 8.1, iOS, Android
WorkPlace Join met GUI in Windows 8.1
WorkPlace Join via GPO in Windows 7*
Active Directory Domain Services
Windows Server 2012 R2 schema (69) benodigd.
Registered Devices
Per account slechts 10 apparaten registreerbaar*
Na 90 dagen inactiviteit worden Registered Devices verwijderd*
AZURE ACTIVE DIRECTORY JOIN
Azure Active Directory accounts (1)
Account object in de cloud
Azure Active Directory
Tenant-gebaseerd
Single Sign-on
Microsoft Office 365,
Microsoft Intune
Microsoft Azure *
Azure Active Directory accounts (2)
Azure AD als Identity Provider (IdP)
Online-only accounts
Accounts met gesynchroniseerde wachtwoorden
Windows Server AD als Identity Provider (IdP)
Gesynchroniseerde accounts
• Azure AD Connect , Azure AD Sync
• Forefront Identity Manager 2010 R2 met Windows Azure Sync Services
• Microsoft Identity Manager 2016
Active Directory Federation Services (AD FS)
AD FS en de toekomst van
authenticatie
SAML en Oauth zijn web-ready
Transport van pakketten vindt plaats over HTTPS
Transport is beveiligd* met SSL/TLS
Tokens zijn optioneel versleuteld
Relying Party Trusts (RPTs) zijn flexibel
Token contents per RPT gedefinieerd
Meer RPTs mogelijk dan Active Directory trusts
Multi-Factor Authentication
Azure AD Join
Device Registration
Medewerkers definiëren veilige apparaten voor tenantgebruik
Claims vanuit Azure AD in legacy mode.
Onder de motorkap
Het veilige apparaat krijgt een certificaat en cookie
Het apparaat krijgt een apparaatobject in Azure Active Directory
Reporting
Rapportages per gebruikersaccount en per apparaat beschikbaar
Azure AD Join configureren
Device Registration aanzetten in de tenant
Global administrators kunnen deze feature aanzetten in de portal
DNS records aanmaken
Enterpriseregistration.domain.tld voor AutoDiscovery
DNS records benodigd per publiek routeerbare UPN Suffix
(Optioneel) Configureer Intune enrollment
Azure AD-joined apparaten komen automatisch in Intune
Beheer van Azure AD-joined apparaten op basis van MDM
Demo
Azure AD Join, de nadelen
Apparaten hernoemen
Azure DRS update niet de apparaatnaam in Azure AD
Bij MDM-enrollment worden hernoemde apparaten ‘persoonlijk’
Cortana
Cortana werkt momenteel niet op Azure AD-joined apparaten*
Lokaal Administrator
De medewerker die Azure AD-joint, is altijd lokaal administrator
Het apparaat kan niet meer worden domain-joined
Afrondend
Domain Join
Een geheel apparaat wordt lid van Active Directory
Authenticatieprotocollen gebruikt voor veilige netwerken
Workplace Join
Een profiel op een veilig apparaat wordt gedefinieerd
Azure AD Join
Een geheel apparaat wordt lid van Azure Active Directory
Authenticatieprotocollen van de toekomst

More Related Content

Viewers also liked

Viewers also liked (13)

Parcial de diseño
Parcial de diseñoParcial de diseño
Parcial de diseño
 
Article for CCI Newspaper
Article for CCI NewspaperArticle for CCI Newspaper
Article for CCI Newspaper
 
مقدمة حيوية
مقدمة حيويةمقدمة حيوية
مقدمة حيوية
 
Big Brands, Mobile SEO and You by John Shehata - #SEJSummit New York City
Big Brands, Mobile SEO and You by John Shehata - #SEJSummit New York CityBig Brands, Mobile SEO and You by John Shehata - #SEJSummit New York City
Big Brands, Mobile SEO and You by John Shehata - #SEJSummit New York City
 
Sahal-CV
Sahal-CVSahal-CV
Sahal-CV
 
Miguel ángel portugal
Miguel ángel portugalMiguel ángel portugal
Miguel ángel portugal
 
AUGMENTED REALITY
AUGMENTED REALITYAUGMENTED REALITY
AUGMENTED REALITY
 
Sekai Camera – Augmented Reality and Brand Communication
Sekai Camera – Augmented Reality and Brand CommunicationSekai Camera – Augmented Reality and Brand Communication
Sekai Camera – Augmented Reality and Brand Communication
 
b2b-sanmarino
b2b-sanmarinob2b-sanmarino
b2b-sanmarino
 
Personal selling & sales management - Unitedworld School of Business
Personal selling & sales management - Unitedworld School of BusinessPersonal selling & sales management - Unitedworld School of Business
Personal selling & sales management - Unitedworld School of Business
 
Consultoría para colegios: Marketing educativo
Consultoría para colegios: Marketing educativoConsultoría para colegios: Marketing educativo
Consultoría para colegios: Marketing educativo
 
Solar battery charger
Solar battery chargerSolar battery charger
Solar battery charger
 
Stakeholders in Curriculum Implementation
Stakeholders in Curriculum ImplementationStakeholders in Curriculum Implementation
Stakeholders in Curriculum Implementation
 

Similar to Azure ad join met windows 10

Integratie met de Cloud
Integratie met de CloudIntegratie met de Cloud
Integratie met de CloudArno Flapper
 
Enterprise Mobility Suite
Enterprise Mobility SuiteEnterprise Mobility Suite
Enterprise Mobility SuiteDelta-N
 
Starten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptxStarten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptxDelta-N
 
Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten SLBdiensten
 
Microsoft 365 journaal december 2021
Microsoft 365 journaal december 2021Microsoft 365 journaal december 2021
Microsoft 365 journaal december 2021Delta-N
 
SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...
SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...
SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...DIWUG
 
SharePoint en Windows 8 apps
SharePoint en Windows 8 appsSharePoint en Windows 8 apps
SharePoint en Windows 8 appsSparked
 
Webinar Identity en Apparatenbeheer
Webinar Identity en ApparatenbeheerWebinar Identity en Apparatenbeheer
Webinar Identity en ApparatenbeheerDelta-N
 
(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de CloudArno Flapper
 
Web3 - Gemeentelijke Dienstverlening
Web3 - Gemeentelijke DienstverleningWeb3 - Gemeentelijke Dienstverlening
Web3 - Gemeentelijke DienstverleningLars Smeets
 
Infosessie 7 april powerpoint
Infosessie 7 april powerpointInfosessie 7 april powerpoint
Infosessie 7 april powerpointHansOcket
 
Surfnet en Surfdiensten verhaal voor IIP-SaaS
Surfnet en Surfdiensten verhaal voor IIP-SaaSSurfnet en Surfdiensten verhaal voor IIP-SaaS
Surfnet en Surfdiensten verhaal voor IIP-SaaSMartijn Kriens
 
DSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - SchotmeijerDSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - SchotmeijerDeltares
 
Building a Service Oriented System: An Introduction
Building a Service Oriented System: An IntroductionBuilding a Service Oriented System: An Introduction
Building a Service Oriented System: An IntroductionDennis Doomen
 
Lotus Connections - Profiles (beheer & development)
Lotus Connections - Profiles (beheer & development)Lotus Connections - Profiles (beheer & development)
Lotus Connections - Profiles (beheer & development)Richard van Delft
 
2009 10 Sdc09 Iw01 Nick Boumans Social Networking
2009 10 Sdc09 Iw01 Nick Boumans   Social Networking2009 10 Sdc09 Iw01 Nick Boumans   Social Networking
2009 10 Sdc09 Iw01 Nick Boumans Social NetworkingNick Boumans
 
Onderwijs & Innovatie
Onderwijs & InnovatieOnderwijs & Innovatie
Onderwijs & InnovatieDelta-N
 

Similar to Azure ad join met windows 10 (20)

Integratie met de Cloud
Integratie met de CloudIntegratie met de Cloud
Integratie met de Cloud
 
Enterprise Mobility Suite
Enterprise Mobility SuiteEnterprise Mobility Suite
Enterprise Mobility Suite
 
Starten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptxStarten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptx
 
Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten
 
Microsoft 365 journaal december 2021
Microsoft 365 journaal december 2021Microsoft 365 journaal december 2021
Microsoft 365 journaal december 2021
 
Identity Management in de Cloud, door Martijn Bellaard
Identity Management in de Cloud, door Martijn BellaardIdentity Management in de Cloud, door Martijn Bellaard
Identity Management in de Cloud, door Martijn Bellaard
 
SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...
SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...
SPSNL17 - Integratie van Microsoft Teams met het Bot Framework - Michael Homp...
 
SharePoint en Windows 8 apps
SharePoint en Windows 8 appsSharePoint en Windows 8 apps
SharePoint en Windows 8 apps
 
Webinar Identity en Apparatenbeheer
Webinar Identity en ApparatenbeheerWebinar Identity en Apparatenbeheer
Webinar Identity en Apparatenbeheer
 
(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud
 
Web3 - Gemeentelijke Dienstverlening
Web3 - Gemeentelijke DienstverleningWeb3 - Gemeentelijke Dienstverlening
Web3 - Gemeentelijke Dienstverlening
 
Infosessie 7 april powerpoint
Infosessie 7 april powerpointInfosessie 7 april powerpoint
Infosessie 7 april powerpoint
 
Surfnet en Surfdiensten verhaal voor IIP-SaaS
Surfnet en Surfdiensten verhaal voor IIP-SaaSSurfnet en Surfdiensten verhaal voor IIP-SaaS
Surfnet en Surfdiensten verhaal voor IIP-SaaS
 
DSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - SchotmeijerDSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
 
Building a Service Oriented System: An Introduction
Building a Service Oriented System: An IntroductionBuilding a Service Oriented System: An Introduction
Building a Service Oriented System: An Introduction
 
Lotus Connections - Profiles (beheer & development)
Lotus Connections - Profiles (beheer & development)Lotus Connections - Profiles (beheer & development)
Lotus Connections - Profiles (beheer & development)
 
Beveiliging en REST services
Beveiliging en REST servicesBeveiliging en REST services
Beveiliging en REST services
 
2009 10 Sdc09 Iw01 Nick Boumans Social Networking
2009 10 Sdc09 Iw01 Nick Boumans   Social Networking2009 10 Sdc09 Iw01 Nick Boumans   Social Networking
2009 10 Sdc09 Iw01 Nick Boumans Social Networking
 
Onderwijs & Innovatie
Onderwijs & InnovatieOnderwijs & Innovatie
Onderwijs & Innovatie
 
Atos Origin
Atos OriginAtos Origin
Atos Origin
 

More from Ngi-NGN Online

Data in de cloud door Jaap Wesselius
Data in de cloud door Jaap WesseliusData in de cloud door Jaap Wesselius
Data in de cloud door Jaap WesseliusNgi-NGN Online
 
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngnDe Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngnNgi-NGN Online
 
Hello Windows 10 Identiteitsbescherming
Hello Windows 10 IdentiteitsbeschermingHello Windows 10 Identiteitsbescherming
Hello Windows 10 IdentiteitsbeschermingNgi-NGN Online
 
Windows10 tools-tools-tools
Windows10 tools-tools-toolsWindows10 tools-tools-tools
Windows10 tools-tools-toolsNgi-NGN Online
 
De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10Ngi-NGN Online
 
Ngn ngi windows 10 beheer
Ngn ngi windows 10 beheerNgn ngi windows 10 beheer
Ngn ngi windows 10 beheerNgi-NGN Online
 
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaanNgi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaanNgi-NGN Online
 

More from Ngi-NGN Online (8)

Data in de cloud door Jaap Wesselius
Data in de cloud door Jaap WesseliusData in de cloud door Jaap Wesselius
Data in de cloud door Jaap Wesselius
 
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngnDe Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
 
Hello Windows 10 Identiteitsbescherming
Hello Windows 10 IdentiteitsbeschermingHello Windows 10 Identiteitsbescherming
Hello Windows 10 Identiteitsbescherming
 
Windows10 tools-tools-tools
Windows10 tools-tools-toolsWindows10 tools-tools-tools
Windows10 tools-tools-tools
 
De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10
 
Windows 10
Windows 10Windows 10
Windows 10
 
Ngn ngi windows 10 beheer
Ngn ngi windows 10 beheerNgn ngi windows 10 beheer
Ngn ngi windows 10 beheer
 
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaanNgi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
 

Azure ad join met windows 10

  • 1. Azure Active Directory Join in Windows 10 Sander Berkouwer, INOVATIV
  • 2. Introductie Sander Berkouwer MCSA, MCSE, MCITP, MCT Microsoft MVP sinds 2009 Blogger dirteam.com servercore.net Identity consultant INOVATIV
  • 4. Accounttypes in de cloud Local account Personal use NTLM-based authentication Available since Windows 1.0 Microsoft account Former Windows Live Ids Claims-based authentication Personal use Domain account Active Directory on-prem Kerberos-based authentication Business Use AzureAD account Claims-based authentication Business Use Online-only, synced, federated
  • 5. Waarom is dit belangrijk? Microsoft Accounts zijn niet de oplossing Microsoft Accounts zijn persoonlijke accounts voor privégebruik Microsoft Accounts op basis van organisatie e-mailadressen Wat gebeurt er wanneer mensen de organisatie verlaten? Sommige organisaties zijn reeds cloud-only Sommige organisaties hebben geen serverruimte nodig Sommige organisaties hebben genoeg aan cloudapplicaties Moeten deze organisaties bouwen op Microsoft accounts?
  • 7. Workplace Join Device Registration Medewerkers definiëren apparaten als veilige apparaten Device Registration Service (DRS) Feature van Active Directory Federation Service (AD FS) 3.0 Feature van Azure Active Directory sinds mid-2015 Onder de motorkap Het profiel op een veilig apparaat krijgt een certificaat en cookie Het apparaat krijgt een Registered Device in AD DS
  • 8. Workplace Join Benodigdheden (1) UPN Suffixes DRS Discovery vindt plaats via DNS op basis van de UPN Suffix userPrincipalName = mail = msRTCSIP-PrimaryUserAddress DNS Records Enterpriseregistration.domain.tld voor AutoDiscovery DNS records benodigd per publiek routeerbare UPN Suffix Public Key Infrastructure Certificaat voor WorkPlace Join is van MS-Organization-Access
  • 9. Workplace Join benodigdheden (2) Windows 7, Windows 8.1, iOS, Android WorkPlace Join met GUI in Windows 8.1 WorkPlace Join via GPO in Windows 7* Active Directory Domain Services Windows Server 2012 R2 schema (69) benodigd. Registered Devices Per account slechts 10 apparaten registreerbaar* Na 90 dagen inactiviteit worden Registered Devices verwijderd*
  • 11. Azure Active Directory accounts (1) Account object in de cloud Azure Active Directory Tenant-gebaseerd Single Sign-on Microsoft Office 365, Microsoft Intune Microsoft Azure *
  • 12. Azure Active Directory accounts (2) Azure AD als Identity Provider (IdP) Online-only accounts Accounts met gesynchroniseerde wachtwoorden Windows Server AD als Identity Provider (IdP) Gesynchroniseerde accounts • Azure AD Connect , Azure AD Sync • Forefront Identity Manager 2010 R2 met Windows Azure Sync Services • Microsoft Identity Manager 2016 Active Directory Federation Services (AD FS)
  • 13. AD FS en de toekomst van authenticatie SAML en Oauth zijn web-ready Transport van pakketten vindt plaats over HTTPS Transport is beveiligd* met SSL/TLS Tokens zijn optioneel versleuteld Relying Party Trusts (RPTs) zijn flexibel Token contents per RPT gedefinieerd Meer RPTs mogelijk dan Active Directory trusts Multi-Factor Authentication
  • 14. Azure AD Join Device Registration Medewerkers definiëren veilige apparaten voor tenantgebruik Claims vanuit Azure AD in legacy mode. Onder de motorkap Het veilige apparaat krijgt een certificaat en cookie Het apparaat krijgt een apparaatobject in Azure Active Directory Reporting Rapportages per gebruikersaccount en per apparaat beschikbaar
  • 15. Azure AD Join configureren Device Registration aanzetten in de tenant Global administrators kunnen deze feature aanzetten in de portal DNS records aanmaken Enterpriseregistration.domain.tld voor AutoDiscovery DNS records benodigd per publiek routeerbare UPN Suffix (Optioneel) Configureer Intune enrollment Azure AD-joined apparaten komen automatisch in Intune Beheer van Azure AD-joined apparaten op basis van MDM
  • 16. Demo
  • 17. Azure AD Join, de nadelen Apparaten hernoemen Azure DRS update niet de apparaatnaam in Azure AD Bij MDM-enrollment worden hernoemde apparaten ‘persoonlijk’ Cortana Cortana werkt momenteel niet op Azure AD-joined apparaten* Lokaal Administrator De medewerker die Azure AD-joint, is altijd lokaal administrator Het apparaat kan niet meer worden domain-joined
  • 18. Afrondend Domain Join Een geheel apparaat wordt lid van Active Directory Authenticatieprotocollen gebruikt voor veilige netwerken Workplace Join Een profiel op een veilig apparaat wordt gedefinieerd Azure AD Join Een geheel apparaat wordt lid van Azure Active Directory Authenticatieprotocollen van de toekomst