SlideShare a Scribd company logo
1 of 18
Интеграция с облаком –
используем облака из корпоративный
среды
Любко Алексей
MVP Dev Sec
«Pryaniky.com»
www.pryaniky.com
Бесшовная интеграция с облаками
www.pryaniky.com
• Аутентификация пользователей
• Безопасность данных
Level 1 – Аутентификация пользователей
www.pryaniky.com
Способы аутентификации монстров
www.pryaniky.com
• Active Directory Federation Services 2.0 +
Azure Access Control Service
• Собственная аутентификация
Способы аутентификации в облаке
www.pryaniky.com
ADFS – Quest
активная аутентификация
•Позволяет аутентифицировать
пользователей из домена в облачном сервисе
Azure Service
+1
+2
+3
+4
Способы аутентификации монстров
www.pryaniky.com
ADFS – Quest II
пассивная аутентификация
•Позволяет аутентифицировать
пользователей из домена в облачном сервисе
Azure Service
+1
+2
+3
+4
WCF-Service
+5
• Создать необходимые сертификаты
• Установить сертификат в IIS для домена по
умолчанию и настроить Связь SSL
• Установить и настроить службу ADFS 2.0 (standalone с
сертификатом тем же сертификатом что и IIS)
• В Azure Access Control добавить Identity Provider
загрузив метаданные из ADFS 2.0 (Federation Metadata)
• Добавить в ADFS 2.0 в качестве Relying Party сервис
Azure Access Control
• Добавить ссылку на сервис STS в приложение из
Azure Access Control
• Добавить в Azure Access Control созданное
приложение
• …
• Profit?
Настройка ADFS – checklist!
Настройка ADFS - Сертификаты
Pryanikyapp.cloudapp.net
(точка входа HTTPS)
iis.domain.local
Сертификат + ключ в IIS и ADFS (коммуникационный)
Сертификат управления
подпиской AZURE
Pryanikyapp.cloudapp.net
(точка входа HTTPS)
Сертификат + ключ
управления подпиской
Настройка ADFS – checklist!
Способы аутентификации монстров
www.pryaniky.com
Попробуем на практике!
Level 1 – Аутентификация пользователей
www.pryaniky.com
Level 1
Complete
Level 2 – безопасность данных
www.pryaniky.com
DBDB
Level 2 – данные в облаке
www.pryaniky.com
Monster Level 2
- Персональные данные
(ФЗ 152)
- Контроль
распространения
информации
Level 2 – данные в корпоративной среде
www.pryaniky.com
- Доступ удаленных
пользователей
- Стоимость
хранения/надежность
Level 2 – классификация данных
www.pryaniky.com
- Конфиденциальные данные в
корпоративной среде
- В облаке только необходимые
Level 2 – классификация данных
www.pryaniky.com
- Конфиденциальные данные в
корпоративной среде
- В облаке только необходимые
Конфиденциальная информацияПубличная/малозначимая информация
Доступ к данным
www.pryaniky.com
Попробуем на практике!
Level 1 – Аутентификация пользователей
www.pryaniky.com
Level 2
Complete
Спасибо за внимание
www.pryaniky.com
ВопросыВопросы??
Иллюстрации из мультфильма “Трям.
Здравствуйте” – союзмультфильм
Писать: al@pryaniky.com
Звонить: +7 (926) 589-27-35
Facebook: facebook.com/alyubko

More Related Content

What's hot

Introduction to Windows Azure IaaS
Introduction to Windows Azure IaaSIntroduction to Windows Azure IaaS
Introduction to Windows Azure IaaSAlexander Feschenko
 
DevCon School. Modern Mobile and Web Development
DevCon School. Modern Mobile and Web DevelopmentDevCon School. Modern Mobile and Web Development
DevCon School. Modern Mobile and Web DevelopmentStas Pavlov
 
Windows azure общий обзор
Windows azure общий обзорWindows azure общий обзор
Windows azure общий обзорMicrosoft
 
DevCon School. Azure Microservices and Containers
DevCon School. Azure Microservices and ContainersDevCon School. Azure Microservices and Containers
DevCon School. Azure Microservices and ContainersStas Pavlov
 
Roman Zdebskiy - Windows Azure
Roman Zdebskiy - Windows AzureRoman Zdebskiy - Windows Azure
Roman Zdebskiy - Windows AzureAndrew Mayorov
 
DevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud ScenariosDevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud ScenariosStas Pavlov
 
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.Clouds NN
 
Windows Server 2012: учимся безопасности передачи данных с помощью AD СS
Windows Server 2012: учимся безопасности передачи данных с помощью AD СSWindows Server 2012: учимся безопасности передачи данных с помощью AD СS
Windows Server 2012: учимся безопасности передачи данных с помощью AD СSSkillFactory
 
Артём Журавлёв «OAuth для .NET»
Артём Журавлёв «OAuth для .NET»Артём Журавлёв «OAuth для .NET»
Артём Журавлёв «OAuth для .NET»SpbDotNet Community
 
Azure - подведение итогов
Azure - подведение итоговAzure - подведение итогов
Azure - подведение итоговAlexander Babich
 
Azure - хранение данных в облаке
Azure - хранение данных в облакеAzure - хранение данных в облаке
Azure - хранение данных в облакеAlexander Babich
 
Облачные сервисы для приложений под Windows 8 и Windows Phone
Облачные сервисы для приложений под Windows 8 и Windows PhoneОблачные сервисы для приложений под Windows 8 и Windows Phone
Облачные сервисы для приложений под Windows 8 и Windows PhoneNatalia Efimtseva
 
Презентация MS Azure
Презентация MS AzureПрезентация MS Azure
Презентация MS AzureDmitry Moskvin
 
Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...
Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...
Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...Alexey Lyubko
 
Enterpise&Webservices
Enterpise&WebservicesEnterpise&Webservices
Enterpise&Webservicesscassau
 

What's hot (20)

Introduction to Windows Azure IaaS
Introduction to Windows Azure IaaSIntroduction to Windows Azure IaaS
Introduction to Windows Azure IaaS
 
Что нового в 11.0?
Что нового в 11.0?Что нового в 11.0?
Что нового в 11.0?
 
DevCon School. Modern Mobile and Web Development
DevCon School. Modern Mobile and Web DevelopmentDevCon School. Modern Mobile and Web Development
DevCon School. Modern Mobile and Web Development
 
Windows azure общий обзор
Windows azure общий обзорWindows azure общий обзор
Windows azure общий обзор
 
Citrix Access Gateway
Citrix Access Gateway Citrix Access Gateway
Citrix Access Gateway
 
DevCon School. Azure Microservices and Containers
DevCon School. Azure Microservices and ContainersDevCon School. Azure Microservices and Containers
DevCon School. Azure Microservices and Containers
 
Roman Zdebskiy - Windows Azure
Roman Zdebskiy - Windows AzureRoman Zdebskiy - Windows Azure
Roman Zdebskiy - Windows Azure
 
DevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud ScenariosDevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud Scenarios
 
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
 
Citrix Access Gateway
Citrix Access Gateway Citrix Access Gateway
Citrix Access Gateway
 
Windows Server 2012: учимся безопасности передачи данных с помощью AD СS
Windows Server 2012: учимся безопасности передачи данных с помощью AD СSWindows Server 2012: учимся безопасности передачи данных с помощью AD СS
Windows Server 2012: учимся безопасности передачи данных с помощью AD СS
 
Артём Журавлёв «OAuth для .NET»
Артём Журавлёв «OAuth для .NET»Артём Журавлёв «OAuth для .NET»
Артём Журавлёв «OAuth для .NET»
 
Azure - подведение итогов
Azure - подведение итоговAzure - подведение итогов
Azure - подведение итогов
 
Azure - хранение данных в облаке
Azure - хранение данных в облакеAzure - хранение данных в облаке
Azure - хранение данных в облаке
 
Облачные сервисы для приложений под Windows 8 и Windows Phone
Облачные сервисы для приложений под Windows 8 и Windows PhoneОблачные сервисы для приложений под Windows 8 и Windows Phone
Облачные сервисы для приложений под Windows 8 и Windows Phone
 
Презентация MS Azure
Презентация MS AzureПрезентация MS Azure
Презентация MS Azure
 
IIS7 possibilities
IIS7 possibilitiesIIS7 possibilities
IIS7 possibilities
 
Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...
Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...
Pryaniky.com - Мотивация 2.0. Лайки, Бейджи и другие игровые механики на служ...
 
Enterpise&Webservices
Enterpise&WebservicesEnterpise&Webservices
Enterpise&Webservices
 
алексей диплом презентация
алексей диплом презентацияалексей диплом презентация
алексей диплом презентация
 

Viewers also liked

Повышаем продажи при помощи геймификации
Повышаем продажи при помощи геймификацииПовышаем продажи при помощи геймификации
Повышаем продажи при помощи геймификацииPryaniky.com
 
Как запустить проект с максимальным вовлечением сотрудников
Как запустить проект с максимальным вовлечением сотрудниковКак запустить проект с максимальным вовлечением сотрудников
Как запустить проект с максимальным вовлечением сотрудниковPryaniky.com
 
Мотивация на результат: как с помощью игры выполнить годовой план в сентябре
Мотивация на результат: как с помощью игры выполнить годовой план в сентябреМотивация на результат: как с помощью игры выполнить годовой план в сентябре
Мотивация на результат: как с помощью игры выполнить годовой план в сентябреPryaniky.com
 
Геймифицируй это. Зачем бизнесу игровые механики
Геймифицируй это. Зачем бизнесу игровые механикиГеймифицируй это. Зачем бизнесу игровые механики
Геймифицируй это. Зачем бизнесу игровые механикиEvgeniya Shatilova
 
Pomegranate juice grown in Spain
Pomegranate juice grown in SpainPomegranate juice grown in Spain
Pomegranate juice grown in SpainGranatum_
 
Почему существующие информационные системы не переживут XBRL
Почему существующие информационные системы не переживут XBRLПочему существующие информационные системы не переживут XBRL
Почему существующие информационные системы не переживут XBRLЕлена Рягузова
 
Eldesarrolloinfantil 090618090547-phpapp01
Eldesarrolloinfantil 090618090547-phpapp01Eldesarrolloinfantil 090618090547-phpapp01
Eldesarrolloinfantil 090618090547-phpapp01Magui30
 

Viewers also liked (11)

Повышаем продажи при помощи геймификации
Повышаем продажи при помощи геймификацииПовышаем продажи при помощи геймификации
Повышаем продажи при помощи геймификации
 
Как запустить проект с максимальным вовлечением сотрудников
Как запустить проект с максимальным вовлечением сотрудниковКак запустить проект с максимальным вовлечением сотрудников
Как запустить проект с максимальным вовлечением сотрудников
 
Мотивация на результат: как с помощью игры выполнить годовой план в сентябре
Мотивация на результат: как с помощью игры выполнить годовой план в сентябреМотивация на результат: как с помощью игры выполнить годовой план в сентябре
Мотивация на результат: как с помощью игры выполнить годовой план в сентябре
 
Геймифицируй это. Зачем бизнесу игровые механики
Геймифицируй это. Зачем бизнесу игровые механикиГеймифицируй это. Зачем бизнесу игровые механики
Геймифицируй это. Зачем бизнесу игровые механики
 
fresh resume
fresh resumefresh resume
fresh resume
 
Pomegranate juice grown in Spain
Pomegranate juice grown in SpainPomegranate juice grown in Spain
Pomegranate juice grown in Spain
 
Rams 2007 paper pdf
Rams 2007 paper pdfRams 2007 paper pdf
Rams 2007 paper pdf
 
Spin hu hud guide
Spin hu hud guideSpin hu hud guide
Spin hu hud guide
 
Почему существующие информационные системы не переживут XBRL
Почему существующие информационные системы не переживут XBRLПочему существующие информационные системы не переживут XBRL
Почему существующие информационные системы не переживут XBRL
 
juwel(1)
juwel(1)juwel(1)
juwel(1)
 
Eldesarrolloinfantil 090618090547-phpapp01
Eldesarrolloinfantil 090618090547-phpapp01Eldesarrolloinfantil 090618090547-phpapp01
Eldesarrolloinfantil 090618090547-phpapp01
 

Similar to Pryaniky - использование облаков в корпоративной среде

Docker и оркетсрация контейнеров в облаке Azure
Docker и оркетсрация контейнеров в облаке AzureDocker и оркетсрация контейнеров в облаке Azure
Docker и оркетсрация контейнеров в облаке AzureStas Pavlov
 
Нагрузочное тестирование в облаке Windows Azure
Нагрузочное тестирование в облаке Windows AzureНагрузочное тестирование в облаке Windows Azure
Нагрузочное тестирование в облаке Windows AzureNatalia Efimtseva
 
Введение в облачные сервисы
Введение в облачные сервисыВведение в облачные сервисы
Введение в облачные сервисыAndrey Veselov
 
Облачная стратегия Cisco
Облачная стратегия CiscoОблачная стратегия Cisco
Облачная стратегия CiscoCisco Russia
 
How to build cloud with Citrix products
How to build cloud with Citrix productsHow to build cloud with Citrix products
How to build cloud with Citrix productsSergey Khalyapin
 
Приватный клауд на базе OpenStack
Приватный клауд на базе OpenStackПриватный клауд на базе OpenStack
Приватный клауд на базе OpenStackIlya Alekseyev
 
Система управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS DirectorСистема управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS DirectorCisco Russia
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияVERNA
 
DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...
DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...
DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...DevOps_Fest
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Cisco Russia
 
Андрей Стахиевич - Тестирование в облаках
Андрей Стахиевич - Тестирование в облакахАндрей Стахиевич - Тестирование в облаках
Андрей Стахиевич - Тестирование в облакахCOMAQA.BY
 
Миграция существующих приложений в Windows Azure
Миграция существующих приложений в Windows AzureМиграция существующих приложений в Windows Azure
Миграция существующих приложений в Windows AzureNatalia Efimtseva
 
Построение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-VПостроение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-VМихаил Соловьев
 
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...De Novo
 
Семейство продуктов Enterprise Cloud Suite
Семейство продуктов Enterprise Cloud SuiteСемейство продуктов Enterprise Cloud Suite
Семейство продуктов Enterprise Cloud SuiteCisco Russia
 
Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)
Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)
Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)SkillFactory
 
Простая сложная облачная платформа Azure
Простая сложная облачная платформа AzureПростая сложная облачная платформа Azure
Простая сложная облачная платформа AzureTechExpert
 
Демонстрация возможностей по автоматизации ЦОД
Демонстрация возможностей по автоматизации ЦОДДемонстрация возможностей по автоматизации ЦОД
Демонстрация возможностей по автоматизации ЦОДCisco Russia
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыCisco Russia
 

Similar to Pryaniky - использование облаков в корпоративной среде (20)

Docker и оркетсрация контейнеров в облаке Azure
Docker и оркетсрация контейнеров в облаке AzureDocker и оркетсрация контейнеров в облаке Azure
Docker и оркетсрация контейнеров в облаке Azure
 
Нагрузочное тестирование в облаке Windows Azure
Нагрузочное тестирование в облаке Windows AzureНагрузочное тестирование в облаке Windows Azure
Нагрузочное тестирование в облаке Windows Azure
 
Введение в облачные сервисы
Введение в облачные сервисыВведение в облачные сервисы
Введение в облачные сервисы
 
Облачная стратегия Cisco
Облачная стратегия CiscoОблачная стратегия Cisco
Облачная стратегия Cisco
 
How to build cloud with Citrix products
How to build cloud with Citrix productsHow to build cloud with Citrix products
How to build cloud with Citrix products
 
UCS Director
UCS DirectorUCS Director
UCS Director
 
Приватный клауд на базе OpenStack
Приватный клауд на базе OpenStackПриватный клауд на базе OpenStack
Приватный клауд на базе OpenStack
 
Система управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS DirectorСистема управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS Director
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятия
 
DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...
DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...
DevOps Fest 2020. Александр Глущенко. Modern Enterprise Network Architecture ...
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
 
Андрей Стахиевич - Тестирование в облаках
Андрей Стахиевич - Тестирование в облакахАндрей Стахиевич - Тестирование в облаках
Андрей Стахиевич - Тестирование в облаках
 
Миграция существующих приложений в Windows Azure
Миграция существующих приложений в Windows AzureМиграция существующих приложений в Windows Azure
Миграция существующих приложений в Windows Azure
 
Построение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-VПостроение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-V
 
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
 
Семейство продуктов Enterprise Cloud Suite
Семейство продуктов Enterprise Cloud SuiteСемейство продуктов Enterprise Cloud Suite
Семейство продуктов Enterprise Cloud Suite
 
Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)
Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)
Как защитить сеть от web-угроз с помощью Cisco WSA (ex IronPort)
 
Простая сложная облачная платформа Azure
Простая сложная облачная платформа AzureПростая сложная облачная платформа Azure
Простая сложная облачная платформа Azure
 
Демонстрация возможностей по автоматизации ЦОД
Демонстрация возможностей по автоматизации ЦОДДемонстрация возможностей по автоматизации ЦОД
Демонстрация возможностей по автоматизации ЦОД
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформы
 

More from Pryaniky.com

Геймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спросить
Геймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спроситьГеймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спросить
Геймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спроситьPryaniky.com
 
Материалы вебинара «Мифы и легенды геймификации»
Материалы вебинара «Мифы и легенды геймификации»Материалы вебинара «Мифы и легенды геймификации»
Материалы вебинара «Мифы и легенды геймификации»Pryaniky.com
 
Презентация вебинара «Легкая геймификация своими руками»
Презентация вебинара «Легкая геймификация своими руками»Презентация вебинара «Легкая геймификация своими руками»
Презентация вебинара «Легкая геймификация своими руками»Pryaniky.com
 
Геймификация в корпоративном обучении. Презентация с вебинара.
Геймификация в корпоративном обучении. Презентация с вебинара.Геймификация в корпоративном обучении. Презентация с вебинара.
Геймификация в корпоративном обучении. Презентация с вебинара.Pryaniky.com
 
Практическое граблеведение: как избежать граблей в HR-геймификации
Практическое граблеведение: как избежать граблей в HR-геймификацииПрактическое граблеведение: как избежать граблей в HR-геймификации
Практическое граблеведение: как избежать граблей в HR-геймификацииPryaniky.com
 
Запись вебинара «Игровые механики для внутренних коммуникаций»
Запись вебинара «Игровые механики для внутренних коммуникаций»Запись вебинара «Игровые механики для внутренних коммуникаций»
Запись вебинара «Игровые механики для внутренних коммуникаций»Pryaniky.com
 
Геймификация для повышения эффективности работы колл-центра
Геймификация для повышения эффективности работы колл-центраГеймификация для повышения эффективности работы колл-центра
Геймификация для повышения эффективности работы колл-центраPryaniky.com
 
Геймификация для роста продаж: хроники одной галактики
Геймификация для роста продаж: хроники одной галактикиГеймификация для роста продаж: хроники одной галактики
Геймификация для роста продаж: хроники одной галактикиPryaniky.com
 
Геймификация для обучения и обмена знаниями
Геймификация для обучения и обмена знаниямиГеймификация для обучения и обмена знаниями
Геймификация для обучения и обмена знаниямиPryaniky.com
 
Геймификация корпоративных ценностей
Геймификация корпоративных ценностейГеймификация корпоративных ценностей
Геймификация корпоративных ценностейPryaniky.com
 
Геймификация в управлении идеями
Геймификация в управлении идеямиГеймификация в управлении идеями
Геймификация в управлении идеямиPryaniky.com
 
Pryaniky.com - Мотивационный стриптиз.
Pryaniky.com - Мотивационный стриптиз. Pryaniky.com - Мотивационный стриптиз.
Pryaniky.com - Мотивационный стриптиз. Pryaniky.com
 
Геймификация для бизнеса
Геймификация для бизнесаГеймификация для бизнеса
Геймификация для бизнесаPryaniky.com
 
Геймификация в SharePoint 2010.
Геймификация в SharePoint 2010. Геймификация в SharePoint 2010.
Геймификация в SharePoint 2010. Pryaniky.com
 
Pryaniky.com - Игровые механики для бизнеса
Pryaniky.com - Игровые механики для бизнесаPryaniky.com - Игровые механики для бизнеса
Pryaniky.com - Игровые механики для бизнесаPryaniky.com
 
ИТ решения для эффективной мотивации персонала
ИТ решения для эффективной мотивации персоналаИТ решения для эффективной мотивации персонала
ИТ решения для эффективной мотивации персоналаPryaniky.com
 
Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...
Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...
Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...Pryaniky.com
 
Полезные игры для сотрудников. 5 рецептов и 1 грабли
Полезные игры для сотрудников. 5 рецептов и 1 граблиПолезные игры для сотрудников. 5 рецептов и 1 грабли
Полезные игры для сотрудников. 5 рецептов и 1 граблиPryaniky.com
 
Мотивация – игра, в которой выигрывают все
Мотивация – игра, в которой выигрывают всеМотивация – игра, в которой выигрывают все
Мотивация – игра, в которой выигрывают всеPryaniky.com
 
Геймификация корпортала. драйв, вовлечение, эффективность.
Геймификация корпортала. драйв, вовлечение, эффективность.Геймификация корпортала. драйв, вовлечение, эффективность.
Геймификация корпортала. драйв, вовлечение, эффективность.Pryaniky.com
 

More from Pryaniky.com (20)

Геймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спросить
Геймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спроситьГеймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спросить
Геймификация по заявкам: всё, что вы хотели узнать, но не знали у кого спросить
 
Материалы вебинара «Мифы и легенды геймификации»
Материалы вебинара «Мифы и легенды геймификации»Материалы вебинара «Мифы и легенды геймификации»
Материалы вебинара «Мифы и легенды геймификации»
 
Презентация вебинара «Легкая геймификация своими руками»
Презентация вебинара «Легкая геймификация своими руками»Презентация вебинара «Легкая геймификация своими руками»
Презентация вебинара «Легкая геймификация своими руками»
 
Геймификация в корпоративном обучении. Презентация с вебинара.
Геймификация в корпоративном обучении. Презентация с вебинара.Геймификация в корпоративном обучении. Презентация с вебинара.
Геймификация в корпоративном обучении. Презентация с вебинара.
 
Практическое граблеведение: как избежать граблей в HR-геймификации
Практическое граблеведение: как избежать граблей в HR-геймификацииПрактическое граблеведение: как избежать граблей в HR-геймификации
Практическое граблеведение: как избежать граблей в HR-геймификации
 
Запись вебинара «Игровые механики для внутренних коммуникаций»
Запись вебинара «Игровые механики для внутренних коммуникаций»Запись вебинара «Игровые механики для внутренних коммуникаций»
Запись вебинара «Игровые механики для внутренних коммуникаций»
 
Геймификация для повышения эффективности работы колл-центра
Геймификация для повышения эффективности работы колл-центраГеймификация для повышения эффективности работы колл-центра
Геймификация для повышения эффективности работы колл-центра
 
Геймификация для роста продаж: хроники одной галактики
Геймификация для роста продаж: хроники одной галактикиГеймификация для роста продаж: хроники одной галактики
Геймификация для роста продаж: хроники одной галактики
 
Геймификация для обучения и обмена знаниями
Геймификация для обучения и обмена знаниямиГеймификация для обучения и обмена знаниями
Геймификация для обучения и обмена знаниями
 
Геймификация корпоративных ценностей
Геймификация корпоративных ценностейГеймификация корпоративных ценностей
Геймификация корпоративных ценностей
 
Геймификация в управлении идеями
Геймификация в управлении идеямиГеймификация в управлении идеями
Геймификация в управлении идеями
 
Pryaniky.com - Мотивационный стриптиз.
Pryaniky.com - Мотивационный стриптиз. Pryaniky.com - Мотивационный стриптиз.
Pryaniky.com - Мотивационный стриптиз.
 
Геймификация для бизнеса
Геймификация для бизнесаГеймификация для бизнеса
Геймификация для бизнеса
 
Геймификация в SharePoint 2010.
Геймификация в SharePoint 2010. Геймификация в SharePoint 2010.
Геймификация в SharePoint 2010.
 
Pryaniky.com - Игровые механики для бизнеса
Pryaniky.com - Игровые механики для бизнесаPryaniky.com - Игровые механики для бизнеса
Pryaniky.com - Игровые механики для бизнеса
 
ИТ решения для эффективной мотивации персонала
ИТ решения для эффективной мотивации персоналаИТ решения для эффективной мотивации персонала
ИТ решения для эффективной мотивации персонала
 
Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...
Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...
Мотивация 2.0. Лайки, Бейджи и другие игровые механики на службе бизнеса #clo...
 
Полезные игры для сотрудников. 5 рецептов и 1 грабли
Полезные игры для сотрудников. 5 рецептов и 1 граблиПолезные игры для сотрудников. 5 рецептов и 1 грабли
Полезные игры для сотрудников. 5 рецептов и 1 грабли
 
Мотивация – игра, в которой выигрывают все
Мотивация – игра, в которой выигрывают всеМотивация – игра, в которой выигрывают все
Мотивация – игра, в которой выигрывают все
 
Геймификация корпортала. драйв, вовлечение, эффективность.
Геймификация корпортала. драйв, вовлечение, эффективность.Геймификация корпортала. драйв, вовлечение, эффективность.
Геймификация корпортала. драйв, вовлечение, эффективность.
 

Pryaniky - использование облаков в корпоративной среде

  • 1. Интеграция с облаком – используем облака из корпоративный среды Любко Алексей MVP Dev Sec «Pryaniky.com» www.pryaniky.com
  • 2. Бесшовная интеграция с облаками www.pryaniky.com • Аутентификация пользователей • Безопасность данных
  • 3. Level 1 – Аутентификация пользователей www.pryaniky.com
  • 4. Способы аутентификации монстров www.pryaniky.com • Active Directory Federation Services 2.0 + Azure Access Control Service • Собственная аутентификация
  • 5. Способы аутентификации в облаке www.pryaniky.com ADFS – Quest активная аутентификация •Позволяет аутентифицировать пользователей из домена в облачном сервисе Azure Service +1 +2 +3 +4
  • 6. Способы аутентификации монстров www.pryaniky.com ADFS – Quest II пассивная аутентификация •Позволяет аутентифицировать пользователей из домена в облачном сервисе Azure Service +1 +2 +3 +4 WCF-Service +5
  • 7. • Создать необходимые сертификаты • Установить сертификат в IIS для домена по умолчанию и настроить Связь SSL • Установить и настроить службу ADFS 2.0 (standalone с сертификатом тем же сертификатом что и IIS) • В Azure Access Control добавить Identity Provider загрузив метаданные из ADFS 2.0 (Federation Metadata) • Добавить в ADFS 2.0 в качестве Relying Party сервис Azure Access Control • Добавить ссылку на сервис STS в приложение из Azure Access Control • Добавить в Azure Access Control созданное приложение • … • Profit? Настройка ADFS – checklist!
  • 8. Настройка ADFS - Сертификаты Pryanikyapp.cloudapp.net (точка входа HTTPS) iis.domain.local Сертификат + ключ в IIS и ADFS (коммуникационный) Сертификат управления подпиской AZURE Pryanikyapp.cloudapp.net (точка входа HTTPS) Сертификат + ключ управления подпиской Настройка ADFS – checklist!
  • 10. Level 1 – Аутентификация пользователей www.pryaniky.com Level 1 Complete
  • 11. Level 2 – безопасность данных www.pryaniky.com DBDB
  • 12. Level 2 – данные в облаке www.pryaniky.com Monster Level 2 - Персональные данные (ФЗ 152) - Контроль распространения информации
  • 13. Level 2 – данные в корпоративной среде www.pryaniky.com - Доступ удаленных пользователей - Стоимость хранения/надежность
  • 14. Level 2 – классификация данных www.pryaniky.com - Конфиденциальные данные в корпоративной среде - В облаке только необходимые
  • 15. Level 2 – классификация данных www.pryaniky.com - Конфиденциальные данные в корпоративной среде - В облаке только необходимые Конфиденциальная информацияПубличная/малозначимая информация
  • 17. Level 1 – Аутентификация пользователей www.pryaniky.com Level 2 Complete
  • 18. Спасибо за внимание www.pryaniky.com ВопросыВопросы?? Иллюстрации из мультфильма “Трям. Здравствуйте” – союзмультфильм Писать: al@pryaniky.com Звонить: +7 (926) 589-27-35 Facebook: facebook.com/alyubko

Editor's Notes

  1. Добрый день – меня зовут бла-бла-бла. Я MVP Dev Sec сейчас занимаемся облачным проектом Пряники – который позвоялет привнести игровые механики в бизнес среду для мотивации и развития сотруднкв. Сервис какраз ориентирован на использование облачных ресурсов в КИС поэтому то что попробовали на практике то и расскажу. хочу рассказать и показать Вам как можно использовать возможности облаков из корпоративной среды Сегодня Вы уже понакомились с тем что такое облака, как их осчитывать, какие возмодности они дают, а я постараюсь расскзаать об использовании облаков (в основном публичных) из КИС
  2. С точки зрения КИС – облака это просто доп-вычислительные можности, но с целым ворохом проблем. Вообщем у облаков есть 2 проблемы и это не дураки и не дороги. Это возможности предоставления доступа к данным и услугам распологающимся в облаке и защита самих данных, назодящизся в облаке. Решив эти 2 проблемы мы сможем говорить что мы бесшовно интегрируемся с облаком и испольуем все его преимущества и минимизируем недостатки Так как сервис наш несет игровые механики – то давайте дальше продолжим в игромов стиле Итак Level 1 – Аутентифиация против Ежика-программиста
  3. Итак – Level 1 – аутентификация пользователй Здесь важно понимать зачем мы хотим это сделать. Если мы хотим прикрутить доменную аутентификацию, скажем, к внешнему таскменеджеру в котором сидит отдел продаж = скорее всего дело бессмысленное А если внешний сайт тесно связан с внутренней инфраструктурой или второй вариант – еще более интересный – когда он встраивается во внутреннюю инфраструктуру, например является частью SharePoint и представляет там данные)
  4. ADFS – основана на Claim based- аутентификации (аутентификация на основании удостоверений) Да, в конце нашего Levela Я чуть-чуть отведу души и немного попрограммирую 
  5. Настройка ADFS очень напоминает сеть в студенческом общежитии. Если после первой прокладки кабелей все заработало - это странноно приятно. Если нет – лучше проложить заново ибо в шагах довольно легко запутаться 
  6. Сэм Глаксберг, Принстонский университет. Эксперимент со стимулами на основе загадки свечи.
  7. Сэм Глаксберг, Принстонский университет. Эксперимент со стимулами на основе загадки свечи.
  8. Сэм Глаксберг, Принстонский университет. Эксперимент со стимулами на основе загадки свечи.