Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.
Azure Active Directory
Maîtriser la Sécurité
Une formation
Seyfallah TAGREROUT
Une formation
Plan de formation
Présentation de la formation
Azure AD et la sécurité
Authentification
Identité
Conditional...
Une formation
Public concerné
Architecte & Ingénieur cloud
Consultant IT & Cloud
Administrateur système et
virtualisation
Une formation
Prérequis
Formation Azure AD
Formation Azure VM
Formation Azure Storage & Network
Windows Server & AD & Powe...
Merci
Présentation du LAB
Une formation
Seyfallah TAGREROUT
Une formation
Le LAB
Services :
• Azure - Azure AD – Office 365
Licences :
• EMS E5 – Office 365 E3
Machines virtuelles :
...
Montage du LAB
Une formation
Seyfallah TAGREROUT
Une formation
Le LAB
Services :
• Azure - Azure AD – Office 365
Licences :
• EMS E5 – Office 365 E3
Machines virtuelles :
...
Azure AD et la sécurité
Une formation
Seyfallah TAGREROUT
Une formation
Azure AD
C’est un service dans Azure qui permet de gérer des
annuaires et l’identité.
Il offre aux utilisate...
Protect your data,
everywhere
Detect threats
early with
visibility and
threat analytics
Extend enterprise-
grade security ...
Azure AD
Identité Edpoints Device Data Mail & Document
Infrastructure
Cloud App
Microsoft Threat Protection
Une formation
Azure AD
Une formation
Azure AD
Une formation
Azure AD
Une formation
Azure AD
Une formation
Secure Score
Une formation
Azure MFA
Une formation
Conditional Access
Une formation
Azure AD Application Proxy
Secure Score
Une formation
Seyfallah TAGREROUT
Extension d’Active
Directory
Une formation
Seyfallah TAGREROUT
Azure MFA
Une formation
Seyfallah TAGREROUT
Une formation
Plan
Présentation d’Azure MFA
Fonctionnement
Versions d ’Azure MFA
Type de déploiement
Mise en œuvre
Une formation
Présentation Azure MFA
C’est une solution d’authentification de double
facture de Microsoft Azure
Son but es...
Une formation
Pourquoi utiliser Azure MFA
Sécurité
Facilité
Fiabilité
Evolution
Fonctionnement du MFA
Une formation
Fonctionnement du MFA
Options disponibles pour le double facteur :
• SMS
• Code Application avec Azure Authe...
Une formation
Version Azure MFA
MFA pour Office365
MFA pour les administrateurs Azure
MFA authentification
Une formation
Comment avoir Azure MFA
Licences MFA
• Azure Multi-Factor Authentication
• Azure Active Directory Premium
• ...
Une formation
Les scénarios de déploiement
Hybride
Full Cloud
Une formation
Différences de la protection
Une formation
Que choisir ?
Une formation
Différence au niveau fonctionnalités
Une formation
Différence au niveau fonctionnalités
Une formation
Azure MFA Full Cloud
Une formation
Azure MFA Hybride
Une formation
Azure MFA Full Cloud
Interface graphique
PowerShell
Activation Azure MFA
Une formation
Seyfallah TAGREROUT
Paramètres Azure MFA
Une formation
Seyfallah TAGREROUT
Conditional Access
Une formation
Seyfallah TAGREROUT
Une formation
Conditional Access
Une formation
Conditional Access
Corporate
Network
Geo-location
Microsoft
Cloud App
Security
MacOS
Android
iOS
Windows
Windows
Defender ATP
Client apps
Bro...
Une formation
Conditional Access
• Exiger le MFA
• Refuser l’acces en lecture pour les utilisateurs standard
• Refuser l’a...
Une formation
Conditional Access
Bonnes pratiques:
• Utilisez le !
• Trustez les locations
• Trustez les Range IP
• What i...
Identity Protection
Une formation
Seyfallah TAGREROUT
Une formation
Identity Protection
Détection des vulnérabilités
Remédiations
Action automatique en fonction des activités s...
Une formation
Type de détection
Niveau de risque :
• Elevé
• Moyen
• Faible
Temps réel
5 à 10 minutes
Hors ligne
2 à 24 he...
Une formation
Les nouveautés
End user activity reporting – rapport détaillé
Machine Learning
Azure ATP intégration SecOps
Identity Protection
Activation
Une formation
Seyfallah TAGREROUT
Stratégie de remédiation
Une formation
Seyfallah TAGREROUT
Smart Lockout et password
Protection
Une formation
Seyfallah TAGREROUT
Self Service Password Reset
Une formation
Seyfallah TAGREROUT
Azure AD Application Proxy
Une formation
Seyfallah TAGREROUT
Une formation
Le monde change …
Une formation
Présentation
Le monde du travail mobile actuel axé sur le
cloud exige une solution d’accès à distance
modern...
Une formation
Pourquoi ?
Simple
Secure
Economique
Une formation
Les types d’applications
Applications Web : Authentification Windows
Applications Web : formulaire ou en-têt...
Fonctionnement
Une formation
Les types d’applications
Prérequis: Connecteur Proxy
• Au moins un connecteur 2012 R2 ou 2016 – 2019
• Accès...
Une formation
Les types d’applications
Outbound 80 et 443 :
• mscrl.microsoft.com:80
• crl.microsoft.com:80
• ocsp.msocsp....
Mise en place de ADD
Application Proxy
Une formation
Seyfallah TAGREROUT
Conclusion
Une formation
Seyfallah TAGREROUT
Une formation
Ce que nous avons appris
Azure AD et la sécurité
Authentification
Identité
Conditional Access
Identité
Mot d...
Merci
Alphorm.com Formation Azure Active Directory: Maitriser la Sécurité
Upcoming SlideShare
Loading in …5
×

Alphorm.com Formation Azure Active Directory: Maitriser la Sécurité

2,824 views

Published on

Cette formation vous permet d’appréhender toutes les briques et services de surcuite avec Azure Active Directory afin de sécuriser votre tenant Azure, Azure AD et Office 354.
Le but de cette formation est de vous donner les compétences nécessaires, les bonnes pratiques et retour d’expérience afin de rendre optimale vos environnement cloud.
La formation propose 20 % de théorie et 80 % de technique avec des lab concrets qui permettent aux participants de pratiquer et de monter en compétence rapidement sur les aspects sécurité avec Azure Active Directory.

Published in: Technology
  • DOWNLOAD FULL BOOKS, INTO AVAILABLE FORMAT ......................................................................................................................... ......................................................................................................................... 1.DOWNLOAD FULL. PDF EBOOK here { https://tinyurl.com/y6a5rkg5 } ......................................................................................................................... 1.DOWNLOAD FULL. EPUB Ebook here { https://tinyurl.com/y6a5rkg5 } ......................................................................................................................... 1.DOWNLOAD FULL. doc Ebook here { https://tinyurl.com/y6a5rkg5 } ......................................................................................................................... 1.DOWNLOAD FULL. PDF EBOOK here { https://tinyurl.com/y6a5rkg5 } ......................................................................................................................... 1.DOWNLOAD FULL. EPUB Ebook here { https://tinyurl.com/y6a5rkg5 } ......................................................................................................................... 1.DOWNLOAD FULL. doc Ebook here { https://tinyurl.com/y6a5rkg5 } ......................................................................................................................... ......................................................................................................................... ......................................................................................................................... .............. Browse by Genre Available eBooks ......................................................................................................................... Art, Biography, Business, Chick Lit, Children's, Christian, Classics, Comics, Contemporary, Cookbooks, Crime, Ebooks, Fantasy, Fiction, Graphic Novels, Historical Fiction, History, Horror, Humor And Comedy, Manga, Memoir, Music, Mystery, Non Fiction, Paranormal, Philosophy, Poetry, Psychology, Religion, Romance, Science, Science Fiction, Self Help, Suspense, Spirituality, Sports, Thriller, Travel, Young Adult,
       Reply 
    Are you sure you want to  Yes  No
    Your message goes here
  • DOWNLOAD FULL. BOOKS INTO AVAILABLE FORMAT, ......................................................................................................................... ......................................................................................................................... 1.DOWNLOAD FULL. PDF EBOOK here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. EPUB Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. doc Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. PDF EBOOK here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. EPUB Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. doc Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... ......................................................................................................................... ......................................................................................................................... .............. Browse by Genre Available eBooks ......................................................................................................................... Art, Biography, Business, Chick Lit, Children's, Christian, Classics, Comics, Contemporary, Cookbooks, Crime, Ebooks, Fantasy, Fiction, Graphic Novels, Historical Fiction, History, Horror, Humor And Comedy, Manga, Memoir, Music, Mystery, Non Fiction, Paranormal, Philosophy, Poetry, Psychology, Religion, Romance, Science, Science Fiction, Self Help, Suspense, Spirituality, Sports, Thriller, Travel, Young Adult,
       Reply 
    Are you sure you want to  Yes  No
    Your message goes here
  • DOWNLOAD FULL. BOOKS INTO AVAILABLE FORMAT, ......................................................................................................................... ......................................................................................................................... 1.DOWNLOAD FULL. PDF EBOOK here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. EPUB Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. doc Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. PDF EBOOK here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. EPUB Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... 1.DOWNLOAD FULL. doc Ebook here { https://tinyurl.com/y8nn3gmc } ......................................................................................................................... ......................................................................................................................... ......................................................................................................................... .............. Browse by Genre Available eBooks ......................................................................................................................... Art, Biography, Business, Chick Lit, Children's, Christian, Classics, Comics, Contemporary, Cookbooks, Crime, Ebooks, Fantasy, Fiction, Graphic Novels, Historical Fiction, History, Horror, Humor And Comedy, Manga, Memoir, Music, Mystery, Non Fiction, Paranormal, Philosophy, Poetry, Psychology, Religion, Romance, Science, Science Fiction, Self Help, Suspense, Spirituality, Sports, Thriller, Travel, Young Adult,
       Reply 
    Are you sure you want to  Yes  No
    Your message goes here
  • Be the first to like this

Alphorm.com Formation Azure Active Directory: Maitriser la Sécurité

  1. 1. Azure Active Directory Maîtriser la Sécurité Une formation Seyfallah TAGREROUT
  2. 2. Une formation Plan de formation Présentation de la formation Azure AD et la sécurité Authentification Identité Conditional Access Identité Mot de passe Azure AD Application Proxy Conclusion
  3. 3. Une formation Public concerné Architecte & Ingénieur cloud Consultant IT & Cloud Administrateur système et virtualisation
  4. 4. Une formation Prérequis Formation Azure AD Formation Azure VM Formation Azure Storage & Network Windows Server & AD & Powershell
  5. 5. Merci
  6. 6. Présentation du LAB Une formation Seyfallah TAGREROUT
  7. 7. Une formation Le LAB Services : • Azure - Azure AD – Office 365 Licences : • EMS E5 – Office 365 E3 Machines virtuelles : • DC – APP01 – AAD01 – AAP01
  8. 8. Montage du LAB Une formation Seyfallah TAGREROUT
  9. 9. Une formation Le LAB Services : • Azure - Azure AD – Office 365 Licences : • EMS E5 – Office 365 E3 Machines virtuelles : • DC – APP01 – AAD01 – AAP01
  10. 10. Azure AD et la sécurité Une formation Seyfallah TAGREROUT
  11. 11. Une formation Azure AD C’est un service dans Azure qui permet de gérer des annuaires et l’identité. Il offre aux utilisateurs une authentification unique à plusieurs applications et services cloud. Authentification – Gestion – Contrôle d’accès – Consommation Exemple : l’utilisation des services Office 365.
  12. 12. Protect your data, everywhere Detect threats early with visibility and threat analytics Extend enterprise- grade security to your cloud and SaaS apps Protect your users, devices, and apps Manage identity with hybrid integration to protect application access from identity attacks
  13. 13. Azure AD
  14. 14. Identité Edpoints Device Data Mail & Document Infrastructure Cloud App Microsoft Threat Protection
  15. 15. Une formation Azure AD
  16. 16. Une formation Azure AD
  17. 17. Une formation Azure AD
  18. 18. Une formation Azure AD
  19. 19. Une formation Secure Score
  20. 20. Une formation Azure MFA
  21. 21. Une formation Conditional Access
  22. 22. Une formation Azure AD Application Proxy
  23. 23. Secure Score Une formation Seyfallah TAGREROUT
  24. 24. Extension d’Active Directory Une formation Seyfallah TAGREROUT
  25. 25. Azure MFA Une formation Seyfallah TAGREROUT
  26. 26. Une formation Plan Présentation d’Azure MFA Fonctionnement Versions d ’Azure MFA Type de déploiement Mise en œuvre
  27. 27. Une formation Présentation Azure MFA C’est une solution d’authentification de double facture de Microsoft Azure Son but est de sécuriser l’accès aux données, aux applications ou encore aux services cloud de votre organisation. Termes : • Double facteur • Authentification forte
  28. 28. Une formation Pourquoi utiliser Azure MFA Sécurité Facilité Fiabilité Evolution
  29. 29. Fonctionnement du MFA
  30. 30. Une formation Fonctionnement du MFA Options disponibles pour le double facteur : • SMS • Code Application avec Azure Authenticator • Appel téléphonique • Jeton OATH • Notification sur l’application
  31. 31. Une formation Version Azure MFA MFA pour Office365 MFA pour les administrateurs Azure MFA authentification
  32. 32. Une formation Comment avoir Azure MFA Licences MFA • Azure Multi-Factor Authentication • Azure Active Directory Premium • Enterprise Mobility + Security Regroupement de licences MFA Modèle à la consommation • Par utilisateur • Par authentification
  33. 33. Une formation Les scénarios de déploiement Hybride Full Cloud
  34. 34. Une formation Différences de la protection
  35. 35. Une formation Que choisir ?
  36. 36. Une formation Différence au niveau fonctionnalités
  37. 37. Une formation Différence au niveau fonctionnalités
  38. 38. Une formation Azure MFA Full Cloud
  39. 39. Une formation Azure MFA Hybride
  40. 40. Une formation Azure MFA Full Cloud Interface graphique PowerShell
  41. 41. Activation Azure MFA Une formation Seyfallah TAGREROUT
  42. 42. Paramètres Azure MFA Une formation Seyfallah TAGREROUT
  43. 43. Conditional Access Une formation Seyfallah TAGREROUT
  44. 44. Une formation Conditional Access
  45. 45. Une formation Conditional Access
  46. 46. Corporate Network Geo-location Microsoft Cloud App Security MacOS Android iOS Windows Windows Defender ATP Client apps Browser apps Google ID MSA Azure AD ADFS Require MFA Allow/block access Block legacy authentication Force password reset ****** Limited access Controls Employee & Partner Users and Roles Trusted & Compliant Devices Physical & Virtual Location Client apps & Auth Method Conditions Machin e learnin g Policies Real time Evaluation Engine Session Risk 3 40TB Effective policy
  47. 47. Une formation Conditional Access • Exiger le MFA • Refuser l’acces en lecture pour les utilisateurs standard • Refuser l’acces si Device non managé – Non Conforme • Exiger le MFA si l’utilisateur est dans un pays risqué • Bloquer toutes les connexion depuis un navigateur Verifiez avec le What IF avant le passage en production !
  48. 48. Une formation Conditional Access Bonnes pratiques: • Utilisez le ! • Trustez les locations • Trustez les Range IP • What if – attention avant production • Pensez aux exclusions
  49. 49. Identity Protection Une formation Seyfallah TAGREROUT
  50. 50. Une formation Identity Protection Détection des vulnérabilités Remédiations Action automatique en fonction des activités suspectes détectées 6 events à risque : 1. Utilisateurs suspect : Hors Ligne 2. Connexion depuis des IP non connus – anonymes : Temps réel 3. Connexion depuis des emplacements inconnus: Temps réel 4. Connexion depuis un appareil infecté: Hors Ligne 5. Connexion depuis un emplacement inhabituel: Hors Ligne 6. Connexion depuis une IP qui contient une activité suspecte : : Hors Ligne
  51. 51. Une formation Type de détection Niveau de risque : • Elevé • Moyen • Faible Temps réel 5 à 10 minutes Hors ligne 2 à 24 heurs
  52. 52. Une formation Les nouveautés End user activity reporting – rapport détaillé Machine Learning Azure ATP intégration SecOps
  53. 53. Identity Protection Activation Une formation Seyfallah TAGREROUT
  54. 54. Stratégie de remédiation Une formation Seyfallah TAGREROUT
  55. 55. Smart Lockout et password Protection Une formation Seyfallah TAGREROUT
  56. 56. Self Service Password Reset Une formation Seyfallah TAGREROUT
  57. 57. Azure AD Application Proxy Une formation Seyfallah TAGREROUT
  58. 58. Une formation Le monde change …
  59. 59. Une formation Présentation Le monde du travail mobile actuel axé sur le cloud exige une solution d’accès à distance moderne Le Proxy d’application Azure AD est une fonctionnalité d’Azure Active Directory qui fournit un accès à distance en tant que service Il est donc facile à déployer, à utiliser et à gérer
  60. 60. Une formation Pourquoi ? Simple Secure Economique
  61. 61. Une formation Les types d’applications Applications Web : Authentification Windows Applications Web : formulaire ou en-tête API Web Application derrière un RDS Applications intégrée à ADAL
  62. 62. Fonctionnement
  63. 63. Une formation Les types d’applications Prérequis: Connecteur Proxy • Au moins un connecteur 2012 R2 ou 2016 – 2019 • Accès internet et communication avec le service Application Proxy dans Azure • Communication avec l’application interne. Exemple notre IIS • Joint au domaine ou non , cela dépend des type d’applications
  64. 64. Une formation Les types d’applications Outbound 80 et 443 : • mscrl.microsoft.com:80 • crl.microsoft.com:80 • ocsp.msocsp.com:80 • www.microsoft.com:80 • login.windows.net • login.microsoftonline.net
  65. 65. Mise en place de ADD Application Proxy Une formation Seyfallah TAGREROUT
  66. 66. Conclusion Une formation Seyfallah TAGREROUT
  67. 67. Une formation Ce que nous avons appris Azure AD et la sécurité Authentification Identité Conditional Access Identité Mot de passe Azure AD Application Proxy
  68. 68. Merci

×