über mehrere Geräte hinweg...



Ähnliche Dokumente
AZURE ACTIVE DIRECTORY

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG. Referent: Josef Beck

Identity & Access Management in der Cloud

Agenda Azure Active Directory mehr als nur Benutzer und Gruppen

MEHR INNOVATION. MIT SICHERHEIT. COMPAREX Briefing Circle 2014

der referent Enterprise Mobility Hype oder Must-Have?

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG

Sicheres Mgmt von mobilen Geräten & Benutzern

Authentication as a Service (AaaS)

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

Hybrid-Szenarien in der Virtualisierung

Mobile Device Management (MDM) Part1

Hybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012

Identity-Management flexible und sichere Berechtigungsverwaltung

Office 365 & Windows Server Ein Blick über den Tellerrand. René M. Rimbach Raphael Köllner

Office 365 Einsatzszenarien aus der Praxis. Martina Grom, Office 365 MVP

Veröffentlichung und Absicherung von SharePoint Extranets

ELCA Forum 2014 Sollten Sie Ihr kollaboratives Intranet in die Cloud bringen?

Microsoft Azure Fundamentals MOC 10979

Microsoft Azure: Ein Überblick für Entwickler. Malte Lantin Technical Evangelist, Developer Experience & Evangelism (DX) Microsoft Deutschland GmbH

Bes 10 Für ios und Android

Windows Azure für Java Architekten. Holger Sirtl Microsoft Deutschland GmbH

ShareFile Jörg Vosse

Windows 10 für Unternehmen Verwaltung

Rund um Sorglos. Information Communication Technology Ebner e.u. für Home Office oder Small Office. [Datum einfügen]

Jörg Neumann Acando GmbH

"Es werde Cloud" - sprach Microsoft

RDS und Azure RemoteApp

QS solutions GmbH Ihr Partner im Relationship Management

<Insert Picture Here> Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager

System Center 2012 R2 und Microsoft Azure. Marc Grote

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

Frankfurt,

AIRWATCH. Mobile Device MGMT

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen.

Eins-A Systemhaus GmbH Sicherheit Beratung Kompetenz. Ing. Walter Espejo

Mehr als 75% aller Mitarbeiter verwenden Facebook in Österreich Mehr als 50% aller Mitarbeiter verwenden Xing in Österreich Mehr als 30% aller

Automatisierung von IT-Infrastruktur für

Dies ist ein Titel für die Präsentation

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

Microsoft Device Tour Plus

System Center 2012 R2 und Microsoft Azure. Marc Grote

System Center Configuration Manager 2012

Business und Enterprise Cloud Sync, Backup- und Sharing-Lösungen

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

Microsoft 365 Admin Center

IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat

Portal for ArcGIS - Eine Einführung

Mobile Device Management

Herzlich willkommen. Die Zukunft von Client und Mobile Device Management. Tobias Frank, baramundi software AG

Was ist Windows Azure? (Stand Juni 2012)

Customer Reference Case: Microsoft System Center in the real world

SealPath Enterprise 2013

Identity und Access Management im Kontext der Cloud. Horst Bratfisch Raiffeisen Informatik GmbH

Thermenevent my.bizcloud News. Markus Parzer Managed Services

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

BlackBerry Device Service

Wir befinden uns inmitten einer Zeit des Wandels.

Active Directory Integration Mac OS X. René Meusel Betriebssystemadministration

Herzlich Willkommen! Open Source Lösungspaket statt Windows Small Business Server

Projektbericht. Aufbau & Implementierung eines neuen Identity & Access- Management Systems basierend auf den Forefront Identity Manager 2010

Mobile Backend in der

VMware Horizon Workspace

Technologietag SharePoint 2010

Preisliste 2013/14 gültig ab Software Made in Germany

Innovative Geräteverwaltung mit Windows Intune

Erfahrungen mit dem UZH AD

Zugriff auf die Cloud: Identitäten sicher im Griff

Microsoft Office SharePoint Server 2007 Überblick. Gernot Kühn Partner Technical Specialist Microsoft Deutschland Gmbh

Symantec Mobile Computing

Projektbericht. Daniel Löffler Tel.:

Apps in ArcGIS: Neuerungen. 18. Juni 2015

BYOD Bring Your Own Device. Christoph Duesmann Technologieberater

TELEMETRIE EINER ANWENDUNG

Cnlab / CSI 2013 Social Business endlich produktiv! Demo. Identity Federation in der Praxis

Behandlungsunterstützung mittels App. Lars Erdmann, Partner, Q_PERIOR AG SAP Mobile Forum, 17. April 2013

CLOUD APPS IM UNTERNEHMEN VERWALTEN. So meistern Sie die Herausforderungen. Whitepaper

Private Cloud Management in der Praxis

Verwaltung von Geräten, die nicht im Besitz des Unternehmens sind Ermöglich mobiles Arbeiten für Mitarbeiter von verschiedenen Standorten

LICEN A 2016 das Tagesprogramm

Synchronisation & Programmzugriff

Agenda. Client Security Bitlocker & MBAM SC Endpoint Protection Secunia. Application Model (MSI, App-V, RDS) Mobile Application Management

Mobile Device Management

Identitätsmanagement für Hybrid-Cloud-Umgebungen an Hochschulen

Web Protection in Endpoint v10

ALM As-A-Service TFS zur hausinternen Cloud ausbauen

Revisionssicherheit und Langzeitarchivierung für

INFONET DAY MODERN WORKPLACE 31. OKTOBER 2017

Ressourcenmanagement in Forschung und Entwicklung Grünenthal integriert SAS in sein Berechtigungs- und Mandantenkonzept 7.

Fachvorträge und Ausstellung

Anforderungen und Umsetzung einer BYOD Strategie

Diese Produkte stehen kurz vor end of support 14. Juli Extended Support

Rollenbasierte Berechtigungsvergabe

Infotech Thermen-Event

Etwa 60% der Jobs im Jahr 2020 gibt es heute noch gar nicht. (McKinsey, 2011)

Herausforderungen des Enterprise Endpoint Managements

Lizenzierung der Microsoft Server im Server/CAL Modell: Standard CAL + Enterprise CAL

MSP SSO. Portalübergreifendes Single Sign-on. Von MSP SSO unterstützte Standards:

Azure Active Directory Möglichkeiten

Transkript:

Es beginnt mit einer Person... deren Identität bestätigt wird... über mehrere Geräte hinweg... mit Zugriff auf Apps... auf einheitliche Weise. MITARBEITER # 0000000-000 CONTOSO

Am Anfang steht die Identität Große Unternehmen konsolidieren ihre Identitäten in on-premises Umgebungen Cloud Anwendungen fragmentieren die Identitäten wieder Forefront Identity Manager HR unterschiedliche Benutzernamen unterschiedliche Passwörter bzw. kein Single Sign-On manuelle Verwaltung der Konten und Berechtigungen in der Cloud Windows Server Active Directory Other apps

Vision Einsparung von IT Kosten durch Cloud-basierte Self-services Gewährleistung von sicheren Zugängen via Federation, Multi- Faktor Autentifizierung, Device Registration, Identity basierte Datenverschlüsselung mit Rights Management, und Cloudbasierte Analysen mit automatischer Risikoeinschätzung und Reporting. Zentrale Verwaltung und delegierte Administration der Azure Cloud Identitäten, Berechtigungen und Anwendungen

Die Lösung: Hybrid Architektur FIM Lizenz ist im Azure Premium bereits enthalten ;-)) HR Forefront Identity Manager Other Applications Custom Applications SaaS Applications Other Directories Windows Server Active Directory Active Directory Federation Services

2 Varianten Synchronisation oder Federation Microsoft Azure Active Directory Windows Server Active Directory Windows Server Active Directory Microsoft Azure Active Directory

Sichere Anmeldung durch Multi Faktor Autentifizierung The user must respond to the challenge, which can be configured as a txt, a phone call or using a mobile app The response is returned to the app which then allows the user to proceed When a user attempts to login or perform an action that is subject to Multifactor authentication an additional authorization takes place The application or service connects to Azure Multi-factor Authentication

Azure AD versus on Prem AD + Weit über 1000 Apps bereits vorkonfiguriert + Viele Standard Auth Verfahren integriert + Self Services für PWD Reset / Change Keine lokalen Print/Fileservices Keine GPO s, keine onprem LDAP Anbindung Abhängig von Internet Anbindung + GPO s, onprem LDAP Anbindung + Unabhängig von Internet Anbindung + Druckerverwaltung im AD Nur direkte AD Integration OAUTH, OpenID, REST über WAP/ Keine Self Services für PWD Reset

Nutzung beider Vorteile durch FIM FIM + Zentrale Verwaltung aller Identitäten + Rollenbasierte Rechtevergabe / Delegierte Administration (z.b. nach Standorten) + Name + Passwort in Sync oder SSO via Federation + Automatische Gruppenmitgliedschaften (z.b. nach Standorten) + HR Integration möglich

Eine Admin Konsole Einfache Zentrale Verwaltung von Identitäten, Gruppen, Anwendungen und Rollen Nutzung von Business- oder Standort Strukturen für die delegierte Administration Direkte Integration in Cloud Services (GRAPH API) Integration der Formulare in andere Portale möglich (z.b. für Self Services in Sharepoint)

Review von Berechtigungen Review von Berechtigungen und Rollen durch Owner / Manager

OCG FIM Mobile Unterstützung Passwort Reset Beantragen und Genehmigen von Berechtigungen (Rollen/Gruppen) Suche und Anzeigen von Gruppen / Rollen Anzeige von Mitarbeiterdaten für Manager

Verwaltungsplattform für mobile Devices Unified Device Management: System Center 2012 R2 Configuration Manager mit Windows Intune Auf vorhandenen Configuration Manager-Bereitstellungen aufbauend Komplette PC-Verwaltung (Betriebssystembereitstellung, Endpoint Protection, Kontrolle der Anwendungsbereitstellung, reichhaltiges Reporting) Umfassende Richtliniensteuerung Erweiterbare Administrations-Tools (rollenbasierte Verwaltung, PowerShell, SQL Reporting Services) Cloud-basierte Verwaltung: Eigenständiges Windows Intune Keine vorhandene Configuration Manager-Bereitstellung Vereinfachte Richtliniensteuerung Einfache, webbasierte Administrations-Konsole

Unified Device Management Windows-PCs (x86/64, Intel SoC), Windows to Go, Windows Embedded Mac OS X Windows RT, Windows Phone 8, ios, Android