AZURE ACTIVE DIRECTORY



Ähnliche Dokumente
über mehrere Geräte hinweg...

Agenda Azure Active Directory mehr als nur Benutzer und Gruppen

Office 365 Einsatzszenarien aus der Praxis. Martina Grom, Office 365 MVP

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

Digicomp Microsoft Evolution Day ADFS Oliver Ryf. Partner:

Azure Active Directory Möglichkeiten

Authentication as a Service (AaaS)

Windows Azure für Java Architekten. Holger Sirtl Microsoft Deutschland GmbH

Microsoft Azure Fundamentals MOC 10979

Office 365 & Windows Server Ein Blick über den Tellerrand. René M. Rimbach Raphael Köllner

INFONET DAY MODERN WORKPLACE 31. OKTOBER 2017

Veröffentlichung und Absicherung von SharePoint Extranets

Identity & Access Management in der Cloud

Herzlich Willkommen. Achim Brefeld

Zuhause On-Premises und in der Cloud mit Identity Management

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

TÜV Rheinland. Ihr Partner für Informationssicherheit.

der referent Enterprise Mobility Hype oder Must-Have?

Sicheres Mgmt von mobilen Geräten & Benutzern

Hybrid-Szenarien in der Virtualisierung

Dies ist ein Titel für die Präsentation

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

Mobile Device Management (MDM) Part1

Portal for ArcGIS - Eine Einführung

SharePoint & Office 365 ein starkes Gespann

Kobil Roundtable Identity Federation. Konzepte und Einsatz

Agenda. Ausgangssituation (Beispiel) PaaS oder IaaS? Migrationspfade Deep Dives. IaaS via Azure Site Recovery PaaS via SQL Deployment Wizard

Enabling and Managing Office 365 MOC 20347

Azure Information Protection

Überblick über die Windows Azure Platform

Microsoft Azure für Java Entwickler

RDS und Azure RemoteApp

Microsoft Device Tour Plus

Upgrading Your Supporting Skills to Windows Server 2016

Federated Identity Management

Azure Community Deutschland. Microsoft Azure. Was ist drin für Unternehmen? Oliver Michalski (Senior Software Engineer.NET)

Web Protection in Endpoint v10

System Center 2012 R2 und Microsoft Azure. Marc Grote

Single Sign-On für SaaS-Dienste auf Basis von Open Source Software. Prof. Dr. René Peinl

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG. Referent: Josef Beck

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen.

<Insert Picture Here> Ohne Fenster-zur-Welt SSO mit ios-apps und Oracle Access Manager

OAuth 2.0. Ralf Hoffmann 03 /

DAS IDENTITY MANAGEMENT DER ZUKUNFT

Provider-hosted Add-Ins mit Azure. Carsten Büttemeier

System Center 2012 R2 und Microsoft Azure. Marc Grote

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG

Windows 10 & Windows Store

IAM in the Cloud - Guidance der Cloud Security Alliance

ConfigMgr und Azure? Conditional Access. PowerBI Azure Infrastruktur. Cloud-Based Distribution Points. Updates and Services.

OpenStack in der Praxis

Enterprise Web-SSO mit CAS und OpenSSO

Portal for ArcGIS Konzepte und Deployment

Microsoft Azure: Ein Überblick für Entwickler. Malte Lantin Technical Evangelist, Developer Experience & Evangelism (DX) Microsoft Deutschland GmbH

Zugriff auf die Cloud: Identitäten sicher im Griff

Was ist Windows Azure? (Stand Juni 2012)

Office Authentisierung in der Cloud

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

QS solutions GmbH Ihr Partner im Relationship Management

Produktivität und Zusammenarbeit für Unternehmen

ACRONIS BACKUP CLOUD. Fyodor Bygrave Consultant - Service Provider DACH

2014 VMware Inc. All rights reserved.

Das eigene Test Lab, für jeden!

Mobile Backend in der

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG

JONATHAN JONA WISLER WHD.global

Single Sign-On Step 1

IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat

Cloud! dotnet Usergroup Berlin. Sein oder nicht sein!?! Robert Eichenseer

Agenda. Client Security Bitlocker & MBAM SC Endpoint Protection Secunia. Application Model (MSI, App-V, RDS) Mobile Application Management

Modernes Identitätsmanagement für das Gesundheitswesen von morgen

23. Januar, Zürich-Oerlikon

Identity ist das neue Maß. Michael Neumayr Sr. Principal, Security Solutions CA Technologies

ShareFile Jörg Vosse

Best Practices - WatchGuard AuthPoint - Active Directory / LDAP Integration

Erfahren Sie mehr zu LoadMaster für Azure

SharePoint 2016 Hybride Szenarien. SharePoint und Office 365 Community 16. März 2016

Ihr Weg in die Cloud einfach A1. Alexandros Osyos, MBA Leiter Partner Management A1 Telekom Austria

Unternehmen-IT sicher in der Public Cloud

Mobile ID für sichere Authentisierung im e-government

Identity und Access Management im Kontext der Cloud. Horst Bratfisch Raiffeisen Informatik GmbH

Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version.

Absicherung von Versicherungsgeschäftsprozessen in die interne IT am Einfallstor

CLOUD ANBIETERVERGLEICH

IT SECURITY MANAGEMENT MIT ARIS CLOUD ENTERPRISE

LICEN A 2016 das Tagesprogramm

Samsung präsentiert KNOX

Agenda. Private Cloud Plattform FLEXPOD Cisco UCS / NetApp Hyper-V Integration mit SC. SC Operations Manager Erweiterte Szenarien

Empowering Employees. Secure Productive Enterprise

Was ist Identity Management?

Transkript:

1 AZURE ACTIVE DIRECTORY Hype oder Revolution? Mario Fuchs

Welcome 2

Agenda 3 Was ist [Azure] Active Directory? Synchronization, Federation, Integration Praktische Anwendungen z.b.: Multifactor Authentication Azure Stack

Herausforderungen :: Anforderungen [ein paar davon ;-)] 4 Multiple accounts for different services Is a password really secure? Kerberos token bloat Password resets am Service-Desk

What is Azure AD? (Active Directory) 5 ADDS ADLDS Azure AD B2C Azure AD Device Join Azure AD Cloud App Discovery ADFS ADCS Azure AD Domain Services Azure AD Multifactor Authentication Azure AD Identity Protection ADRMS Azure Active Directory Free, Basic, Premium On-Premise Cloud-Based

Azure AD Editions Free Basic Premium 6 Object-Limit 150k Unlimited Unlimited SSO SaaS, Eigene Apps + Application Proxy +Templates Reporting Basic Basic Advanced Group-Based Branding Self-Service-Password-Reset mit WriteBack App-Discovery Connect Health Subscription Azure Office 365 EA/Open

Azure AD mit Cloud-Services Integriert in Microsoft Cloud Services Office 365 Windows Intune Windows Azure IaaS, PaaS, SaaS 7 Integrierbar in 3P Cloud Services Twitter, Facebook for Work, DropBox for Business Salesforce, Cisco WebEx Google Apps and 2600 ;-) more. Azure AD SDK via.net (SDK) oder REST API (graph.windows.net)

Hybrid, federated or what? 8 Azure AD Connect Synchronization aka DirSync ADFS Federation Single Sign On IP STS Azure AD Application Proxy Azure AD Domain Services Integration von On-Premise Apps Domain Controller in Azure LDAP Kerberos NTLM Azure AD Health Monitoring Reporting

Azure AD Connect 9 Sync und Sign-On Plattform Zwischen On-Prem Active Directory Azure AD

AADConnect Options 10 Password Management Password (Hash) Sync Password Writeback Exchange Integration Exchange Hybrid Option Group Writeback Attribute Options Extension Attributes Attribute Filtering

Active Directory Federation Services 11 Federation Trust zwischen Azure AD On-Premise Active Directory Based on Open Standards Authorization: OAUTH 2.0 Authentication: OpenID 1.0 SAML Protocol WS Federation 1.2 Free mit Windows Server

ADFS :: Architecture 12 Secure Token Service (IP-STS) ADFS Role Issues Tokens (z.b.:saml) for Applications Reverse Proxy Web Application Proxy

Azure AD Application Proxy 13 Authenticates On-Premise Apps with Azure AD z.b.: Exchange 2013/2016 On-Premise

Azure AD Domain Services 14 Full blown AD Domain Controller in Azure Managed, patched by MS (not a VM!) Options Cloud Only: Virtual Network or Hybrid: AADConnect mit Password Hash Sync NTLM/Kerberos Domain Join Group Policies LDAP bind/read Custom-Domain-Names (UPN Suffix) GA Price ~37,-/Monat bis 5k Objects ~150,-/Monat bis 25k Objects

Azure AD Connect Health Monitors ADConnect Sync ADFS Operations 15 https://aka.ms/aadconnecthealth

Azure AD MFA 16 Multi-Factor-Authentication mit Free for Admin Accounts Als Cloud-Service oder On-Premise mit MFA Authentication Server

Azure AD MFA :: Architecture 17

18 AND NOW

19

Zusammenfassend 10 Gründe für AAD 21 Marketplace #1 One Identity for 1000 Apps ADFS #2 SSO with On- Prem Creds Application Proxy #3 Secure Remote Access to On- Prem Apps Access Panel #4 One Start Portal MFA #5 Multi-Factor- Authentication and Windows Hello B2E, B2B, B2C #10 One-Directory AAD Health #9 Active Security Monitoring Cloud App Discovery #8 Detect Shadow IT AAD Domain Services & Availability Groups #7 Scaling AD The Easy Way AAD Ident.Prot. #6 Identity & High-Value Account Protection

The Future :: Windows Azure Stack Azure deployed On-Premise 22

23 Q&A

24