40

GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

  • Upload
    gwava

  • View
    232

  • Download
    0

Embed Size (px)

Citation preview

Page 1: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 2: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 3: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 4: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 5: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Windows Server 2012+ &

Azure AD

Windows Server 2012+ &

Azure AD / Azure Services

On-Premises Outsourcing Hybrid Cloud

On-Premises Outsourcing Hybrid Cloud

Page 6: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

http://www.mdmarra.com/2012/11/why-you-shouldnt-use-local-in-your.htmlhttp://markparris.co.uk/2011/03/08/active-directory-local-domain-design-and-office-365/https://technet.microsoft.com/en-us/library/cc738121(WS.10).aspx

www.microsoft.com/ipd

Page 7: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

http://www.icann.org/de/groups/ssac/documents/sac-045-en.pdf

https://cabforum.org/internal-names/

https://cabforum.org/wp-content/uploads/Guidance-Deprecated-Internal-Names.pdf

Page 8: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 9: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

https://technet.microsoft.com/en-us/library/dn765472.aspx

Page 10: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

http://de.slideshare.net/digicomp/oliver-ryf-windows-day-active-directory-best-practices

Page 11: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 12: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 13: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 14: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 15: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 16: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

https://support.office.com/de-de/article/Vorbereiten-von-Benutzern-auf-die-Bereitstellung-in-Office-365-%c3%bcber-die-Verzeichnissynchronisierung-01920974-9e6f-4331-a370-13aea4e82b3e?ui=de-DE&rs=de-DE&ad=DE

Page 17: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 18: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 19: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 20: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 21: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 22: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Self-service Singlesign on

•••••••••••

Username

Identity as the foundation

Azure ADConnect

Cloud

SaaSAzure

Office 365Publiccloud

Other Directories

Windows ServerActive Directory

On-premises Microsoft Azure Active Directory

Page 23: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 24: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Azure AD ConnectConsolidated deployment assistant for your identity bridge components• Express Settings

• Multi-forest support

• Password # Sync

• Streamlined fed setup with ADFS

• Configurable Sync settings

DirSync

Azure AD Sync

FIM+Azure AD Connector

Sync Engine

On-boarding to Azure AD & Office 365

ADFS

http://blogs.technet.com/b/ad/archive/2014/12/15/azure-ad-connect-one-simple-fast-lightweight-tool-to-connect-active-directory-and-azure-active-directory.aspx

ADFS

ADFS is optional, can addresses complex

enterprise deploymentsDomain Join SSO, Enforcement of AD login policy,

Smart Card or 3rd party MFA

Page 25: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Enable login to Azure AD/Office 365 or other ADFS apps for users stored in LDAP directories

Consolidate app authentication and authorization across different account stores

Supports any LDAP v3 directory

Support across sync and sign-in coming to Azure AD Connect at a later date

ADFS

ADDSLDAP Directories

Azure AD

LOB Apps

Cloud

SaaSAzure

Office 365

Partner Resources

Page 26: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 27: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

• Monitor ADFS service for reliable & highly available authentication

• Email notification for critical alerts

• Analyze ADFS logins for usage & capacity planning based on app, authentication, network location & failures

• Perform forensic analysis on top users with bad passwords

• Troubleshoot with easy access to critical performance counters

Page 28: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 29: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

On-Premises

applications

Introducing ‘Conditional Access Control’

Application

Business sensitivity

Other

Inside corp. network

Outside corp. network

Risk profile

Devices

Authenticated

MDM Managed (Intune)

Compliant with policies

Not lost/stolen

User attributes

User identity

Group memberships

Auth strength (MFA)

Conditional access

control

Page 30: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Discover & Authenticate

Device Registration with the Azure AD Device Registration Service

user @ device

Contoso

[email protected]

Contoso

[email protected]

Page 31: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Page 32: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Page 33: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 34: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 35: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 36: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

Pull replication using HTTP

Page 37: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 38: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!

ANK Business ServiceshCloud Portfolio

Migration

Services- Active Directory

- Exchange

- SharePoint

- Archive

- Fileshare

Business &

Strategy- Workshops

- Concepts

- Network

Azure IaaS &

Hybrid Cloud

Solutions- VM Hosting &

Management

- Backup / HA

- ADFS, AAD

Connect

- Managed

Services

Project

Support- “as Is” on-Site

- Architecture

- Kick-Off

- Workshops

- Standardizing

__

__

Page 39: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!
Page 40: GWAVACon 2015: MVP - Benutzerverzeichnisstandardisierung, so wird's gemacht!