Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Podobné dokumenty
Petr Vlk KPCS CZ. WUG Days října 2016

Správa klientů pomocí Windows Intune

Petr Vlk KPCS CZ. WUG Days října 2016

Komentáře CISO týkající se ochrany dat

Možnosti využití cloudových služeb pro provoz IT

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Petr Vlk KPCS CZ. WUG Days října 2016

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

Specifikace předmětu zakázky

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Cloudová Řešení UAI/612

Microsoft Azure Workshop

Kubernetes Azure Service Fabric

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Ostrava. 16. dubna 2014

Lepší efektivita IT & produktivita

CLOUD COMPUTING PRO MALÉ A STŘEDNÍ FIRMY

Intune a možnosti správy koncových zařízení online

Konfigurace Multifaktorová autentizace

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Licencování a přehled Cloud Suites

Správa stanic a uživatelského desktopu


Licencování: Serverové OS

Nabídka podpory pro přijetí Cloudové pobočkové ústředny pro fiskální rok 2016 Nejčastější dotazy

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

CLOUD ZLÍNSKÝ KRAJ. Obchodní akademie, Vyšší odborná škola a Jazyková škola s právem státní jazykové zkoušky Uherské Hradiště

Digital Dao, Jeffrey Carr

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Program vyhodnocení rizik a stavu pro službu Active Directory a Microsoft Online Services

Windows 2008 R2 - úvod. Lumír Návrat

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Michal Verner, DAQUAS

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

VOIPEX Pavel Píštěk, strategie a nové Sdílet projek ts y práv, I né PEX inf a.s orm. ace se správnými lidmi ve správný čas

OCHRANA PRIVILEGOVANÝCH ÚČTŮ V PRAXI

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Z internetu do nemocnice bezpečně a snadno

egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Microsoft System Center Configuration Manager Jan Lukele

Microsoft Dynamics CRM on-line + Office 365 a jejich využití (nejen) na vysokých školách

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Implementace technologie DirectAccess pro okamžitý přístup mobilních uživatelů do firemní sítě

Petr Vlk Project Manager KPCS CZ

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

OFFICE 365 popis služeb

Téma 4 - řešení s obrázky

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Jak dobře pořizovat software, hardware a služby?

Patrik Šolc manažer prodeje služeb Divize ITI. Seznamte se s Office 365 a IT365 (Služby v cloudu )

Vzdálená správa v cloudu až pro 250 počítačů

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

Instalace Windows 2012 Správa účtů počítačů

PRODUKTOVÝ LIST. Dvoufaktorová autentizace přístupu do sítě a k jejímu obsahu

Uz ivatelska pr ı ruc ka: Konfigurace Office 365, migrace pos tovnı ho serveru do prostr edı Office 365

Publikujeme web. "Kam s ním?!"

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

O autorech 13 O odborném korektorovi 13. Poděkování 15 Úvod 17. Cílová skupina této knihy 17 Témata této knihy 17

Případová studie migrace z Cisco ACE a další možnosti nasazení

Téma 3 - řešení s obrázky

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

k přechodu na cloudovou službu Office 365 pro elektronickou poštu a týmovou spolupráci

& GDPR & ŘÍZENÍ PŘÍSTUPU

Microsoft 365. Petr Vlk

Představení Kerio Control

Využití identity managementu v prostředí veřejné správy

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Technická opatření pro plnění požadavků GDPR

Bezpečnost sítí

Cloud nový směr v poskytování IT služeb

Příprava k certifikaci , TS: Windows 7, Configuring

Možnosti Cloudu pro státní správu CloudComputing 2017 Zdeněk Roubíček

IBM Cloud computing. Petr Leština Client IT Architect. Michal Votava IBM GTS Cloud Sales. Přehled IBM služeb v cloudu IBM Corporation

Brno. 30. května 2014

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

CineStar Černý Most Praha

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Management System. Information Security Management System - Governance. Testy a audity

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

Development and Test Cloud

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

DAQUAS Cloud Portal - Návod k obsluze pro Providera verze 1.2

Windows Server 2012 R2

WINDOWS Nastavení GPO - ukázky

IBM Content Manager Enterprise Edition on Cloud

DATOVÝ SKLAD TECHNOLOGICKÝCH DAT

GOOGLE APPS FOR WORK. TCL DigiTrade

Transkript:

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace Sync uživatelé + hash Sync pouze uživatelé + ADFS federace Azure Active Directory (tenant) + MFA + App proxy + Identity Protection + Intune vaše moderní aplikace

Jakmile máte identitu v cloudu, můžete toho využít nejen interně, ale i s vašimi obchodními partnery a zákazníky B2B dohoda Office vašeho obchodního partnera Azure Active Directory (tenant) Tenant vašeho obchodního partnera vaše moderní aplikace AAD B2C, tenant pro vaše zákazníky

Identity vám dávají přístup do Microsoft Graph API, vaší bráně pro dokonalou integraci Microsoft služeb do vašich aplikací

Provozujete v Azure Windows Servery a chcete je zařadit do domény? Použijte AAD DS, VPN nebo repliku klasického AD. replikace AAD replikace AAD DS AAD DS (PaaS služba) (možnost GPO, ale jsou zde omezení, nejste Enterprise admin) Join přes VPN (dobré na začátek, ale závislost na připojení) AD replikace do IaaS (nejčastější Enterprise řešení)

Některé služby podporují napojení přímo do AAD a jejich počet se stále rozšiřuje Mnoho PaaS Všechny SaaS Visual Studio Team Services Koncová zařízení a on-prem

Hledáte Enterprise řešení pro svoje Azure nasazení? Použijte model EA. Department Account Enrollment Department Account Department Account ea.azure.com NET portal.azure.com

Chcete mít Azure pro konkrétní projekt od vašeho partnera? Použijte model CSP. CSP direct CSP indirect Spravuje partner NET portal.azure.com

Nechcete žádnou smlouvu, jen rychle začít? Použijte model PAYG. NET portal.azure.com

Každá subscription je navázána na právě jednoho tenanta (AAD), jeden tenant může mít mnoho subscription Enrollment Department Account Department Account Department Account firma.cz firma.com NET experimenty.onmicrosoft.com

Kdo co může? Přiřaďte zabudované role (nebo si vytvořte vlastní) uživatelům/skupinám na subscription, RG nebo jednotlivé zdroje. NET

V Azure Active Directory můžete mít uživatele, ale i aplikace a jejich servisní účty nebo identity pro vaše Běžný uživatel Registrace aplikace + service principal ( servisní účet např. pro automatizaci) Host s osobním MS účtem Automatická servisní identita pro (např. pro ovládání scale setu zevnitř)

Mají se ve vašem prostředí dodržovat nějaká pravidla? V Azure Policy přiřaďte zabudované nebo si vytvořte vlastní. NET Je možné použít pouze schválený image V této RG lze použít pouze konkrétní síťový subnet V této RG nelze jít přímo do Internetu Je zakázano vytvořit bez síťových pravidel (NSG) Je nutné používat dohodnuté tagy Je zakázáno používat určité typy (třeba moc drahé)

Pracujte standardně s nižším oprávněním, zvyšte ad-hoc když je potřeba ( sudo pro cloud ) Azure Security Center JIT Otevření firewallu pro správu na omezený čas na základě žádosti Privileged Identity Management Eskalace Azure rolí, approval flow

Udělejte si pořádek s jmennou konvencí a tagováním Ať je na první pohled poznat o co jde Ať můžete udržovat dodatečné informace pro billing, bezpečnost, životní cyklus Např. <služba>-<role>-<typzdroje>-<instance> Přidejte tagy pro libovolná metadata. Například kontakt, typ dat (PCI-DSS, osobní, ), nákladové středisko, organizace, typ prostředí, valid until,

Mějte náklady pod kontrolou. V základní verzi zcela zdarma. Použijte tagování pro různé pohledy (prostředí, nákladová střediska, typy projektů,...) Plánování a sledování Návrhy na úspory (sizing, rezervované instance) Predikce nákladů Správa a srovnání nákladů i v ostatních cloudech