2. Arno Flapper
o Senior Microsoft Consultant
o Frequent spreker op events
o SP Connections
o SP Saturday
o Producteigenaar
o One Click Deployment (OCD)
o Focus op “zoeken”
o Gemeenteraadslid in Son en
Breugel
o Twitter: @FlapperA
o arno.flapper@imtech.nl
3. Doel van deze 1. Uitdagingen in de Cloud
sessie
2. AD-integratie in O365
3. Applicatie- en data-
integratie in O365
5. On-premise data:
- Een gegeven voor de meeste
organisaties
- Gaat op korte termijn niet verdwijnen
On-premise applicaties
• Niet cloud-”aware”
• Blijven voorlopig ook
On-premise directory service
• Blijft (vrijwel) altijd noodzakelijk
6. Data / Directory service
• Wat is de unieke bron?
• Waar zijn mutaties
toegestaan?
Applicaties
• Waar worden workflows
gestart?
En:
PERFORMANCE is key
8. Twee keuzes :
- DirSync
- One way sync
- Windows Azure Active
Directory (WAAD)
- Two-way sync
- Alleen interessant op dit
moment voor Office 365
- Veelbelovende techniek
9. Exchange
Online
Windows Azure Active Directory
SharePoint
Contoso customer premises Authentication Online
Trust platform
Active Directory Admin Portal/
Federation Server 2.0 PowerShell IdP Lync
Online
IdP MS Online Directory Provisioning
Directory Office
AD Sync platform Store Subscription
Services
Office 365 Desktop
Setup
10. Geen integratie Enkel directory Directory & SSO
Geschikt voor Geschikt voor: Geschikt voor:
• Kleine organisaties • (Middel-)grote • Grote organisaties met
zonder AD on-premise organisaties met AD on- AD on-premise
premise
Voordelen Voordelen
Voordelen • SSO met bedrijfscred
• Geen servers on-
premise nodig • Users en groepen on- • ID-beheer on-premises
premise beheren • Password policy
Nadelen • Maakt hybride controlled on-premises
• Geen SSO scenario’s mogelijk • 2FA oplossingen
• Geen 2FA Nadelen mogelijk possible
• 2 credential sets • Maakt hybride
• No SSO
moeten onderhouden scenario’s mogelijk
worden met • No 2FA
verschillende • 2 credential sets
wachtwoordpolicies moeten onderhouden Nadelen
• ID’s beheren in de worden met • High availability server
cloud verschillende deployment nodig
wachtwoordpolicies
11. Richtlijnen voor AD-integratie
• Gebruik Office 365 Deployment
Readiness Tool
• Iedere gebruiker heeft een UPN
nodig waarbij
• Alleen letters, nummers en .-_!#^~
zijn toegestaan
• Geen punt voor het @-symbool
(arno.flapper.@imtech.nl)
• UPN-achtervoegsel moet een
geldig domein in O365 zijn
15. BCS:
Business Connectivity
Services
In 4 stappen:
1. WCF web service end point
2. External content type (ECT) for
end point
3. Secure Store Service to map
credentials
4. SharePoint list based on ECT
16. Open Data Protocol – Wat is het?
OData.org • REST-based API
Wat kan het?
• Create, Read, Update, Delete
Waarom?
• Handig in te zetten met jQuery
18. • Kies de AD-strategie die past
bij de nieuwe werkwijze
• Dataintegratie:
• Bekijk alle opties en vergeet
Access niet
• Houdt de markt in de gaten
voor nieuwe ontwikkelingen
• Applicatieintegratie
• Weinig opties. Vooral
koppeling obv webservices