SlideShare uma empresa Scribd logo
1 de 35
La fédération d'identité, quels
avantages pour mon SharePoint
Joris Faure – Directeur des solutions Microsoft
SII Canada
2
fr.linkedin.com/in/jorisfaure/
@faurejoris
Joris Faure
Pour aller plus loin : http://it-channels.com
SPEAKER
• Protéger vos données grâce à Microsoft RMS
Vendredi 13
• Office 365 hybride, et si on parlait retour
d’expériences
Samedi 14
• La fédération d'identité, quels avantages pour
mon SharePoint
Samedi 14
Sessions SPD 2016
3
• L’identité chez Microsoft
• Présentation de ADFS
• ADFS et SP Server
• ADFS et SP Online
• Personnalisation
SOMMAIRE
4
L’identité chez Microsoft
Forefront Microsoft
Identity Manager
Gestion des identités
Automatisation, sur la base de règles, des identités
(comptes, groupes, habilitations) au sein du SI
Azure Active
Directory Connect
Gestion des identités entre Active Directory et Azure
Active Directory
Rights Management
Services
Protection numérique des documents
Chiffrement et droits d’usages dans les documents
de l’entreprise : Messagerie, SharePoint, Office
AD Federation
Services
Fédération d’identités
Permet le SSO applicatif en mode WEB pour les
services supportant le protocole SAML
Présentation de ADFS
 Consommation croissante des applications d’entreprise par les partenaires et
les clients de l’entreprise (collaboration étendue) : B2B et/ou B2C
 La problématique d’authentification est omniprésente
 L’identité est au cœur du système d’information
 La notion d’autorisation est primordiale
 Le cloud en première ligne
 La sécurité mise à mal
 …
L'identité, une constante qui génère de réelles problématiques…
Présentation de ADFS
 Avant …
…après ! 
Présentation de ADFS
 Projeter l’identité utilisateur sur la base d’une première ouverture de session
• Etendre le périmètre d’utilisation d’Active Directory
 Permettre la mise en place d’une solutions de Web SSO ainsi qu’une
gestion simplifiée des identités
 Fournir des mécanismes d’authentifications et d’autorisations distribués
• Permettre aux clients, partenaires, fournisseurs, collaborateurs un
accès sécurisé et contrôlé aux applications web situées hors de leur
forêt Active Directory
Principaux objectifs d’ADFS
Présentation de ADFS
 ADFS n’est pas
• Un nouveau type de relation d’approbation ou de forêt
• Un nouveau référentiel d’identités
 ADFS ne nécessite pas
• Une extension du schéma Active Directory
 ADFS est
• Un composant de Windows Server
 ADFS s’appuie sur un certain nombre de composants de l’offre Microsoft
• AD DS en temps que référentiel utilisateur
• Certificate Services pour l’émission des certificats (optionnel)
• Remote Access (pour la partie proxy)
Ce qu’il faut savoir
Présentation de ADFS
Infrastructure ADFS (ADFS 3.0)
 Active Directory
• Fournisseur d’identités
• Authentification des utilisateurs
• Gestion des attributs utilisés pour constituer les claims (revendication)
 ADFS Server
• Service de jetons de sécurité
- Mappage des attributs utilisateur en claims
- Emission de jetons de sécurité
• Gestion des politiques de confiance de fédération
 Remote Access - WAP (proxy ADFS) OU Proxy ADFS en version 2.0
• Fournir un contrôle d'accès aux utilisateurs externes
 SQL Server (Optionnel) – SINON WID (Windows Internal Database)
• Stockage de la configuration de l’infrastructure ADFS
 AD CS (optionnel)
• Emission de cetificats
Windows Server 2008 R2 ADFS 2.0 (téléchargement gratuit)
Windows Server 2012 Inclus
Windows Server 2012 R2 Inclus
Présentation de ADFS
Schéma
Utilisateur SharePoint
ADFS
Server
Internet
Trust Relationship
Trust Relationship
DMZ
Utilisateur
WAP - Proxy
Active
Diretory
Présentation de ADFS
 Extranet sécurisé
 Solutions Cloud
 Gestion avancé d’un projet d’identité
 Fusion acquisition
 Authentification inter-forêt
 Remplacement des trust inter-domaine
Cas d’utilisation
Présentation de ADFS
 S’intègre à SharePoint Server et SharePoint Online
 Se base sur l’annuaire d’entreprise Active Directory
 Support les standard Microsoft
 Gratuit avec les licences Windows Server 
 Nécessaire pour faire du SSO avec l’offre Office 365
Pourquoi configurer mon SharePoint avec ADFS !
Présentation de ADFS
 Le SSO signifie « Single Sign On », qui peut se traduire en français par
« authentification unique »
 Le Web SSO se consacre à l'authentification unique pour les applications Web,
c'est-à-dire des applications client-serveur dont le client est un navigateur Web
(IE, Firefox, etc.)
 L'authentification est le processus de validation de l'identité d'un utilisateur
 L'autorisation est le processus qui détermine les ressources, auxquels un
utilisateur (une identité) peut avoir accès
Terminologie générique
Présentation de ADFS
Terminologie ADFS
Claim (revendication)
 Un élément d'information décrivant un utilisateur
Security Token (jeton de sécurité)
 Ensemble sérialisé de revendication concernant un utilisateur authentifié, signé
numériquement par un fournisseur de jeton
Identity Provider (IdP)
 Fournisseur d’identité
Relying Party (RP) (Partie utilisatrice)
 Applications qui prend des décisions d'autorisation basées sur les revendications
Security Token Service (STS) (service d’émission de jeton de sécurité)
 Valide les informations d'identification de l’utilisateur. Signe et émet des jetons
contenant des revendications
Realm (identifiant unique pour l’application)
Présentation de ADFS
Revendication
Revendication
Revendication
Revendication
Signature
Nom
Email
Localisation
Jeton de revendications
Présentation de ADFS
Issuer / Identity Provider (IP)
Active
Directory
Security Token Service (STS)
Authentication request
Issues Security Token
Relying party /
Resource provider
Trusts the Security Token
from the issuer
Jeton de sécurité contenant
Les revendications de l’utilisateur
Exemple :
• Name
• Group membership
• User Principal Name (UPN)
• Email address of user
• Email address of manager
• Phone number
• Other attribute values
Security Token “Authenticates”
user to the application
ST
Signed by issuer
User / Subject /Principal
Mécanisme (schéma)
Présentation de ADFS
Mécanisme (flux)
ADFS STSClaims-aware app Active Directory
Browse app
Not authenticated
Redirected to STS
Authenticate
User
Query for user attributes
Return Security Token
Return page
and cookie
Send Token
ST
ST
App trusts STS
ADFS et SP Server
… et mon SharePoint dans tout ça…
Classic Mode
Authentication
Claims Mode
Authentication
Windows Token Claims Token
SharePoint 2010 SharePoint 2013
Old School 
ADFS et SP Server
Mode d’authentification sous SharePoint 2013
• Windows Authentication
• Trusted Identity Provider (SAML)
• Forms Based Authn (FBA)
ADFS et SP Server
Interne et externe ! Le proxy répond à la problématique !
L’utilisation de VPN, de DirectAccess, ou de proxy d’authentification
n’est pas nécessaire !
ADFS Forever !!!   
Utilisateur SharePoint
ADFS
Server
Internet
Trust Relationship
Trust Relationship
DMZ
Utilisateur
WAP - Proxy
Active
Diretory
ADFS et SP Server
Configuration – les grandes étapes
DEMO
• Un peu de configuration…
• Authentification depuis l’interne
• Authentification depuis l’externe
ADFS et SP Online
Office 365 Hybride-Identité
ADFS et SP Online
Synchronisation entre AD Local et Azure AD
Office 365 Hybride-Identité Software
ADFS et SP Online
Identité unique dans le Cloud qui
convient pour les (petites) entreprises
sans intégration aux annuaires à
demeure
Identité unique adaptée pour les
moyennes et grandes entreprises sans
fédération
Identité fédérée et information
d’identification unique appropriée pour
les moyennes et grandes entreprises
Office 365 Hybride - L’identité chez Microsoft
ADFS et SP Online
Office 365 Hybride - Identité Cloud + Synchronisation d’annuaire
 Saisie du mot de passe par l’utilisateur
obligatoire
 Pas de SSO
 Possibilité de synchroniser les mots de
passe
joris@it-channels.com
ADFS et SP Online
Utilise l’UPN (UserPrincipaName)
https://login.microsoftonline.com
joris@it-channels.com
Office 365 Hybride - Identité Cloud + Synchronisation d’annuaire
ADFS et SP Online
Office 365 Hybride - Identité - SmartLinks
 Définition : Les smart links vont vous
permettre de jouer une redirection
pour bénéficier d'une
authentification SSO sur les
services disponibles dans Office 365
 Bénéfice : meilleur expérience
utilisateur car celui-ci ne verra
jamais l’interface du portail Microsoft
 Mise en place : facile !
 Exception : Exchange Online
DEMO
• Un peu de configuration…
• Authentification depuis l’interne
• Authentification depuis l’externe
Personnalisation
Office 365 Hybride-Identité - Personnalisation
 Modification des images
 Modification des liens
 Modification des champs
 Configuration en powershell
Présentation de ADFS
En guise de conclusion
 Passer à un état d’esprit axé sur les revendications est crucial
 Mais la migration en douceur est possible dans la plupart des situations
 La fédération d’identité devient une nécessité et accompagne le passage au
cloud
 Sa mise en œuvre est simple à réaliser et à maintenir
 Une phase de conception (topologie, revendications, protocoles découvertes de
domaines d’origine, etc.) s’impose
 ADFS est basé sur des protocols standard
 …
Questions ?
Thank you for your attention!
This presentation will be available on the
Casablanca SharePoint Days web site after the
event.
Merci de votre attention !
Cette présentation sera disponible sur le site internet
de SharePoint Days Casablanca, après l’événement.
@faurejoris
SVP évaluez ma session!
Complétez le sondage et courez la chance
de gagner un cadeau surprise
Please rate this session!
Fill out the survey and get a chance to win a Gift

Mais conteúdo relacionado

Mais procurados

Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour LyonOsez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour LyonJoris Faure
 
Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...
Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...
Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...Synergie Informatique France
 
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Microsoft Décideurs IT
 
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...Patrick Guimonet
 
Presentation des Essentiels de MS Office365
Presentation des Essentiels de MS Office365Presentation des Essentiels de MS Office365
Presentation des Essentiels de MS Office365Laurent Rouable
 
La collaboration dans Exchange : comparaison on premises et online
La collaboration dans Exchange : comparaison on premises et onlineLa collaboration dans Exchange : comparaison on premises et online
La collaboration dans Exchange : comparaison on premises et onlineMicrosoft Décideurs IT
 
Découvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - EvoludayDécouvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - EvoludayJoris Faure
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealJoris Faure
 
Présentation office 365 entreprise Workshop 17 09 14
Présentation office 365 entreprise  Workshop 17 09 14Présentation office 365 entreprise  Workshop 17 09 14
Présentation office 365 entreprise Workshop 17 09 14Groupe IDYAL
 
Plénière J03 SharePoint et le cloud
Plénière J03   SharePoint et le cloudPlénière J03   SharePoint et le cloud
Plénière J03 SharePoint et le cloudConf'SharePoint 2013
 
Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?Microsoft Technet France
 
2015 12-11 Gouvernance 2.0 pour SharePoint et Office 365
2015 12-11 Gouvernance 2.0 pour SharePoint et Office 3652015 12-11 Gouvernance 2.0 pour SharePoint et Office 365
2015 12-11 Gouvernance 2.0 pour SharePoint et Office 365Patrick Guimonet
 
Conf'SharePoint 2013 - B08 quelle stratégie de migration vers SharePoint 2013
Conf'SharePoint 2013 - B08   quelle stratégie de migration vers SharePoint 2013Conf'SharePoint 2013 - B08   quelle stratégie de migration vers SharePoint 2013
Conf'SharePoint 2013 - B08 quelle stratégie de migration vers SharePoint 2013Patrick Guimonet
 
Exchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideExchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideMicrosoft Décideurs IT
 
Office vs Office 365 : quelles différences? [Webinaire]
Office vs Office 365 : quelles différences? [Webinaire]Office vs Office 365 : quelles différences? [Webinaire]
Office vs Office 365 : quelles différences? [Webinaire]Technologia Formation
 

Mais procurados (20)

Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour LyonOsez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
 
Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...
Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...
Comparatifs solutions de signatures email et + pour Microsoft Exchange et Off...
 
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
 
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
 
Office 365 c'est quoi
Office 365 c'est quoiOffice 365 c'est quoi
Office 365 c'est quoi
 
Presentation des Essentiels de MS Office365
Presentation des Essentiels de MS Office365Presentation des Essentiels de MS Office365
Presentation des Essentiels de MS Office365
 
La collaboration dans Exchange : comparaison on premises et online
La collaboration dans Exchange : comparaison on premises et onlineLa collaboration dans Exchange : comparaison on premises et online
La collaboration dans Exchange : comparaison on premises et online
 
Découvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - EvoludayDécouvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - Evoluday
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro Montreal
 
Présentation office 365 entreprise Workshop 17 09 14
Présentation office 365 entreprise  Workshop 17 09 14Présentation office 365 entreprise  Workshop 17 09 14
Présentation office 365 entreprise Workshop 17 09 14
 
Plénière J03 SharePoint et le cloud
Plénière J03   SharePoint et le cloudPlénière J03   SharePoint et le cloud
Plénière J03 SharePoint et le cloud
 
Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?
 
2015 12-11 Gouvernance 2.0 pour SharePoint et Office 365
2015 12-11 Gouvernance 2.0 pour SharePoint et Office 3652015 12-11 Gouvernance 2.0 pour SharePoint et Office 365
2015 12-11 Gouvernance 2.0 pour SharePoint et Office 365
 
Conf'SharePoint 2013 - B08 quelle stratégie de migration vers SharePoint 2013
Conf'SharePoint 2013 - B08   quelle stratégie de migration vers SharePoint 2013Conf'SharePoint 2013 - B08   quelle stratégie de migration vers SharePoint 2013
Conf'SharePoint 2013 - B08 quelle stratégie de migration vers SharePoint 2013
 
Qu'est ce qu'office 365
Qu'est ce qu'office 365Qu'est ce qu'office 365
Qu'est ce qu'office 365
 
Hybride share point search
Hybride share point searchHybride share point search
Hybride share point search
 
Exchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideExchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybride
 
Microsoft réussir sa migration vers office 365
Microsoft réussir sa migration vers office 365Microsoft réussir sa migration vers office 365
Microsoft réussir sa migration vers office 365
 
La collaboration en entreprise
La collaboration en entrepriseLa collaboration en entreprise
La collaboration en entreprise
 
Office vs Office 365 : quelles différences? [Webinaire]
Office vs Office 365 : quelles différences? [Webinaire]Office vs Office 365 : quelles différences? [Webinaire]
Office vs Office 365 : quelles différences? [Webinaire]
 

Destaque

Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...
Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...
Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...Dragan Panjkov
 
Office 365 Groups and Tasks API - Getting Started
Office 365 Groups and Tasks API - Getting StartedOffice 365 Groups and Tasks API - Getting Started
Office 365 Groups and Tasks API - Getting StartedDragan Panjkov
 
Getting Started with Office 365 Development
Getting Started with Office 365 DevelopmentGetting Started with Office 365 Development
Getting Started with Office 365 DevelopmentDragan Panjkov
 
Office Command Add-ins – New generation of Add-ins
Office Command Add-ins – New generation of Add-insOffice Command Add-ins – New generation of Add-ins
Office Command Add-ins – New generation of Add-insDragan Panjkov
 
What is dynamics 365? - aOS Canadian tour (Toronto)
What is dynamics 365? - aOS Canadian tour (Toronto)What is dynamics 365? - aOS Canadian tour (Toronto)
What is dynamics 365? - aOS Canadian tour (Toronto)Nicolas Georgeault
 
Planning with Planner - SPS Lisbon 2016
Planning with Planner - SPS Lisbon 2016Planning with Planner - SPS Lisbon 2016
Planning with Planner - SPS Lisbon 2016Dragan Panjkov
 
Microsoft Project Online for Project Managers
Microsoft Project Online for Project ManagersMicrosoft Project Online for Project Managers
Microsoft Project Online for Project ManagersLeon Gallegos
 
13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.
13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.
13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.NamPhmHoi1
 
What’s New in Project 2016, Project Server 2016, Project Online and Office 36...
What’s New in Project 2016, Project Server 2016, Project Online and Office 36...What’s New in Project 2016, Project Server 2016, Project Online and Office 36...
What’s New in Project 2016, Project Server 2016, Project Online and Office 36...Rolly Perreaux, PMP
 
Project and Portfolio Management with Project Online
Project and Portfolio Management with Project OnlineProject and Portfolio Management with Project Online
Project and Portfolio Management with Project OnlineGregory Zelfond
 
Les nouveautés autour des Groupes Office 365 et les connecteurs
Les nouveautés autour des Groupes Office 365 et les connecteursLes nouveautés autour des Groupes Office 365 et les connecteurs
Les nouveautés autour des Groupes Office 365 et les connecteursEtienne Bailly
 
Mscug o365-groups+teams
Mscug o365-groups+teamsMscug o365-groups+teams
Mscug o365-groups+teamsmscug
 
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 TunisGouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 TunisEtienne Bailly
 
Saisines Prud'Hommes
Saisines Prud'HommesSaisines Prud'Hommes
Saisines Prud'HommesBourgy33700
 
NATURE
NATURENATURE
NATUREelo
 
Estados de la materia
Estados de la materiaEstados de la materia
Estados de la materiaaimorales
 
#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce
#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce
#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerceStephan Pire
 
Gestion des om le cas de mahajanga-agadir2012
Gestion des om   le cas de mahajanga-agadir2012Gestion des om   le cas de mahajanga-agadir2012
Gestion des om le cas de mahajanga-agadir2012delaruej
 

Destaque (20)

Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...
Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...
Kako pravilno konfigurisati SharePoint on-premises za SharePoint Add-ins (Sha...
 
Office 365 Groups and Tasks API - Getting Started
Office 365 Groups and Tasks API - Getting StartedOffice 365 Groups and Tasks API - Getting Started
Office 365 Groups and Tasks API - Getting Started
 
Getting Started with Office 365 Development
Getting Started with Office 365 DevelopmentGetting Started with Office 365 Development
Getting Started with Office 365 Development
 
Office Command Add-ins – New generation of Add-ins
Office Command Add-ins – New generation of Add-insOffice Command Add-ins – New generation of Add-ins
Office Command Add-ins – New generation of Add-ins
 
What is dynamics 365? - aOS Canadian tour (Toronto)
What is dynamics 365? - aOS Canadian tour (Toronto)What is dynamics 365? - aOS Canadian tour (Toronto)
What is dynamics 365? - aOS Canadian tour (Toronto)
 
Planning with Planner - SPS Lisbon 2016
Planning with Planner - SPS Lisbon 2016Planning with Planner - SPS Lisbon 2016
Planning with Planner - SPS Lisbon 2016
 
Microsoft Project Online for Project Managers
Microsoft Project Online for Project ManagersMicrosoft Project Online for Project Managers
Microsoft Project Online for Project Managers
 
Project Charter
Project CharterProject Charter
Project Charter
 
13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.
13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.
13-11-2016 - Microsoft Office 365 Solution at BarcampSaigon 2016.
 
What’s New in Project 2016, Project Server 2016, Project Online and Office 36...
What’s New in Project 2016, Project Server 2016, Project Online and Office 36...What’s New in Project 2016, Project Server 2016, Project Online and Office 36...
What’s New in Project 2016, Project Server 2016, Project Online and Office 36...
 
Project and Portfolio Management with Project Online
Project and Portfolio Management with Project OnlineProject and Portfolio Management with Project Online
Project and Portfolio Management with Project Online
 
Les nouveautés autour des Groupes Office 365 et les connecteurs
Les nouveautés autour des Groupes Office 365 et les connecteursLes nouveautés autour des Groupes Office 365 et les connecteurs
Les nouveautés autour des Groupes Office 365 et les connecteurs
 
Microsoft Office 365 Presentation
Microsoft Office 365 PresentationMicrosoft Office 365 Presentation
Microsoft Office 365 Presentation
 
Mscug o365-groups+teams
Mscug o365-groups+teamsMscug o365-groups+teams
Mscug o365-groups+teams
 
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 TunisGouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
 
Saisines Prud'Hommes
Saisines Prud'HommesSaisines Prud'Hommes
Saisines Prud'Hommes
 
NATURE
NATURENATURE
NATURE
 
Estados de la materia
Estados de la materiaEstados de la materia
Estados de la materia
 
#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce
#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce
#FocusEcommerce 2015 - Le Marketing en Ligne par Cras-Avernas eCommerce
 
Gestion des om le cas de mahajanga-agadir2012
Gestion des om   le cas de mahajanga-agadir2012Gestion des om   le cas de mahajanga-agadir2012
Gestion des om le cas de mahajanga-agadir2012
 

Semelhante a La fédération d'identité, quels avantages pour mon SharePoint - Marocco SharePoint Days 2016

La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealJoris Faure
 
14.4 tout ce que vous voulez savoir sur l'authentification par revendications
14.4   tout ce que vous voulez savoir sur l'authentification par revendications14.4   tout ce que vous voulez savoir sur l'authentification par revendications
14.4 tout ce que vous voulez savoir sur l'authentification par revendicationsNicolas Georgeault
 
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...Marius Zaharia
 
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...Microsoft Technet France
 
Provider Hosted app… Quel intérêt pour l’entreprise
Provider Hosted app…Quel intérêt pour l’entrepriseProvider Hosted app…Quel intérêt pour l’entreprise
Provider Hosted app… Quel intérêt pour l’entrepriseWalid Hadjadj
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ? Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ? Microsoft Technet France
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017Joris Faure
 
Documation 2011: SharePoint online comme plateforme e-business B2B
Documation 2011: SharePoint online comme plateforme e-business B2BDocumation 2011: SharePoint online comme plateforme e-business B2B
Documation 2011: SharePoint online comme plateforme e-business B2BNicolas Georgeault
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le pointMaxime Rastello
 
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Microsoft Technet France
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...aOS Community
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Philippe Beraud
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMMaxime Rastello
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryMicrosoft Décideurs IT
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryMicrosoft Technet France
 
Windows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéWindows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéMicrosoft Technet France
 
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm
 

Semelhante a La fédération d'identité, quels avantages pour mon SharePoint - Marocco SharePoint Days 2016 (20)

La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
 
14.4 tout ce que vous voulez savoir sur l'authentification par revendications
14.4   tout ce que vous voulez savoir sur l'authentification par revendications14.4   tout ce que vous voulez savoir sur l'authentification par revendications
14.4 tout ce que vous voulez savoir sur l'authentification par revendications
 
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
 
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
 
Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)
 
Provider Hosted app… Quel intérêt pour l’entreprise
Provider Hosted app…Quel intérêt pour l’entrepriseProvider Hosted app…Quel intérêt pour l’entreprise
Provider Hosted app… Quel intérêt pour l’entreprise
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ? Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
 
Exakis - SharePoint online comme plateforme e-business B2B
Exakis - SharePoint online comme plateforme e-business B2BExakis - SharePoint online comme plateforme e-business B2B
Exakis - SharePoint online comme plateforme e-business B2B
 
Documation 2011: SharePoint online comme plateforme e-business B2B
Documation 2011: SharePoint online comme plateforme e-business B2BDocumation 2011: SharePoint online comme plateforme e-business B2B
Documation 2011: SharePoint online comme plateforme e-business B2B
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le point
 
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
 
Windows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéWindows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilité
 
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
Alphorm.com Formation Microsoft Azure : Azure Active Directory 2021
 
hasclic623.pdf
hasclic623.pdfhasclic623.pdf
hasclic623.pdf
 

Mais de Joris Faure

Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019
Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019
Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019Joris Faure
 
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Joris Faure
 
De la classification à la protection de vos données, sécurisez votre entrepri...
De la classification à la protection de vos données, sécurisez votre entrepri...De la classification à la protection de vos données, sécurisez votre entrepri...
De la classification à la protection de vos données, sécurisez votre entrepri...Joris Faure
 
From classification to protection of your data, secure your business with azu...
From classification to protection of your data, secure your business with azu...From classification to protection of your data, secure your business with azu...
From classification to protection of your data, secure your business with azu...Joris Faure
 
Configuration de mim pour la synchronisation des profils avec microsoft share...
Configuration de mim pour la synchronisation des profils avec microsoft share...Configuration de mim pour la synchronisation des profils avec microsoft share...
Configuration de mim pour la synchronisation des profils avec microsoft share...Joris Faure
 
Configuration de MIM pour la synchronisation des profils avec Microsoft Share...
Configuration de MIM pour la synchronisation des profils avec Microsoft Share...Configuration de MIM pour la synchronisation des profils avec Microsoft Share...
Configuration de MIM pour la synchronisation des profils avec Microsoft Share...Joris Faure
 
MDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS MontréalMDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS MontréalJoris Faure
 
La protection des données avec microsoft rms
La protection des données avec microsoft rmsLa protection des données avec microsoft rms
La protection des données avec microsoft rmsJoris Faure
 
Office 365 hybride - Swiss SharePoint Club
Office 365 hybride - Swiss SharePoint ClubOffice 365 hybride - Swiss SharePoint Club
Office 365 hybride - Swiss SharePoint ClubJoris Faure
 
Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...Joris Faure
 
Présentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour MontpellierPrésentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour MontpellierJoris Faure
 
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveProtéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveJoris Faure
 

Mais de Joris Faure (12)

Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019
Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019
Comment réussir sa gouvernance dans office 365 - SPS Montréal 2019
 
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
 
De la classification à la protection de vos données, sécurisez votre entrepri...
De la classification à la protection de vos données, sécurisez votre entrepri...De la classification à la protection de vos données, sécurisez votre entrepri...
De la classification à la protection de vos données, sécurisez votre entrepri...
 
From classification to protection of your data, secure your business with azu...
From classification to protection of your data, secure your business with azu...From classification to protection of your data, secure your business with azu...
From classification to protection of your data, secure your business with azu...
 
Configuration de mim pour la synchronisation des profils avec microsoft share...
Configuration de mim pour la synchronisation des profils avec microsoft share...Configuration de mim pour la synchronisation des profils avec microsoft share...
Configuration de mim pour la synchronisation des profils avec microsoft share...
 
Configuration de MIM pour la synchronisation des profils avec Microsoft Share...
Configuration de MIM pour la synchronisation des profils avec Microsoft Share...Configuration de MIM pour la synchronisation des profils avec Microsoft Share...
Configuration de MIM pour la synchronisation des profils avec Microsoft Share...
 
MDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS MontréalMDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS Montréal
 
La protection des données avec microsoft rms
La protection des données avec microsoft rmsLa protection des données avec microsoft rms
La protection des données avec microsoft rms
 
Office 365 hybride - Swiss SharePoint Club
Office 365 hybride - Swiss SharePoint ClubOffice 365 hybride - Swiss SharePoint Club
Office 365 hybride - Swiss SharePoint Club
 
Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...
 
Présentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour MontpellierPrésentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour Montpellier
 
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveProtéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
 

La fédération d'identité, quels avantages pour mon SharePoint - Marocco SharePoint Days 2016

  • 1. La fédération d'identité, quels avantages pour mon SharePoint Joris Faure – Directeur des solutions Microsoft SII Canada
  • 2. 2 fr.linkedin.com/in/jorisfaure/ @faurejoris Joris Faure Pour aller plus loin : http://it-channels.com SPEAKER
  • 3. • Protéger vos données grâce à Microsoft RMS Vendredi 13 • Office 365 hybride, et si on parlait retour d’expériences Samedi 14 • La fédération d'identité, quels avantages pour mon SharePoint Samedi 14 Sessions SPD 2016 3
  • 4. • L’identité chez Microsoft • Présentation de ADFS • ADFS et SP Server • ADFS et SP Online • Personnalisation SOMMAIRE 4
  • 5. L’identité chez Microsoft Forefront Microsoft Identity Manager Gestion des identités Automatisation, sur la base de règles, des identités (comptes, groupes, habilitations) au sein du SI Azure Active Directory Connect Gestion des identités entre Active Directory et Azure Active Directory Rights Management Services Protection numérique des documents Chiffrement et droits d’usages dans les documents de l’entreprise : Messagerie, SharePoint, Office AD Federation Services Fédération d’identités Permet le SSO applicatif en mode WEB pour les services supportant le protocole SAML
  • 6. Présentation de ADFS  Consommation croissante des applications d’entreprise par les partenaires et les clients de l’entreprise (collaboration étendue) : B2B et/ou B2C  La problématique d’authentification est omniprésente  L’identité est au cœur du système d’information  La notion d’autorisation est primordiale  Le cloud en première ligne  La sécurité mise à mal  … L'identité, une constante qui génère de réelles problématiques…
  • 7. Présentation de ADFS  Avant … …après ! 
  • 8. Présentation de ADFS  Projeter l’identité utilisateur sur la base d’une première ouverture de session • Etendre le périmètre d’utilisation d’Active Directory  Permettre la mise en place d’une solutions de Web SSO ainsi qu’une gestion simplifiée des identités  Fournir des mécanismes d’authentifications et d’autorisations distribués • Permettre aux clients, partenaires, fournisseurs, collaborateurs un accès sécurisé et contrôlé aux applications web situées hors de leur forêt Active Directory Principaux objectifs d’ADFS
  • 9. Présentation de ADFS  ADFS n’est pas • Un nouveau type de relation d’approbation ou de forêt • Un nouveau référentiel d’identités  ADFS ne nécessite pas • Une extension du schéma Active Directory  ADFS est • Un composant de Windows Server  ADFS s’appuie sur un certain nombre de composants de l’offre Microsoft • AD DS en temps que référentiel utilisateur • Certificate Services pour l’émission des certificats (optionnel) • Remote Access (pour la partie proxy) Ce qu’il faut savoir
  • 10. Présentation de ADFS Infrastructure ADFS (ADFS 3.0)  Active Directory • Fournisseur d’identités • Authentification des utilisateurs • Gestion des attributs utilisés pour constituer les claims (revendication)  ADFS Server • Service de jetons de sécurité - Mappage des attributs utilisateur en claims - Emission de jetons de sécurité • Gestion des politiques de confiance de fédération  Remote Access - WAP (proxy ADFS) OU Proxy ADFS en version 2.0 • Fournir un contrôle d'accès aux utilisateurs externes  SQL Server (Optionnel) – SINON WID (Windows Internal Database) • Stockage de la configuration de l’infrastructure ADFS  AD CS (optionnel) • Emission de cetificats Windows Server 2008 R2 ADFS 2.0 (téléchargement gratuit) Windows Server 2012 Inclus Windows Server 2012 R2 Inclus
  • 11. Présentation de ADFS Schéma Utilisateur SharePoint ADFS Server Internet Trust Relationship Trust Relationship DMZ Utilisateur WAP - Proxy Active Diretory
  • 12. Présentation de ADFS  Extranet sécurisé  Solutions Cloud  Gestion avancé d’un projet d’identité  Fusion acquisition  Authentification inter-forêt  Remplacement des trust inter-domaine Cas d’utilisation
  • 13. Présentation de ADFS  S’intègre à SharePoint Server et SharePoint Online  Se base sur l’annuaire d’entreprise Active Directory  Support les standard Microsoft  Gratuit avec les licences Windows Server   Nécessaire pour faire du SSO avec l’offre Office 365 Pourquoi configurer mon SharePoint avec ADFS !
  • 14. Présentation de ADFS  Le SSO signifie « Single Sign On », qui peut se traduire en français par « authentification unique »  Le Web SSO se consacre à l'authentification unique pour les applications Web, c'est-à-dire des applications client-serveur dont le client est un navigateur Web (IE, Firefox, etc.)  L'authentification est le processus de validation de l'identité d'un utilisateur  L'autorisation est le processus qui détermine les ressources, auxquels un utilisateur (une identité) peut avoir accès Terminologie générique
  • 15. Présentation de ADFS Terminologie ADFS Claim (revendication)  Un élément d'information décrivant un utilisateur Security Token (jeton de sécurité)  Ensemble sérialisé de revendication concernant un utilisateur authentifié, signé numériquement par un fournisseur de jeton Identity Provider (IdP)  Fournisseur d’identité Relying Party (RP) (Partie utilisatrice)  Applications qui prend des décisions d'autorisation basées sur les revendications Security Token Service (STS) (service d’émission de jeton de sécurité)  Valide les informations d'identification de l’utilisateur. Signe et émet des jetons contenant des revendications Realm (identifiant unique pour l’application)
  • 17. Présentation de ADFS Issuer / Identity Provider (IP) Active Directory Security Token Service (STS) Authentication request Issues Security Token Relying party / Resource provider Trusts the Security Token from the issuer Jeton de sécurité contenant Les revendications de l’utilisateur Exemple : • Name • Group membership • User Principal Name (UPN) • Email address of user • Email address of manager • Phone number • Other attribute values Security Token “Authenticates” user to the application ST Signed by issuer User / Subject /Principal Mécanisme (schéma)
  • 18. Présentation de ADFS Mécanisme (flux) ADFS STSClaims-aware app Active Directory Browse app Not authenticated Redirected to STS Authenticate User Query for user attributes Return Security Token Return page and cookie Send Token ST ST App trusts STS
  • 19. ADFS et SP Server … et mon SharePoint dans tout ça… Classic Mode Authentication Claims Mode Authentication Windows Token Claims Token SharePoint 2010 SharePoint 2013 Old School 
  • 20. ADFS et SP Server Mode d’authentification sous SharePoint 2013 • Windows Authentication • Trusted Identity Provider (SAML) • Forms Based Authn (FBA)
  • 21. ADFS et SP Server Interne et externe ! Le proxy répond à la problématique ! L’utilisation de VPN, de DirectAccess, ou de proxy d’authentification n’est pas nécessaire ! ADFS Forever !!!    Utilisateur SharePoint ADFS Server Internet Trust Relationship Trust Relationship DMZ Utilisateur WAP - Proxy Active Diretory
  • 22. ADFS et SP Server Configuration – les grandes étapes
  • 23. DEMO • Un peu de configuration… • Authentification depuis l’interne • Authentification depuis l’externe
  • 24. ADFS et SP Online Office 365 Hybride-Identité
  • 25. ADFS et SP Online Synchronisation entre AD Local et Azure AD Office 365 Hybride-Identité Software
  • 26. ADFS et SP Online Identité unique dans le Cloud qui convient pour les (petites) entreprises sans intégration aux annuaires à demeure Identité unique adaptée pour les moyennes et grandes entreprises sans fédération Identité fédérée et information d’identification unique appropriée pour les moyennes et grandes entreprises Office 365 Hybride - L’identité chez Microsoft
  • 27. ADFS et SP Online Office 365 Hybride - Identité Cloud + Synchronisation d’annuaire  Saisie du mot de passe par l’utilisateur obligatoire  Pas de SSO  Possibilité de synchroniser les mots de passe joris@it-channels.com
  • 28. ADFS et SP Online Utilise l’UPN (UserPrincipaName) https://login.microsoftonline.com joris@it-channels.com Office 365 Hybride - Identité Cloud + Synchronisation d’annuaire
  • 29. ADFS et SP Online Office 365 Hybride - Identité - SmartLinks  Définition : Les smart links vont vous permettre de jouer une redirection pour bénéficier d'une authentification SSO sur les services disponibles dans Office 365  Bénéfice : meilleur expérience utilisateur car celui-ci ne verra jamais l’interface du portail Microsoft  Mise en place : facile !  Exception : Exchange Online
  • 30. DEMO • Un peu de configuration… • Authentification depuis l’interne • Authentification depuis l’externe
  • 31. Personnalisation Office 365 Hybride-Identité - Personnalisation  Modification des images  Modification des liens  Modification des champs  Configuration en powershell
  • 32. Présentation de ADFS En guise de conclusion  Passer à un état d’esprit axé sur les revendications est crucial  Mais la migration en douceur est possible dans la plupart des situations  La fédération d’identité devient une nécessité et accompagne le passage au cloud  Sa mise en œuvre est simple à réaliser et à maintenir  Une phase de conception (topologie, revendications, protocoles découvertes de domaines d’origine, etc.) s’impose  ADFS est basé sur des protocols standard  …
  • 34. Thank you for your attention! This presentation will be available on the Casablanca SharePoint Days web site after the event. Merci de votre attention ! Cette présentation sera disponible sur le site internet de SharePoint Days Casablanca, après l’événement. @faurejoris
  • 35. SVP évaluez ma session! Complétez le sondage et courez la chance de gagner un cadeau surprise Please rate this session! Fill out the survey and get a chance to win a Gift