Windows Server - Infrastructure et gestion des accès et identités (2-032)
Description
Objectif général de la formation : Les participants apprendront à configurer, déployer et gérer le service de certificats d'Active Directory, ainsi qu’à dépanner les solutions de gestion d'identité et d'accès au sein de l’infrastructure Windows Server Compétences visées : - Configurer et déployer le service de certificats Active Directory - Administrer et dépanner les solutions de gestion des identités et des accès - Optimiser la gestion des accès et des ressources via les certificats et les services d’annuaire Niveau SAME visé : Maîtrise Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20
Objectifs pédagogiques
- Savoir configurer, déployer et gérer le service de certificats d'Active Directory
- Apprendre à dépanner les solutions de gestion d'identité et d'accès dans un environnement Windows Server
- Optimiser l’intégration des certificats dans la gestion des identités et des accès
- Expérimenter les configurations et solutions au travers de travaux pratiques
Public concerné
Prérequis
Déroulé du programme
Configurer et déployer le service de certificats Active Directory (6 heures)
- Comprendre le rôle et l’importance des certificats dans une infrastructure Active Directory
- Installer et configurer le service de certificats d'Active Directory
- Créer et gérer des certificats pour les utilisateurs et les machines
- Définir les stratégies de gestion des certificats et leur distribution via Active Directory
- Travaux pratiques : Déploiement du service de certificats dans une infrastructure Windows Server, génération et gestion de certificats pour des utilisateurs et des serveurs
Dépanner les solutions de gestion d'identité et d'accès (6 heures)
- Identifier et résoudre les problèmes courants liés à la gestion des identités et des accès
- Dépannage des certificats et des stratégies de sécurité Active Directory
- Contrôle des permissions d'accès via les stratégies de groupe (GPO) et la gestion des certificats
- Utilisation des outils de diagnostic pour résoudre les erreurs liées aux certificats et à l'authentification
- Travaux pratiques : Résolution de problèmes liés aux certificats Active Directory, identification et réparation des erreurs d'accès via les stratégies de groupe
Optimiser la gestion des certificats et des identités dans Active Directory (6 heures)
- Mise en place de stratégies d'authentification forte avec certificats
- Intégration des certificats dans les services VPN et Wi-Fi pour un accès sécurisé
- Gestion des certificats pour les utilisateurs mobiles et les appareils distants
- Automatisation de la gestion des certificats avec PowerShell
- Travaux pratiques : Configuration avancée de l’authentification des utilisateurs avec certificats, déploiement des certificats pour l'accès sécurisé aux ressources distantes
Intégration avancée des certificats dans l'infrastructure (6 heures)
- Utilisation des certificats dans une infrastructure Active Directory et Azure AD
- Gestion des identités et des accès dans un environnement multi-cloud avec des certificats partagés
- Configuration des certificats pour la communication sécurisée entre différents systèmes (on-premise et cloud)
- Gestion des certificats pour l'accès sécurisé aux ressources distantes (VPN, Wi-Fi, etc.)
- Utilisation des certificats pour l'authentification des appareils mobiles et des postes de travail distants
- Mise en œuvre des certificats pour les accès aux applications critiques
- Gestion de la sécurité des échanges de données sensibles via des connexions SSL/TLS sécurisées
- Scripts PowerShell pour déployer et gérer les certificats
- Configuration des tâches planifiées pour renouveler et révoquer les certificats automatiquement
- Travaux pratiques : Configuration d’un environnement hybride avec des certificats partagés entre Active Directory et Azure AD, mise en œuvre de l’authentification sécurisée avec certificats pour l'accès aux ressources distantes (par exemple : VPN, partage de fichiers, accès Web sécurisé)
Mise en œuvre de solutions avancées (6 heures)
- Déploiement de solutions multi-domaines avec gestion des certificats
- Gestion des certificats pour les services externes et cloud (Azure AD)
- Solutions de gestion d’accès pour les infrastructures hybrides et multi-cloud
- Travaux pratiques : configuration d’un environnement hybride avec des certificats partagés entre Active Directory et Azure AD, simulation d’accès aux ressources depuis des terminaux distants et sécurisation via certificat
Informations
Durée
5 jour(s)
30h
Sur demande
Formations similaires
VSAM ET ACCESS METHOD SERVICES – IDCAMS (2-105)
Sur demande
Active Directory Federation Services (ADFS) (2-015)
2850 € HT
Administration d’un serveur POSTFIX sous Linux (2-007)
2600 € HT
Administration de Serveur Web IIS 10 pour Windows Server
3490 € HT