500 likes | 696 Views
Toyota ServeR. ... czyli 100% hybrid. Tomasz Onyszko. IAM Kung-Fu Evangelist. Brave, New (Hybrid) World. Wyzwanie. Windows Server a sprawa dostępu. Grzegorz Halama , oklaski !!!. Azure AD 101. Wyzwanie. Brave, New (Hybrid) World. Windows Server a sprawa dostępu.
E N D
Toyota ServeR ... czyli 100% hybrid Tomasz Onyszko IAM Kung-Fu Evangelist
Brave, New (Hybrid) World Wyzwanie Windows Server a sprawadostępu GrzegorzHalama, oklaski!!! Azure AD 101
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu GrzegorzHalama, oklaski!!! Azure AD 101
SaaS Apps Internet Active Directory Standardoweaplikacje LOB Kerberos web apps Home, sweet home VPN(over SSL)
4 elementy Administracja Uwierzytelnienie Audyt Autoryzacja
Tożsamość • Obejmujecałeśrodowisko • Kontrola • Łatwośćużycia • Otwartenaprzyszłość UŻYTKOWNIK URZĄDZENIA APLIKACJE INFRASTRUKTURA Tożsamość
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski ADFS
Trendy w rozwiązaniach • Dostępfedrowany z użciem SAML lubOauth • Uwierzytelnieniewieloskładnikowe (Mulit-Factor Authentication • Dostosowaniemetody w zależności od kontekstu\ryzyka
Dostęp do aplikacjiprzyznany Przejdź do aplikacji Claims aware app • Token • Id Validated • Is Member of Group Przeglądarka Zweryfikowany Token Token Przekieruj doIdP ADFS Uwierzytelnienie Przekieru do IdP SP Pobierze token (claims) ADFS ADFS Źródładanych Dostawcatożsamości (Identity Provider) Dostawcausług (ServiceProvider)
Usługa FEDERACJI • Opartynastandardachdostępprzezprzeglądarkę • Wszystkiewywołania to HTTPS • SSO do aplikacjilokalnychidostawców • Autoryzacjaopartana claims • Zestawinformacjidostowanydlaaplikacji
SaaS Apps Active Directory Kerberos web apps Home, sweet home Claims aware apps Standardoweaplikacje LOB ADFS
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski Web application proxy
Dostęp pre-WS2010R2 • ADFS • Dodatkowyelement (od WS2012 w systemie) • Dostęptylko do claim based apps • Non-claim based apps • User Application Gateway (UAG)
Web Application Proxy • Nowy element w Windows Server 2012 R2 • Publikacjaaplikacji claims-aware istandardowych (jak TMG/UAG) • Warunkowemetodyuwierzytelnienia • Element Remote Access Service • Zastępuje ADFS Proxy
Publikowaneaplikacje SaaS Apps Active Directory Restful OAuth apps Standardoweaplikacje LOB Claims & Kerberos web apps Web Application Proxy (ADFS Proxy) ADFS
Web application proxy DEMO TIME
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski Multi Factor Authentication
MFA • Multi-Factor Authentication • Web application proxy pozwalanawprowadzenie MFA • Kontekstowe: aplikacja \ użytkownik \ lokalizacja • Urządzeniejakododatkowy element MFA
Multi Factor Authentication DEMO TIME
Publikowaneaplikacje SaaS Apps Active Directory Restful OAuth apps Standardoweaplikacje LOB Claims & Kerberos web apps Web Application Proxy (ADFS Proxy) ADFS
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski Workspace join
Workplace JOin • Dostępne w Windows Server 2012 R2 • Usługarejestracjiurządzeńpoprzez ADFS • Usługapublikowanaprzez web application proxy • Urzędzenie • Nie jest członkiemdomeny \ zarządzane • Jest “znane” w domenie
Workplace join Active Directory Usługarejestracjiurządzeń Web Application Proxy Schematrozszezrzony o nowąklasędevice Użytkownikmożezarejestrowaćwłasneurządzenie (BYOD) napotrzebySSO orazdostępu do zasobów ADFS
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski
Windows Azure AD • Hostowanaprzez Microsoft w 14 data centers • Multi-tenant Active Directory • W cyfrach (maj 2013): • 420 000 domen • 265 miliardówtransakcjiuwierzytelnienia • 9000 transakcji / sek. Active Directory
Użytkownicy w WAAD • Microsoft utrzymujeusługę • Dostęp WS-Fed, SAML, Oauth • Access Control Service • My utrzymujemydane • Użytkownicy z organizacji • DirSynch • Uwierzytelnieniehasłemlubpoprzre ADFS • Użytkownicyzewnętrzni • Istniejącytylko w WA AD Active Directory
DirSynch Publikowaneaplikacje Zewnętrznaaplikacja Active Directory Restful OAuth apps Standardoweaplikacje LOB Claims & Kerberos web apps Web Application Proxy (ADFS Proxy) ADFS Active Directory
Federacja Publikowaneaplikacje Active Directory Restful OAuth apps Standardoweaplikacje LOB Claims & Kerberos web apps Web Application Proxy (ADFS Proxy) ADFS Active Directory
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski DEMO TIME
Wyzwanie Brave, New (Hybrid) World Windows Server a sprawadostępu Azure AD 101 GrzegorzHalama, oklaski !!!
Active Directory Web Application Proxy ADFS Active Directory
Porozmawiajmy o PLN == 0 PLN(*) * - Windows Server 2012 R2 == 0 PLN(*) * - Windows Server 2012 R2 Web Application Proxy * - Do 500 000 obiektów, PhoneFactorbędziepłatnyzaopcjetelefoniczne == 0 PLN(*) ADFS Active Directory
Dziękuję / PYTANIA? @tonyszko http://blog.predica.pl @PredicaBusiness http://facebook.com/predicabusinesssolutions