SlideShare ist ein Scribd-Unternehmen logo
1 von 32
Donnez votre avis !
Depuis votre smartphone sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toute les heures !!!
Claviers, souris et jeux Microsoft…
Merci de nous aider à améliorer les Techdays !

#mstechdays

Architecture/Azure/Cloud
Cloud Hybride, le SSO de
bout en bout
Franck MUSSON (Neos-Sdi)
Stéphane GOUDEAU (Microsoft)
Email, site Web, Twitter

Architecture/Azure/Cloud
Agenda
• Cloud hybride et gestion d’identité : concepts,
standards et technologies
• Identification des applications dans le Cloud :
Intégration avec Windows Azure Active
Directory
• Scénario SSO pour des solutions Cloud
Hybride d’Entreprise
• Evolution vers de nouveaux protocoles
• Conclusion
#mstechdays
Architecture/Azure/Cloud
CLOUD HYBRIDE ET GESTION
D’IDENTITÉ
Concepts, standards et technologies

#mstechdays

Architecture/Azure/Cloud
Cloud Hybride et gestion d’identité
Freins et
modérateurs

 Contraintes liées à l’existant
 Respect de la vie privée
 Conformité aux politiques de sécurité
 Charge d’administration
 Facilité d’utilisation, d’exploitation
 Gain ou perte pour l’intégration

Accélérateurs du
Changement

 ROI
 Réduction des coûts
 Agilité, évolutivité et élasticité
 « Emancipation » des « Business Units »
 Périphériques mobiles
 Consumérisation de l’IT

#mstechdays

Architecture/Azure/Cloud
Evolution résultante pour la gestion
d’identité
• L’identité s’applique à de
multiples entités

Service de jetons de
sécurité (STS)

– Personnes, organisations,
appareils, applications et services
(code)
revendications
nom:
stephgou,
rôles: …
… signature

• L’identité
– Devient un ensemble de
revendications (claims)
consommées au sein de
l’informatique fédérée pour
l’authentification (unique), la
délégation d’identité et le contrôle
d’accès, (voir le peuplement)
– Est véhiculée sous forme d’un
jeton selon un protocole
#mstechdays

1

J
e
t
o
n
2
Client

Architecture/Azure/Cloud

Partie de
confiance
Standards d’identité et technologies
Microsoft se fonde aujourd'hui sur de multiples standards ouverts :
• La gestion d’identité
–
–

•

Active Directory Federation Services (AD FS) 2.0
–

•

Valide le jeton de sécurité émis par le STS
Extrait les revendications et les met à disposition de l’application ou du service Cloud ou à demeure

Access Control Service (ACS) V2.0
–
–

•

Authentifie l’utilisateur et émet les valeurs, formats et types spécifiques de revendications requises
par l’application ou le service

Windows Identity Foundation (WIF)
–
–

•

Formats de jeton : SAML, OpenID, SWT, JWT,…
Protocoles : Kerberos, SAML-P 2.0, WS-Federation, WS-Trust, OAuth2, OpenID,…

« ADFS du Cloud » : Identité fédérée et autorisation pour tout type d’Application : Web, Desktop,
Mobile
Identity Providers: Facebook, Google, Yahoo, LiveID, STS WS-Federation

Windows Azure Active Directory (WAAD)
–
–
–

#mstechdays

Annuaire sur Windows Azure
Connexion et synchronisation de Windows Server Active Directory avec Windows Azure
Utilisé aujourd’hui par les souscriptions Windows Azure, Office 365, Dynamics CRM Online et
Windows Intune
Architecture/Azure/Cloud
IDENTIFICATION DES
APPLICATIONS DANS LE CLOUD
Intégration avec Windows Azure Active Directory

#mstechdays

Architecture/Azure/Cloud
Intégration avec Windows Azure Active Directory

https://login.windows.net/<tenant
domain name>/<protocol>
#mstechdays

Architecture/Azure/Cloud
Authentification Web en WS-Fed avec
WAAD

#mstechdays

Architecture/Azure/Cloud
AUTHENTIFICATION WEB AVEC
WINDOWS AZURE ACTIVE
DIRECTORY
#mstechdays

Architecture/Azure/Cloud
Fédération WAAD basée sur SAML 2.0

Users Synchro
FIM, DirSync,
PowerShell

Active Directory (WaaD)
yourdomain.onmicrosoft.com (managed)
yourdomain.com (federated) SAML-P

#mstechdays

Architecture/Azure/Cloud
AUTHENTIFICATION SUR UN
STS SAML GRÂCE À WINDOWS
AZURE ACTIVE DIRECTORY
#mstechdays

Architecture/Azure/Cloud
SCÉNARIO SSO POUR DES
SOLUTIONS CLOUD HYBRIDE
D’ENTREPRISE
#mstechdays

Architecture/Azure/Cloud
The Big Picture

Active Directory

SSAS 2012

SQLServer 2012

SQLServer 2008R2

#mstechdays

ADFS / MFA

ADFS Proxy

SharePoint 2013
Farm

AppFabric
WCF/SOAP

F
i
r
e
w
a
l
l
/
R
e
v
e
r
s
e

Web Sites

Shibboleth

Active Directory ADFS Proxy
RWDC

Web Sites

Architecture/Azure/Cloud

ADFS / MFA

LDAP Server
Scenario OnPremise – Accès depuis
l’extérieur

Active Directory

SSAS 2012

SQLServer 2012

SQLServer 2008R2

#mstechdays

F
i
r
e
w
a
l
l
/
R
e
v
e
r
s
e

ADFS / MFA

SharePoint 2013
Farm

AppFabric
WCF/SOAP

Web Sites

Active Directory ADFS Proxy
RWDC

Web Sites

Architecture/Azure/Cloud

ADFS / MFA
SCÉNARIO « ON PREMISE »
Accès depuis l’extérieur

#mstechdays

Architecture/Azure/Cloud
Scenario Cloud Hybride ADFS dans Azure

Active Directory

SSAS 2012

SQLServer 2012

SQLServer 2008R2

#mstechdays

F
i
r
e
w
a
l
l
/
R
e
v
e
r
s
e

ADFS / MFA

SharePoint 2013
Farm

AppFabric
WCF/SOAP

Web Sites

Active Directory ADFS Proxy
RWDC

Web Sites

Architecture/Azure/Cloud

ADFS / MFA
SCENARIO CLOUD HYBRIDE
ADFS DANS AZURE
Accès depuis une Application Azure aux
ressources à demeure – Authentification avec
ADFS sur Azure
#mstechdays

Architecture/Azure/Cloud
Scénario Cloud Hybride WAAD
F
i
r
e
w
a
l
l
/
R
e
v
e
r
s
e
AppFabric
WCF/SOAP

#mstechdays

Architecture/Azure/Cloud
SCÉNARIO CLOUD HYBRIDE
WAAD
Accès depuis une Application Azure aux
ressources à demeure – Authentification avec
WAASD
#mstechdays

Architecture/Azure/Cloud
EVOLUTION DES PROTOCOLES

#mstechdays

Architecture/Azure/Cloud
Evolution des protocoles

Des protocoles standard fondés sur HTTP pour une portée maximale
Reposent sur une grande variété de langages / plates-formes
Reposent sur une grande variété de langages / platesformes /appareils
#mstechdays

Architecture/Azure/Cloud
Obtention d’un code d’autorisation OAuth 2
* Active Directory
Authentication Library:
client-side helper library
that handles UI prompts,
protocol, caching.

Impersonation
grant

User sees web pop up

#mstechdays

Architecture/Azure/Cloud
Obtention d’un jeton d’accès JWT
Impersonation
grant

*JWT = JSON Web Token,
a JSON-encoded security
token bearing claims.

#mstechdays

Architecture/Azure/Cloud
APPLICATION WINDOWS 8
AUTHENTIFIÉE PAR WAAD
POUR UN APPEL SUR WEBAPI
#mstechdays

Architecture/Azure/Cloud
CONCLUSION

#mstechdays

Architecture/Azure/Cloud
Des services et technologies pour la mise
en place de solutions SSO pour le Cloud
Hybride

#mstechdays

Architecture/Azure/Cloud
Ressources Techniques
•

Scénarios de gestion d’identité dans Azure
–

–

–

–

•

Adding Sign-On to Your Web Application Using
Windows Azure AD Web application that uses
Windows Azure AD for single sign-on.
Access Control Service 2.0 Use ACS to authenticate
users from Windows Azure AD and other identity
providers to your applications and services.
Developing Multi-Tenant Web Applications with
Windows Azure AD Web application that can be
used by organizations that have Windows Azure
Active Directory.
Securing a Windows Store Application and REST
Web Service Using Windows Azure AD (Preview)
Windows Store application that uses a REST web
service secured by Windows Azure AD and the
Windows Azure Authentication Library.

Whitepapers Windows Azure Active Directory.
–

http://www.microsoft.com/enus/download/details.aspx?id=36391

#mstechdays

•

•

•

•

Windows Azure Active Directory Tenant Administration Learn how to administer your Windows Azure AD
directory tenant, such as configuring on-premises
integration, creating and managing accounts, and
resolving issues with your service.
Integrating Applications in Windows Azure Active
Directory - Learn how to register and integrate an
application with Windows Azure AD.
Windows Azure Active Directory Authentication Protocols
- Learn about the different authentication protocols that
you can use to authenticate to Windows Azure AD,
including WS-Federation, SAML 2.0, and OAuth 2.0.
Windows Azure Active Directory Authentication Libraries
- Learn about the code libraries you can use to easily
authenticate to Windows Azure AD, including the
Windows Azure Active Directory Authentication Library
(ADAL).
Authorization with Windows Azure Active Directory Learn how to use user and group information in Windows
Azure Active Directory to manage access to secured
resources in your applications and services.

Architecture/Azure/Cloud
SharePoint 2013 hybrid environments

http://technet.microsoft.com/en-us/library/dn197168.aspx
#mstechdays

Architecture/Azure/Cloud
Digital is
business

Weitere ähnliche Inhalte

Was ist angesagt?

Windows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéWindows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéMicrosoft Technet France
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le pointMaxime Rastello
 
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ? System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ? Microsoft Technet France
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMMaxime Rastello
 
Livre Blanc Windows Azure
Livre Blanc Windows AzureLivre Blanc Windows Azure
Livre Blanc Windows Azurefchambaron
 
Windows phone 7 sync application sur Azure, création d'application offline re...
Windows phone 7 sync application sur Azure, création d'application offline re...Windows phone 7 sync application sur Azure, création d'application offline re...
Windows phone 7 sync application sur Azure, création d'application offline re...Microsoft Décideurs IT
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Mohamed Amar ATHIE
 
Comment intégrer windows azure dans mon système d'information
Comment intégrer windows azure dans mon système d'informationComment intégrer windows azure dans mon système d'information
Comment intégrer windows azure dans mon système d'informationMicrosoft Technet France
 
Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...
Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...
Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...Identity Days
 
TechDays 2010 (CLO202) : Introduction à Windows Azure
TechDays 2010 (CLO202) : Introduction à Windows AzureTechDays 2010 (CLO202) : Introduction à Windows Azure
TechDays 2010 (CLO202) : Introduction à Windows AzureThomas Conté
 
Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...Microsoft Décideurs IT
 
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Joris Faure
 
Le BYOD : Ne le combattez pas, adoptez-le !
Le BYOD : Ne le combattez pas, adoptez-le !Le BYOD : Ne le combattez pas, adoptez-le !
Le BYOD : Ne le combattez pas, adoptez-le !audeguenot
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonMaxime Rastello
 
Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2 Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2 Microsoft Technet France
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Philippe Beraud
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureNis
 
Windows 10: vers la fin des mots de passe ?
Windows 10: vers la fin des mots de passe ?Windows 10: vers la fin des mots de passe ?
Windows 10: vers la fin des mots de passe ?Microsoft Décideurs IT
 

Was ist angesagt? (20)

Windows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilitéWindows Azure : Modèle hybride et réversibilité
Windows Azure : Modèle hybride et réversibilité
 
Best of MMS 2013 Window Azure IaaS
Best of MMS 2013 Window Azure IaaSBest of MMS 2013 Window Azure IaaS
Best of MMS 2013 Window Azure IaaS
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le point
 
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ? System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
 
Livre Blanc Windows Azure
Livre Blanc Windows AzureLivre Blanc Windows Azure
Livre Blanc Windows Azure
 
Windows phone 7 sync application sur Azure, création d'application offline re...
Windows phone 7 sync application sur Azure, création d'application offline re...Windows phone 7 sync application sur Azure, création d'application offline re...
Windows phone 7 sync application sur Azure, création d'application offline re...
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
 
Comment intégrer windows azure dans mon système d'information
Comment intégrer windows azure dans mon système d'informationComment intégrer windows azure dans mon système d'information
Comment intégrer windows azure dans mon système d'information
 
Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...
Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...
Identity Days - 2020 Démystification d’Azure AD connect et ADConnect Health M...
 
TechDays 2010 (CLO202) : Introduction à Windows Azure
TechDays 2010 (CLO202) : Introduction à Windows AzureTechDays 2010 (CLO202) : Introduction à Windows Azure
TechDays 2010 (CLO202) : Introduction à Windows Azure
 
Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...
 
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
 
Les Experts SQL Server
Les Experts SQL Server Les Experts SQL Server
Les Experts SQL Server
 
Le BYOD : Ne le combattez pas, adoptez-le !
Le BYOD : Ne le combattez pas, adoptez-le !Le BYOD : Ne le combattez pas, adoptez-le !
Le BYOD : Ne le combattez pas, adoptez-le !
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizon
 
Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2 Comment publier vos applications Web avec Windows Server 2012 R2
Comment publier vos applications Web avec Windows Server 2012 R2
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans Azure
 
Windows 10: vers la fin des mots de passe ?
Windows 10: vers la fin des mots de passe ?Windows 10: vers la fin des mots de passe ?
Windows 10: vers la fin des mots de passe ?
 

Andere mochten auch

REX Architecture Hybride- Office 365 - Azure AD
REX Architecture Hybride- Office 365 - Azure ADREX Architecture Hybride- Office 365 - Azure AD
REX Architecture Hybride- Office 365 - Azure ADNabil Babaci
 
Alphorm.com Formation WebDev 22 avancé
Alphorm.com Formation WebDev 22 avancéAlphorm.com Formation WebDev 22 avancé
Alphorm.com Formation WebDev 22 avancéAlphorm
 
Alphorm.com Formation RDS Windows Server 2012 R2
Alphorm.com Formation RDS Windows Server 2012 R2Alphorm.com Formation RDS Windows Server 2012 R2
Alphorm.com Formation RDS Windows Server 2012 R2Alphorm
 
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm
 
alphorm.com - Formation Exchange Server 2013 (70-341)
alphorm.com - Formation Exchange Server 2013 (70-341)alphorm.com - Formation Exchange Server 2013 (70-341)
alphorm.com - Formation Exchange Server 2013 (70-341)Alphorm
 
Alphorm.com-Formation windows 2012 (70-410)
Alphorm.com-Formation windows 2012 (70-410)Alphorm.com-Formation windows 2012 (70-410)
Alphorm.com-Formation windows 2012 (70-410)Alphorm
 

Andere mochten auch (6)

REX Architecture Hybride- Office 365 - Azure AD
REX Architecture Hybride- Office 365 - Azure ADREX Architecture Hybride- Office 365 - Azure AD
REX Architecture Hybride- Office 365 - Azure AD
 
Alphorm.com Formation WebDev 22 avancé
Alphorm.com Formation WebDev 22 avancéAlphorm.com Formation WebDev 22 avancé
Alphorm.com Formation WebDev 22 avancé
 
Alphorm.com Formation RDS Windows Server 2012 R2
Alphorm.com Formation RDS Windows Server 2012 R2Alphorm.com Formation RDS Windows Server 2012 R2
Alphorm.com Formation RDS Windows Server 2012 R2
 
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
 
alphorm.com - Formation Exchange Server 2013 (70-341)
alphorm.com - Formation Exchange Server 2013 (70-341)alphorm.com - Formation Exchange Server 2013 (70-341)
alphorm.com - Formation Exchange Server 2013 (70-341)
 
Alphorm.com-Formation windows 2012 (70-410)
Alphorm.com-Formation windows 2012 (70-410)Alphorm.com-Formation windows 2012 (70-410)
Alphorm.com-Formation windows 2012 (70-410)
 

Ähnlich wie Cloud Hybride, le SSO de bout en bout

Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Microsoft Technet France
 
Le Cloud Hybride avec System Center 2012 R2 et Windows Azure
Le Cloud Hybride avec System Center 2012  R2 et Windows AzureLe Cloud Hybride avec System Center 2012  R2 et Windows Azure
Le Cloud Hybride avec System Center 2012 R2 et Windows AzureMicrosoft Technet France
 
SharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantSharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantMicrosoft
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Microsoft Décideurs IT
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Microsoft Technet France
 
Microsoft azure boot camp Keynote
Microsoft azure boot camp Keynote Microsoft azure boot camp Keynote
Microsoft azure boot camp Keynote Aymeric Weinbach
 
TechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et AD
TechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et ADTechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et AD
TechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et ADMCKLMT
 
Pourquoi Azure a changé ma vie de développeur SharePoint
Pourquoi Azure a changé ma vie de développeur SharePointPourquoi Azure a changé ma vie de développeur SharePoint
Pourquoi Azure a changé ma vie de développeur SharePointMicrosoft
 
Les VMs Azure pour SharePoint, SQL Server, et AD
Les VMs Azure pour SharePoint, SQL Server, et ADLes VMs Azure pour SharePoint, SQL Server, et AD
Les VMs Azure pour SharePoint, SQL Server, et ADMicrosoft Technet France
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryMicrosoft Technet France
 
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...Marius Zaharia
 
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryComment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryMicrosoft Décideurs IT
 
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryComment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryMicrosoft Technet France
 
Développez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows AzureDéveloppez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows AzureMicrosoft
 
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Microsoft Technet France
 
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...Samir Arezki ☁
 
Node.js dans Azure
Node.js dans AzureNode.js dans Azure
Node.js dans AzureMicrosoft
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Décideurs IT
 

Ähnlich wie Cloud Hybride, le SSO de bout en bout (20)

Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
 
Le Cloud Hybride avec System Center 2012 R2 et Windows Azure
Le Cloud Hybride avec System Center 2012  R2 et Windows AzureLe Cloud Hybride avec System Center 2012  R2 et Windows Azure
Le Cloud Hybride avec System Center 2012 R2 et Windows Azure
 
SharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantSharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnant
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD
 
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD
 
Microsoft azure boot camp Keynote
Microsoft azure boot camp Keynote Microsoft azure boot camp Keynote
Microsoft azure boot camp Keynote
 
TechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et AD
TechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et ADTechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et AD
TechDays 2013 : Les VMs Azure pour SharePoint, SQL Server, et AD
 
Pourquoi Azure a changé ma vie de développeur SharePoint
Pourquoi Azure a changé ma vie de développeur SharePointPourquoi Azure a changé ma vie de développeur SharePoint
Pourquoi Azure a changé ma vie de développeur SharePoint
 
Les VMs Azure pour SharePoint, SQL Server, et AD
Les VMs Azure pour SharePoint, SQL Server, et ADLes VMs Azure pour SharePoint, SQL Server, et AD
Les VMs Azure pour SharePoint, SQL Server, et AD
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
 
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
Gouvernance et sécurisation de vos ressources cloud avec Azure Active Directo...
 
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryComment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active Directory
 
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active DirectoryComment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active Directory
 
Développez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows AzureDéveloppez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows Azure
 
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
 
Azure Mesh Et Surface
Azure Mesh Et SurfaceAzure Mesh Et Surface
Azure Mesh Et Surface
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
 
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
 
Node.js dans Azure
Node.js dans AzureNode.js dans Azure
Node.js dans Azure
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 

Mehr von Microsoft Technet France

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Microsoft Technet France
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Microsoft Technet France
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...Microsoft Technet France
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesMicrosoft Technet France
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureMicrosoft Technet France
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityMicrosoft Technet France
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationMicrosoft Technet France
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeMicrosoft Technet France
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceMicrosoft Technet France
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Microsoft Technet France
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Microsoft Technet France
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftMicrosoft Technet France
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Microsoft Technet France
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudMicrosoft Technet France
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Microsoft Technet France
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesMicrosoft Technet France
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneMicrosoft Technet France
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsMicrosoft Technet France
 

Mehr von Microsoft Technet France (20)

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10
 
OMS log search au quotidien
OMS log search au quotidienOMS log search au quotidien
OMS log search au quotidien
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle génération
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le monde
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
 
Sécurité des données
Sécurité des donnéesSécurité des données
Sécurité des données
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderne
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
 

Cloud Hybride, le SSO de bout en bout

  • 1.
  • 2. Donnez votre avis ! Depuis votre smartphone sur : http://notes.mstechdays.fr De nombreux lots à gagner toute les heures !!! Claviers, souris et jeux Microsoft… Merci de nous aider à améliorer les Techdays ! #mstechdays Architecture/Azure/Cloud
  • 3. Cloud Hybride, le SSO de bout en bout Franck MUSSON (Neos-Sdi) Stéphane GOUDEAU (Microsoft) Email, site Web, Twitter Architecture/Azure/Cloud
  • 4. Agenda • Cloud hybride et gestion d’identité : concepts, standards et technologies • Identification des applications dans le Cloud : Intégration avec Windows Azure Active Directory • Scénario SSO pour des solutions Cloud Hybride d’Entreprise • Evolution vers de nouveaux protocoles • Conclusion #mstechdays Architecture/Azure/Cloud
  • 5. CLOUD HYBRIDE ET GESTION D’IDENTITÉ Concepts, standards et technologies #mstechdays Architecture/Azure/Cloud
  • 6. Cloud Hybride et gestion d’identité Freins et modérateurs  Contraintes liées à l’existant  Respect de la vie privée  Conformité aux politiques de sécurité  Charge d’administration  Facilité d’utilisation, d’exploitation  Gain ou perte pour l’intégration Accélérateurs du Changement  ROI  Réduction des coûts  Agilité, évolutivité et élasticité  « Emancipation » des « Business Units »  Périphériques mobiles  Consumérisation de l’IT #mstechdays Architecture/Azure/Cloud
  • 7. Evolution résultante pour la gestion d’identité • L’identité s’applique à de multiples entités Service de jetons de sécurité (STS) – Personnes, organisations, appareils, applications et services (code) revendications nom: stephgou, rôles: … … signature • L’identité – Devient un ensemble de revendications (claims) consommées au sein de l’informatique fédérée pour l’authentification (unique), la délégation d’identité et le contrôle d’accès, (voir le peuplement) – Est véhiculée sous forme d’un jeton selon un protocole #mstechdays 1 J e t o n 2 Client Architecture/Azure/Cloud Partie de confiance
  • 8. Standards d’identité et technologies Microsoft se fonde aujourd'hui sur de multiples standards ouverts : • La gestion d’identité – – • Active Directory Federation Services (AD FS) 2.0 – • Valide le jeton de sécurité émis par le STS Extrait les revendications et les met à disposition de l’application ou du service Cloud ou à demeure Access Control Service (ACS) V2.0 – – • Authentifie l’utilisateur et émet les valeurs, formats et types spécifiques de revendications requises par l’application ou le service Windows Identity Foundation (WIF) – – • Formats de jeton : SAML, OpenID, SWT, JWT,… Protocoles : Kerberos, SAML-P 2.0, WS-Federation, WS-Trust, OAuth2, OpenID,… « ADFS du Cloud » : Identité fédérée et autorisation pour tout type d’Application : Web, Desktop, Mobile Identity Providers: Facebook, Google, Yahoo, LiveID, STS WS-Federation Windows Azure Active Directory (WAAD) – – – #mstechdays Annuaire sur Windows Azure Connexion et synchronisation de Windows Server Active Directory avec Windows Azure Utilisé aujourd’hui par les souscriptions Windows Azure, Office 365, Dynamics CRM Online et Windows Intune Architecture/Azure/Cloud
  • 9. IDENTIFICATION DES APPLICATIONS DANS LE CLOUD Intégration avec Windows Azure Active Directory #mstechdays Architecture/Azure/Cloud
  • 10. Intégration avec Windows Azure Active Directory https://login.windows.net/<tenant domain name>/<protocol> #mstechdays Architecture/Azure/Cloud
  • 11. Authentification Web en WS-Fed avec WAAD #mstechdays Architecture/Azure/Cloud
  • 12. AUTHENTIFICATION WEB AVEC WINDOWS AZURE ACTIVE DIRECTORY #mstechdays Architecture/Azure/Cloud
  • 13. Fédération WAAD basée sur SAML 2.0 Users Synchro FIM, DirSync, PowerShell Active Directory (WaaD) yourdomain.onmicrosoft.com (managed) yourdomain.com (federated) SAML-P #mstechdays Architecture/Azure/Cloud
  • 14. AUTHENTIFICATION SUR UN STS SAML GRÂCE À WINDOWS AZURE ACTIVE DIRECTORY #mstechdays Architecture/Azure/Cloud
  • 15. SCÉNARIO SSO POUR DES SOLUTIONS CLOUD HYBRIDE D’ENTREPRISE #mstechdays Architecture/Azure/Cloud
  • 16. The Big Picture Active Directory SSAS 2012 SQLServer 2012 SQLServer 2008R2 #mstechdays ADFS / MFA ADFS Proxy SharePoint 2013 Farm AppFabric WCF/SOAP F i r e w a l l / R e v e r s e Web Sites Shibboleth Active Directory ADFS Proxy RWDC Web Sites Architecture/Azure/Cloud ADFS / MFA LDAP Server
  • 17. Scenario OnPremise – Accès depuis l’extérieur Active Directory SSAS 2012 SQLServer 2012 SQLServer 2008R2 #mstechdays F i r e w a l l / R e v e r s e ADFS / MFA SharePoint 2013 Farm AppFabric WCF/SOAP Web Sites Active Directory ADFS Proxy RWDC Web Sites Architecture/Azure/Cloud ADFS / MFA
  • 18. SCÉNARIO « ON PREMISE » Accès depuis l’extérieur #mstechdays Architecture/Azure/Cloud
  • 19. Scenario Cloud Hybride ADFS dans Azure Active Directory SSAS 2012 SQLServer 2012 SQLServer 2008R2 #mstechdays F i r e w a l l / R e v e r s e ADFS / MFA SharePoint 2013 Farm AppFabric WCF/SOAP Web Sites Active Directory ADFS Proxy RWDC Web Sites Architecture/Azure/Cloud ADFS / MFA
  • 20. SCENARIO CLOUD HYBRIDE ADFS DANS AZURE Accès depuis une Application Azure aux ressources à demeure – Authentification avec ADFS sur Azure #mstechdays Architecture/Azure/Cloud
  • 21. Scénario Cloud Hybride WAAD F i r e w a l l / R e v e r s e AppFabric WCF/SOAP #mstechdays Architecture/Azure/Cloud
  • 22. SCÉNARIO CLOUD HYBRIDE WAAD Accès depuis une Application Azure aux ressources à demeure – Authentification avec WAASD #mstechdays Architecture/Azure/Cloud
  • 24. Evolution des protocoles Des protocoles standard fondés sur HTTP pour une portée maximale Reposent sur une grande variété de langages / plates-formes Reposent sur une grande variété de langages / platesformes /appareils #mstechdays Architecture/Azure/Cloud
  • 25. Obtention d’un code d’autorisation OAuth 2 * Active Directory Authentication Library: client-side helper library that handles UI prompts, protocol, caching. Impersonation grant User sees web pop up #mstechdays Architecture/Azure/Cloud
  • 26. Obtention d’un jeton d’accès JWT Impersonation grant *JWT = JSON Web Token, a JSON-encoded security token bearing claims. #mstechdays Architecture/Azure/Cloud
  • 27. APPLICATION WINDOWS 8 AUTHENTIFIÉE PAR WAAD POUR UN APPEL SUR WEBAPI #mstechdays Architecture/Azure/Cloud
  • 29. Des services et technologies pour la mise en place de solutions SSO pour le Cloud Hybride #mstechdays Architecture/Azure/Cloud
  • 30. Ressources Techniques • Scénarios de gestion d’identité dans Azure – – – – • Adding Sign-On to Your Web Application Using Windows Azure AD Web application that uses Windows Azure AD for single sign-on. Access Control Service 2.0 Use ACS to authenticate users from Windows Azure AD and other identity providers to your applications and services. Developing Multi-Tenant Web Applications with Windows Azure AD Web application that can be used by organizations that have Windows Azure Active Directory. Securing a Windows Store Application and REST Web Service Using Windows Azure AD (Preview) Windows Store application that uses a REST web service secured by Windows Azure AD and the Windows Azure Authentication Library. Whitepapers Windows Azure Active Directory. – http://www.microsoft.com/enus/download/details.aspx?id=36391 #mstechdays • • • • Windows Azure Active Directory Tenant Administration Learn how to administer your Windows Azure AD directory tenant, such as configuring on-premises integration, creating and managing accounts, and resolving issues with your service. Integrating Applications in Windows Azure Active Directory - Learn how to register and integrate an application with Windows Azure AD. Windows Azure Active Directory Authentication Protocols - Learn about the different authentication protocols that you can use to authenticate to Windows Azure AD, including WS-Federation, SAML 2.0, and OAuth 2.0. Windows Azure Active Directory Authentication Libraries - Learn about the code libraries you can use to easily authenticate to Windows Azure AD, including the Windows Azure Active Directory Authentication Library (ADAL). Authorization with Windows Azure Active Directory Learn how to use user and group information in Windows Azure Active Directory to manage access to secured resources in your applications and services. Architecture/Azure/Cloud
  • 31. SharePoint 2013 hybrid environments http://technet.microsoft.com/en-us/library/dn197168.aspx #mstechdays Architecture/Azure/Cloud