SlideShare ist ein Scribd-Unternehmen logo
1 von 53
Donnez votre avis !
Depuis votre smartphone, sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toutes les heures !!!
Claviers, souris et jeux Microsoft…
Merci de nous aider à améliorer les TechDays
http://notes.mstechdays.fr
SEC 310 Contrôler les usages de
vos informations dans le Cloud
avec Windows Azure AD Rights
Management
Philippe Beraud
Arnaud Jumelet
Direction Technique
Microsoft France
Architecture / Azure / Cloud
#WindowsAzure
http://windowsazure.com
Souscrivez à l’offre d’essai ou activez votre
accès Azure MSDN
Présentez-vous sur le stand Azure
(zone Services & Tools)
Participez au tirage au sort
à 18h30 le 12 ou le 13 février
1
2
3
• Besoins en termes de contrôle et protection de
l’information numérique
• Découvrir les capacités d’administration de
Windows Azure AD Rights Management
• Découvrir les fonctionnalités de Windows
Azure AD Rights Management incluses dans
le nouvel Office 365
• Savoir comment activer et utiliser Windows
Azure AD Rights Management dans le nouvel
Office 365
Notre agenda pour la session
CONSTATS ET BESOINS
Protection et contrôle de l’information (numérique)
Quelques constats
• Des informations sensibles
peuvent être divulguées par
négligence… ou
intentionnellement
– Courriels, documents, contenu Intranet,
etc.
• Les coûts associés peuvent
s’avérer important
– En termes de pertes de revenu,
d’avantage concurrentiel, de confiance,
etc.
Quelques constats
• Anciens employées, partenaires, clients
• 1 cas sur 3 est dû à de la négligence
• Près de 30% de fuite de données sur des appareils
portables
• Augmentation du risque lors de la collaboration externe
Comment cela se fait, par qui?
• Le flux d'informations n’a pas de frontières
• L’information est partagée, stockée et accessible en
dehors du contrôle de son propriétaire
• Les contrôles de sécurité périmétriques (hôte et
réseau) ne sont pas les bons outils pour résoudre ce
problème
Tendances relatives à l’information
Un paysage en évolution vers l’information
fédérée
• Technologie pour la protection et le contrôle de
l’information (IPC) qui aille au-delà du contrôle
d’accès et du chiffrement
– Protection de l’information elle-même et contrôle de l’usage
Besoins
• Technologie d’IPC qui soit facilement utilisable
• Technologie d’IPC qui soit souple, facilement
déployable et extensible
Besoins
PROPOSITION DE VALEUR
MICROSOFT AVEC OFFICE
Protection et contrôle de l’information (numérique)
IPC avec Office 2013 (sur site)
IPC avec le nouvel Office 365
)
WINDOWS AZURE AD RIGHTS
MANAGEMENT
Protection et contrôle de l’information (numérique)
• Commencez à bénéficier de la protection des informations
dès que vous êtes abonnés à Office 365
– Aucune infrastructure RMS requise
• Fonctionne avec Office, Exchange Online et SharePoint
Online
– La gestion des droits d’usage est intégrée dans les trois solutions
• Concerne initialement les clients dont le courrier électronique
(Exchange Online) et le circuit documentaire sont hébergés
dans le nuage (SharePoint Online)
– Généralise la protection contre la divulgation d’information à un nouvel
ensemble de clients
– Fournit les fonctionnalités essentielles qui sont nécessaires à la protection
des informations
Windows Azure AD Rights Management
LES DROITS D’USAGE EN ACTION
Windows Azure Active Directory Rights Management
• Capacités
– Mécanisme simple, pour activer la gestion des droits d'usage entre les
applications et les services.
• Fonctionnalités de protection contre la fuite d’informations disponibles et
intégrées dans Office, Exchange Online (OWA, EAS) et SharePoint Online
– Fournit des modèles par défaut pour appliquer les droits d'usage
courant
• Des modèles simples pour limiter l'accès aux utilisateurs au sein de l'entreprise
• Mais également "Ne pas transférer" et des restrictions d’accès personnalisées
– Permet une collaboration sécurisée par défaut dans Office 365
• Collaboration sécurisée en dehors de l’entreprise avec toute personne
abonnée à Office 365
Windows Azure AD Rights Management
ACTIVER LA GESTION DES DROITS
DANS VOTRE SOUSCRIPTION
Windows Azure Active Directory Rights Management
• Capacités avancées
– Administration basée sur les rôles
• Permet de segmenter les rôles d'administration Office 365. L’entreprise
maîtrise comment sont effectuées les tâches administratives de gestion
des droits d'usage
• Permet de retirer aux administrateurs globaux le droit d’administrer
Windows Azure AD Rights Management
– Journalisation des actions administrateur
• Crée un journal des tâches administratives, y compris la date/heure,
l’utilisateur, et l'action spécifique que l'administrateur a effectuée
• Journal en lecture seule qui ne peut pas être supprimé ou modifié par
un administrateur
Windows Azure AD Rights Management
• Support d’Office 2013 et Office 2010
– Office 2007 n’est pas supporté
– Prêt pour la collaboration entre différentes organisations clientes d’Office
365
• Intégration d’Office 2013
– Expérience d'authentification unique via les contrôles d'identité Office
– Aucun paramètre supplémentaire à déployer, cela fonctionne par défaut
• Intégration d’Office 2010
– Nécessite de déployer la mise à jour MSDRM QFE, Online Sign-On Assistant,
ainsi qu'un "Consumption package" qui détecte si le client est correctement
configuré
– Un package d'installation sera disponible pour aider à configurer
correctement Office 2010
Intégration de Microsoft Office
PROTECTION ET CONTRÔLE DE
L’INFORMATION AVEC EXCHANGE
ONLINE
Windows Azure Active Directory Rights Management
• L’intégration à Windows Azure AD Rights Management est
disponible avec Office 365
– Une fois que le service Windows Azure AD Rights Management est activé,
l'intégration avec OWA et EAS est activée pour tous les utilisateurs
– La nouveauté dans le nouvel Office 365 est la capacité de partager du
contenu protégé entre différents locataires
• Toutes les fonctionnalités IRM disponibles dans Exchange
2013 sont également présentes dans Exchange Online :
– IRM dans OWA et EAS
– IRM dans les règles de transport
– Agent de déchiffrement RMS
Intégration à Exchange Online
• Les règles de protection de transport sont déclenchées par des règles de
transport ordinaires
– Si le message correspond à un certaine séquence, une action est déclenchée
– Pour la protection du transport, l'action est de protéger à l'aide d'un modèle ou avec "Ne
pas transférer"
• La protection de transport se déroule après le déchiffrement du transport
– Donc, si le message est déjà protégé, la protection du transport peut encore fonctionner
• La protection du transport se déroule après que le message quitte l'expéditeur
– Comportement transparent pour l'expéditeur
– Les règles de protection Outlook sont similaires, mais s'exécutent au niveau du poste de
travail
• Une fois que le message est protégé, lors de la consultation, la fonctionnalité de
Pré-licence aura lieu
Protection du transport dans Exchange
Online
• Nouvelles conditions de type
IPC
– Protéger les fichiers avec un
type particulier de pièce jointe
– Adresse IP de l'expéditeur
– Valide durant des dates
spécifiques
Règles de transport
• Permet d'identifier, de
surveiller et de protéger les
données sensibles grâce à
une analyse en profondeur
des contenus
– Des outils flexibles pour
appliquer des stratégies qui
assurent le bon niveau de
contrôle
Data Loss Prevention (DLP)
• Permettre aux utilisateurs de
gérer leur conformité
• La sensibilisation par des
stratégies contextuelles
• Ne perturbe pas le travail des
utilisateurs
• Peut fonctionner même en
mode déconnecté
• Des textes et des actions
personnalisables par les
administrateurs
Sensibilisation
• Des modèles par défaut qui
sont basés sur un ensemble de
règlementation
• Importer des modèles de
stratégie DLP conçus par des
partenaires sécurité
• Construisez vos propre
modèles
Modèles de stratégie DLP
• Des règles prédéfinies qui
détectent des types de données
sensibles
• Détection de contenu avancée
• Combinaison d'expressions
régulières, de dictionnaires et
des fonctions internes (ex: valider
la somme de contrôle sur les
numéros de cartes de crédit)
• Point d’extensibilité pour définir
d’autres types de données
Détection de
contenus sensibles
• Construit sur les règles de
transport
• Prend en charge la phase de
découverte de la conformité
• Actions pour appliquer la
stratégie
• Mise en quarantaine, bloquer,
auditer et fournir une notification
lorsqu'un email contient des
données sensibles
Règles de stratégie
DLP
• Aide à protéger vos
informations sensibles,
envoyées depuis n'importe où
• Les droits d'usage sont
verrouillés dans le document
• Protection en mode connecté
et hors ligne, à l'intérieur et à
l'extérieur de l'entreprise
Appliquer les
restrictions d'utilisation
granulaires
ACTIVER L’INTÉGRATION À EXCHANGE
ONLINE
Windows Azure Active Directory Rights Management
• Windows Phone 7.5 et 8.0 supportent EAS IRM
– Les Office Apps supportent l’ouverture des fichiers IRM
• Les tablettes et téléphones Samsung Android 4.0
supportent EAS IRM
• Pour iOS et les autres versions d’Android, une app
payante
– TouchDown de NitroDesk
• Nouvelle version de Microsoft OWA App for mobile
devices
– Cf. The New OWA Rocks Tablets and Phones
Exchange ActiveSync IRM et support des
nouveaux terminaux
• Travailler avec des clients de messagerie tierce
partie
– Samsung supporte IRM sur les tablettes Android 4.0 à travers
EAS IRM
– NitroDesk apporte le support d’IRM sur Android et iOS grâce à
son application TouchDown qui se base sur EAS IRM
• Travailler avec les éditeurs de logiciels tiers
– Beaucoup d'intérêt et d'activité à intégrer la fonctionnalité IRM
dans les applications tierces
– Nouveau SDK AD RMS 2.0 pour développer des applications
intégrant la fonctionnalité IRM
Travailler avec des logiciels tiers
PROTECTION ET CONTRÔLE DE
L’INFORMATION AVEC SHAREPOINT
ONLINE
Windows Azure Active Directory Rights Management
• SharePoint Online a ajouté le support des droits
d'usage
– Supporte Office 2010 et Office 2013
– Disponible dans le nouvel Office 365
• Gestion des droits d'usage dans les bibliothèques de
document
– Support des groupes
– Support du mode Read Only Web Access
– Prise en charge des scénarios de collaboration entre les
organisations
Intégration à SharePoint Online
ACTIVER L’INTÉGRATION A
SHAREPOINT ONLINE
Windows Azure Active Directory Rights Management
• Microsoft IRM protection for PDF Specification
Supplement to ISO 32000
• Un nouveau protecteur IRM dans SharePoint
– Conforme à la spécification
• Compatible avec les lecteurs PDF tierces-parties
– http://go.microsoft.com/fwlink/?LinkID=231373
Support des fichiers PDF
Support des fichiers PDF
• Installer le client AD RMS 2.1
– Entièrement compatible avec Windows Azure AD Rights
Management (AADRM)
• Installer le lecteur PDF Foxit compatible avec RMS
– Disponible à partir de ce lien :
http://go.microsoft.com/fwlink/?LinkID=231373
Lecteur PDF Foxit
COLLABORATION ENTRE
ORGANISATIONS
Windows Azure Active Directory Rights Management
UN BREF APERÇU DE
L’ARCHITECTURE ET DES FLUX
Windows Azure Active Directory Rights Management
• Se fonde sur Windows Azure AD et le nouvel Office 365
– Les composants incluent :
• Windows Azure AD sign-in service – Permet l'authentification au service
• Windows Azure AD Core directory – Synchronisation des nouveaux locataires,
recherche des utilisateurs/groupes pour les licences de publication, et stockage
secondaire pour les données des locataires
• Commerce Platform – Pour l’expérience de souscription du nouvel Office 365
• Les services du nouvel Office 365 ont différents chemins
d’intégration
– SharePoint utilise le client MSIPC pour l'étape de Bootstrap, la publication
et la consommation de contenu
• SharePoint appelle directement le service Rights Management au nom du locataire
– Exchange utilise le Rights Authorization package (RAP)
• Il s'agit d'un moteur embarqué intégré dans Exchange Online
Windows Azure AD Rights Management
Windows Azure AD Rights Management
Cas d’usage (E-mail)
EUL=
rmsouser2@company.onms.com
Cas d’usage (Office et bibliothèques
SharePoint Online)
• Construit sur Azure
– Service entièrement construit sur la plateforme Azure
• Utilise le service de calcul, de stockage, de synchronisation et l'infrastructure
de supervision Azure
• Service actuellement déployé dans 2 centres de données dans chaque région
avec de la redondance sur les opérations de lecture
• Plusieurs "Roles"
– RMS Web Services – tous les points de terminaison RMS
• Comprend les web service (Certify, GetCLC, AcquireLicense, AcquireTemplates)
– STS – Responsable de l'authentification des utilisateurs sur les points
de terminaison
• À l'heure actuelle ne supporte que Windows Azure AD comme fournisseur
d'identité
– KMS – Responsable des opérations cryptographiques
Windows Azure AD Rights Management
Windows Azure AD Rights Management
• La gestion des droits d'usage est fourni à travers un
service de type Cloud public
• La gestion des droits d'usage est intégrée dans les
services du nouvel Office 365
En guise de conclusion
• Livres blancs sur l’identité
– Information Protection and Control (IPC) in
Office 365 Preview with Windows Azure AD
Rights Management whitepaper
– Information Protection and Control (IPC) in
Microsoft Exchange Online with AD RMS
whitepaper
– Active Directory from on-premise to the Cloud
whitepaper
Pour plus d’informations
• Documentation TechNet
http://technet.microsoft.com/en-us/library/jj585024.aspx
• Blog TechNet
http://blogs.technet.com/rms
• Documentation MSDN
http://msdn.microsoft.com/en-
us/library/windows/desktop/hh552972(v=vs.85).aspx
• Blog MSDN
http://blogs.msdn.com/rms
Pour aller plus loin
Formez-vous en ligne
Retrouvez nos évènements
Faites-vous accompagner
gratuitement
Essayer gratuitement nos
solutions IT
Retrouver nos experts
Microsoft
Pros de l’ITDéveloppeurs
www.microsoftvirtualacademy.comhttp://aka.ms/generation-app
http://aka.ms/evenements-
developpeurs http://aka.ms/itcamps-france
Les accélérateurs
Windows Azure, Windows Phone,
Windows 8
http://aka.ms/telechargements
La Dev’Team sur MSDN
http://aka.ms/devteam
L’IT Team sur TechNet
http://aka.ms/itteam

Weitere ähnliche Inhalte

Andere mochten auch

Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...
Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...
Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...Microsoft Technet France
 
Why amazon Web Services?
Why amazon Web Services?Why amazon Web Services?
Why amazon Web Services?Bogdan Naydenov
 
La diffusion vidéo avec le Cloud Azure
La diffusion vidéo avec le Cloud AzureLa diffusion vidéo avec le Cloud Azure
La diffusion vidéo avec le Cloud AzureMicrosoft
 
Aws S3 uploading tricks 2016
Aws S3 uploading tricks 2016Aws S3 uploading tricks 2016
Aws S3 uploading tricks 2016Bogdan Naydenov
 
Devday 2014 using_afs_in_your_cloud_app
Devday 2014 using_afs_in_your_cloud_appDevday 2014 using_afs_in_your_cloud_app
Devday 2014 using_afs_in_your_cloud_appMihail Mateev
 
Build end-to-end video experiences with Azure Media Services
Build end-to-end video experiences with Azure Media ServicesBuild end-to-end video experiences with Azure Media Services
Build end-to-end video experiences with Azure Media ServicesKen Cenerelli
 
L'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines annéesL'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines annéesNanocloud Software
 
Clash of Technologies Google Cloud vs Microsoft Azure
Clash of Technologies Google Cloud vs Microsoft AzureClash of Technologies Google Cloud vs Microsoft Azure
Clash of Technologies Google Cloud vs Microsoft AzureMihail Mateev
 
AWS Webcast - What's New with Amazon Elastic Transcoder
AWS Webcast - What's New with Amazon Elastic TranscoderAWS Webcast - What's New with Amazon Elastic Transcoder
AWS Webcast - What's New with Amazon Elastic TranscoderAmazon Web Services
 
Мультискрин-сервисы и гибридная ТВ-платформа Huawei
Мультискрин-сервисы и гибридная ТВ-платформа HuaweiМультискрин-сервисы и гибридная ТВ-платформа Huawei
Мультискрин-сервисы и гибридная ТВ-платформа HuaweiHuawei Russia
 
AWS Elemental Services for Video Processing and Delivery
AWS Elemental Services for Video Processing and DeliveryAWS Elemental Services for Video Processing and Delivery
AWS Elemental Services for Video Processing and DeliveryAmazon Web Services
 
Cloud Native Patterns with Bluemix Developer Console
Cloud Native Patterns with Bluemix Developer ConsoleCloud Native Patterns with Bluemix Developer Console
Cloud Native Patterns with Bluemix Developer ConsoleMatthew Perrins
 
AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...
AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...
AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...Amazon Web Services
 
Building Scalable Immersive Media Solutions on AWS
Building Scalable Immersive Media Solutions on AWSBuilding Scalable Immersive Media Solutions on AWS
Building Scalable Immersive Media Solutions on AWSAmazon Web Services
 
AWS VPC best practices 2016 by Bogdan Naydenov
AWS VPC best practices 2016 by Bogdan NaydenovAWS VPC best practices 2016 by Bogdan Naydenov
AWS VPC best practices 2016 by Bogdan NaydenovBogdan Naydenov
 
Large-Scale AWS Migrations with CSC
Large-Scale AWS Migrations with CSCLarge-Scale AWS Migrations with CSC
Large-Scale AWS Migrations with CSCAmazon Web Services
 
Google Cloud Next 2017 Seoul Extended 1st Session.
Google Cloud Next 2017 Seoul Extended 1st Session.Google Cloud Next 2017 Seoul Extended 1st Session.
Google Cloud Next 2017 Seoul Extended 1st Session.Harrison Jung
 
20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix
20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix
20170315 Cloud Accelerated Genomics - Tel Aviv / PhoenixAllen Day, PhD
 
Accelerating the Transition to Broadcast and OTT Infrastructure in the Cloud
Accelerating the Transition to Broadcast and OTT Infrastructure in the CloudAccelerating the Transition to Broadcast and OTT Infrastructure in the Cloud
Accelerating the Transition to Broadcast and OTT Infrastructure in the CloudAmazon Web Services
 

Andere mochten auch (20)

Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...
Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...
Windows Azure Media Services : des API pour encoder, multiplexer et difuser v...
 
Why amazon Web Services?
Why amazon Web Services?Why amazon Web Services?
Why amazon Web Services?
 
La diffusion vidéo avec le Cloud Azure
La diffusion vidéo avec le Cloud AzureLa diffusion vidéo avec le Cloud Azure
La diffusion vidéo avec le Cloud Azure
 
Aws S3 uploading tricks 2016
Aws S3 uploading tricks 2016Aws S3 uploading tricks 2016
Aws S3 uploading tricks 2016
 
Cloud Trends 2017
Cloud Trends 2017Cloud Trends 2017
Cloud Trends 2017
 
Devday 2014 using_afs_in_your_cloud_app
Devday 2014 using_afs_in_your_cloud_appDevday 2014 using_afs_in_your_cloud_app
Devday 2014 using_afs_in_your_cloud_app
 
Build end-to-end video experiences with Azure Media Services
Build end-to-end video experiences with Azure Media ServicesBuild end-to-end video experiences with Azure Media Services
Build end-to-end video experiences with Azure Media Services
 
L'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines annéesL'évolution du Cloud dans les 10 prochaines années
L'évolution du Cloud dans les 10 prochaines années
 
Clash of Technologies Google Cloud vs Microsoft Azure
Clash of Technologies Google Cloud vs Microsoft AzureClash of Technologies Google Cloud vs Microsoft Azure
Clash of Technologies Google Cloud vs Microsoft Azure
 
AWS Webcast - What's New with Amazon Elastic Transcoder
AWS Webcast - What's New with Amazon Elastic TranscoderAWS Webcast - What's New with Amazon Elastic Transcoder
AWS Webcast - What's New with Amazon Elastic Transcoder
 
Мультискрин-сервисы и гибридная ТВ-платформа Huawei
Мультискрин-сервисы и гибридная ТВ-платформа HuaweiМультискрин-сервисы и гибридная ТВ-платформа Huawei
Мультискрин-сервисы и гибридная ТВ-платформа Huawei
 
AWS Elemental Services for Video Processing and Delivery
AWS Elemental Services for Video Processing and DeliveryAWS Elemental Services for Video Processing and Delivery
AWS Elemental Services for Video Processing and Delivery
 
Cloud Native Patterns with Bluemix Developer Console
Cloud Native Patterns with Bluemix Developer ConsoleCloud Native Patterns with Bluemix Developer Console
Cloud Native Patterns with Bluemix Developer Console
 
AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...
AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...
AWS re:Invent 2016: Journeys to the Cloud: Different Experiences in Video (CT...
 
Building Scalable Immersive Media Solutions on AWS
Building Scalable Immersive Media Solutions on AWSBuilding Scalable Immersive Media Solutions on AWS
Building Scalable Immersive Media Solutions on AWS
 
AWS VPC best practices 2016 by Bogdan Naydenov
AWS VPC best practices 2016 by Bogdan NaydenovAWS VPC best practices 2016 by Bogdan Naydenov
AWS VPC best practices 2016 by Bogdan Naydenov
 
Large-Scale AWS Migrations with CSC
Large-Scale AWS Migrations with CSCLarge-Scale AWS Migrations with CSC
Large-Scale AWS Migrations with CSC
 
Google Cloud Next 2017 Seoul Extended 1st Session.
Google Cloud Next 2017 Seoul Extended 1st Session.Google Cloud Next 2017 Seoul Extended 1st Session.
Google Cloud Next 2017 Seoul Extended 1st Session.
 
20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix
20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix
20170315 Cloud Accelerated Genomics - Tel Aviv / Phoenix
 
Accelerating the Transition to Broadcast and OTT Infrastructure in the Cloud
Accelerating the Transition to Broadcast and OTT Infrastructure in the CloudAccelerating the Transition to Broadcast and OTT Infrastructure in the Cloud
Accelerating the Transition to Broadcast and OTT Infrastructure in the Cloud
 

Ähnlich wie Contrôler les usages de vos informations dans le Cloud avec Windows Azure AD Rights Management

Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Microsoft Technet France
 
Pesentationsecurityrightnow2024+++++.pdf
Pesentationsecurityrightnow2024+++++.pdfPesentationsecurityrightnow2024+++++.pdf
Pesentationsecurityrightnow2024+++++.pdfhanenchhibiii
 
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Joris Faure
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureNis
 
Webinar bonnes pratiques securite
Webinar   bonnes pratiques securiteWebinar   bonnes pratiques securite
Webinar bonnes pratiques securitejumeletArnaud
 
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Sylvain Cortes
 
Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...
Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...
Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...Denodo
 
DSBrowser Concilier securité et simplicite
DSBrowser Concilier securité et simpliciteDSBrowser Concilier securité et simplicite
DSBrowser Concilier securité et simpliciteAntoine Vigneron
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Décideurs IT
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Technet France
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...Maxime Rastello
 
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Microsoft Technet France
 
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Microsoft Décideurs IT
 
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonaOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonMaxime Rastello
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...aOS Community
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureJason De Oliveira
 
Tour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionTour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionAlex Danvy
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Philippe Beraud
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017Joris Faure
 

Ähnlich wie Contrôler les usages de vos informations dans le Cloud avec Windows Azure AD Rights Management (20)

Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 
Pesentationsecurityrightnow2024+++++.pdf
Pesentationsecurityrightnow2024+++++.pdfPesentationsecurityrightnow2024+++++.pdf
Pesentationsecurityrightnow2024+++++.pdf
 
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans Azure
 
Webinar bonnes pratiques securite
Webinar   bonnes pratiques securiteWebinar   bonnes pratiques securite
Webinar bonnes pratiques securite
 
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
 
Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...
Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...
Démonstration : Comment la plateforme Denodo permet d'accélérer l'analyse de ...
 
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
 
DSBrowser Concilier securité et simplicite
DSBrowser Concilier securité et simpliciteDSBrowser Concilier securité et simplicite
DSBrowser Concilier securité et simplicite
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
 
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
 
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
Exchange Online : tout ce qu'il faut savoir sur la sécurité de la messagerie ...
 
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonaOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows Azure
 
Tour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solutionTour de France Azure PaaS 4/7 Sécuriser la solution
Tour de France Azure PaaS 4/7 Sécuriser la solution
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
 

Mehr von Microsoft Technet France

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Microsoft Technet France
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Microsoft Technet France
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...Microsoft Technet France
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesMicrosoft Technet France
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureMicrosoft Technet France
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationMicrosoft Technet France
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeMicrosoft Technet France
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceMicrosoft Technet France
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Microsoft Technet France
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftMicrosoft Technet France
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Microsoft Technet France
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudMicrosoft Technet France
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Microsoft Technet France
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesMicrosoft Technet France
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneMicrosoft Technet France
 
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...Microsoft Technet France
 
Simplifier vos déploiements vers Windows 10
Simplifier vos déploiements vers Windows 10Simplifier vos déploiements vers Windows 10
Simplifier vos déploiements vers Windows 10Microsoft Technet France
 
Protéger ses données, identités & appareils avec Windows 10
Protéger ses données, identités & appareils avec Windows 10Protéger ses données, identités & appareils avec Windows 10
Protéger ses données, identités & appareils avec Windows 10Microsoft Technet France
 
Migrer vos bases Oracle vers du SQL, le tout dans Azure !
Migrer vos bases Oracle vers du SQL, le tout dans Azure !Migrer vos bases Oracle vers du SQL, le tout dans Azure !
Migrer vos bases Oracle vers du SQL, le tout dans Azure !Microsoft Technet France
 

Mehr von Microsoft Technet France (20)

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10
 
OMS log search au quotidien
OMS log search au quotidienOMS log search au quotidien
OMS log search au quotidien
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle génération
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le monde
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderne
 
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
 
Simplifier vos déploiements vers Windows 10
Simplifier vos déploiements vers Windows 10Simplifier vos déploiements vers Windows 10
Simplifier vos déploiements vers Windows 10
 
Protéger ses données, identités & appareils avec Windows 10
Protéger ses données, identités & appareils avec Windows 10Protéger ses données, identités & appareils avec Windows 10
Protéger ses données, identités & appareils avec Windows 10
 
Migrer vos bases Oracle vers du SQL, le tout dans Azure !
Migrer vos bases Oracle vers du SQL, le tout dans Azure !Migrer vos bases Oracle vers du SQL, le tout dans Azure !
Migrer vos bases Oracle vers du SQL, le tout dans Azure !
 

Contrôler les usages de vos informations dans le Cloud avec Windows Azure AD Rights Management

  • 1. Donnez votre avis ! Depuis votre smartphone, sur : http://notes.mstechdays.fr De nombreux lots à gagner toutes les heures !!! Claviers, souris et jeux Microsoft… Merci de nous aider à améliorer les TechDays http://notes.mstechdays.fr
  • 2. SEC 310 Contrôler les usages de vos informations dans le Cloud avec Windows Azure AD Rights Management Philippe Beraud Arnaud Jumelet Direction Technique Microsoft France Architecture / Azure / Cloud #WindowsAzure http://windowsazure.com
  • 3. Souscrivez à l’offre d’essai ou activez votre accès Azure MSDN Présentez-vous sur le stand Azure (zone Services & Tools) Participez au tirage au sort à 18h30 le 12 ou le 13 février 1 2 3
  • 4. • Besoins en termes de contrôle et protection de l’information numérique • Découvrir les capacités d’administration de Windows Azure AD Rights Management • Découvrir les fonctionnalités de Windows Azure AD Rights Management incluses dans le nouvel Office 365 • Savoir comment activer et utiliser Windows Azure AD Rights Management dans le nouvel Office 365 Notre agenda pour la session
  • 5. CONSTATS ET BESOINS Protection et contrôle de l’information (numérique)
  • 7. • Des informations sensibles peuvent être divulguées par négligence… ou intentionnellement – Courriels, documents, contenu Intranet, etc. • Les coûts associés peuvent s’avérer important – En termes de pertes de revenu, d’avantage concurrentiel, de confiance, etc. Quelques constats
  • 8. • Anciens employées, partenaires, clients • 1 cas sur 3 est dû à de la négligence • Près de 30% de fuite de données sur des appareils portables • Augmentation du risque lors de la collaboration externe Comment cela se fait, par qui?
  • 9. • Le flux d'informations n’a pas de frontières • L’information est partagée, stockée et accessible en dehors du contrôle de son propriétaire • Les contrôles de sécurité périmétriques (hôte et réseau) ne sont pas les bons outils pour résoudre ce problème Tendances relatives à l’information
  • 10. Un paysage en évolution vers l’information fédérée
  • 11. • Technologie pour la protection et le contrôle de l’information (IPC) qui aille au-delà du contrôle d’accès et du chiffrement – Protection de l’information elle-même et contrôle de l’usage Besoins
  • 12. • Technologie d’IPC qui soit facilement utilisable • Technologie d’IPC qui soit souple, facilement déployable et extensible Besoins
  • 13. PROPOSITION DE VALEUR MICROSOFT AVEC OFFICE Protection et contrôle de l’information (numérique)
  • 14. IPC avec Office 2013 (sur site)
  • 15. IPC avec le nouvel Office 365 )
  • 16. WINDOWS AZURE AD RIGHTS MANAGEMENT Protection et contrôle de l’information (numérique)
  • 17. • Commencez à bénéficier de la protection des informations dès que vous êtes abonnés à Office 365 – Aucune infrastructure RMS requise • Fonctionne avec Office, Exchange Online et SharePoint Online – La gestion des droits d’usage est intégrée dans les trois solutions • Concerne initialement les clients dont le courrier électronique (Exchange Online) et le circuit documentaire sont hébergés dans le nuage (SharePoint Online) – Généralise la protection contre la divulgation d’information à un nouvel ensemble de clients – Fournit les fonctionnalités essentielles qui sont nécessaires à la protection des informations Windows Azure AD Rights Management
  • 18. LES DROITS D’USAGE EN ACTION Windows Azure Active Directory Rights Management
  • 19. • Capacités – Mécanisme simple, pour activer la gestion des droits d'usage entre les applications et les services. • Fonctionnalités de protection contre la fuite d’informations disponibles et intégrées dans Office, Exchange Online (OWA, EAS) et SharePoint Online – Fournit des modèles par défaut pour appliquer les droits d'usage courant • Des modèles simples pour limiter l'accès aux utilisateurs au sein de l'entreprise • Mais également "Ne pas transférer" et des restrictions d’accès personnalisées – Permet une collaboration sécurisée par défaut dans Office 365 • Collaboration sécurisée en dehors de l’entreprise avec toute personne abonnée à Office 365 Windows Azure AD Rights Management
  • 20. ACTIVER LA GESTION DES DROITS DANS VOTRE SOUSCRIPTION Windows Azure Active Directory Rights Management
  • 21. • Capacités avancées – Administration basée sur les rôles • Permet de segmenter les rôles d'administration Office 365. L’entreprise maîtrise comment sont effectuées les tâches administratives de gestion des droits d'usage • Permet de retirer aux administrateurs globaux le droit d’administrer Windows Azure AD Rights Management – Journalisation des actions administrateur • Crée un journal des tâches administratives, y compris la date/heure, l’utilisateur, et l'action spécifique que l'administrateur a effectuée • Journal en lecture seule qui ne peut pas être supprimé ou modifié par un administrateur Windows Azure AD Rights Management
  • 22. • Support d’Office 2013 et Office 2010 – Office 2007 n’est pas supporté – Prêt pour la collaboration entre différentes organisations clientes d’Office 365 • Intégration d’Office 2013 – Expérience d'authentification unique via les contrôles d'identité Office – Aucun paramètre supplémentaire à déployer, cela fonctionne par défaut • Intégration d’Office 2010 – Nécessite de déployer la mise à jour MSDRM QFE, Online Sign-On Assistant, ainsi qu'un "Consumption package" qui détecte si le client est correctement configuré – Un package d'installation sera disponible pour aider à configurer correctement Office 2010 Intégration de Microsoft Office
  • 23. PROTECTION ET CONTRÔLE DE L’INFORMATION AVEC EXCHANGE ONLINE Windows Azure Active Directory Rights Management
  • 24. • L’intégration à Windows Azure AD Rights Management est disponible avec Office 365 – Une fois que le service Windows Azure AD Rights Management est activé, l'intégration avec OWA et EAS est activée pour tous les utilisateurs – La nouveauté dans le nouvel Office 365 est la capacité de partager du contenu protégé entre différents locataires • Toutes les fonctionnalités IRM disponibles dans Exchange 2013 sont également présentes dans Exchange Online : – IRM dans OWA et EAS – IRM dans les règles de transport – Agent de déchiffrement RMS Intégration à Exchange Online
  • 25. • Les règles de protection de transport sont déclenchées par des règles de transport ordinaires – Si le message correspond à un certaine séquence, une action est déclenchée – Pour la protection du transport, l'action est de protéger à l'aide d'un modèle ou avec "Ne pas transférer" • La protection de transport se déroule après le déchiffrement du transport – Donc, si le message est déjà protégé, la protection du transport peut encore fonctionner • La protection du transport se déroule après que le message quitte l'expéditeur – Comportement transparent pour l'expéditeur – Les règles de protection Outlook sont similaires, mais s'exécutent au niveau du poste de travail • Une fois que le message est protégé, lors de la consultation, la fonctionnalité de Pré-licence aura lieu Protection du transport dans Exchange Online
  • 26. • Nouvelles conditions de type IPC – Protéger les fichiers avec un type particulier de pièce jointe – Adresse IP de l'expéditeur – Valide durant des dates spécifiques Règles de transport
  • 27. • Permet d'identifier, de surveiller et de protéger les données sensibles grâce à une analyse en profondeur des contenus – Des outils flexibles pour appliquer des stratégies qui assurent le bon niveau de contrôle Data Loss Prevention (DLP)
  • 28. • Permettre aux utilisateurs de gérer leur conformité • La sensibilisation par des stratégies contextuelles • Ne perturbe pas le travail des utilisateurs • Peut fonctionner même en mode déconnecté • Des textes et des actions personnalisables par les administrateurs Sensibilisation
  • 29. • Des modèles par défaut qui sont basés sur un ensemble de règlementation • Importer des modèles de stratégie DLP conçus par des partenaires sécurité • Construisez vos propre modèles Modèles de stratégie DLP
  • 30. • Des règles prédéfinies qui détectent des types de données sensibles • Détection de contenu avancée • Combinaison d'expressions régulières, de dictionnaires et des fonctions internes (ex: valider la somme de contrôle sur les numéros de cartes de crédit) • Point d’extensibilité pour définir d’autres types de données Détection de contenus sensibles
  • 31. • Construit sur les règles de transport • Prend en charge la phase de découverte de la conformité • Actions pour appliquer la stratégie • Mise en quarantaine, bloquer, auditer et fournir une notification lorsqu'un email contient des données sensibles Règles de stratégie DLP
  • 32. • Aide à protéger vos informations sensibles, envoyées depuis n'importe où • Les droits d'usage sont verrouillés dans le document • Protection en mode connecté et hors ligne, à l'intérieur et à l'extérieur de l'entreprise Appliquer les restrictions d'utilisation granulaires
  • 33. ACTIVER L’INTÉGRATION À EXCHANGE ONLINE Windows Azure Active Directory Rights Management
  • 34. • Windows Phone 7.5 et 8.0 supportent EAS IRM – Les Office Apps supportent l’ouverture des fichiers IRM • Les tablettes et téléphones Samsung Android 4.0 supportent EAS IRM • Pour iOS et les autres versions d’Android, une app payante – TouchDown de NitroDesk • Nouvelle version de Microsoft OWA App for mobile devices – Cf. The New OWA Rocks Tablets and Phones Exchange ActiveSync IRM et support des nouveaux terminaux
  • 35. • Travailler avec des clients de messagerie tierce partie – Samsung supporte IRM sur les tablettes Android 4.0 à travers EAS IRM – NitroDesk apporte le support d’IRM sur Android et iOS grâce à son application TouchDown qui se base sur EAS IRM • Travailler avec les éditeurs de logiciels tiers – Beaucoup d'intérêt et d'activité à intégrer la fonctionnalité IRM dans les applications tierces – Nouveau SDK AD RMS 2.0 pour développer des applications intégrant la fonctionnalité IRM Travailler avec des logiciels tiers
  • 36. PROTECTION ET CONTRÔLE DE L’INFORMATION AVEC SHAREPOINT ONLINE Windows Azure Active Directory Rights Management
  • 37. • SharePoint Online a ajouté le support des droits d'usage – Supporte Office 2010 et Office 2013 – Disponible dans le nouvel Office 365 • Gestion des droits d'usage dans les bibliothèques de document – Support des groupes – Support du mode Read Only Web Access – Prise en charge des scénarios de collaboration entre les organisations Intégration à SharePoint Online
  • 38. ACTIVER L’INTÉGRATION A SHAREPOINT ONLINE Windows Azure Active Directory Rights Management
  • 39. • Microsoft IRM protection for PDF Specification Supplement to ISO 32000 • Un nouveau protecteur IRM dans SharePoint – Conforme à la spécification • Compatible avec les lecteurs PDF tierces-parties – http://go.microsoft.com/fwlink/?LinkID=231373 Support des fichiers PDF
  • 41. • Installer le client AD RMS 2.1 – Entièrement compatible avec Windows Azure AD Rights Management (AADRM) • Installer le lecteur PDF Foxit compatible avec RMS – Disponible à partir de ce lien : http://go.microsoft.com/fwlink/?LinkID=231373 Lecteur PDF Foxit
  • 42. COLLABORATION ENTRE ORGANISATIONS Windows Azure Active Directory Rights Management
  • 43. UN BREF APERÇU DE L’ARCHITECTURE ET DES FLUX Windows Azure Active Directory Rights Management
  • 44. • Se fonde sur Windows Azure AD et le nouvel Office 365 – Les composants incluent : • Windows Azure AD sign-in service – Permet l'authentification au service • Windows Azure AD Core directory – Synchronisation des nouveaux locataires, recherche des utilisateurs/groupes pour les licences de publication, et stockage secondaire pour les données des locataires • Commerce Platform – Pour l’expérience de souscription du nouvel Office 365 • Les services du nouvel Office 365 ont différents chemins d’intégration – SharePoint utilise le client MSIPC pour l'étape de Bootstrap, la publication et la consommation de contenu • SharePoint appelle directement le service Rights Management au nom du locataire – Exchange utilise le Rights Authorization package (RAP) • Il s'agit d'un moteur embarqué intégré dans Exchange Online Windows Azure AD Rights Management
  • 45. Windows Azure AD Rights Management
  • 47. Cas d’usage (Office et bibliothèques SharePoint Online)
  • 48. • Construit sur Azure – Service entièrement construit sur la plateforme Azure • Utilise le service de calcul, de stockage, de synchronisation et l'infrastructure de supervision Azure • Service actuellement déployé dans 2 centres de données dans chaque région avec de la redondance sur les opérations de lecture • Plusieurs "Roles" – RMS Web Services – tous les points de terminaison RMS • Comprend les web service (Certify, GetCLC, AcquireLicense, AcquireTemplates) – STS – Responsable de l'authentification des utilisateurs sur les points de terminaison • À l'heure actuelle ne supporte que Windows Azure AD comme fournisseur d'identité – KMS – Responsable des opérations cryptographiques Windows Azure AD Rights Management
  • 49. Windows Azure AD Rights Management
  • 50. • La gestion des droits d'usage est fourni à travers un service de type Cloud public • La gestion des droits d'usage est intégrée dans les services du nouvel Office 365 En guise de conclusion
  • 51. • Livres blancs sur l’identité – Information Protection and Control (IPC) in Office 365 Preview with Windows Azure AD Rights Management whitepaper – Information Protection and Control (IPC) in Microsoft Exchange Online with AD RMS whitepaper – Active Directory from on-premise to the Cloud whitepaper Pour plus d’informations
  • 52. • Documentation TechNet http://technet.microsoft.com/en-us/library/jj585024.aspx • Blog TechNet http://blogs.technet.com/rms • Documentation MSDN http://msdn.microsoft.com/en- us/library/windows/desktop/hh552972(v=vs.85).aspx • Blog MSDN http://blogs.msdn.com/rms Pour aller plus loin
  • 53. Formez-vous en ligne Retrouvez nos évènements Faites-vous accompagner gratuitement Essayer gratuitement nos solutions IT Retrouver nos experts Microsoft Pros de l’ITDéveloppeurs www.microsoftvirtualacademy.comhttp://aka.ms/generation-app http://aka.ms/evenements- developpeurs http://aka.ms/itcamps-france Les accélérateurs Windows Azure, Windows Phone, Windows 8 http://aka.ms/telechargements La Dev’Team sur MSDN http://aka.ms/devteam L’IT Team sur TechNet http://aka.ms/itteam

Hinweis der Redaktion

  1. Notation
  2. E3, E4, A3 and A4 Office Online SKUs
  3. Cryptographic Mode 2 – updated and enhanced cryptographic implementationSupports 2048-bit RSA encryption and 256-bit SHA-2 hashing algorithmNo changes in AES algorithm, symmetric encryption remains at 128 bitsMust upgrade older RMS clients - Win7, Vista, Server 2008/R2 support only
  4. Active Directory Rights Management Service Client 2.1 beta