SlideShare une entreprise Scribd logo
#GlobalAzure #ViseoSpirit
Microsoft Azure#GlobalAzure #ViseoSpirit
GAB 2015 LYON ORAGANIZER
LOCAL SPONSORS WORLDWIDE SPONSORS
…
#GlobalAzure #ViseoSpirit
Microsoft Azure#GlobalAzure #ViseoSpirit
Plan
• Azure AD
• SSO avec Azure AD
• Catalogue d’applications SaaS pré-intégrées
Microsoft Azure#GlobalAzure #ViseoSpirit
L'émergence des devices
4
Microsoft Azure#GlobalAzure #ViseoSpirit
Souplesse d‘accès pour des utilisateurs heureux
5
Microsoft Azure#GlobalAzure #ViseoSpirit
• Gestion de l'identité et de l'accès
pour le cloud
• Combine des services d'annuaire,
la gouvernance des identités, la
gestion de l'accès aux applications
et une riche plateforme basée sur
les standards pour les
développeurs
• Azure Active Directory Premium
est une offre de pointe avec des
fonctionnalités supplémentaires.
Azure Active Directory
6
Microsoft Azure#GlobalAzure #ViseoSpirit
7
3rd party clouds/hosting
Azure AD
You
Microsoft Azure#GlobalAzure #ViseoSpirit
Pour toutes les tailles d’entreprises
8
Microsoft Azure#GlobalAzure #ViseoSpirit
Gestion
9
Microsoft Azure#GlobalAzure #ViseoSpirit
• Édition gratuite
– Permet de gérer des comptes d'utilisateur,
– synchroniser avec des annuaires locaux,
– Authentification unique entre Azure, Office 365 et des milliers d'applications SaaS populaires.
• Édition De base
– Une gestion des identités en libre-service et accès basée sur les groupes,
– la réinitialisation de mot de passe en libre-service pour les applications cloud,
– le proxy d'application Azure Active Directory
– marque personnalisée (branding)
– SLA de 99,9 %.
• Édition Premium
– Des fonctionnalités enrichies de gestion des identités de niveau entreprise.
Éditions d'Azure Active Directory
10
Microsoft Azure#GlobalAzure #ViseoSpirit
PRÉSENTATION D’AZURE AD
11
Microsoft Azure#GlobalAzure #ViseoSpirit
Intégrer vos applications
12
Microsoft Azure#GlobalAzure #ViseoSpirit
Protocoles d'authentification modernes
13
OAuth 2.0
OAuth 2.0
WS-Fed, SAML 2.0,
OpenID Connect
OAuth 2.0
Microsoft Azure#GlobalAzure #ViseoSpirit
Protocoles d'authentification modernes
14
Web
Application
Browser
WS-Fed
SAML 2.0
OpenID Connect
Microsoft Azure#GlobalAzure #ViseoSpirit
Protocoles d'authentification modernes
15
Web
API
Web
API
Native App
OAuth 2.0
OpenID Connect
OAuth 2.0
OnBehalfOf
Microsoft Azure#GlobalAzure #ViseoSpirit
Azure AD Architecture
16
Microsoft Azure#GlobalAzure #ViseoSpirit
Endpoints
17
Microsoft Azure#GlobalAzure #ViseoSpirit
Endpoints
18
Microsoft Azure#GlobalAzure #ViseoSpirit
Claims about the user
19
Object ID b3809430-6c28-4e43-870d-fa7d38636dcd
Claim Type Claim ValueUsage
Tenant ID 81aabdd2-3682-48fd-9efa-2cb2fcea8557
Security
Display
Subject
Name
First Name
Last Name
frank@contoso.com
Frank
Miller
m70fSk8OdeYYyCYY6C3922lmZMz9JKCGR0P1
Microsoft Azure#GlobalAzure #ViseoSpirit
• Azure Active Directory Authentication Library
(ADAL) fait toute la plomberie pour vous.
Bibliothèques
20
Microsoft Azure#GlobalAzure #ViseoSpirit
• RESTful interface to Azure Active Directory
– Tenant Specific – queries are scoped to individual tenant context
– Programmatic access to directory objects such as Users, Groups, Contacts, Tenant Information,
Roles, Applications and Permissions
– Access relationships: members, memberOf, manager, directReports
• Requests use standard HTTP methods
– GET, POST, PATCH, DELETE to create, read, update, and delete
– Response support JSON, XML, standard HTTP status codes
– Compatible with OData V3
• OAuth 2.0 Support
– Both Client Credentials and Authorization Code flow
Graph API
22
Microsoft Azure#GlobalAzure #ViseoSpirit
INTÉGRATION D’AZURE AD
ASP.NET (OWIN) et Azure AD
ADAL (Exemple AngularJS)
GRAPH API
24
Microsoft Azure#GlobalAzure #ViseoSpirit
Intégration d’applications SaaS
25
Microsoft Azure#GlobalAzure #ViseoSpirit
• Go to app access panel:
http://myapps.microsoft.com/
App access panel
26
Microsoft Azure#GlobalAzure #ViseoSpirit
INTÉGRATION D’UNE APPLICATION SAAS
27
Microsoft Azure#GlobalAzure #ViseoSpirit
• Azure Active Directory Solutions Architecture White Paper -
https://www.microsoft.com/en-us/download/details.aspx?id=45909
• Active Directory from on-premises to the cloud – Azure AD whitepapers -
https://www.microsoft.com/en-us/download/details.aspx?id=36391
• Cloud Identity blog (Vittorio Bertocci- http://www.cloudidentity.com/blog/
• Azure blog - http://blogs.msdn.com/b/windowsazure/
• Azure Active Directory Graph - http://blogs.msdn.com/b/aadgraphteam/
• Active Directory Team blog - http://blogs.technet.com/b/ad/
Ressources
28
Microsoft Azure#GlobalAzure #ViseoSpirit
https://github.com/AzureADSamples
Some examples:
WebApp-WebAPI-OAuth2-UserIdentity-DotNet
WebApp-WebAPI-OpenIDConnect-DotNet
WebApp-GraphAPI-PHP
WebAPI-Nodejs
NativeClient-Xamarin-iOS
NativeClient-iOS
Azure AD Samples
29
Microsoft Azure#GlobalAzure #ViseoSpirit
GAB 2015 LYON ORAGANIZER
LOCAL SPONSORS WORLDWIDE SPONSORS
…
#GlobalAzure #ViseoSpirit

Contenu connexe

PPTX
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
PPTX
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
PPTX
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
PPTX
Azure Active Directory : on fait le point
PDF
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
PPTX
Enterprise Mobility + Security : tour d'horizon
PPTX
Secure your Digital Workplace with Azure AD
PDF
Microsoft Identity Protection -- MITPro Montreal
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
Azure Active Directory : on fait le point
Office 365 : Collaborez en toute sécurité - Collab Montréal 2018
Enterprise Mobility + Security : tour d'horizon
Secure your Digital Workplace with Azure AD
Microsoft Identity Protection -- MITPro Montreal

Tendances (19)

PDF
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
PDF
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
PDF
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
PPTX
Présentation AzureAD ( Identité hybrides et securité)
PDF
Présentation de la protection des données dans SharePoint - Global Conférence...
PDF
La protection des données avec microsoft rms
PDF
Présentation de Microsoft RMS - yOS Tour Montpellier
PDF
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
PDF
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
PPTX
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
PDF
Livre Blanc Windows Azure
PDF
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
PDF
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
PPTX
On a volé les clefs de mon SI !
PDF
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
PDF
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
PDF
La gestion des identités, base du Modern Workplace Microsoft. Illustration pa...
PDF
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
PPTX
Le BYOD : Ne le combattez pas, adoptez-le !
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
Présentation AzureAD ( Identité hybrides et securité)
Présentation de la protection des données dans SharePoint - Global Conférence...
La protection des données avec microsoft rms
Présentation de Microsoft RMS - yOS Tour Montpellier
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
Livre Blanc Windows Azure
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
Authentification moderne sur le Desktop, comment utiliser un annuaire cloud d...
On a volé les clefs de mon SI !
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
Azure AD Identity Protection : protégez vos identités en détectant vulnérabil...
La gestion des identités, base du Modern Workplace Microsoft. Illustration pa...
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Le BYOD : Ne le combattez pas, adoptez-le !
Publicité

En vedette (20)

PPTX
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
PDF
Une petite histoire illustrée du design interactif (1/6) - La naissance de l’...
PPT
Veranstaltungen des Stormarner Kulturforum der Sozialdemokratie
PPTX
El ‘cablegate’ en El País ¿El renacer del periodismo de investigación?
PPTX
Actividad 2 creatividad empresarial
KEY
Verlernte Agilität
PDF
Memoria
PDF
Dp Conf De Presse Presentation Kit Audi
PDF
News zur Entstaubung infa aktuell 1-2014
PPT
Inteligencias multiples pfrh 3º año
PPTX
Productos 6 a 8
PPTX
Réalisations de la Fondation Paul Gérin-Lajoie
PDF
Séance d'enregistrement
PPTX
Enseñanza Construyendo la gran familia
PPTX
Barrierefreie PDF - Diesseits und Jenseits von Tags und Co.
PDF
Check cisco voice
PDF
PDF
Contratacion iniciativa2
Gab2015 samir arezki_samuelpecoul_sso avec azure ad
Une petite histoire illustrée du design interactif (1/6) - La naissance de l’...
Veranstaltungen des Stormarner Kulturforum der Sozialdemokratie
El ‘cablegate’ en El País ¿El renacer del periodismo de investigación?
Actividad 2 creatividad empresarial
Verlernte Agilität
Memoria
Dp Conf De Presse Presentation Kit Audi
News zur Entstaubung infa aktuell 1-2014
Inteligencias multiples pfrh 3º año
Productos 6 a 8
Réalisations de la Fondation Paul Gérin-Lajoie
Séance d'enregistrement
Enseñanza Construyendo la gran familia
Barrierefreie PDF - Diesseits und Jenseits von Tags und Co.
Check cisco voice
Contratacion iniciativa2
Publicité

Similaire à Azure Active Directory problématique Web SSO (20)

PDF
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
PPTX
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
PDF
Exadays cloud – Enjeux et Transformation du SI
PPTX
Maxime Rastello - La gestion des identités avec Azure - Global Azure Bootcamp...
PPTX
[GAB2016] La gestion des identités avec Azure - Maxime Rastello
PDF
Donnez de l'agilité à votre système d'information avec Azure
PDF
Sécuriser votre site web azure, c’est simple maintenant !
PDF
Sécuriser votre site web azure, c'est simple maintenant!
PPTX
Cloud Hybride, le SSO de bout en bout
PDF
Microsoft azure boot camp Keynote
PPTX
Ségrégation et protection des accès à privilèges dans le cloud Microsoft
PPTX
Gab2015 samir arezki_azuredata
PPTX
Les services de données (SQL/NoSQL) sur Azure
PPTX
Cnam cours azure intro et présentation generale
PDF
Cnam cours azure ze cloud intro et présentation generale 2016
PPTX
Architecture Cloud Hybride
PDF
Comment intégrer une application dans Azure Active Directory
PDF
Comment intégrer une application dans Azure Active Directory
PDF
Le point sur la synchronisation de AD et Azure AD
PDF
Le point sur la synchronisation de AD et Azure AD
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Gab2015 vincent thavonekham_alm_devops_complète_en30_min_et_comment_gérer_la_...
Exadays cloud – Enjeux et Transformation du SI
Maxime Rastello - La gestion des identités avec Azure - Global Azure Bootcamp...
[GAB2016] La gestion des identités avec Azure - Maxime Rastello
Donnez de l'agilité à votre système d'information avec Azure
Sécuriser votre site web azure, c’est simple maintenant !
Sécuriser votre site web azure, c'est simple maintenant!
Cloud Hybride, le SSO de bout en bout
Microsoft azure boot camp Keynote
Ségrégation et protection des accès à privilèges dans le cloud Microsoft
Gab2015 samir arezki_azuredata
Les services de données (SQL/NoSQL) sur Azure
Cnam cours azure intro et présentation generale
Cnam cours azure ze cloud intro et présentation generale 2016
Architecture Cloud Hybride
Comment intégrer une application dans Azure Active Directory
Comment intégrer une application dans Azure Active Directory
Le point sur la synchronisation de AD et Azure AD
Le point sur la synchronisation de AD et Azure AD

Plus de Samir Arezki ☁ (11)

PPTX
Serverless avec Azure Functions & Logic Apps
PPTX
Développer des applications mobiles modernes avec Azure & Xamarin
PDF
Meetup - Construire des applications serverless avec Azure
PPTX
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
PDF
Gestion des APIs avec Azure API Management - Samir AREZKI
PDF
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
PPTX
Gab2016 - Découverte d'Azure IoT Hub
PDF
Azure IoT Suite
PPTX
Azure API Management
PDF
Tech days2015 cedricderue_samirarezki_approche_devops_pour_builder_une_soluti...
PDF
Techdays Tour 2015 - Concevoir et développer une application saas sur microso...
Serverless avec Azure Functions & Logic Apps
Développer des applications mobiles modernes avec Azure & Xamarin
Meetup - Construire des applications serverless avec Azure
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gestion des APIs avec Azure API Management - Samir AREZKI
identité-as-a-service pour vos applications b2c - marius zaharia - samir arez...
Gab2016 - Découverte d'Azure IoT Hub
Azure IoT Suite
Azure API Management
Tech days2015 cedricderue_samirarezki_approche_devops_pour_builder_une_soluti...
Techdays Tour 2015 - Concevoir et développer une application saas sur microso...

Azure Active Directory problématique Web SSO