Programme Active Directory Federation Services (ADFS 4.0)

Participants : Administrateur système.

Durée : 4 jours - 28 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER

Maîtrisez ADFS 4.0 pour sécuriser et fédérer l’authentification des utilisateurs. Implémentez des revendications, configurez des clusters et intégrez des applications on-premises et cloud avec une gestion avancée des accès.

La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.

Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.

Dates des formations
Contactez-nous pour des informations sur les disponibilités pour cette formation.
Logo ACF

Demande de devis

Formation
Cadre
Pôle Emploi
Nom/Prénom
Société
E-mail
Téléphone
Période
Evaluer mon niveau

Les objectifs

Installer
Installer
et configurer une infrastructure à clé publique pour ADFS
Déployer
Déployer
ADFS pour fournir une authentification basée sur les revendications dans une organisation unique
Déployer
Déployer
ADFS pour fournir une authentification dans une fédération business to business
Concevoir
Concevoir
et déployer des scénarios avancés, y compris la haute disponibilité et l’interopérabilité avec SAML

pré-requis

Connaissances de base sur le réseau et les systèmes d'exploitation. Connaissance des principes de sauvegarde et de restauration dans un environnement Windows Server. Expérience de Active Directory.

Moyens pédagogiques, techniques et d'encadrement

  • 1 poste de travail complet par personne
  • De nombreux exercices d'application
  • Mise en place d'ateliers pratiques
  • Remise d'un support de cours
  • Remise d'une attestation de stage

Modalités d'évaluation des acquis

- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage

Accessibilité handicapés

  • Au centre d’affaires ELITE partenaire d’ACF à 20 m.
  • Guide d’accessibilité à l’accueil.

Le Programme

Introduction à l’Active Directory Federation Service

Comprendre l’authentification basée sur les revendications.
Présentation des composants ADFS et des scénarios de déploiement.
Comprendre les protocoles ADFS (SAML, WS-Federation, WS-Trust, OAuth).
Comprendre la base de données AD FS WID et SQL.
Comprendre ADFS FARM avec WID.
Comprendre ADSF FARM avec SQL.

Implémentation d’un cluster ADFS

Configuration requise pour le déploiement des services ADFS.
Comprendre et mettre en œuvre une infrastructure à clé publique pour un cluster ADFS.
Demander un server communication certificat pour ADFS.
Installer et configurer le cluster ADFS avec WID comme fournisseur de ressources.
Vérifier la configuration du cluster ADFS.
Comprendre les endpoints ADFS.
Installer et configurer un serveur ADFS secondaire dans le cluster - modifier le rôle du serveur.
Comprendre le basculement (en cas d’échec) vers le serveur secondaire.

Comprendre et implémenter le ADFS attribute store, les approbations et les revendications

Comprendre les différents types d’attribute store - AD, LDAP et SQL.
Comprendre le claim provider trust.
Comprendre le relying party trust.
Comprendre les règles de revendication : règle de transformation d'émission.
Comprendre les règles de revendication : règle d'autorisation, règle autorisation de délégation.

Configuration d'une application basée sur les revendications SAML

Installation et configuration d’un serveur web dans une organisation intégrant un fournisseur de ressources.
Installation et configuration du kit de développement logiciel (SDK) Windows Identity Foundation.
Conversion d'une application web en une application basée sur une revendication à l'aide de la base d'identité Windows.

Implémentation de l'authentification basée sur les revendications

Créer un relying party trust pour une application basée sur les revendications.
Intégrer une "issuance transform rule" dans le relying party trust.
Intégrer une "Issuance acceptance rule" dans le producteur de revendications.

Scénarios de configuration d'ADFS complémentaires

Comprendre Azure Active Directory.
Organisation fournisseur de revendication versus organisation fournisseur de ressources.
Créer un « Relying Party Trust » entre deux organisations.
Configuration du domaine personnalisé.
Créer un relying party trust.
Créer un "claim provider trust" entre deux organisations.
Créer une règle de transformation d’émission dans le relying party trust.
Création d’une sauvegarde ADFS.
Configuration de rapid restore tool.
Créer une règle d'acceptation d'émission dans le claim provider trust.

Implémentation d’un service WAP

Qu'est-ce qu'un WAP (Web Application Proxy) ?
Comment fonctionne un WAP ?
Configurer un serveur WAP.
Publier un relying party dans un serveur WAP.

Implémentation de l'authentification ADFS pour une application on-cloud

Comprendre Azure Active Directory.
Configuration du domaine personnalisé.
Créer un relying party trust.

Sauvegarde ADFS

Création d’une sauvegarde ADFS.
Configuration de rapid restore tool.