Mission MCO AD, Azure, CyberArk, environnement mono domaine (environ 30 DC), 3000 utilisateurs
 Maintien en condition opérationnelles N3 sur le périmètre fonctionnel (AD, Azure AD, PKI, ADFS, DHCP, CyberArk, Zscaler, Symantec VIP, PWM, Change Auditor, RMAD, AGPM).
 CyberArk : Gestion de l’infrastructure, Gestion des incidents, Gestion des requests.
 Azure AD : Création gestion des app registration /Enterprise application (paramétrage selon besoins etc..), Création de service principal (gestion des secrets), définition, implémentation et gestion du modèle RBAC, gestion et assignation des rôles azure AD, Azure ADConnect.
Mission sécurisation des AD production et administration, étude et intégration de PAW. Finalisation de la mise en place de la nouvelle plateforme CyberArk en forêt d’administration,
 Etude et mise en place du Tiering Model Microsoft
 Application des recommandations de sécurité de l’OAADS Microsoft / Groupe
 Etude pour l’intégration de PAW.
 Finalisation du nouveau bastion CyberArk (Design des coffres, automatisation de l’intégration des utilisateurs, convention de nommage, politiques des coffres
Mission MCO AD, Azure, CyberArk, environnement mono domaine (environ 30 DC), 3000 utilisateurs
Mission MCO CyberArk, environ 500000 comptes/passsword pour 6000 utilisateurs
 Gestion des incidents N3
 Gestion des demandes : création de coffres, droits, comptes/password
 Gestion du cycle de vie des comptes, maintien d’indicateurs : chargement des comptes, activation de la gestion du password via CPM
 Test de bascule Primaire / DR
 Installation PSM / PSMP
 Mise en place (création, implémentation) d’un connecteur PSM pour application web
Mission MCO AD, Azure, CyberArk, environnement mono domaine (environ 30 DC), 3000 utilisateurs
 Maintien en condition opérationnelles N3 sur le périmètre fonctionnel (AD, PKI, ADFS, DHCP, CyberArk, Zscaler, Symantec VIP, PWM, Change Auditor, RMAD, AGPM)
 CyberArk : Gestion de l’infrastructure, Gestion des incidents, Gestion des requests (Création de coffres, applications, comptes, déploiement et configuration des agents sur serveurs), Assistance aux utilisateurs.
 Gestion du socle serveurs IAM (Identity Access Management)
 Zscaler : gestion, politique d’accès aux sites web, restrictions, droits spécifiques
 SAFE Hardening des serveurs applicatifs (Sécurisation AD)
 Migration Office 365: Synchronization AD on Premise - Azure AD (AAD connect)
 Finalisation de la migration vers le proxy Zscaler
 Migration DC 2008 vers 2016 (phase préparatoire)
 Etude et installation ALSID – Analyse et remédiation
 Architecture Microsoft Tiers Model
Mission MCO AD, environnement mono foret 5 domaines (environ 300 DC) 90000 utilisateurs
 Gestion des incidents de type N3 sur AD et services réseaux
 Gestion des problèmes
 Gestion des changements (homologation et mise en production)
 Upgrade Windows 2003 vers Windows 2008 de la forêt AD
 Etude et Migration DHCP 2008 vers 2012 avec Failover
 Migration GRID : intégration utilisateurs (DNS, DHCP et authentification AD)
 Migration DFS : migration de serveurs DFS (racines DFS)
 Suite à rachat par General Electric des entités ALSTOM énergie : préparation, design, Implémentation architecture logique AD ALSTOM Transport (Sites, OUs),
migration Serveurs/Computers/Users/Applications vers nouvelle forêt ALSTOM Transport (solution ADMT).
Mission MCO AD, environnement multi forets multi domaines, (environ 3500 DC), 60000 utilisateurs
 ¬Gestion d'un environnement Multi-Forêts sur les plates formes de recettes, Homologations et Productions.
 Supervision des environnements (SCOM, MOM, Patrol, NetIQ)
 Gestion de la chaine de provisionning (ADAM-MIIS-AD)
 Migration d’environnement NT4 vers Windows 2003 via outil QUEST
 Migration MIIS vers ILM de la chaine de provisionning
• Mission T
HALES Communications :
Consultant Active Directory / Windows, déploiement solution complète pour le commandement force action rapide OTAN (déploiement DC, Exchange, serveurs applicatifs membres, poste de travail). Habilitation secret OTAN et confidentiel Défense
 Etude et validation de la nouvelle architecture système
 Mise en place de maquettes /plateforme de test (2003 Server et Exchange 2003)
 Veille technologique autour des produits Microsoft
 Installation, administration de plateformes de Pré intégration et de Validation
 Administration et tests techniques de l’architecture
 Installation sur site client (Angleterre, Allemagne)
 Rédaction de documentations techniques et fonctionnelles, formation des admins