Active Directory • Tiering
• Migration AD 2012R2 vers AD 2022
• Hardening Système avec Oradad
• Durcissement AD avec PingCastle
• Ingénieur Système
• Mise en place d’une architecture WSUS ( 5 serveurs )
Windows
Active Directory
• Migration AD 2012R2 vers AD 2019
• Refonte de l’Active Directory dans les best practices Microsoft
• Migration ADCS, NPS, ADConnect
• Hardening Windows 2019 Windows
• Dans le cadre du ZeroNetlogon, migration des applicatifs
• Par manque de CMDB, aide à la production Active Directory Windows
• Vérification de la précédente mission
• Mise en place d’Azure Sentinel Azure
Azure AD
Active Directory
ADFS
ADConnect
CheckPoint
Palo Alto
Powershell
• Recherche de missions ( avec les difficultés du COVID )
• Autoformation via MOOC/Cloudacademy/udemy
• Obtention de la formation AZ300 Azure
Expert Azure
Expert Active directory
Référent Microsoft
Chef de Projet technique
Coordinateur
N3
2 forêts Active Directory, 6 domaines
4 Datacenters VMWare
Contexte :
Migration de 4 Datacenters VMWare vers Full Azure/O365
Migration opérée par un partenaire Microsoft
Agilité SCRUM
6 casquettes :
Architecture cible Azure
Définition/implémentation architecture logique des souscriptions ( 10 souscriptions PRD + DRP )
Définition/implémentation architecture réseau
VNETs, Subnets, UDRs, VNG/LNG
Définition/implémentation Azure Firewall et règles associées
Définition/implémentation des services d’infrastructure ( WSUS, SEP, Netwrix )
Définition/implémentation architecture Active Directory IaaS
Définition/implémentation Azure Migrate / Service Map / Azure Site Recovery
Définition/implémentation Azure Backup + MABS
Mise en place liens ExpressRoute ( Private + Microsoft ) + VPN
Migration
Migration Active Directory 2012 vers Active Directory 2016
Définition/implémentation ADConnect pour AzureAD
Définition/implémentation architecture Full Hybrid Exchange/Lync/ExchangeOnLine
Aide à la migration vers Office365
Migration Infrastructure OnPremise vers IaaS ( Azure Site Recovery )
Identification et migration des ouvertures des flux CheckPoint/Palo Alto vers CheckPoint Cloud Gard
Identification et migration des VPN OnPremise vers Azure ( VNG ou CheckPoint )
Tech Lead
Référent technique Infrastructure Microsoft Azure/OnPremise
Veille technologique Azure
Transfert de compétence Active Directory / Azure
Etude Azure B2C / Azure B2B ( POC )
Chef de Projet technique
Suivi projet côté client
Suivi projet côté intégrateur
Validation technique des choix et des implémentations de l’intégrateur
Propositions techniques
Suivi coûts Azure
Coordinateur
Gestion des incidents avec le support Microsoft
Point d’entrée entre l’intégrateur et le client
Coordination avec l’équipe Modern Workplace
N3 Infrastructure
Gestion du Run N3 infrastructure Azure / OnPremise ( résolution d’uncidents )
Déploiement AzureAD Password Protection
Sécurisation des accès Azure Publics => Azure Web Application Firewall
Mise en place des pré requis Modern Workplace / Assistance technique
Multiples scripts Powershell ( dumps,reports, automatisation ( Azure ), audits Azure, … )
Référent Microsoft
2 forêts Active Directory, 7 domaines
2 casquettes :
Remédiation sécurité Active Directory
Audit
Revue des failles de sécurité
Plan de remédiation
Mise en place des Best Practices Microsoft
Tech Lead
Référent technique dans le cadre de la fusion de 7 domaines
Encadrement du sous-traitant responsable de la migration
Windows Server
Active Directory
Binarytree
Powershell
Architecte Infrastructure
Expert Microsoft Active directory ++
Expert VMware
Référent Microsoft, VMWare
2 forêts Active Directory, 6 domaines, 30 DCs Worldwide,3 casquettes :
Architecte Infrastructure ( DAT )
Anaplan
PLM
Idol ( IAM Microfocus )
One Retail ( systême de paiement en magasin )
DHCP Failover
DNS
Expert Niveau 4
Microsoft
Active Directory / ADFS
VMware
System Engineer dans le cadre d’un déménagement de Datacenter
Coordinateur
Migration AD 2008 R2 vers AD 2016 ( DAT et procédure de migration )
Remédiation AD suite à audit de sécurité
Réalisations
Mise en place d’une infrastructure vSphere 6.1 Update 1 pour tests de déploiements, netbackup, monitoring, transfert de compétences à l’équipe ( 8 personnes )
Construction des masters Windows 2012 R2, Windows 2016
Setup d’un Datacenter VMware
Setup de l’infrastructure OneRetail ( 1 Datacenter VMware par magasin avec la technologie ROBO = 3 ESXi et 4 VMS Windows Server 2012 R2 ) en DEV, PRP, PRD
Troubleshooting AD, ADFS, VMware, Kerberos
Administration, troubleshooting, transfert de compétences Plateforme VMware ( 2 Datacenters, 2 vCenters, 18 ESXis dont 4 serveurs DELL pour héberger la partie NSX, 6 clusters VMware )
En relation directe avec les éditeurs ( Microsoft, VMware, S-Cube ( intégrateur Nutanix ) ) Windows Server
RedHat 7.3
Active Directory
ADFS
ESXi 6.5
VCSA 6.5
vROPS
vRLI
Powershell
PowerCli
Transformation
Gestion de 3 forêts, 6 domaines ( ~200 DCs ) World Wide
Support N3/Référent Active Directory/Identity Management World Wide
Project Manager : Décommission de domaines ( migration des ressources )
Project Manager : Fusion de domaines suite à rachat/vente
Project Manager : mise en place et migration Architecture DHCP
Procédures de migration ( utilisateurs et ressources )
Scripting Powershell Microsoft et Quest ( inventaires )
Optimisation Active Role Server
Migration Active Role Server 6.9 vers 7.0 ( Infrastructure et scripts )
POC et mise en place Quest Synchronization Services
Etude comparative/POC des outils d’Audit Active Directory ( Quest, Netwrix, Varonis, ManageEngine )
Mise en place architecture Change Auditor 6.9 ( POC )
Mise en place architecture SCOM ( POC )
Master / Hardening Windows Server 2016
Transfert de compétence ( architecture ) client / prestataire
Coordination et planification avec les IT locaux World Wide
Windows Server
Active Directory
ADLDS
SCOM
WSUS
Change Auditor
Active Role Server
Quest Synchronization Services
Netwrix
Varonis
ManageEngine
Powershell
Azure
Azure AD
Active Directory
O365
Exchange 2013
Lync 2013
ADFS
ADConnect
CheckPoint
Palo Alto
Powershell
…
…
…