Partie 1
Audit de l'AD / Exchange / office 365
Définition et design de l'architectures Office 365, écritures des scénarios possibles suivant les contraintes liées à la sécurité de l'environnement Holding:
Relation trust entre foret
Azure AD Connect + ajout des règles spécifique pour la gestion des ms-ds-consistency guid et ImmutableID Office365
Identity ADFS Global Multi foret
Hybridation Exchange / compatibilité avec le produit de migration Quest Coexistance Manager (free busy)
Hybridation MultiForet Exchange 2010 vers Office 365 global Tenant unique.
Partie 2
Mise en place du scénario retenu (Azure AD connect + intégration ADFS + Exchange)
Gestion de l’indentity ADFS 3
Création des Lots de Migration des boites aux lettres
Partie 3
Après migration, Pointage DNS Public et Local vers les MX, CNAME et SPF de Office 365
Suppression des serveurs / Valeurs inutiles
ARCHITECTURE AZURE IAAS V2 (ARM)
LE CHOIX DU CENTRE DE DONNEES AZURE
MODE D’INSTALLATION (ASM VERSUS ARM)
LES GROUPES DE RESSOURCE
LES SOUSCRIPTIONS
AVAILABILITY GROUP
ARCHITECTURE RESEAU AZURE IAAS
NAT et PAT avec Azure Resource Manager
CONFIGURATION DES MACHINES VIRTUELLES AZURE IAAS
ARCHITECTURE D’ANNUAIRE ET AUTORITE DE CERTIFICATION
Choix de la solution
Présentation de l’architecture Active Directory / PKI mise en œuvre pour l’environnement Power Bi
ARCHITECTURE DE BASE DE DONNEES
Présentation de la solution Azure SQL Database
LE SERVEUR DE DEPOT DE FICHIERS
DURCISSEMENT DE LA SECURITE
Stratégie de mots de passe
Déploiement de LAPS
Architecture antivirus
Politique de mise à jour
Administration de l’environnement
Mise en œuvre d’ACL réseaux
Présentation de la configuration cible
Procédure de création du NSG
Publication du serveur SQL Server Reporting Services et SQL Server Master Data
ARCHITECTURE DE SAUVEGARDE
ARCHITECTURE DE MESSAGERIE
CONVENTION DE NOMMAGE
MIGRATION VERS LA NOUVELLE ARCHITECTURE
MIGRER D’AZURE ASM VERS AZURE ARM
REDUCTION DES COUTS DE L’ENVIRONNEMENT
Mise en Place WAF Firewall
Publication des services Web en HTTPs
Document Architecture Technique
Livrable Final d’exploitation
Mise en place de la solution Microsoft Azure
Mise en place et maintenance depuis 2015 pour une filiale d’un grand groupe bancaire français (******** ), une plateforme cloud AZURE ASM/ARM pour publier et gérer leurs sites web applicatif public Worldwide (Austria, Belgium, Denmark, Finland, Germany, Italy, Luxembourg, Netherlands, Norway, Poland, Singapore, Spain, Sweden, Switzerland et United-Kingdom..)
Audit plateforme datacenter
Optimisation et hardening de la solution. (server/Firewall/provisionning)
Formation de l’équipe technique, howto et Gestion incident.
Formation de l’équipe commerciale
Formateur sécurité au niveau du périmètre d’entreprise (WAN-DMZ-LAN).
Architecte IT pour une solution hautement disponible multi-Site et plan de reprises d’activités des services web publiés vers Internet (Accès Externe).
Publication d'une ferme de serveurs web SharePoint avec ISA Server entreprise Edition en NLB avec le "Single Sign On" et l'authentification LDAP.
Sécurisation et optimisation ISA Server couvrant les régions Europe et US.
Mise en place d’un DATA Center HMC (Microsoft Solution for Hosted Messaging and Collaboration).
Mise en place, migration et maintenance de la plateforme depuis 2007. ********
Publication et sécurisation Sharepoint portail d’entreprise avec Microsoft Forefront Unified Access Gateway (UAG) hautement disponible :
Creating the Extranet Web Application/Site Collection Sharepoint
Configuring Authentication Providers
Creating an Extranet Service Application Proxy Group
UAG Installation and Configuration NLB WAN/LAN/HeartBeat
Security code review
RMS Integration
Enabling IRM Support in SharePoint Central Admin
Enabling IRM Support on an Individual Document Library
Provide test cases for System, Integration, Security Review, User Testing
Stablize Extranet & RMI stream
Functional Tests and report
Deployment management Host/deployment review
Configuration and Operations Testing Plan Doc
Trainings
Production Operations Guide
Assist integration with RSA / Implementation Guide for Authentication
Architecture, maitrise d’œuvre et implémentation d’une plateforme complète basée sur le modèle d’optimisation d’infrastructure et Microsoft Operations Framework (MOF).
Infrastructure dynamique entièrement automatisée, hautement disponible offrant les mêmes services informatiques pour les utilisateurs internes et mobiles externes via la technologie Microsoft DirectAccess et Cloud Azure Active Directory AD Connect pour l’environnement Exchange Server et Office 365 intégré (hybride).
Architecteur et mise en place de l’infrastructure DataCenter :
Front et back Office.
Active Directory
Exchange 2003/2010/2013
ClusterHyperV 2008/2012
Firewall WAF VPN.
AD PKI, SSL
Publication SSL To SSL WEB CEGID App
Publication SSL to SSL Sharepoint
Publication Exchange Outlook Anywhere/OWA/ActiveSync/RPC over HTTPS
MS System Center Configuration Manager
MS system Center Virtual Machine manager
MS System Center Data Protection Manager/Azure
Microsoft System Center Endpoint Protection