Publication d’une application Web avec Azure App Proxy

L’objectif de ce billet de blog est de présenter la publication d’une application Web avec Azure Application Proxy.

Azure Application Proxy est un service cloud destiné à faciliter la publication d’applications « on premise » sur Internet tout en apportant de la sécurité.

Lire la suite

Publié dans Active Directory, Authentification, AZURE, EMS, identité, MFA, multi facteur, Non classé, Web Application Proxy | Tagué , , , , , , , | Laisser un commentaire

Evaluation de la solution AuthLite avec les clés de sécurité Yubico

Introduction

Les clés de sécurité Yubico sont conçues pour l’authentification à deux facteurs (2FA) dans les infrastructures informatiques sécurisés. Elles ont notamment été validées par Microsoft dans le cadre du programme « Authentification sans mot de passe » sur Azure Active Directory (Passwordless authentication with Azure Active Directory).

Je me suis interrogé sur les possibilités d’utilisation de ces clés dans un environnement Active Directory « On Premise », sachant que la solution fournie par le constructeur ne permet que de sécuriser les ouvertures de sessions locales pour moi sans intérêt. La référence en la matière semble être AuthLite (https://www.authlite.com/), qui offre une solution logicielle plutôt élégante et assez bluffante pour l’intégration d’une solution 2FA sur Active Directory avec les clés Yubico.

Lire la suite

Publié dans Active Directory, Authentification, Authlite, carte a puce, gemalto, identité, multi facteur, Non classé, Office 365, Passwordless, Sécurité, smartcard, Yubico, Yubikey | Laisser un commentaire

Evaluation de Enterprise Mobility + Security. Sixième partie : l’authentification multifacteur

Voici le sixième article de la série dédiée à la suite EMS (Enterprise Mobility + Security). Au cours des articles précédents, nous avons posé l’ensemble des briques nécessaires à l’utilisation des composants EMS et abordé la fonctionnalité Self Service Password Reset. Nous allons continuer à examiner les fonctionnalités proposées par cette solution, et pour aujourd’hui ce sera l’authentification multi facteur (Azure MFA).

Lire la suite

Publié dans Authentification, AZURE, EMS, fédération, MFA, multi facteur, Office 365, Sécurité | Tagué , , , , , , , , | Laisser un commentaire

Evaluation de Enterprise Mobility + Security. Cinquième partie : La réinitialisation des mots de passe en libre-service

Voici le cinquième article de la série dédiée à la suite EMS (Enterprise Mobility + Security). Au cours des articles précédents, nous avons posé l’ensemble des briques nécessaires à l’utilisation des composants EMS, et allons à présent nous focaliser sur les fonctionnalités proposées par cette solution, en commençant par celles liées à Azure AD Premium.

Lire la suite

Publié dans ADFS, Authentification, EMS, fédération, identité, MFA, multi facteur, Non classé, Office 365 | Tagué , , , , , , , , , , | Laisser un commentaire

Evaluation de Enterprise Mobility + Security. Quatrième partie : l’expérience utilisateur SSO avec AZURE AD Join

Voici le quatrième article de la série dédiée à la suite EMS (Enterprise Mobility + Security). Au cours des articles précédents, nous avons abordé la mise en place d’un abonnement d’évaluation, la mise en place de l’outil AZURE AD Connect et l’expérience utilisateur apportée par les différents scénarios AZURE AD Connect (Simple Sign on vs Single Sign On avec ADFS).

Nous allons à présent nous intéresser à l’expérience utilisateur en SSO avec Azure AD Join, et voir de quelle façon il sera possible d’obtenir une expérience SSO très intéressante dans un contexte d’entreprise, c’est-à-dire sur un parc de machines jointes à un domaine Active Directory. Nous parlerons également les avantages apportés par Azure AD Join en termes de sécurité.

Lire la suite

Publié dans Active Directory, ADFS, AZURE, EMS, fédération, identité, Office 365 | Tagué , , , , , , , , , | Laisser un commentaire

Evaluation de Enterprise Mobility + Security. Troisième partie : l’expérience utilisateur en SSO

Pour aborder l’année 2017, voici le troisième article de la série dédiée à la suite EMS (Enterprise Mobility + Security). Les articles précédents étaient dédiés à la procédure de mise en place d’un abonnement d’évaluation et à la mise en place de l’outil AZURE AD Connect, permettant de faire le lien entre les identités d’entreprise et les identités cloud. Nous allons maintenant aborder l’expérience utilisateur apportée par les différents scénarios AZURE AD Connect (Simple Sign on vs Single Sign On avec ADFS).

Lire la suite

Publié dans ADFS, Authentification, AZURE, EMS, fédération, identité, MFA, multi facteur, Office 365, Web Application Proxy | Tagué , , , , , , , , , , , , | 1 commentaire

Evaluation de Enterprise Mobility + Security. Seconde partie : mise en service de la plateforme Azure AD Connect

Voici le second article de la série dédiée à la suite EMS (Enterprise Mobility + Security). L’article précédent était dédié à la procédure de mise en place d’un abonnement d’évaluation, nous allons à présent continuer la mise en place de notre environnement avec pour objectif la gestion des identités dont le rôle est prépondérant dès lors que l’on parle de mobilité et de sécurité. Pour cela, l’étape obligatoire consiste à mettre en place AZURE AD Connect, permettant de faire le lien entre les identités d’entreprise et les identités cloud. Lire la suite

Publié dans Active Directory, ADFS, Authentification, AZURE, EMS, fédération, MFA, multi facteur, Office 365 | Tagué , , , , , , , , , , | 2 commentaires