30
Azure AD premium Антон Дементор Cloud Solutions Specialist Microsoft

Azure AD Premium & Azure RMS

Embed Size (px)

DESCRIPTION

Enterprise Mobility Suite with Azure AD Premium, Azure RMS

Citation preview

Page 1: Azure AD Premium & Azure RMS

Azure AD premium

Антон ДементорCloud Solutions SpecialistMicrosoft

Page 2: Azure AD Premium & Azure RMS

Что такое Azure Active Directory?Комплексное облачное решение по идентификации и управлением доступом к ресурсам.

Включает в себя службу каталогов, управление идентификацией и доступом к приложениям, стандартизированную платформу для разработчиков

Azure Active Directory Premium дополнено функциями IAM для облачных, гибридных или on-premises сред

Page 3: Azure AD Premium & Azure RMS

В основе стандартный продукт, дополненный функционалом – которого не хватало для реализации настоящих Enterprise сценариев.

С Azure AD premium Вы получаете:

• SLA 99.9%

• Права на использование Forefront Identity Manager (Server и CALs)

Azure Active Directory Premium

Page 4: Azure AD Premium & Azure RMS

Служба каталогов в

облаке

Централизованное управление

учётными записями и доступом

Мониторинг и защита доступа

к облачным приложениям

Удобство работы

пользователей

Windows Azure Active Directory usage scenarios

SaaS apps

Page 5: Azure AD Premium & Azure RMS

Служба каталогов в

облаке

Централизованное управление

учётными записями и доступом

Мониторинг и защита доступа

к облачным приложениям

Удобство пользователей

Windows Azure Active Directory usage scenarios

SaaS apps

Page 6: Azure AD Premium & Azure RMS

Подключение и синхронизация локального каталога с Azure.

Active Directory

Служба каталогов в облаке

Другиеслужбы

LDAP v3

PowerShell

SQL (ODBC)

Web Services ( SOAP, JAVA, REST)

Page 7: Azure AD Premium & Azure RMS

1200+ преднастроенныхSaaS-приложений.

Подключение и синхронизация локального каталога с Azure.

Служба каталогов в облаке

SaaS-приложения

Active Directory

Другиеслужбы

Page 8: Azure AD Premium & Azure RMS

Доступные SaaS приложения в галерее

Page 9: Azure AD Premium & Azure RMS

SaaS apps

Active Directory

Другиеслужбы

LOB и другие приложения

1200+ преднастроенныхSaaS-приложений.

Подключение и синхронизация локального каталога с Azure.

Служба каталогов в облаке

Возможность добавить другие, в том числе собственные облачные приложения.

Пользователи и приложения в одной точке.

Интеграция собственных разработок

Page 10: Azure AD Premium & Azure RMS

SaaS appsЦентрализованное

управление всеми облачными приложениями

Надежные бизнес-процессы с продвинутыми возможностями управления доступом

Единый инструмент управления учетными данными и доступом

Централизованное управление учётными записями и доступом

Ваши облачные приложения готовы сразу, как только понадобились.

IT professional

SaaS apps

Page 11: Azure AD Premium & Azure RMS

Система выполняет анализ и сигнализирует о подозрительных событиях

Встроенный функционал безопасности

Мониторинг и защита доступа к приложениям

Page 12: Azure AD Premium & Azure RMS

Мониторинг и защита доступа к приложениям

Многофакторная аутентификация.

X X X X X

X X X X X

X X X X X

Встроенный функционал безопасности

Система выполняет анализ и сигнализирует о подозрительных событиях

Page 13: Azure AD Premium & Azure RMS

Что такое Azure Multi-Factor Authentication?

Служба Azure Identity and Access management service включена в Azure Active Directory Premium

Защищает от несанкционированного доступа как облачные, так и локальные приложения путем предоставления дополнительного инструмента аутентификации

Широко используется по всему миру.

Page 14: Azure AD Premium & Azure RMS

Как это работает?

Мобильное приложение

Звонок SMS

ALERT

1 4 5 6 7 6

Page 15: Azure AD Premium & Azure RMS

Удобство работы пользователей

Управление своей учетной записью

Персонализированная галерея бизнес-приложений : http://myapps.microsoft.com+ мобильные приложения

Page 16: Azure AD Premium & Azure RMS

Управление своей учетной записью

Самостоятельный сброс пароля и управления делегированными группами (для пользователей в облаке)

Персонализированная галерея бизнес-приложений : http://myapps.microsoft.com+ мобильные приложения

Удобство работы пользователей

Page 17: Azure AD Premium & Azure RMS

Azure RMS

Page 18: Azure AD Premium & Azure RMS

Microsoft RMSФайл защищается симетричным ключем

Права на использование+ симетричный ключ хранятся в файле как ‘лицензия’

‘Лицензия’ защищена RSA ключем

Secret Cola Formula

WaterHFCS

Brown #16

Secret Cola Formula

WaterHFCS

Brown #16

#!@#!#!@#!()&)(*&)(@#!#!@#!#!@#!()&)(*&)(@#!#!@#!#!@#!()&)(*&)(@#!

Use Rights + .

Protect Unprotect

Page 19: Azure AD Premium & Azure RMS

Microsoft RMSОбщая защита RMS проиложений

Некоторые приложения используют RMS SDK

RMS SDK коммуницирует с RMS key mgmt servers (KMS)

#!@#!#!@#!()&)(*&)(@#!#!@#!#!@#!()&)(*&)(@#!#!@#!#!@#!()&)(*&)(@#!

Use Rights + .

RMSSDK

RMS App, Foxit,etc

Page 20: Azure AD Premium & Azure RMS

Microsoft RMS

Azure ADExternal

CollaborationAD

AD RMS

Exchange

SharePoint

Windows Server

FCI

Internal users

Office 2007Office 2010Office 2013

New mobile REST endpoints

Azure RMS

Azure AD

Identity and

Collaboration

Office 2007Office 2010Office 2013

EXO

SPO

Azure KMS

Exchange

SharePoint

Windows Server

FCI

RMSConnector

KMSP(HSM

)

Page 21: Azure AD Premium & Azure RMS

RMS для мобильных устройств

• Работает с Azure RMS• Доступно для Windows Phone, iOS и Android• Обеспечивает защиту текста и графических

файлов• Обеспечивает защиту для изображения

Page 22: Azure AD Premium & Azure RMS
Page 23: Azure AD Premium & Azure RMS
Page 24: Azure AD Premium & Azure RMS
Page 25: Azure AD Premium & Azure RMS
Page 26: Azure AD Premium & Azure RMS
Page 27: Azure AD Premium & Azure RMS
Page 28: Azure AD Premium & Azure RMS

Вместо заключения

28

Защита информационных ресурсов компании и соответствие политикам

Простота использования корпоративных ресурсов

Эффективная работа сотрудников с мобильных устройств

Page 29: Azure AD Premium & Azure RMS

Ресурсы

Посетите сайт Windows IntuneПосетите сайт EMS Получите текстовый доступ к Windows Intune на 30 днейПосетите следующий вебинар по Windows Intune – 20 маяWorld Partner Conference: специальные сессии по EMS

Page 30: Azure AD Premium & Azure RMS

СПАСИБО!

Вопросы?

Антон ДементорCloud Solutions SpecialistMicrosoftE-mail: [email protected]

Twitter.com/demntor