Tech Conference Enterprise Mobility Suite. Mika Seitsonen ja Roope Seppälä Sovelto. #TechConfFI

Samankaltaiset tiedostot
Tietoturvallinen liikkuva työ. Juha Tschokkinen

Tech Conference Office 365 tietoturvan heikoin #TechConfFI

IoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola

Power BI Tech Conference Power BI. #TechConfFI. Johdanto

Mitä uutta ConfigMgr 2012 SP2 ja 2016? Panu Saukko ProTrainIT Oy

Office 365 Uudistukset sekä integraatio Azureen ja Intuneen

SOA SIG SOA Tuotetoimittajan näkökulma

Digitalisaatio oppimisen maailmassa. Tommi Lehmusto Digital Advisor Microsoft Services

Office 2013 ja SQL Server 2012 SP1 uudet BI toiminnallisuudet Marko Somppi/Invenco Oy

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Ubisecuren palvelut Katsohyödyntäjille UBISECURE SOLUTIONS, INC.

Microsoft Lync 2010 Attendee

Tech Conference Enterprise datan hallinta. #TechConfFI

Perinteisesti käytettävät tiedon (datan) tyypit

Konesali ilman rajoja Kongressi A

Ylläpitäjät, järjestelmäarkkitehdit ja muut, jotka huolehtivat VMwareinfrastruktuurin

TEHTÄVÄ 3: * Tehtävä 1, ** Tehtävä 2

Making diversity manageable. Miradore. Käytännön kokemuksia rahoituksen hakemisesta. Tiistai Technopolis Vapaudenaukio / Lappeenranta

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

Azuren yleiskatsaus. eli mistä on kyse ja miten vertautuu esim. AWS:ään. AWS User Group Helsinki, Petri Raitio, Sulava Oy

Mika Seitsonen Johtava konsultti Marika Kotola Johtava konsultti

Windows Server 2008 R2, tietojen päivitys

Yrityksen hankkimat ohjelmistot ovat muistitikulla ja niiden hallinnointiin tarvittavat aktivointikoodit ovat Taitaja_xx.txt tiedostossa.

Improving advisory services through technology. Challenges for agricultural advisory after 2020 Jussi Juhola Warsaw,

The necessary product key can be found in the hand out given to you.

Backup Exec 3600 Appliance

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Atostek. KanTa-konseptin tuotteistaminen ja vienti ulkomaille

Verkottunut suunnittelu

Security server v6 installation requirements

Tech Conference Sovellusten julkaisu Azuren RemoteAppja Application Proxy -toiminnoilla. Jukka Kettunen / Foxdata Solutions Oy

in condition monitoring

Exchange Keskeiset muutokset käyttäjän näkökulmasta

IoT: Kehittäjän tulee nähdä ja ajatella API -rajapintaa API API API API

Teknologiateollisuus ry Ympäristöosaaminen arvoketjussa -seminaari Työkaluja arvoketjun ympäristöosaamisen kehittämiseen

Tech Conference OneDrive for Business, kuinka maksimoin tuottavuuden? Jari Kotola Seniorikonsultti, MCT.

SAS & Cloud Computing. antti.hiltunen@sas.com

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

Security server v6 installation requirements

Tech Conference Hybrid Cloud: On-premises ja Public Cloud yhdessä Heikki Bergius Senior-konsultti Sovelto.

Mitä pilvestä kannattaa ostaa tänään entä tulevaisuudessa? Microsoft Office 365

7.4 Variability management

Federointi kertakirjautumisen mahdollistajana Mika Seitsonen ja Ahti Haukilehto, senior-konsultit Soveltosta

FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL

ja itsenäisen harjoittelun jälkeen Microsoftin koe Luennot ja käytännön harjoitukset lähiopetusjaksolla

Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site

Jatkuvuus on arkistoinnissa avainasia

SharePoint Ja Office 365: Hyvät, Pahat Ja Rumat (Finnish Edition) By Jussi Roine;Juha Anttila

Mullistavan erilainen Windows

Ohjelmistopohjainen puhelinviestintä. Ari Auvinen Senior PTS

KAOS 2015: Integraatioiden standardointi suunnittelumallien avulla. Ilkka Pirttimaa, Chief ICT Architect, Stockmann ICT

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

.NET 2006 ja sen jälkeen

Hand-out kooste

ALUEARKKITEHTUURI WEB PALVELUITA KÄYTTÄEN. Niilo Saranummi VTT Tietotekniikka

Missä menet Microsoft? Mika Seitsonen ja Heikki Bergius Sovelto Oyj

Visualisoi tapahtumat ja selvitä niiden kulku

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech

Käyttöohje Planeetta Internet Oy

Tiedon salaaminen tallennusverkossa Luottokorttinumeroiden tokenisointi

LANSEERAUS LÄHESTYY AIKATAULU OMINAISUUDET. Sähköinen jäsenkortti. Yksinkertainen tapa lähettää viestejä jäsenille

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Enterprise Architecture TJTSE Yrityksen kokonaisarkkitehtuuri

Cloud, Convergence, Ubiquity ja muita uudissanoja - ICT toimialan näkymät 2011

Smart access control.

GPRS-lisäpalvelu INTERNET-ASETUKSET

SAP Alustan Optimointi

Osoitteena O365. Toimisto ja yhteydet pilvestä

Palveluiden, prosessien ja tietoturvan hallinnointi monitoimittajaympäristössä

WAMS 2010,Ylivieska Monitoring service of energy efficiency in housing Jan Nyman,

Lab A1.FARM_Hyper-V.v3

BDD (behavior-driven development) suunnittelumenetelmän käyttö open source projektissa, case: SpecFlow/.NET.

Mobiililaitteiden hallinta. Andrei Kolmakow

TechNet TV Windows 8.1

Antti Alila Teknologia-asiantuntija

Yrityksen tarvitsemat ohjelmistot saat ladattua netistä ja niiden hallinnointiin tarvittavat aktivointikoodit ovat erillisessä paperissa.

Mika Seitsonen Executive Consultant Marika Kotola Customer Executive

TÄYTTÖAUTOMAATIT TÄYTTÖAUTOMAATIT COMPUTER INFLATORS

Uusi vuosikymmen: vanhat haasteet, uudet välineet. Pekka Järvinen teknologiajohtaja Enfo

Tikon Web-sovellukset

Internet of Things. Ideasta palveluksi IoT:n hyödyntäminen teollisuudessa. Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen

Selkokielinen ohjeistus Microsofthankintatavoista

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

amkbyod-tulostaminen Huittisten ja Kankaanpään kampuksilla / BYOD printing in Huittinen and Kankaanpää campuses

Keep on Track- webinaari

Sulava - Yritys pilven varaan

Tech Conference Skype for Business - mitä uutta? Tessa Viitanen, Avanade Finland Mika Seitsonen, Sovelto.

Potilastiedon turvaaminen ja hoitohenkilöstön työajan säästö Keskiviikkona klo 10:00

Choose Finland-Helsinki Valitse Finland-Helsinki

Collaborative & Co-Creative Design in the Semogen -projects

Mobiilimaailman tietoturvahaasteet. Seppo Hartikainen, Novell Suomi

Internet-palvelujen käyttöönottoprojekti Asennusohje 1

SAS FEDERATION SERVER

Yrityksen hankkimat ohjelmistot ovat muistitikulla ja niiden hallinnointiin tarvittavat aktivointikoodit ovat erillisessä paperissa.

Luottamuksellinen viestintä. Kimmo Bergius Tietoturvajohtaja Microsoft Oy

Storage IT EASY Tiedostopalvelimen kustomointi

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Osavuosikatsaus 1-9/

DNA Toimistoviestintä Microsoft - sähköposti

Tech Conference SharePoint 2016 mikä muuttuu? Jari Kotola Seniorikonsultti, MCT. #TechConfFI

Transkriptio:

Tech Conference 28.-29.5.2015 Enterprise Mobility Suite Mika Seitsonen ja Roope Seppälä Sovelto #TechConfFI

# TechConfFI Sisältö Lyhyet terveiset Microsoft Ignitestä Enterprise Mobility Suite Microsoft Identity Manager Datan suojaaminen Azure Rights Management:in avulla 2

Yleistä Aiemmin TechEd ja tuote/aluespesifiä konferenssejä (Microsoft Management Summit, Lync Conference, Microsoft Exchange Conference, Sharepoint) 23 000 osallistujaa Chicagossa toimiva julkinen liikenne Tapahtumapaikka McCormick Place Convention Center, johon linja-autoille oma tie kaupungin keskustasta 4

# TechConfFI Microsoft Azure and its Competitors: The Big Picture - David Chappell http://channel9.msdn.com/events/ignite/2015/brk1455 5

A summary Amazon Google Salesforce.com Microsoft HP VMware IBM

# TechConfFI Enterprise Mobility Suite Tech Conference 2015

Käyttäjät Käyttäjät odottavat pääsevänsä kaikkiin palveluihin ajasta, paikasta ja päätelaitteesta riippumatta Identiteetinhallinta Itsepalvelu Laitteet Erilaisten laitteiden ja käyttöjärjestelmien määrä kasvaa. Standardointi hankalaa. Sovellukset Standardien puuttuessa sovelluksien hallinta haasteellista. IT:n Tarpeita tukemaan kuluttajistumista Heterogeeninen laitehallinta Sovellusten käyttöönotto ja federaatiot Data Käyttäjien tiedostot ja asetukset tulee olla saatavilla kontrolloidusti ja turvallisesti. Sisällönsuojaus

Desktop Virtualization Information protection Identity and Access Management Enable your users Mobile device & application management Protect your data

Enterprise Mobility Suite Hybridi identiteetinhallinta Valmiiksi määritetyt federaatiot yli tuhanteen SaaS sovellukseen Ryhmien hallinta ja sanasanan resetointi itsepalveluna Sisältää FIM Identiteetinhallintaratkaisun käyttöoikeudet MFA Vahvan tunnistuksen ratkaisu pilveen ja omaan ympäristöön Laitehallinta Heterogeeninen laitehallinta tunnetuimmille alustoille Sovellusten ja asetusten hallinta Selektiivinen päätelaitteen tyhjennys Sisällönsuojaus Sisällön salaus joka seuraa tiedoston mukana, riippumatta tallennusmediasta Hallintakäytännöt tuetuille tiedostoille.

Identity considerations: Cloud, Sync or Federated? Cloud identity provides a solution where all identity resides in the cloud Identity sync enables customers to bridge their existing identity into the cloud Federated identity allows customers to retain all authentication on-premises B2B federated identity allows customers to securely share and collaborate with each other

Identity as the control plane Simple connection Self-service Single sign on Windows Server Active Directory Other Directories Username Azure Public cloud SaaS Office 365 On-premises Microsoft Azure Active Directory Cloud

What is Azure Active Directory? A comprehensive identity and access management cloud solution. It combines directory services, advanced identity governance, application access management and a rich standards-based platform for developers It is available in 3 editions: free, Basic and Premium

No Object Limit No Object Limit No Limit Advanced Security Reports Yes(Advanced)** Group-based access management/provisioning Yes Yes Premium + Basic Features Self-Service Password Reset for cloud users Yes Yes Company Branding (Logon Pages/Access Panel customization) Yes Yes SLA Yes Yes Kurantti informaatio osoitteessa https://msdn.microsoft.com/en-us/library/dn532272.aspx

* Azure Active Directory Connect * PowerShell SQL (ODBC) Microsoft Azure Active Directory LDAP v3 Web Services ( SOAP, JAVA, REST) Other Directories

DirSync Azure Active Directory Sync FIM+Azure Active Directory Connector Sync Engine Azure Active Directory Connect Consolidated deployment assistant for your identity bridge components Progressive learning while configuring the components ADFS is optional

Microsoft Azure Microsoft Azure

Other Directories Microsoft Azure Active Directory SaaS apps

A connector that auto connects to the cloud service Microsoft Azure Active Directory https://app1- contoso.msappproxy.net/ DMZ http://app1 Corporate Network

IT professional

alerts.

alerts.

http://myapps.microsoft.com

http://myapps.microsoft.com

Haittaohjelmien torjunta Päivitysten ja ohjelmistojen hallinta Työasemien valvonta ios, Android ja Windows Phone Rauta ja softaraportit Intune käytännöt ( ei GPO) Ylläpitäjille ja loppukäyttäjille riittää nettiyhteys

# TechConfFI Microsoft Identity Manager http://channel9.msdn.com/events/ignite/2015/brk3857 Tech Conference 2015

Desktop Virtualization Common identity Single sign-on Information protection Identity and Access Management Self-service experiences Comprehensive security and governance Mobile device & application management Breadth of applications

Active Directory: the vision

A comprehensive IAM solution Microsoft Identity Manager Windows Server Active Directory is the primary authentication source today across enterprises Active Directory Federation Services integrates with Azure AD and MFA Web Application Proxy provides at the edge preauthentication Enforce conditional access to resources Identity Manager Delivers self-service identity management Automates lifecycle management across heterogeneous platforms Provides a rich policy framework for enforcing corporate security policies for identity and access Azure Active Directory Cloud directory Cloud authentication Application integration Azure AD Premium includes Multi-Factor Authentication, selfservice features, and user CALs for Identity Manager

Windows Server Active Directory Azure AD Sync Microsoft Azure Active Directory HR system Exchange Online LDAP SharePoint Online MIM Oracle DB Azure Manager Finance SaaS app

Today Next Roadmap

AD DS Azure AD AD DS Azure AD Exchange Exchange Azure AD Sync Oracle DB Oracle DB Finance FIM Sync Finance MIM Sync

Windows Server 2012 R2 ADFS Windows Store application Contacts AD FS for authentication Installs virtual smartcard into Windows Contacts MIM CM via REST API (OAuth 2.0 protected) MIM CM Server

Monitor Add'l auditing, alerts & reports Prepare Which users have privileged access rights? Operate Users can request elevation Protect Lifecycle and AuthN protection

User Existing Apps existing trust Existing AD Forest(s) Group Resource Admins

existing trust Existing Apps User access requests Privileged Access Management Microsoft Identity Manager Configured for PAM Existing AD Forest(s) trust for admin access AD DS User: PRIV\JenAdmin Group memberships: CORP\Resource Admins Refresh after: 60 minutes

Modernization Updated platform support Certificate Management updated Self-service account unlock added Privileged Access Mgmt. Improved protection of admins Just In Time (JIT) admin access Auditing for alerts and reports Hybrid IAM Self-service password reset with Azure MFA as a gate Hybrid reporting Azure AD and Office365 integration

Tech Conference 28.-29.5.2015 Kiitos! # TechConfFI

Information (documents) need to be uniquely identifiable Information needs to be protected from illicit access Access and usage policies must be enforced Information and its access needs to be traceable

Only if it works in the real world Users Devices Apps Data Real-world IT environment

Authentication and collaboration Integration Client integration Client integration User Authentication BYO Key

https://technet.microsoft.com/enus/library/dn375964.aspx

RMS Sharing Application Native Applications and Generic protection using Protected File (PFILE) Custom administrator defined policies I can protect and share information securely across device types

Sharing documents securely Use Microsoft Azure RMS to securely share documents with colleagues and business partners

Brad uses Share Protected

The document is sent with instant revocation

Bob receives an email with the document

Brad wants to track the document

Brad reaches the Document Tracking site Looks like Bob shared the documen with Mary, but she couldn t open it. Brad sends the document to Mary h Brad wants to track a document he sends to his staff

Brad tracks a document he sends to his staff

Summary View

Timeline View 21

http://aka.ms/rmsnews http://aka.ms/rmsblog http://aka.ms/rmsdeck http://aka.ms/rmsdemodeck http://aka.ms/rmsvideo http://aka.ms/rmshome http://aka.ms/rmsgetstarted