Como implementar Microsoft Office 365 e Google Apps com Centrify User Suite 1
Como Funciona sem Centrify? O Processo de Logon 1 Usuário digita seu login na rede, autenticando no Active Directory (AD) 2 Usuário tem um outro login e senha para acessar o Office 365 Usuário: homer.simpson@springfield.com Senha: lovedonuts Usuário: hsimpson Senha: L0veD0nut$ Ac#ve Directory 2
Problemas sem Centrify 1 Usuário troca a senha da rede mas a senha do Office 365 permanece a mesma 2 Sem controle de quem pode acessar o Office 365 (Usuário bloqueado, demitido, férias) 3 Sem controle de onde pode acessar (Rede interna, Internet Pública, Roaming) 4 Complexidade de senha corporativa diferente na rede interna e na nuvem 5 Provisionamento manual de usuários na nuvem 6 Impossível usar duplo fator de autenticação 7 Rastreabilidade complexa. Usuários diferentes do AD Ac#ve Directory 3
Formas de Resolver Centrify Implementar User Suite Tempo de implementação de 4 horas 01 Servidor ou 02 servidores para alta disponibilidade (pode ser VM) Federa#on Trust Services Regras de somente saída Não requer Certificado válido para cada domínio Sem Configurações de DNS Proxy Service Ac#ve Directory 4
Mas como funciona o Centrify User Suite? SAML 2.0 Services Proxy Service Ac#ve Directory 5
Benefícios do Centrify User Suite Login e Senha do Office 365 idênticos ao login e senha do AD corporativo (Sem nenhum tipo de replicação) Controle de acesso ao Office 365 através do AD (Usuário bloqueado, demitido, férias) Controle de acesso por horário Federa#on Trust Services Controle de onde pode acessar (Rede interna, Internet Pública, Roaming) através de IP e/ou grupos do AD Complexidade de senha corporativa igual na rede interna e na nuvem Proxy Service Provisionamento de usuários na nuvem Duplo fator de autenticação disponível Ac#ve Directory Rastreabilidade completa. Usuários idênticos ao AD 6
E porque Centrify não DirSync? Seus usuários e senhas são sincronizados na nuvem. Senha sincronizada??? Você quer isto? DirSync não possui atualizações desde metade de 2013 DirSync não permite que voce utilize outros apps na nuvem (SalesForce, WebEx, Concur, etc.) O Sincronismo não é real- time e muitas vezes um usuário terá que utilizar a senha antiga para acessar o Office 365 DirSync pode funcionar bem para ambientes pequenos. Ambientes de tamanho médio e grande devem ter uma ferramenta mais robusta. 7
Mas e o Google Apps??? SAML 2.0 Services Proxy Service Ac#ve Directory 8
Posso utilizar outros apps na nuvem? SAML 2.0 Services Proxy Service Ac#ve Directory 9
Topologia de Alta Disponibilidade Centrify Cloud Service Proxy Server(s) Domain Controller(s) Replicado(s) no AWS ou Azure Proxy Server(s) Ac#ve Directory Active Directory-based Security Infrastructure 10
Muito Obrigado 11