Formation Identity and Access Management (IAM)
La gestion des identités et des accès (IAM) est le processus qui permet de s'assurer que les bonnes personnes et les bons objets ont le bon accès aux bonnes ressources, au bon moment et pour les bonnes raisons. La GIA implique l'authentification, l'autorisation et la responsabilité des utilisateurs, des appareils, des applications et des données. L'IAM peut aider les organisations à améliorer leur sécurité, leur conformité, leur efficacité et l'expérience des utilisateurs.
Cette formation en direct (en ligne ou sur site) est destinée aux professionnels de l'informatique et aux analystes de la sécurité de niveau débutant à intermédiaire qui souhaitent utiliser l'IAM pour gérer et sécuriser leurs identités et ressources numériques.
A l'issue de cette formation, les participants seront capables de :
- Utiliser les concepts et la terminologie de la gestion des identités et des accès pour décrire et analyser différents scénarios et défis en matière d'identité et d'accès.
- Utiliser les outils et technologies IAM pour mettre en œuvre et gérer des solutions d'identité et d'accès pour différentes plates-formes et environnements.
- Utiliser les normes et protocoles IAM pour intégrer et interopérer différents systèmes et services d'identité et d'accès.
- Utiliser les meilleures pratiques et les cadres de gestion des identités et des accès pour concevoir et évaluer les politiques et les processus d'identité et d'accès.
Format du cours permettant d'évaluer les participants
- Exposé et discussion interactifs.
- Beaucoup d'exercices et de pratique.
- Mise en œuvre pratique dans un environnement de laboratoire réel.
Options de personnalisation des cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter.
Plan du cours
- Authentification
- Vue d'ensemble du module de services
- RADIUS
- TACACS
- Kerberos
- LDAP sécurisé
- LDAP SAML
- Révision du module Authentification
- Autorisation et contrôle d'accès Révision Identification vs. Authentification vs. Autorisation
- Identification Identification personnelle
- Carte de vérification
- Nom d'utilisateur Authentification
- Jetons Carte d'accès commune
- Carte d'accès commun
- Authentification
- TOTP HOTP CHAP PAP
- Contrôle d'accès par authentification unique
- Refus implicite
- Facteurs d'authentification du système d'exploitation de confiance
- Autorisation
- Séparation des tâches
- ACLs Contrôle d'accès obligatoire Contrôle d'accès discrétionnaire
- Contrôle d'accès discrétionnaire
- Contrôle d'accès basé sur les rôles et les règles
- Restrictions en fonction de l'heure de la journée
- Fédération Confiance transitive/Authentication
- Examen du module Compte Management
- Vue d'ensemble du module des contrôles de sécurité Utilisateur disposant de plusieurs comptes
- Comptes partagés Stratégie de compte
- Management Politique de groupe
- Complexité du mot de passe
- Expiration Récupération
- Désactivation Verrouillage
- Historique des mots de passe
- Réutilisation du mot de passe
- Longueur du mot de passe
- Concepts de base de l'AWS IAM
- Qu'est-ce que l'AWS IAM ?
- Gestion des utilisateurs
- Gestion des groupes
- Gestion des permissions
- Gestion des rôles
- Personnalisation et rapports
- Connexion et personnalisation
- Obtenir des rapports sur les informations d'identification
- Améliorer la sécurité sur AWS IAM
- Créer des clés avec AWS KMS
- Mise en place d'une politique de mot de passe pour les comptes
- Activer MFA sur les comptes & ; Root
- Meilleures pratiques pour l'utilisation de AWS IAM
- Interdiction générique des comptes
- Privilèges de groupe
- Privilèges attribués aux utilisateurs
- Examens de l'accès des utilisateurs
- Surveillance continue
Pré requis
-
Il n'y a pas d'exigences spécifiques, mais une bonne connaissance d'AWS et des plateformes de cloud computing serait utile.
Audience
-
Professionnels de l'informatique
Les analystes de la sécurité
Toute personne souhaitant acquérir des connaissances et des compétences en matière de gestion des identités et des accès
Les formations ouvertes requièrent plus de 3 participants.
Formation Identity and Access Management (IAM) - Booking
Formation Identity and Access Management (IAM) - Enquiry
Identity and Access Management (IAM) - Demande d'informations consulting
Demande d'informations consulting
Nos clients témoignent (3)
J'ai beaucoup appris et j'ai acquis des connaissances que je peux utiliser dans mon travail !
Artur - Akademia Lomzynska
Formation - Active Directory for Admins
Traduction automatique
Le formateur s'assurait toujours que je comprenne pleinement ce qu'il avait enseigné et n'hésitait pas à répéter si j'étais encore confuse. Il est engagé à préparer plus d'exemples pour me montrer et répondre aux questions supplémentaires que je pourrais avoir.
Kenny, Jiun Ming Wee
Formation - PKI: Implement and Manage
Traduction automatique
I genuinely enjoyed the great information and content.
Dennis Barela
Formation - OpenLDAP Workshop
Traduction automatique
Cours à venir
Cours Similaires
389 Directory Server for Administrators
14 HeuresCette formation en direct avec instructeur dans France (en ligne ou sur site) est destinée aux administrateurs système qui souhaitent utiliser 389 Directory Server pour configurer et gérer l'authentification et l'autorisation basées sur LDAP.
A l'issue de cette formation, les participants seront capables de :
- Installer et configurer 389 Directory Server.
- Comprendre les fonctionnalités et l'architecture de 389 Directory Server.
- Apprendre à configurer le serveur d'annuaire à l'aide de la console web et du CLI.
- Configurer et surveiller la réplication pour la haute disponibilité et l'équilibrage de charge.
- Gérer l'authentification LDAP en utilisant SSSD pour des performances plus rapides.
- Intégrer 389 Directory Server avec Microsoft Active Directory.
Active Directory for Admins
21 HeuresCette formation en direct avec instructeur à France (en ligne ou sur site) est destinée aux administrateurs de systèmes qui souhaitent utiliser Microsoft Active Directory pour gérer et sécuriser l'accès aux données.
A l'issue de cette formation, les participants seront capables de :
- Mettre en place et configurer Active Directory.
- Configurer un domaine et définir les droits d'accès des utilisateurs et des appareils.
- Gérer les utilisateurs et les machines par le biais des stratégies de groupe.
- Contrôler l'accès aux serveurs de fichiers.
- Configurer un service de certificats et gérer les certificats.
- Mettre en œuvre et gérer des services tels que le cryptage, les certificats et l'authentification.
CAS for Administrators
7 HeuresDans cette formation en direct avec instructeur (en ligne ou sur site), nous discuterons de l'architecture et des fonctionnalités de CAS et nous nous entraînerons à installer et à configurer un serveur CAS.
A la fin de cette formation, les participants seront capables de :
- Comprendre l'implémentation du SSO (Single-Sign-On Authentication) dans CAS.
- Avoir la pratique nécessaire pour déployer et gérer leur propre serveur d'authentification.
Draft Amendments to the eIDAS Regulation – eIDAS 2.0
21 HeuresObjectifs :
- Se familiariser avec les changements proposés
- Acquérir des connaissances sur la manière de se préparer aux changements
FreeIPA for Administrators
14 HeuresCette formation en direct dans France (en ligne ou sur site) est destinée aux administrateurs système qui souhaitent utiliser FreeIPA pour centraliser les informations d'authentification, d'autorisation et de compte pour les utilisateurs, les groupes et les machines de leur organisation.
A l'issue de cette formation, les participants seront capables de :
- Installer et configurer FreeIPA.
- Gérer les utilisateurs et les clients de Linux à partir d'un emplacement central unique.
- Utiliser l'interface CLI, l'interface Web et l'interface RPC de FreeIPA pour configurer et gérer les autorisations.
- Activer l'authentification unique sur tous les systèmes, services et applications.
- Intégrer FreeIPA à Windows Active Directory.
- Sauvegarder, répliquer et migrer un serveur FreeIPA.
Identity and Access Management with Okta
14 HeuresCette formation en direct avec instructeur dans France (en ligne ou sur site) est destinée aux administrateurs de systèmes qui souhaitent utiliser Okta pour la gestion des identités et des accès.
A l'issue de cette formation, les participants seront capables de :
- Configurer, intégrer et gérer Okta.
- Intégrer Okta dans une application existante.
- Mettre en œuvre la sécurité avec l'authentification multi-facteurs.
OpenLDAP pour Système Linux
7 HeuresOpenLDAP est une implémentation logicielle libre du protocole LDAP (Lightweight Directory Access Protocol) qui permet de gérer et d'accéder à des répertoires d'informations. OpenJest est un serveur d'annuaire populaire qui peut être utilisé pour stocker et partager des données sur les utilisateurs, les groupes, les ressources réseau et d'autres objets sur un réseau.
Ateliers OpenLDAP
21 HeuresCette formation en direct avec formateur dans France (en ligne ou sur site) s'adresse aux administrateurs système et professionnels IT de niveau intermédiaire qui souhaitent installer, configurer, gérer et sécuriser les répertoires LDAP à l'aide de OpenLDAP.
À la fin de cette formation, les participants seront capables de :
- Comprendre la structure et le fonctionnement des répertoires LDAP.
- Installer et configurer OpenLDAP pour divers environnements de déploiement.
- Mettre en œuvre des mécanismes de contrôle d'accès, d'authentification et de réplication.
- Utiliser OpenLDAP avec des services et applications tiers.
Identity and Access Management using OpenAM
14 HeuresCette formation en direct avec instructeur dans France (en ligne ou sur site) est destinée aux administrateurs système qui souhaitent utiliser OpenAM pour gérer les contrôles d'identité et d'accès pour les applications web.
A l'issue de cette formation, les participants seront capables de :
- Mettre en place l'environnement serveur nécessaire pour commencer à configurer l'authentification et les contrôles d'accès à l'aide de OpenAM.
- Mettre en œuvre des fonctionnalités d'authentification unique (SSO), d'authentification multifactorielle (MFA) et de libre-service pour les applications web.
- Utiliser des services de fédération (OAuth 2.0, OpenID, SAML v2.0, etc.) pour étendre la gestion des identités en toute sécurité à différents systèmes ou applications.
- [Utiliser des services d'authentification, d'autorisation et d'identité par le biais d'API REST.
OpenDJ for Administrators
14 HeuresCette formation en direct dans France (en ligne ou sur site) est destinée aux administrateurs de systèmes qui souhaitent utiliser OpenDJ pour gérer les informations d'identification des utilisateurs de leur organisation dans un environnement de production.
A l'issue de cette formation, les participants seront capables de :
- Installer et configurer OpenDJ.
- Maintenir un serveur OpenDJ, y compris la surveillance, le dépannage et l'optimisation des performances.
- Créer et gérer plusieurs bases de données OpenDJ.
- Sauvegarder et migrer un serveur OpenDJ.
PKI: Implement and Manage
21 HeuresCette formation en direct (en ligne ou sur site) est destinée aux professionnels IT de niveau avancé qui souhaitent comprendre, mettre en œuvre et gérer des systèmes PKI de manière sécurisée et efficace, y compris les certificats numériques, la cryptographie et les normes CSCA.
À la fin de cette formation, les participants seront capables de :
- Définir, déployer et gérer un système PKI sécurisé.
- Évaluer les techniques et algorithmes cryptographiques utilisés dans le PKI.
- Comprendre et mettre en œuvre les normes CSCA pour la sécurité des documents nationaux et internationaux.
- Sécuriser les communications et le stockage numériques à l'aide de technologies habilitées par PKI.
WSO2 Identity Server: Identity and Access Management
21 HeuresWSO2 Identity Server is an open-source Identity and Access Management (IAM) solution designed to secure APIs, microservices, and web applications.
This instructor-led, live training (online or onsite) is aimed at intermediate-level IT professionals who wish to implement identity federation, single sign-on (SSO), and access control using WSO2 Identity Server.
By the end of this training, participants will be able to:
- Install, configure, and manage WSO2 Identity Server.
- Enable SSO, identity federation, and multi-factor authentication.
- Integrate with LDAP, Active Directory, and third-party IdPs.
- Design and enforce authentication and authorization workflows.
Format of the Course
- Interactive lecture and discussion.
- Hands-on use of WSO2 Identity Server in sample identity management scenarios.
- Guided exercises focused on integration, authentication, and access control.
Course Customization Options
- To request a customized training for this course based on your organization's environment or IAM architecture, please contact us to arrange.