Vous êtes sur la page 1sur 114

Alphorm.

com - Support de la 20/10/2015


formation Microsoft Azure

Formation
Microsoft Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Présentation du formateur

• Qu’est-ce que c’est Microsoft Azure?

• Le plan de formation

• Publics concernés

• Connaissances requises

• Liens utiles

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 1
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Présentation du formateur
Kondah Hamza
• Kondah.hamza@gmail.com

• Consultant & Chercheur Sécurité informatique

• Microsoft MVP en sécurité des entreprises

• Conférencier

• Mes références :
Mon profil LinkedIn : https://ma.linkedin.com/in/kondah
Mon profil Microsoft MVP : https://mvp.microsoft.com/en-us/PublicProfile/5000286?fullName=Kondah Hamza
Mon Site Web : http://www.kondah.com

Formation Microsoft Azure alphorm.com™©

Qu’est-ce que c’est Microsoft Azure?


• Azure est la plateforme de cloud computing de Microsoft.

• Elle est constituée d’une gamme croissante de services intégrés


(analyse, calcul, base de données, fonctions mobiles, mise en réseau,
stockage et web…)
• Accélèrent la migration et productivité, tout en vous permettant de faire
des économies.

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 2
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Le plan de formation
Comprendre Microsoft Azure IaaS
Réseaux virtuels Microsoft Azure
Stockage et Disques
Déploiement de machines virtuelles
Administration de machines virtuelles
Sites Web Microsoft Azure et Base de données SQL
Microsoft Azure Active Directory
Microsoft Azure Backup
Sécurité Microsoft Azure
Conclusion et Perspectives
Formation Microsoft Azure alphorm.com™©

Publics concernés
• Techniciens de support

• Ingénieurs de support

• Administrateurs Systèmes

• Ingénieurs Systèmes

• Personne désirant préparer et passer la certification MCSD : Azure Solutions


Architect
• Personne désirant apprendre de nouvelles choses ;)

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 3
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Connaissances requises
• Culture IT

• Connaissances (de base) sur : TCP/IP, Adressage IP

• Connaissances (de base) sur les concepts de l’administration des


systèmes
• Connaissances (de base) sur Windows Server ( 2003 ou plus )

• Connaissances (de base) sur la virtualisation

Formation Microsoft Azure alphorm.com™©

Liens utiles
• http://azure.microsoft.com/fr-fr/

• http://blogs.technet.com/

• https://www.microsoftvirtualacademy.com/

• Livres gratuits officiel MS Azure (en Anglais) téléchargeable sur l’onglet


Ressources de cette formation sur Alphorm :

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 4
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Are you ready ? ☺

Formation Microsoft Azure alphorm.com™©

Comprendre
Microsoft Azure IaaS
Pourquoi Utiliser
Microsoft Azure?

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 5
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Quelques Statistiques

• Le Cloud, qu’est ce que c’est?

• Le Cloud Computing en Bref…

• Les services Cloud de Microsoft

• Les types de services Cloud

• IT Traditionnel vers le Cloud Computing

• La Plateforme Microsoft Azure

• Ce qu’on a couvert

Formation Microsoft Azure alphorm.com™©

Quelques Statistiques

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 6
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Le Cloud,
qu’est ce que c’est?

IMAGINEZ…
Que vous pouvez avoir un service qui vous garantie

Réduction des Hautement Implémentation


Flexibilité Agilité
coûts mobilité automatisé aisée Productivité

Réduction des Agilité


Flexibilité
coûts
avec une infrastructure : mobilité

Hautement Implémentation
Basée sur automatisé aisée Productivité
SELF Évolutive et Efficiente
l'usage SERVICE élastique

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 7
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Le Cloud Computing En Bref…


• Déporter ses services sur des serveurs distants accessibles via Internet.

Caractéristiques Fondamental du Cloud

Libre Service sur Accès large au réseau élasticité rapide


demande

mise en commun des


service mesuré
ressources

Formation Microsoft Azure alphorm.com™©

Les services Cloud de Microsoft

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 8
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Les types de services Cloud

Formation Microsoft Azure alphorm.com™©

IT Traditionnel vers le Cloud Computing

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 9
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

La plateforme Microsoft Azure

Formation Microsoft Azure alphorm.com™©

Ce qu’on a couvert
• Rappel sur le Cloud ,

• Les types de services Cloud C’est important de bien choisir !


• Découverte de la Plateforme Microsoft Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 10
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Comprendre Microsoft
Azure IaaS

Abonnements
Microsoft Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• LAB 1 : Découverte de la tarification Microsoft Azure

• Ce qu’on a couvert

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 11
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Pourquoi la tarification est elle importante ?

• Avantage Microsoft Azure Payez ce que vous consommez


• Un point crucial Capacity Management
• Capacity Management : « Garantir que l'infrastructure informatique est fournie au bon
moment, au bon prix et en quantité adéquate pour tenir la qualité de service en
alignement avec les besoins métiers. » Wikipedia.org

Formation Microsoft Azure alphorm.com™©

LAB 1 : Découverte de la tarification Microsoft Azure .

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 12
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• L’importance de la tarification

• Notion de Capacity Management

Formation Microsoft Azure alphorm.com™©

Comprendre
Microsoft Azure IaaS
Portail Microsoft
Azure
Site : http://www.alphorm.com Hamza KONDAH
Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 13
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• LAB 1 : Découverte ancien Portail Microsoft Azure.

• LAB 2 : Découverte nouveau Portail Microsoft Azure.

• Ce qu’on a couvert

Formation Microsoft Azure alphorm.com™©

Introduction
• Il existe deux portails Microsoft Azure

• Nous allons utiliser le nouveau portail dans cette formation .

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 14
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Découverte de l’ancien Portail Microsoft Azure.

LAB 2 : Découverte nouveau Portail Microsoft Azure.

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 15
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Découverte de l’ ancien et du nouveau portail de Microsoft Azure

• Il faut noter que nous allons travailler sur le nouveau portail dans cette
formation
• Microsoft Azure est simple !

• “C'est en forgeant qu'on devient forgeron” Favorisez la pratique !


• A vos machines …

Formation Microsoft Azure alphorm.com™©

Réseaux virtuels Microsoft Azure


Comprendre les réseaux
virtuels sous Microsoft
Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 16
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• Multiple Network Interface

• Concept IT Hybrid

• Ce qu’on a couvert

Formation Microsoft Azure alphorm.com™©

Introduction

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 17
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Multiple Network Interface

Formation Microsoft Azure alphorm.com™©

Concept Hybrid IT

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 18
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Concept réseaux sous Microsoft Azure

• Microsft Azure supporte le Multiple Network Interface Point fort


• Concept Hybrid IT

• Les réseaux virtuels sous Microsoft Azure sont très puissant et simple
d’utilisation et d’exploitation

Formation Microsoft Azure alphorm.com™©

Réseaux virtuels Microsoft Azure

Adresses IPs

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 19
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Plages d’adresses IPs

• Adresses IPs statiques

• Ce qu’on a couvert

Formation Microsoft Azure alphorm.com™©

Plages d’adresses IPs


• Privée :

10.0.0.0 - 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255
• Public :

https://msdn.microsoft.com/en-us/library/azure/dn175718.aspx

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 20
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Adresses IPs statiques


• Toujours déployer les VMs avec des adresses ip statiques pour éviter le
conflit d'adresses
• Possibilité de le faire via PowerShell ( Set-AzureStaticVNetIP) ou au
niveau du portail
• Favoriser l'utilisation de l'adressage statique

Formation Microsoft Azure alphorm.com™©

Ce qu’on a couvert
• Plages d’adresses IPs

• L’adressage statique est bénéfique et facilite le travail tout en évitant les


fail !

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 21
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Réseaux virtuels Microsoft Azure

Création
d'un réseau virtuel

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• LAB 1 : Création d'un réseau virtuel


• Ce qu’on a couvert

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 22
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Toujours concevoir et créer le réseau avant la creation des VMs
Les VMs utilisent directement un VNet existant , changer de VNet n’est pas
toujours tâche facile
• Fichier de configuration de réseaux virtuels
Possibilitée d’exporter/importer le fichier de configuration
• Création via le portail de Microsoft Azure
• Création via PowerShell
get-help azurevnet

Formation Microsoft Azure alphorm.com™©

LAB 1 : Création d'un réseau virtuel

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 23
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Création d’un réseau virtuel

• Un point crucial La conception

Formation Microsoft Azure alphorm.com™©

Réseaux virtuels Microsoft Azure

Microsoft Azure DNS

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 24
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• LAB 1 : Microsoft Azure DNS

Formation Microsoft Azure alphorm.com™©

Introduction
• Par défaut, on utilise les Serveurs DNS Microsoft Azure

• On peut aussi utiliser nos propres serveurs DNS :


Interne : Microsoft Azure VMs
Externe
Hybride

• L’attribution du DNS se fait lors du boot

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 25
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Microsoft Azure DNS

Formation Microsoft Azure alphorm.com™©

Ce qu’on a couvert
• Utilisation Serveur DNS par défaut

• Ajout de serveurs DNS personnalisés

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 26
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Réseaux virtuels Microsoft Azure

EndPoints
(Points de Terminaison)

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• Comment ça marche ?

• Remarque

• Access Control Lists

• LAB 1 : End Points (Points de Terminaison)

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 27
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Pourquoi ?

• Permettre à un service d'être accessible via Internet

• Un service tourne au niveau d’une machine virtuelle

• On utilisera les ports

Formation Microsoft Azure alphorm.com™©

Comment ça marche ?

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 28
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Remarque

Formation Microsoft Azure alphorm.com™©

Access Control Lists

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 29
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : EndPoints (Points de Terminaison)

Ce qu’on a couvert
• Principe End Points

• Fonctionnement End Points

• Access Control Lists

• À vos machines ;)

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 30
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Réseaux virtuels Microsoft Azure


Site-to-Site et Point-to-Site
VPNs

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Options Hybrid Microsoft Azure

• Comparaison Options Hybrid Microsoft Azure

• Site-to-Site VPN

• Point-to-Site VPN

• LAB 1 : Site-to-Site VPN

• LAB 2 : Point-to-Site VPN

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 31
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Options Hybrid Microsoft Azure

Formation Microsoft Azure alphorm.com™©

Comparaison Options Hybrid Microsoft Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 32
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Site-to-Site VPN

Formation Microsoft Azure alphorm.com™©

Point-to-Site VPN

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 33
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Site-to-Site VPN

LAB 2 : Point-to-Site VPN

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 34
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Options Hybrid Microsoft Azure

• Comparaison Options Hybrid Microsoft Azure Vos besoins sont maître


• Concept Site-to-Site et Point-to-Site VPNs

• Création de Site-to-Site et Point-to-Site VPNs

Formation Microsoft Azure alphorm.com™©

Réseaux virtuels Microsoft Azure

Fichier de configuration
de réseaux virtuels

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 35
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• LAB 1 : Fichier de configuration de réseaux virtuels

Formation Microsoft Azure alphorm.com™©

Introduction
• Fichier XML

• Importable et exportable

• Contient les informations de configuration nécessaires

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 36
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Fichier de configuration de réseaux virtuels

Ce qu’on a couvert
• Fichier de configuration de réseaux virtuels

• Importer et exporter ce dernier

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 37
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Stockage et Disques
Types de disques

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Différence entre un disque et une image

• Les types de disques

• Plan de durabilité

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 38
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Différence entre un disque et une image

Formation Microsoft Azure alphorm.com™©

Les types de disques

Capacité Maximal 127 GB

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 39
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Les types de disques

Formation Microsoft Azure alphorm.com™©

Les types de disques

Capacité Maximal 1TB

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 40
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan de durabilité

Formation Microsoft Azure alphorm.com™©

Plan de durabilité

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 41
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Différance entre un disque et une image

• Les types de disques

• Plan de durabilité

• OSEZ !!!!

Formation Microsoft Azure alphorm.com™©

Stockage et Disques
Création et gestion
de disques virtuels

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 42
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction aux disques virtuels

• LAB 1 : Création et gestion de disques virtuels

Introduction
• Important de comprendre la différence entre une image et un disque

• Dans cette présentation nous allons pouvoir comprendre comment


gérer un disque !
• A vos machines !

• PS : Microsoft Azure ne supporte que les VHD, et non les VHDX

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 43
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Création et gestion de disques virtuelles .

Ce qu’on a couvert
• Familiarisation

• Attacher un disque

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 44
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Déploiement de VMs
Introduction

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Rappel Machines Virtuelles

• Images Disponibles

• Client SKUs MSDN

• Applications Windows Server Supportées

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 45
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Rappel Machines Virtuelles

Formation Microsoft Azure alphorm.com™©

Images Disponibles
Oracle
Microsoft WebLogicServer 12.1.2
Windows Server 2008, 2012, R2
Oracle Database 12.1.0.1 Ent/ Std
SQL Server 2012 & 2014
Oracle Linux 6.4.0.0
SharePoint Server 2013 Trial
BizTalk Server 2013
Visual Studio Ultimate 2013

Open Source VMDepot


OpenSUSE Discourse
CentOS Apache Solr
Ubuntu HAProxy
SUSE Linux Enterprise Server Community contributions

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 46
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Client SKUs MSDN


• Test d’applications en utilisant des OS Client Directement

• Pour des Tests et non la Production

Formation Microsoft Azure alphorm.com™©

Applications Windows Server Supportées

http://support.microsoft.com/kb/2721672

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 47
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Rappel Machines virtuelles ça s’impose
• Une vue global sur les images disponibles Et donc possibilités qui se
présentes
• Applications WS Supportées

• Possibilité de tester directement sur des OS Client Cela facilitera vos


test , non recommandé pour la production

Formation Microsoft Azure alphorm.com™©

Déploiement de VMs
Création et
configuration de VMs

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 48
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Approvisionnement de VMs

• Options Machines Virtuelles

• Extension de Machines Virtuelles

• LAB 1 : Création et Configuration d’une Machine Virtuelle

Formation Microsoft Azure alphorm.com™©

Approvisionnement de VMs

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 49
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Approvisionnement de VMs

Formation Microsoft Azure alphorm.com™©

Approvisionnement de VMs

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 50
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Approvisionnement de VMs

Formation Microsoft Azure alphorm.com™©

Options de VMs

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 51
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

A Instance Sizes

Formation Microsoft Azure alphorm.com™©

D Instance Sizes
Intel® Xeon® processor E5-2660 2,2 Ghz

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 52
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

G Instance Sizes
Intel® Xeon® processor E5 v3 family

Formation Microsoft Azure alphorm.com™©

DS Instance Sizes (Pas encore sur le marché)

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 53
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Extension de Machines Virtuelles

Extension de Machines Virtuelles


• BGInfo
• Information sur la VM

• VM Access
• Réinitilise le mot de passe administrateur ou renomme le compte ou encore réinitialise le configuration réseau

• DSC (Desired State Configuration)


• Applique des scripts DSC à la machine virtuelle .

• RDMA Drivers
• Activer la mise en réseau à faible latence sur les VM de taille A8 and A9 .

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 54
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Extension de Machines Virtuelles

Formation Microsoft Azure alphorm.com™©

LAB 1 : Création et Configuration d’une Machine Virtuelle

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 55
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Comment l’approvisionnement de VMs marche

• Les options de VMs disponibles Attention au Capacity Management


• Extensions VMs

• Création et Configuration de votre première VM

• Pratique C’est simple , c’est facile , c’est magnifique !

Formation Microsoft Azure alphorm.com™©

Déploiement de VMs
Administration d'images
de machines virtuelles

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 56
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• Rappel de différence entre un disque et une image

• Création d’images

• Types d’images

Formation Microsoft Azure alphorm.com™©

Introduction
• Il faut encore une fois différencier une image et un disque

• Capturer une image peut se faire de deux façons :


Généralisée
Spécialisée

• On peut utiliser PowerShell ou bien le Portail directement

• Reprenons d’abord les notions importantes à comprendre !

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 57
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

un disque VS une image

Formation Microsoft Azure alphorm.com™©

Création d’images
• Se fait grâce à SysPrep

• Sysprep : Permet de préparer une installation de Windows en vue de créer des


images ou de la livrer à un client.
• Capturer une image Enregistrer un disque dur en tant qu’image .
• L’image est réutilisable dans toutes les machines virtuelles qu’on veut créer à
l’avenir

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 58
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Types d’images

Formation Microsoft Azure alphorm.com™©

Ce qu’on a couvert
• Rappel Notion d’image

• Notion de Capture

• Types d’images

• Différentes façons de créer des images

• Préparer vos machines ;)

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 59
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Déploiement de VMs
Capture et déploiement
d'images

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• Rappel Types d’images

• LAB 1 : Capture et déploiement d'images.

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 60
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Les types d’images sont primordiales à connaitre

• Cette fois on favorisera la pratique

• Capturer une image peut se faire de deux façons :


Spécialisée
Généralisée On utilisera cette dernière

• Un petit rappel avant la pratique !

Formation Microsoft Azure alphorm.com™©

Rappel Types d’images

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 61
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Capture et déploiement d'images.

Ce qu’on a couvert
• Rappel Types d’images

• Capture d'images.

• Déploiement d'images.

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 62
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Déploiement de VMs
Administration
de comptes

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• LAB 1 : Administration de comptes

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 63
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Le compte Microsoft Azure est associé à un seul compte

• Vous pouvez ajouter des utilisateurs et leurs assigner des rôles

• Les logs sont présents Très important


La lecture des logs sont une tache à ne pas
négliger

Formation Microsoft Azure alphorm.com™©

LAB 1 : Administration de comptes

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 64
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Administration des comptes

• Les logs ne sont pas à négliger

Formation Microsoft Azure alphorm.com™©

Administration des VMs


Importation et
exportation des VMs

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 65
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• Importation de machines virtuelles

• LAB 1 : Exportation de machines virtuelles

Formation Microsoft Azure alphorm.com™©

Introduction
• Les disques virtuels Microsoft Azure : fonctionnent de la même façon que les
disque dur traditionnel
• Possibilité de création de disque vers Microsoft Azure ( Image Local )

• Exportation de disque :
Téléchargement
Taille de 127 Gb

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 66
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Importation de machines virtuelles

Formation Microsoft Azure alphorm.com™©

LAB 1 : Exportation de machines virtuelles

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 67
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Importation VMs ,

• Exportation VMs,

• C’est Facile, C’est simple !

Formation Microsoft Azure alphorm.com™©

Administration des VMs


Déploiement d'applications

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 68
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• LAB 1 : Déploiement application

Formation Microsoft Azure alphorm.com™©

Introduction
• Le déploiement d’application est le même que sur une machine virtuelle
local
• Pas tous les produits sont supportés

• Il existe une liste des applications officiellement supportées :


https://support.microsoft.com/en-us/kb/2721672
• Deux principales méthodes :
Uploader et attacher un VHD
Téléchargement direct via un client WEB/FTP

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 69
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Déploiement d’applications

Ce qu’on a couvert
• Déploiement application C’est simple
• Il existe des solutions de déploiement Client/Serveur pas convenable
pour la production
• Trois moyens VHD – WEB - FTP

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 70
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Administration des VMs


System Center
App Controller

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• System Center

• System Center – App Controller

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 71
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• App Controler ou System Center - App Controller

• Pourquoi ?

• Gestion Unifié

• Simple

• Contexte du service

Formation Microsoft Azure alphorm.com™©

System Center
• System Center permet aux clients de profiter des avantages de la plateforme Microsoft
Cloud tout en offrant une gestion unifiée.
• Profitez d'une valorisation rapide grâce à la surveillance, à l'approvisionnement, à la
configuration, à l'automatisation, à la protection et au libre-service prêts à l'emploi.
• Dernière version présentée : System Center 2012 R2

• Axé sur les applications

• Simple et rentable

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 72
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

System Center – App Controller


• App Controller vous permet de gérer les applications sur le cloud privé et la plateforme
Microsoft Azure à partir d'une seule console.
• Vous pouvez gérer les composants des applications dans le contexte du service qu'ils
représentent pour l'entreprise.
• Vous gérez donc davantage des services que des serveurs.

Formation Microsoft Azure alphorm.com™©

Ce qu’on a couvert
• System Center

• System Center – App Controller

• C’est simple , c’est unifié , c’est beau …

• Maintenant à vos machines =)

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 73
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Administration des VMs


Utiliser App Controller pour
le déploiement de services
sous Microsoft Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• System Center – App Controller

• LAB 1 : Utiliser App Controller pour le déploiement de services sous Microsoft Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 74
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

System Center – App Controller


• Il fait partie du System Center Suite

• Gérer votre Cloud public & privé

• Ce qu’on va faire ?

Formation Microsoft Azure alphorm.com™©

LAB 1 : Utiliser App Controller pour le déploiement de services sous


Microsoft Azure

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 75
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Découverte System Center

• App Controller pour le déploiement de services sous Microsoft Azure

Formation Microsoft Azure alphorm.com™©

Administration des VMs


Administrer Microsoft Azure
avec PowerShell

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 76
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• Exemple d’utilisation

• Exemple de commandes

• LAB 1 : Utilisation de PowerShell pour l'administration de Microsoft Azure

Formation Microsoft Azure alphorm.com™©

Introduction
• Gestion Microsoft Azure :

• PowerShell :
Ligne de commande
Langage de script

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 77
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Exemple d’utilisations
• Upload et Download de VHDs

• Copie de disque

• Gestion machines virtuelles

• Mise à jour de machines virtuelles

• Gestion de Azure

Formation Microsoft Azure alphorm.com™©

Exemple de commandes
• Add-AzureVHD

• Save-AzureVHD

• Get-AzureVM

• Start-AzureVM

• Stop-AzureVM

• Remove-AzureVM

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 78
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Utilisation de PowerShell pour l'administration de Microsoft


Azure

Ce qu’on a couvert
• Différentes façon d’administration Azure

• Principe PowerShell

• Utilisation PowerShell pour l’administration d’Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 79
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Sites Web Microsoft Azure


et Base de données SQL

Sites Web et
Microsoft Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• Création de Sites Web

• Publication Sites Web

• Publication à partir de sources de Contrôle

• LAB 1 : Création et Déploiment de Sites Web.

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 80
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Sites web et applications

• Familier et rapide

• Niveau professionnel

• Mise à l'échelle globale

• Optimisé pour DevOps

• Équilibrage de charge et mise à l'échelle automatique intégrés

• Haute disponibilité avec la mise à jour corrective automatique

• .NET, PHP, Node.js, Python

• Et plus encore …

Formation Microsoft Azure alphorm.com™©

Création de Sites Web

• Création Rapide
• Création personnalisée
• Création à partir de la Galerie

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 81
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Publication Sites Web


• FTP
o Client FTP
o Visual Studio
• Web Deploy
o Visual Studio
• Git

Formation Microsoft Azure alphorm.com™©

Publication à partir de sources de Contrôle

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 82
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Création et Déploiment de Sites Web.

Ce qu’on a couvert
• Création de sites web sous différents scénarios

• Déploiement de sites web

• Surveillance

• Déploiement continu

• Règles d'alerte

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 83
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Sites Web Microsoft Azure et


Base de données SQL

Bases de données
SQL

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction aux Bases de données SQL sous Azure

• LAB 1 : Création et gestion de bases de données SQL sous Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 84
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Bases de données Microsoft Azure : On peut déployer un serveur sql dans une
VM
• Microsoft Azure SQL :

Moins de frais
Ne requiert pas de VM
Performances similaires à des bases de données MS SQL

Formation Microsoft Azure alphorm.com™©

LAB 1 : Création et gestion d’une BDD Microsoft Azure SQL.

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 85
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Deux types de BDD SQL : SQL Server dans une VM ou Microsoft Azure
SQL
• Création d’une BDD Microsoft Azure SQL

• Accès et gestion de la BDD Microsoft Azure SQL

Formation Microsoft Azure alphorm.com™©

Microsoft Azure Active Directory

Architecture
Microsoft Azure
Active Directory

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 86
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• Comparaison entre les services AD

• Microsoft Azure Active Directory

• LAB 1 : Microsoft Azure Active Directory

Formation Microsoft Azure alphorm.com™©

Introduction
- Qu’est ce que c’est ?
• Azure Active Directory (Azure AD) est le service Microsoft de gestion des annuaires et des identités basé
sur le Cloud mutualisé.
• Un accès par authentification unique pour des milliers d’Applications SaaS de cloud
• Exemple : Office 365, Salesforce.com, DropBox …

- Avantages ☺

• En fournissant aux employés et aux partenaires une expérience d’authentification unique simple basée sur
la gestion des accès aux applications SaaS
• En permettant aux employés d’accéder à des applications et des services cloud, ainsi que des
fonctionnalités libre-service de classe mondiale où qu’ils soient et sur les appareils de leur choix.
• En gérant facilement et en toute sécurité l’accès employé et fournisseur à vos comptes de réseaux sociaux
d’entreprise.
• En améliorant la sécurité des applications grâce à l’authentification multifacteur et l’accès conditionnel
Azure AD
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 87
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Comparaison entre les services AD

Formation Microsoft Azure alphorm.com™©

Microsoft Azure Active Directory

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 88
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Microsoft Azure Active Directory

Ce qu’on a couvert
• Azure Active Directory

• Ce qu’on peut faire avec AAD

• Structure AAD

• Découverte AAD

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 89
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Microsoft Azure Active Directory

Déploiement Azure AD
et synchronisation de
mots de passes

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• Accès aux applications

• Single-Sign-On

• Portail d’accès

• Cloud App Discovery

• Multi-Factor Authentication (MFA)

• Modèle d'intégration AD

• AAD Sync

• LAB 1 : Gestion d’accès aux applications AAD en se basant sur le SSO

• LAB 2 : Multi-Factor Authentication (MFA)

• LAB 3 : AAD Sync


Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 90
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Accès aux applications


• Utilisation de plus en plus croissante des Software-as-a-Service (SaaS)

au sein des entreprises


• Microsoft Azure AD intègre la plupart des applications SaaS utilisées (Salesforce,
Box, Google Apps, DocuSign, DropBox...)
• Single-Sign-On

• Centralisation d’accès aux applications

• Supervision et Reporting Unifiés

Formation Microsoft Azure alphorm.com™©

Single-Sign-On
• Federation-based Single Sign-On

Microsoft Azure AD
• Password-based Single Sign-On

Tierce partie

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 91
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Portail d’accès
• Lien : http://myapps.microsoft.com
• C’est là où les utilisateurs peuvent découvrir les applications qu’ils peuvent
utiliser
• Un utilisateur peut :
Changer sont mot de passe
Changer les informations concernant le multi-factor authentication
Consulter les informations sur son compte

Formation Microsoft Azure alphorm.com™©

Cloud App Discovery

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 92
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Multi-Factor Authentication (MFA)


• Protection de l’accès avec une notification d’application mobile, un appel téléphonique ou
un SMS
• Déploiement local ou dans le cloud

• Réduction des risques, respect des exigences de conformité

• Protection d’Office 365, Salesforce, DropBox et des autres applications SaaS

• Compatibilité avec les VPN, Microsoft IIS, RADIUS et LDAP

• Surveillance des fraudes et alertes en temps réel

Formation Microsoft Azure alphorm.com™©

Modèle d'intégration AD

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 93
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

AAD Sync

Formation Microsoft Azure alphorm.com™©

LAB 1 : Gestion d’accès au applications AAD en se basant sur le SSO

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 94
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 2 : Multi-Factor Authentication (MFA)

LAB 3 : AAD Sync

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 95
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Gestion Accès aux applications

• Concept et gestion Single-Sign-On

• Concept et gestion Multi-Factor Authentication (MFA)

• Modèle d'intégration AD

• AAD Sync

Formation Microsoft Azure alphorm.com™©

Microsoft Azure Backup

Backup Vault

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 96
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• LAB 1 : Backup Vault

Formation Microsoft Azure alphorm.com™©

Introduction
• Azure Backup

• Certificat X.509 v3

• Informations d’identification de coffre

• Trois principales étapes :


1. Créer un coffre de sauvegarde
2. Télécharger les informations d'identification de l'archivage

3. Installer l’agent Azure Backup et inscrire le serveur

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 97
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Informations d’identification de coffre


• Le serveur local doit être authentifié avec un archivage de sauvegarde

• L’authentification s’effectue à l’aide des « informations d’identification du


coffre ».
• Concept d’informations d’identification de coffre.

• Certificat qui est généré par le portail pour chaque archivage de sauvegarde

• Authentifie l’ordinateur pour envoyer des données de sauvegarde dans un


archivage identifié dans le service Azure Backup.

Formation Microsoft Azure alphorm.com™©

LAB 1 : Backup Vault

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 98
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Définition et principe du Backup Vault ,

• Découverte Backup Vault .

Formation Microsoft Azure alphorm.com™©

Microsoft Azure Backup


Processus de Backup

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 99
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Introduction

• Processus de Backup

• LAB 1 : Processus de Backup

Formation Microsoft Azure alphorm.com™©

Introduction
• Nous allons pouvoir effectuer notre premier Backup

• La programmation des Backups est relative au flux de vos données et


de leurs importances
• Les stratégies de Backup sont très importantes

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 100
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Processus de Backup
Téléchargement de
Upload de Certificat Microsoft Azure Backup
agent

Enregistrement au Programmation des


niveau du serveur backups

Récupération de
données

Formation Microsoft Azure alphorm.com™©

Processus de Backup

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 101
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

LAB 1 : Processus de Backup

Ce qu’on a couvert
• Etapes Backups

• Programmer votre premier Backup

• Restaurer vos données

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 102
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Microsoft Azure Backup


Agent de protection
DPM et Microsoft Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

Plan
• Introduction

• DPM et Microsoft Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 103
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Introduction
• Data Protection Manager (DPM) permet la protection des données sur disque et
sur bande et la récupération pour serveurs.
• Gérer de façon centralisée l'état du système et la récupération complète

• Vous pouvez sauvegarder des données DPM sur Azure à l'aide de


Microsoft Azure Backup

Formation Microsoft Azure alphorm.com™©

DPM et Microsoft Azure


• DPM déployé en tant que serveur physique ou ordinateur virtuel local :
Azure Backup offre une méthode simple de stockage hors site.
Azure permet de stocker des données pendant jusqu'à 360 jours.

• DPM déployé en tant que machine virtuelle Azure :


Vous pouvez décharger le stockage vers Azure Backup à partir du disque Azure

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 104
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Principe Data Protection Manager (DPM)

• Rôles Data Protection Manager (DPM)

Formation Microsoft Azure alphorm.com™©

Sécurité Microsoft Azure


Introduction à la
sécurité Microsoft Azure

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 105
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Pourquoi la Sécurité ?

• Pourquoi Microsoft Azure pour la sécurité ?

• Un élément clé : Le FABRIC CONTROLLER

• Sécurité de la gestion des Services

• Sécurité des services de calculs

• Microsoft Azure Active Directory

• Défenses de Microsoft Azure

• Ce dont les applications Azure hérite

Formation Microsoft Azure alphorm.com™©

Pourquoi la sécurité ?

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 106
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Pourquoi Microsoft Azure


pour la sécurité ?

Un élément clé : Le FABRIC CONTROLLER


• Le Fabric Controller :
Communique avec chaque serveur.
Gère le système d’exploitation Microsoft Azure
Surveille chaque application
Décide où les nouvelles applications doivent s’exécuter
Optimise l’utilisation du hardware.

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 107
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Sécurité de la gestion des Services


• Les clients créent une souscription Azure

• Les comptes de services hébergés et de stockage sont gérés à travers Live ID ou à l’aide
d’un Service Management API (SMAPI) avec une paire de clés publiques/privées générées
par l’utilisateur
• Les Fabric Controllers :

Mettent à jour et gèrent les nœuds de calcul et de stockage


Tournent sur un hardware séparé de celui qui exécute les services de calcul et de
stockage
• Les communications entre les Fabric Controllers et les nœuds gérés sont authentifiées et
chiffrés en utilisant SSL .

Formation Microsoft Azure alphorm.com™©

Sécurité des services de calculs

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 108
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Défenses de Microsoft azure

Formation Microsoft Azure alphorm.com™©

Ce dont les applications azure hérite

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 109
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Ce qu’on a couvert
• Introduction à la Sécurité avec Microsoft Azure

• Azure est bien protégé

• Ce dont les applications azure hérite grâce à Azure

Formation Microsoft Azure alphorm.com™©

Conclusion
&
Perspectives

Site : http://www.alphorm.com Hamza KONDAH


Blog : http://blog.alphorm.com Formateur et Consultant indépendant
Forum : http://forum.alphorm.com Microsoft MVP en Sécurité des Entreprises
Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 110
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Plan
• Présentation du formateur

• Le plan de formation

• Perspectives

• La Suite

• Questions ? Remarques ? Critiques ?

• Liens utiles

Formation Microsoft Azure alphorm.com™©

Présentation du formateur
Kondah Hamza
• Kondah.hamza@gmail.com

• Consultant & Chercheur Sécurité informatique

• Microsoft MVP en sécurité des entreprises

• Conférencier

• Mes références :
Mon profil LinkedIn : https://ma.linkedin.com/in/kondah
Mon profil Microsoft MVP : https://mvp.microsoft.com/en-us/PublicProfile/5000286?fullName=Kondah Hamza
Mon Site Web : http://www.kondah.com

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 111
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Le plan de formation
Comprendre Microsoft Azure IaaS
Réseaux virtuels Microsoft Azure
Stockage et Disques
Déploiement de machines virtuelles
Administration de machines virtuelles
Sites Web Microsoft Azure et Base de données SQL
Microsoft Azure Active Directory
Microsoft Azure Backup
Sécurité Microsoft Azure
Conclusion et Perspectives
Formation Microsoft Azure alphorm.com™©

Perspectives

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 112
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

La Suite
• Dans ma prochaine formation, nous aborderons l’ensemble des notions
de sécurité au niveau d’Azure
• Prochainement une formation complète sur le Hacking et Sécurité
Informatique
• A vous de jouer ;)

Formation Microsoft Azure alphorm.com™©

Questions ? Remarques ? Critiques ?

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 113
Alphorm.com - Support de la 20/10/2015
formation Microsoft Azure

Liens utiles
• http://azure.microsoft.com/fr-fr/

• http://blogs.technet.com/

• https://www.microsoftvirtualacademy.com/

• Livres gratuits officiel MS Azure (en Anglais) téléchargeable sur l’onglet


Ressources de cette formation sur Alphorm :

Formation Microsoft Azure alphorm.com™©

TOUTE UTILISATION EN
DEHORS D'ALPHORM EST
INTERDITE 114

Vous aimerez peut-être aussi