SlideShare una empresa de Scribd logo
Seminario Identity & Access Solutions Marcela Berri  MCT – MCITP – MCTS - MAP
Agenda ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Overview IDA Identity and Access Solutions con  Windows Server 2008
Qué es IDA? ,[object Object],[object Object],[object Object]
Resumen de tecnologías/productos Active Directory Roles Uso Active Directory Domain Services  (AD DS) ,[object Object],Active Directory Lightweight Directory Services  (AD LDS) ,[object Object],Active Directory Certificate Services  (AD CS) ,[object Object],Active Directory Federation Services  (AD FS) ,[object Object],Active Directory Rights Management Services (AD RMS) ,[object Object]
Overview AD CS Active Directory Certificate Services
Qué es AD CS? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Componentes de PKI CA Certificados digitales CRLs  (Certified Revocation List) Plantillas de certificados Public Key Aplicaciones y Servicios CA Management Tools
Manejo de llaves
Overview AD LDS Active Directory Lightweight Directory Services
Qué es AD LDS? ,[object Object],[object Object],[object Object],[object Object],16
Estructura interna 26 Application Partition 1 Configuration Partition Schema Partition
Estructura de LDS Workgroup Member Domain member Domain Controller 36 AD LDS Server Aplicación
Configuration Sets 46 Configuration Partition Schema Partition App2 Partition App1 Partition Configuration Set 1 Configuration Partition Schema Partition App2 Partition Instance B Configuration Set 2 Configuration Partition Schema Partition App3 Partition App4 Partition Configuration Partition Schema Partition App3 Partition Instance C ADLDS-SRV2 ADLDS-SRV3 ADLDS-SRV1
Consolas de AD LDS 56
Resumen Tools Platform  Support Access Replication User / Groups Usage  Scenarios AD LDS 66
Overview AD FS Active Directory Federation Services
Qué es AD FS? ,[object Object],[object Object],[object Object],115
Esenarios de Identity Federation ,[object Object],215 Business-to-Business (B2B) SSO (Forest-Trust) Business-to-Employee (B2E) Web SSO (Forest-Trust) Business-to-Consumer (B2C) Web SSO
Esenarios de Identity Federation ,[object Object],[object Object],[object Object],315 Business-to-Business (B2B) SSO (Forest-Trust)
Esenarios de Identity Federation ,[object Object],[object Object],[object Object],[object Object],415 Business-to-Employee (B2E) Web SSO (Forest-Trust)
Esenarios de Identity Federation ,[object Object],[object Object],[object Object],515 Business-to-Consumer (B2C) Web SSO
Componentes básicos de AD FS 615 Las cuentas de usuario deben existir en AD DS o AD LDS Domain Controller Resource Federation Server Federation Service Proxy Account Partner Resource Partner Web Server Running AD FS Web Service Agent Account Federation Server Federation Trust CLAIM Petición
Aplicaciones Claims-Aware ,[object Object],[object Object],[object Object],[object Object],715
Aplicaciones Claims-Aware ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],815
Tráfico AD FS en esenario B2B 915 Federation Trust A. Datum Account Partner Contoso R esource  P artner Internet Account Federation  Server Cookie ilegítima (pantalla logon) Home Realm Discovery Finaliza HTTP request Redirige al Account Partner Autent. integrada Security token firmado (con Cookie de autent. con los datos del claim) Envía security token para validación Federation crea, firma y asegura un token de seguridad 1 2 4 3 9 5 6 7 8 10 AD DS Domain Controller  Web Server / AD FS Agent Resource Federation Server Client HTTPS al Web server  chequea cookie
Tráfico AD FS en esenario B2E 1015 Federated Web SSO with Forest Trust   AD DS Domain Cont Internal Client/Employee (AD FS Web Agent) AD DS Domain Controller Resource Federation Server Account Federation Proxy Server Federation Trust One-Way Forest Trust Internet This perimeter network is its own one-domain forest Separate Active Directory One-Domain Forest Account Federation Server Token de seguridad Recibe Token de seguridad GeneraToken de Autent.  2 1 9 10 3 4 5 6 7 8 11
Tráfico AD FS en esenario B2C 1115 Federation Proxy Server Resource Federation Server AD FS Web Agent AD LDS Server Client Web SSO Internet 1 2 3 4 5 6 7 8 9
Requerimientos AD FS 1215 ,[object Object],[object Object],[object Object],[object Object],Requirementos AD FS para Federation Service, Federation Service Proxy, y AD FS Web agent roles: ,[object Object],[object Object],[object Object],[object Object]
Consola AD FS
Consola AD FS 1415
Consola AD FS 1515
Overview AD RMS Active Directory Rigths Management Services
Qué es AD RMS? ,[object Object],[object Object],[object Object],115
Cómo se protege con AD RMS? ,[object Object],[object Object],[object Object],215
información en AD RMS ,[object Object],[object Object],[object Object],[object Object],315
Esenarios de uso de AD RMS ,[object Object],415 Esenario Applicación Característica Asegurar archivos confidenciales ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],no-forward / imprimir mensajes de e-mail ,[object Object],[object Object],[object Object],[object Object],Contenido intranet ,[object Object],[object Object],Soporte para Identity Federation ,[object Object],[object Object],[object Object]
Componentes AD RMS 515 AD RMS Client AD RMS Client SQL Server Configuration Data Logging AD RMS Root Cluster Web Server (IIS) --Lockbox-- AD DS AD RMS Licensing-Only Cluster SQL Server AD RMS Client AD RMS Client Genera  SCP object  en AD Server Licensor Certificate (SLC) (firma las licencias y certificados) Right Account Certificate  (RAC) (Contiene la «llave pública» de la PC encriptada con «llave Privada» del usuario ) Client Licensor Certificate  (CLC) (Permite que una Appl. firme una licencia sin contactar al server) AD RMS credentials +
Esenarios de Implementación ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],AD RMS AD FS
AD RMS workflow Decripta la Licencia A Re-encripta con Public key del recipient Usuario asegura un Doc (establece credenciales) Encripta con Public key del RMS cluster 715 Autor Recipient 2 3 1 4 5 6 8 7 9 Database Server AD RMS Cluster Active Directory Publicación Consumo Genera una Licencia A de publicación La appl. Encripta con symetric key (AES-128) File Bound (unidos) Publishing Licenses Private key  y SLC Trust Policies La Appl. verifica CRL Y abre el archivo  La Appl. Pide usar la licencia A Devuelve la licencia al Recipient (User licence) La Appl. Verifica el RAC en la PC, si no está lo solicita Autentica al cliente
Tareas de administración AD RMS 815 AD RMS Trust Policies Exclusion Policies Rights Policy Template
Trust Policies en AD RMS 915 Se configura: Permite: Trusted user domains Procesar requerimientos de CLCs (importa  SLC  del otro server) y procesar licencias de usuarios con RACs (Certificado del server) asegurados por otro Cluster. Trusted publishing Domains Asegurar licencias de uso  (importa  SLC  +  Private key ) publicadas x otro Server. Windows Live ID Mandar contenido protegido a un usuario que tenga Windows Live ID. Federated trust  Crear confianza entre 2 Forest en donde uno no tiene RMS EL Root RMS Cluster asegura el RAC al usuario, pero por default AD RMS no recibe RACs de otro Root AD RMS cluster.
Interacción  de un  usuario  de  dominio confiado Northwind Traders Contoso Por default un RMS no asegura “licencias de uso” a usuarios cuyos RACs fueron asegurados por otro RMS cluster Contoso envía su SLC a Northwind Traders  (firma licencias y certificados) 1 Alice@nwtraders.msft envía contenido RMS a Bob@contoso.com  3 [email_address]  envía la “Licencia de Publicación” y RAC  pidiendo la “Licencia de Uso”  de Northwind Traders 4 El Server usa el SLC importado para verificarel RAC de Bob y devolver su Licencia de Uso 5 Northwind Traders importa el SLC 2 Contoso Contoso
Interacción de una  Publicación de dominio confiada Contoso Por default un RMS no asegura “licencias de uso” contra licencias aseguradas por otro RMS en un cluster diferente 1115 Contoso importa la llave privada y el SLC (firma licencias y certificados) 2 Alice@nwtraders.msft envía contenido RMS a Bob@contoso.com  3 Bob@contoso.com envía la “Licencia de Publicación” y RAC  pidiendo la “Licencia de Uso” desde  Northwind Traders 4 Contoso usa la llave privada importada para desencriptar la “Licencia de Publicación y asegura la “Licencia de Uso” 5 Northwind Traders exporta la llave privada y el SLC 1 Northwind Traders NwTraders NwTraders NwTraders
Consola de AD RMS 1215
Consola de AD RMS 1315
Consola de AD RMS 1415
Implementando AD RMS con AD FS 1515 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],AD RMS Manufacturer Account Partner Supplier Resource Partner AD FS
Contactos ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Cursos Asociados ,[object Object],[object Object],[object Object]
Marcela Berri MCT – MCITP – MCTS [email_address] Gracias!

Más contenido relacionado

Destacado

Examen2014mayo10
Examen2014mayo10Examen2014mayo10
Examen2014mayo10
Eduardo Vaca Díez Cuéllar
 
1 november pepi_kalojan
1 november pepi_kalojan1 november pepi_kalojan
1 november pepi_kalojan
milady1
 
Apertura olimpiadas 2012
Apertura olimpiadas 2012Apertura olimpiadas 2012
Apertura olimpiadas 2012dannyVas
 
Digital identity
Digital identityDigital identity
Digital identity
Veronica Fattori
 
Times of your Life
Times of your LifeTimes of your Life
Times of your Lifenicole977
 
Maquinas y mecanismos
Maquinas y mecanismosMaquinas y mecanismos
Maquinas y mecanismoskaremperezm
 
mattbeachcapstonepaper
mattbeachcapstonepapermattbeachcapstonepaper
mattbeachcapstonepaperMatt Beach
 
Lara emma power point 100 diapositivas
Lara emma power point 100 diapositivasLara emma power point 100 diapositivas
Lara emma power point 100 diapositivas
chemadp65
 
Review of Death Raye (Titanium Comics)
Review of Death Raye (Titanium Comics)Review of Death Raye (Titanium Comics)
Review of Death Raye (Titanium Comics)
Titanium Comics
 
Identität20 zitateliste
Identität20 zitatelisteIdentität20 zitateliste
Identität20 zitatelisteErik Wegener
 
SOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGES
SOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGESSOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGES
SOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGES
ICLEI
 
Media Storybord
Media StorybordMedia Storybord
Media Storybordsamshelley
 
Laboratorio disección de riñón
Laboratorio disección de riñónLaboratorio disección de riñón
Laboratorio disección de riñónkaremperezm
 
CONSULT 2010 | Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...
CONSULT 2010 |  Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...CONSULT 2010 |  Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...
CONSULT 2010 | Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...
Markus Tonn
 

Destacado (17)

lym brochure
lym brochurelym brochure
lym brochure
 
Examen2014mayo10
Examen2014mayo10Examen2014mayo10
Examen2014mayo10
 
1 november pepi_kalojan
1 november pepi_kalojan1 november pepi_kalojan
1 november pepi_kalojan
 
Apertura olimpiadas 2012
Apertura olimpiadas 2012Apertura olimpiadas 2012
Apertura olimpiadas 2012
 
Digital identity
Digital identityDigital identity
Digital identity
 
Times of your Life
Times of your LifeTimes of your Life
Times of your Life
 
Maquinas y mecanismos
Maquinas y mecanismosMaquinas y mecanismos
Maquinas y mecanismos
 
mattbeachcapstonepaper
mattbeachcapstonepapermattbeachcapstonepaper
mattbeachcapstonepaper
 
Lara emma power point 100 diapositivas
Lara emma power point 100 diapositivasLara emma power point 100 diapositivas
Lara emma power point 100 diapositivas
 
Review of Death Raye (Titanium Comics)
Review of Death Raye (Titanium Comics)Review of Death Raye (Titanium Comics)
Review of Death Raye (Titanium Comics)
 
Mark Cowin Same 10282009
Mark Cowin Same 10282009Mark Cowin Same 10282009
Mark Cowin Same 10282009
 
EMISIONES DE CO2
EMISIONES DE CO2EMISIONES DE CO2
EMISIONES DE CO2
 
Identität20 zitateliste
Identität20 zitatelisteIdentität20 zitateliste
Identität20 zitateliste
 
SOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGES
SOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGESSOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGES
SOOT-FREE URBAN BUS FLEETS IN IN AFRICA – OPPORTUNITIES AND CHALLENGES
 
Media Storybord
Media StorybordMedia Storybord
Media Storybord
 
Laboratorio disección de riñón
Laboratorio disección de riñónLaboratorio disección de riñón
Laboratorio disección de riñón
 
CONSULT 2010 | Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...
CONSULT 2010 |  Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...CONSULT 2010 |  Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...
CONSULT 2010 | Barntrup: Foerderung - Finanzierung fuer Existenzgruendung | ...
 

Similar a Seminario MS IDA

Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
polosp
 
ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)
ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)
ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)
CloudFirst Campus
 
Active directory Federation Servicies ASO1
Active directory Federation Servicies ASO1Active directory Federation Servicies ASO1
Active directory Federation Servicies ASO1
Joseph Zolanhov
 
Citrix para dummies - El blog de Negu
Citrix para dummies  - El blog de NeguCitrix para dummies  - El blog de Negu
Citrix para dummies - El blog de Negu
Raúl Unzué
 
Active Directory Federation Services ASO1
Active Directory Federation Services ASO1Active Directory Federation Services ASO1
Active Directory Federation Services ASO1
Joseph Zolanhov
 
Activedirectory16
Activedirectory16Activedirectory16
Activedirectory16
Richards Navarro
 
Memorias webCast Integración de aplicaciones con web services
Memorias webCast Integración de aplicaciones con web servicesMemorias webCast Integración de aplicaciones con web services
Memorias webCast Integración de aplicaciones con web services
Aranda Software
 
Servicios web
Servicios webServicios web
Servicios webjogoram
 
Servicios web(alma y veronica)
Servicios web(alma y veronica)Servicios web(alma y veronica)
Servicios web(alma y veronica)
Alma Peralta Xocua
 
SERVIDOR IIS EN W8
SERVIDOR IIS EN W8SERVIDOR IIS EN W8
SERVIDOR IIS EN W8
saul calle espinoza
 
Active Directory
Active DirectoryActive Directory
Active Directory
shantads
 
Funciones win server
Funciones win serverFunciones win server
Funciones win server
ELKIN JAVIER DE AVILA MANTILLA
 
WorkShop SQL Azure
WorkShop SQL AzureWorkShop SQL Azure
WorkShop SQL Azure
John Bulla
 
Web Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADF
Web Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADFWeb Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADF
Web Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADF
Alejandro Cañadas
 
¿Qué es Microsoft Azure y Sus Principales Servicios y Características?
¿Qué es Microsoft Azure y Sus Principales Servicios y Características?¿Qué es Microsoft Azure y Sus Principales Servicios y Características?
¿Qué es Microsoft Azure y Sus Principales Servicios y Características?
EanMusk
 
Administración de redes
Administración de redesAdministración de redes
Administración de redes
Samir Miranda
 
1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)
JavierMponfellis
 
Unidad ii
Unidad iiUnidad ii
Unidad iiOrlys05
 

Similar a Seminario MS IDA (20)

Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Ist
IstIst
Ist
 
Ist
IstIst
Ist
 
ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)
ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)
ITTalent: Productividad con Microsoft Cloud (EMS, Linux + Azure)
 
Active directory Federation Servicies ASO1
Active directory Federation Servicies ASO1Active directory Federation Servicies ASO1
Active directory Federation Servicies ASO1
 
Citrix para dummies - El blog de Negu
Citrix para dummies  - El blog de NeguCitrix para dummies  - El blog de Negu
Citrix para dummies - El blog de Negu
 
Active Directory Federation Services ASO1
Active Directory Federation Services ASO1Active Directory Federation Services ASO1
Active Directory Federation Services ASO1
 
Activedirectory16
Activedirectory16Activedirectory16
Activedirectory16
 
Memorias webCast Integración de aplicaciones con web services
Memorias webCast Integración de aplicaciones con web servicesMemorias webCast Integración de aplicaciones con web services
Memorias webCast Integración de aplicaciones con web services
 
Servicios web
Servicios webServicios web
Servicios web
 
Servicios web(alma y veronica)
Servicios web(alma y veronica)Servicios web(alma y veronica)
Servicios web(alma y veronica)
 
SERVIDOR IIS EN W8
SERVIDOR IIS EN W8SERVIDOR IIS EN W8
SERVIDOR IIS EN W8
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Funciones win server
Funciones win serverFunciones win server
Funciones win server
 
WorkShop SQL Azure
WorkShop SQL AzureWorkShop SQL Azure
WorkShop SQL Azure
 
Web Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADF
Web Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADFWeb Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADF
Web Desk - Construcción rápida de aplicaciones con Oracle Webcenter y ADF
 
¿Qué es Microsoft Azure y Sus Principales Servicios y Características?
¿Qué es Microsoft Azure y Sus Principales Servicios y Características?¿Qué es Microsoft Azure y Sus Principales Servicios y Características?
¿Qué es Microsoft Azure y Sus Principales Servicios y Características?
 
Administración de redes
Administración de redesAdministración de redes
Administración de redes
 
1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)
 
Unidad ii
Unidad iiUnidad ii
Unidad ii
 

Más de Marcela Berri

Seminario System Center Family
Seminario System Center Family Seminario System Center Family
Seminario System Center Family
Marcela Berri
 
Overview virtualización - Virtualización de Escritorios
Overview virtualización - Virtualización de EscritoriosOverview virtualización - Virtualización de Escritorios
Overview virtualización - Virtualización de Escritorios
Marcela Berri
 
Redes Virtuales
Redes Virtuales Redes Virtuales
Redes Virtuales
Marcela Berri
 
Seminario System Center Family 2012
Seminario System Center Family 2012 Seminario System Center Family 2012
Seminario System Center Family 2012
Marcela Berri
 
Overview Virtualización - Servers
Overview Virtualización - ServersOverview Virtualización - Servers
Overview Virtualización - ServersMarcela Berri
 
Adm de entornos fisicos y virtuales con System Center
Adm de entornos fisicos y virtuales con System CenterAdm de entornos fisicos y virtuales con System Center
Adm de entornos fisicos y virtuales con System CenterMarcela Berri
 
Seminario system center family
Seminario system center family Seminario system center family
Seminario system center family Marcela Berri
 
Virtualization Day Argentina - App-V
Virtualization Day Argentina - App-VVirtualization Day Argentina - App-V
Virtualization Day Argentina - App-V
Marcela Berri
 
Seminario Ms Exchange 2010 (en español)
Seminario Ms Exchange 2010 (en español) Seminario Ms Exchange 2010 (en español)
Seminario Ms Exchange 2010 (en español)
Marcela Berri
 
Seminario SCOM - Operations Manager (En español)
Seminario SCOM - Operations Manager (En español)Seminario SCOM - Operations Manager (En español)
Seminario SCOM - Operations Manager (En español)Marcela Berri
 
Seminario SCCM (es español)
Seminario SCCM (es español)Seminario SCCM (es español)
Seminario SCCM (es español)
Marcela Berri
 

Más de Marcela Berri (11)

Seminario System Center Family
Seminario System Center Family Seminario System Center Family
Seminario System Center Family
 
Overview virtualización - Virtualización de Escritorios
Overview virtualización - Virtualización de EscritoriosOverview virtualización - Virtualización de Escritorios
Overview virtualización - Virtualización de Escritorios
 
Redes Virtuales
Redes Virtuales Redes Virtuales
Redes Virtuales
 
Seminario System Center Family 2012
Seminario System Center Family 2012 Seminario System Center Family 2012
Seminario System Center Family 2012
 
Overview Virtualización - Servers
Overview Virtualización - ServersOverview Virtualización - Servers
Overview Virtualización - Servers
 
Adm de entornos fisicos y virtuales con System Center
Adm de entornos fisicos y virtuales con System CenterAdm de entornos fisicos y virtuales con System Center
Adm de entornos fisicos y virtuales con System Center
 
Seminario system center family
Seminario system center family Seminario system center family
Seminario system center family
 
Virtualization Day Argentina - App-V
Virtualization Day Argentina - App-VVirtualization Day Argentina - App-V
Virtualization Day Argentina - App-V
 
Seminario Ms Exchange 2010 (en español)
Seminario Ms Exchange 2010 (en español) Seminario Ms Exchange 2010 (en español)
Seminario Ms Exchange 2010 (en español)
 
Seminario SCOM - Operations Manager (En español)
Seminario SCOM - Operations Manager (En español)Seminario SCOM - Operations Manager (En español)
Seminario SCOM - Operations Manager (En español)
 
Seminario SCCM (es español)
Seminario SCCM (es español)Seminario SCCM (es español)
Seminario SCCM (es español)
 

Último

Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5
JulyMuoz18
 
INFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTAL
INFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTALINFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTAL
INFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTAL
CrystalRomero18
 
Estructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdfEstructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdf
cristianrb0324
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
DanielErazoMedina
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
vazquezgarciajesusma
 
Posnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativaPosnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativa
Fernando Villares
 
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB  S2. PARA VSATMANUAL DEL DECODIFICADOR DVB  S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
Ing. Julio Iván Mera Casas
 
Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.
AlejandraCasallas7
 
maestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdfmaestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdf
JimmyTejadaSalizar
 
biogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectosbiogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectos
Luis Enrique Zafra Haro
 
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdfDesarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
AlejandraCasallas7
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
SamuelRamirez83524
 
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfTRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
thomasdcroz38
 
Estructuras básicas_ conceptos básicos de programación.pdf
Estructuras básicas_  conceptos básicos de programación.pdfEstructuras básicas_  conceptos básicos de programación.pdf
Estructuras básicas_ conceptos básicos de programación.pdf
ItsSofi
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
cj3806354
 
EduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clasesEduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clases
PABLOCESARGARZONBENI
 
trabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6ftrabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6f
zoecaicedosalazar
 
Conceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdfConceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdf
ValeriaAyala48
 
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
marianabz2403
 
Diagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestreDiagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestre
DiegoCampos433849
 

Último (20)

Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5
 
INFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTAL
INFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTALINFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTAL
INFORME DE LAS FICHAS.docx.pdf LICEO DEPARTAMENTAL
 
Estructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdfEstructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdf
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
 
Posnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativaPosnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativa
 
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB  S2. PARA VSATMANUAL DEL DECODIFICADOR DVB  S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
 
Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.
 
maestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdfmaestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdf
 
biogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectosbiogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectos
 
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdfDesarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
 
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfTRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
 
Estructuras básicas_ conceptos básicos de programación.pdf
Estructuras básicas_  conceptos básicos de programación.pdfEstructuras básicas_  conceptos básicos de programación.pdf
Estructuras básicas_ conceptos básicos de programación.pdf
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
 
EduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clasesEduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clases
 
trabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6ftrabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6f
 
Conceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdfConceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdf
 
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
 
Diagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestreDiagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestre
 

Seminario MS IDA

  • 1. Seminario Identity & Access Solutions Marcela Berri MCT – MCITP – MCTS - MAP
  • 2.
  • 3. Overview IDA Identity and Access Solutions con Windows Server 2008
  • 4.
  • 5.
  • 6. Overview AD CS Active Directory Certificate Services
  • 7.
  • 8. Componentes de PKI CA Certificados digitales CRLs (Certified Revocation List) Plantillas de certificados Public Key Aplicaciones y Servicios CA Management Tools
  • 10. Overview AD LDS Active Directory Lightweight Directory Services
  • 11.
  • 12. Estructura interna 26 Application Partition 1 Configuration Partition Schema Partition
  • 13. Estructura de LDS Workgroup Member Domain member Domain Controller 36 AD LDS Server Aplicación
  • 14. Configuration Sets 46 Configuration Partition Schema Partition App2 Partition App1 Partition Configuration Set 1 Configuration Partition Schema Partition App2 Partition Instance B Configuration Set 2 Configuration Partition Schema Partition App3 Partition App4 Partition Configuration Partition Schema Partition App3 Partition Instance C ADLDS-SRV2 ADLDS-SRV3 ADLDS-SRV1
  • 15. Consolas de AD LDS 56
  • 16. Resumen Tools Platform Support Access Replication User / Groups Usage Scenarios AD LDS 66
  • 17. Overview AD FS Active Directory Federation Services
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23. Componentes básicos de AD FS 615 Las cuentas de usuario deben existir en AD DS o AD LDS Domain Controller Resource Federation Server Federation Service Proxy Account Partner Resource Partner Web Server Running AD FS Web Service Agent Account Federation Server Federation Trust CLAIM Petición
  • 24.
  • 25.
  • 26. Tráfico AD FS en esenario B2B 915 Federation Trust A. Datum Account Partner Contoso R esource P artner Internet Account Federation Server Cookie ilegítima (pantalla logon) Home Realm Discovery Finaliza HTTP request Redirige al Account Partner Autent. integrada Security token firmado (con Cookie de autent. con los datos del claim) Envía security token para validación Federation crea, firma y asegura un token de seguridad 1 2 4 3 9 5 6 7 8 10 AD DS Domain Controller Web Server / AD FS Agent Resource Federation Server Client HTTPS al Web server chequea cookie
  • 27. Tráfico AD FS en esenario B2E 1015 Federated Web SSO with Forest Trust AD DS Domain Cont Internal Client/Employee (AD FS Web Agent) AD DS Domain Controller Resource Federation Server Account Federation Proxy Server Federation Trust One-Way Forest Trust Internet This perimeter network is its own one-domain forest Separate Active Directory One-Domain Forest Account Federation Server Token de seguridad Recibe Token de seguridad GeneraToken de Autent. 2 1 9 10 3 4 5 6 7 8 11
  • 28. Tráfico AD FS en esenario B2C 1115 Federation Proxy Server Resource Federation Server AD FS Web Agent AD LDS Server Client Web SSO Internet 1 2 3 4 5 6 7 8 9
  • 29.
  • 33. Overview AD RMS Active Directory Rigths Management Services
  • 34.
  • 35.
  • 36.
  • 37.
  • 38. Componentes AD RMS 515 AD RMS Client AD RMS Client SQL Server Configuration Data Logging AD RMS Root Cluster Web Server (IIS) --Lockbox-- AD DS AD RMS Licensing-Only Cluster SQL Server AD RMS Client AD RMS Client Genera SCP object en AD Server Licensor Certificate (SLC) (firma las licencias y certificados) Right Account Certificate (RAC) (Contiene la «llave pública» de la PC encriptada con «llave Privada» del usuario ) Client Licensor Certificate (CLC) (Permite que una Appl. firme una licencia sin contactar al server) AD RMS credentials +
  • 39.
  • 40. AD RMS workflow Decripta la Licencia A Re-encripta con Public key del recipient Usuario asegura un Doc (establece credenciales) Encripta con Public key del RMS cluster 715 Autor Recipient 2 3 1 4 5 6 8 7 9 Database Server AD RMS Cluster Active Directory Publicación Consumo Genera una Licencia A de publicación La appl. Encripta con symetric key (AES-128) File Bound (unidos) Publishing Licenses Private key y SLC Trust Policies La Appl. verifica CRL Y abre el archivo La Appl. Pide usar la licencia A Devuelve la licencia al Recipient (User licence) La Appl. Verifica el RAC en la PC, si no está lo solicita Autentica al cliente
  • 41. Tareas de administración AD RMS 815 AD RMS Trust Policies Exclusion Policies Rights Policy Template
  • 42. Trust Policies en AD RMS 915 Se configura: Permite: Trusted user domains Procesar requerimientos de CLCs (importa SLC del otro server) y procesar licencias de usuarios con RACs (Certificado del server) asegurados por otro Cluster. Trusted publishing Domains Asegurar licencias de uso (importa SLC + Private key ) publicadas x otro Server. Windows Live ID Mandar contenido protegido a un usuario que tenga Windows Live ID. Federated trust Crear confianza entre 2 Forest en donde uno no tiene RMS EL Root RMS Cluster asegura el RAC al usuario, pero por default AD RMS no recibe RACs de otro Root AD RMS cluster.
  • 43. Interacción de un usuario de dominio confiado Northwind Traders Contoso Por default un RMS no asegura “licencias de uso” a usuarios cuyos RACs fueron asegurados por otro RMS cluster Contoso envía su SLC a Northwind Traders (firma licencias y certificados) 1 Alice@nwtraders.msft envía contenido RMS a Bob@contoso.com 3 [email_address] envía la “Licencia de Publicación” y RAC pidiendo la “Licencia de Uso” de Northwind Traders 4 El Server usa el SLC importado para verificarel RAC de Bob y devolver su Licencia de Uso 5 Northwind Traders importa el SLC 2 Contoso Contoso
  • 44. Interacción de una Publicación de dominio confiada Contoso Por default un RMS no asegura “licencias de uso” contra licencias aseguradas por otro RMS en un cluster diferente 1115 Contoso importa la llave privada y el SLC (firma licencias y certificados) 2 Alice@nwtraders.msft envía contenido RMS a Bob@contoso.com 3 Bob@contoso.com envía la “Licencia de Publicación” y RAC pidiendo la “Licencia de Uso” desde Northwind Traders 4 Contoso usa la llave privada importada para desencriptar la “Licencia de Publicación y asegura la “Licencia de Uso” 5 Northwind Traders exporta la llave privada y el SLC 1 Northwind Traders NwTraders NwTraders NwTraders
  • 45. Consola de AD RMS 1215
  • 46. Consola de AD RMS 1315
  • 47. Consola de AD RMS 1415
  • 48.
  • 49.
  • 50.
  • 51. Marcela Berri MCT – MCITP – MCTS [email_address] Gracias!

Notas del editor

  1. 09/19/11 19:47
  2. 09/19/11 19:47
  3. 09/19/11 19:47
  4. 09/19/11 19:47
  5. 09/19/11 19:47
  6. 09/19/11 19:47
  7. 09/19/11 19:47
  8. 09/19/11 19:47
  9. System Center Configuration Manager System Center Configuration Manager enables secure and scalable operating and application deployment, desired configuration management, system quarantine, and asset management of servers, desktops, and mobile devices.   New capabilities ensure that systems are checked and updated before joining the network, operating system and application deployment is greatly simplified for both new and existing systems, and configuration changes and system updates are more effectively managed regardless of location or device type, all of which enable IT managers to take control of their environment like never before. The current plan of record is to provide the following key capabilities: • Operating system deployment (OSD) is an automated and end-to-end solution for hands-off deployment • Network Access Protection • Software distribution • Software update management (SUM) • Desired configuration management • Device management • Software inventory and metering • Hardware inventory • Remote control • Wake On LAN • Windows Vista and Microsoft Office 12 upgrade assessment • Vulnerability assessment • Software Development Kit (SDK) provides extensibility • Scalable yet flexible • Internationalization • Easy to use infrastructure
  10. 09/19/11 19:47
  11. 09/19/11 19:47
  12. 09/19/11 19:47
  13. 09/19/11 19:47
  14. Module 6: Configuring AD RMS Course 6426B Describe the various scenarios that can be deployed using AD RMS, such as: Deploying AD RMS in a single forest - Explain that it may contain a single server or have multiple servers in a single cluster. Deploying an AD RMS licensing-only cluster - Explain that this scenario is typically used to distribute the licensing services. Deploying AD RMS in a multi-forest environment - Explain the need for multiple AD RMS root clusters and the configuration of trust policies. Deploying AD RMS in an extranet - Explain how either a licensing-only server or Internet Security and Acceleration (ISA) server can be used in this scenario. Deploying AD RMS with AD FS - Explain some of the considerations for integrating AD RMS and AD FS.
  15. Module 6: Configuring AD RMS Course 6426B Discuss the following steps: Contoso, Ltd., exports and sends its SLC (public key) to Northwind Traders. Northwind Traders specifies Contoso, Ltd., as a trusted user domain and imports its SLC. Alice@nwtraders.msft sends Bob@contoso.com an item of RMS-protected content. Bob receives the content and, in his attempt to consume it, sends his RAC and publishing license (PL) to the issuing licensing server at Northwind Traders. The licensing server at Northwind Traders is aware that Contoso, Ltd.’s domain is a trusted user domain and can use the imported SLC to verify Bob’s RAC and issue him a use license (UL).
  16. Module 6: Configuring AD RMS Course 6426B Use the diagram to explain the workings of a TPD.