1. Konfiguracja reverse proxy AD360
1. Wstęp do automatyzacji, pobieranie danych z CSV/zewn. źródła, mapowanie pól AD
2. Konfiguracja integracji z zewnętrznym API i cykliczne pobieranie danych
3. Tworzenie użytkownika od podstaw, wraz z integracją z zewnętrznymi systemami
- Webhook/orchiestracja
- Powiadomienia do odpowiednich osób
1. Przegląd raportów w ADUC
2. Jak pisać własne raporty LDAP i jak wykorzystać je w ADM?
1. Dodawanie atrybutu w AD
2. Skonfigurowanie go z aplikacją
3. Wykorzystanie w celu zarządzania w raportach, zarządzaniu
1. Pisanie skryptu do tworzenia taska w ADManager
2. Wykonywanie akcji poprzez API ADManagera
1. Konfiguracja SAML w ADManager Plus/dowolnej aplikacji
2. Dostęp warunkowy - podstawy, rekomendacje, najlepsze praktyki
3. Konfiguracja MFA
Długa przerwa
1. Konfiguracja NPS(PAP, CHAP, https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Self-Service/steps-to-enable-mfa-for-vpn-logins.html)
2. Testy konfiguracji przy pomocy NTRadPing
1. Instalacja agenta GINA
2. Konfiguracja na endpoint
3. Uruchomienie MFA dla RDP wychodzącego i przychodzącego
1. Pisanie skryptu powershell
2. Podłączenie
3. Testy oraz weryfikacja
1. Jak skonfigurować ADSelfService?
1. Jak budować raporty bezpieczeństwa?
2. Wprowadzenie do rekomendacji polityk Microsoftu https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/audit-policy-recommendations - omówienie GPO
3. Omówienie GPO dla bezpieczeństwa kont wysoko uprzywilejowanych
4. Budowanie raportów dla kont wysoko uprzywilejowanych
5. Zmiany w uprawnieniach obiektów, możliwe przejęcie bez administratora domeny
Długa przerwa
1. Podłączenie skryptu/pisanie skryptu do alarmu ADAudit, krytyczny wydarzenia
2. Informowanie o zaistniałym fakcie
1. Jak poprawnie skonfigurować system pod AI/Machine Learning, wraz z alarmami?
2. Admin -> Alarm/Report Settings - usunięcie obiektu
3. Support -> More Info -> LDAP events
Dzień pierwszy
Dzień drugi