Nowe szkolenie Windows Server Hybrid i Azure Local – praktyczne przygotowanie do pracy z infrastrukturą hybrydową

Poznaj nowe szkolenie Windows Server Hybrid i Azure Local, stworzone dla administratorów i zespołów IT. Sprawdź program, korzyści, praktyczne zastosowania oraz dowiedz się, jak przygotować się do pracy z infrastrukturą hybrydową.
17 sierpnia 2026
blog

Poznaj nowe szkolenie Windows Server Hybrid i Azure Local – dla kogo jest i jakie problemy rozwiązuje

Kurs Windows Server Hybrid Core Infrastructure + Azure Local (zakres zgodny z Microsoft AZ-800) to propozycja dla administratorów, specjalistów IT i osób rozwijających kompetencje w obszarze nowoczesnej infrastruktury hybrydowej. Szkolenie pomaga uporządkować pracę na styku środowisk lokalnych i usług Microsoft, kiedy trzeba bezpiecznie zarządzać serwerami, tożsamością, dostępem i integracją różnych elementów infrastruktury. To dobry wybór dla zespołów, które chcą ograniczyć błędy konfiguracyjne, lepiej planować wdrożenia i sprawniej łączyć rozwiązania on premises z usługami chmurowymi. W praktyce kurs odpowiada na realną potrzebę rynku: coraz więcej organizacji działa dziś w modelu hybrydowym i potrzebuje specjalistów gotowych do pracy w takim środowisku.

Dlaczego infrastruktura hybrydowa stała się ważna w pracy administratorów i zespołów IT

Infrastruktura hybrydowa stała się codziennością w wielu organizacjach, bo zespoły IT rzadko pracują już wyłącznie w jednym modelu. Administratorzy muszą jednocześnie utrzymywać środowiska lokalne, integrować je z usługami chmurowymi i dbać o spójne bezpieczeństwo, dostępność oraz zarządzanie. Właśnie dlatego Kurs Windows Server Hybrid Core Infrastructure + Azure Local (zakres zgodny z Microsoft AZ-800) odpowiada na realne potrzeby pracy operacyjnej i rozwoju kompetencji.

  • Firmy łączą dziś serwery lokalne z usługami chmurowymi, więc rośnie zapotrzebowanie na osoby, które rozumieją oba środowiska i potrafią nimi zarządzać bez tworzenia luk operacyjnych.
  • Praca administratora coraz częściej obejmuje nie tylko utrzymanie Windows Server, ale też konfigurację integracji, polityk dostępu, tożsamości i usług działających w modelu hybrydowym.
  • Zespoły IT są rozliczane z ciągłości działania, a środowiska hybrydowe pozwalają lepiej planować dostępność usług, migracje i odzyskiwanie po awarii.
  • Rosną wymagania dotyczące bezpieczeństwa, dlatego ważna jest umiejętność centralnego zarządzania tożsamością, uprawnieniami i dostępem do zasobów rozproszonych między on prem i chmurą.
  • Automatyzacja i standaryzacja pracy ograniczają liczbę błędów administracyjnych, skracają czas wdrożeń i ułatwiają obsługę powtarzalnych zadań w większych środowiskach.
  • Organizacje chcą modernizować infrastrukturę stopniowo, bez nagłej rezygnacji z systemów lokalnych, więc kompetencje hybrydowe pomagają prowadzić zmiany bez ryzyka przestojów.
  • Pracodawcy coraz częściej szukają specjalistów, którzy potrafią łączyć klasyczne kompetencje serwerowe z praktycznym wykorzystaniem platform Microsoft w nowoczesnym modelu pracy.
  • Dobrze opanowane środowisko hybrydowe ułatwia podejmowanie decyzji technicznych i biznesowych, bo pozwala lepiej dobierać miejsce uruchomienia usług do kosztów, wymagań i wydajności.

Korzyści z nauki na praktycznych przykładach administracji i integracji środowisk

Największą wartością szkolenia i kursu jest praca na scenariuszach, które odzwierciedlają realne zadania administratora oraz zespołów odpowiedzialnych za dostęp, integrację i bezpieczeństwo. Dzięki temu uczestnik nie uczy się samych definicji, ale przechodzi przez konfiguracje, decyzje architektoniczne i typowe problemy spotykane w środowiskach hybrydowych.

  • Na praktycznych przykładach łatwiej zrozumieć, jak poprawnie tworzyć i konfigurować App Registration w Azure Entra ID, dobrać model single tenant albo multi tenant oraz ustawić Redirect URIs dla różnych typów aplikacji.
  • Ćwiczenia pokazują, kiedy stosować certyfikaty, a kiedy sekrety, jak planować ich rotację i jak ograniczać ryzyko błędów bezpieczeństwa już na etapie konfiguracji.
  • Uczestnik widzi w praktyce, jak działają tokeny, scopey, role i uprawnienia API, więc szybciej przekłada teorię na codzienną administrację dostępem do aplikacji i usług.
  • Praca na przykładach biznesowych ułatwia dobór właściwego przepływu uwierzytelniania, takiego jak Authorization Code z PKCE, Client Credentials, OBO czy Device Code Flow, bez zgadywania i metod prób i błędów.
  • Szkolenie pomaga lepiej zrozumieć różnice między delegated permissions i application permissions oraz uczy stosowania zasady least privilege w realnych scenariuszach.
  • Ćwiczenia z Enterprise Applications i App Roles pokazują, jak porządkować przypisania użytkowników i grup, kontrolować dostęp do API oraz przygotować środowisko dla wielu aplikacji korzystających z tych samych usług.
  • Dużą korzyścią jest także nauka wdrażania Managed Identity w usługach Azure, co pozwala ograniczyć użycie sekretów i uprościć bezpieczny dostęp do Key Vault, Storage, SQL czy Microsoft Graph.
  • Praktyczne zadania związane z walidacją tokenów i zabezpieczaniem endpointów API pomagają szybciej wdrożyć dobre wzorce w projektach i uniknąć typowych luk, takich jak zbyt szerokie uprawnienia albo brak kontroli scope i ról.
  • Realne scenariusze integracyjne obejmują również provisioning użytkowników, modele API Publisher i API Consumer oraz governance dostępu, więc po kursie łatwiej samodzielnie uporządkować architekturę dostępu w środowisku hybrydowym.

Program szkolenia – czego uczestnik nauczy się krok po kroku

Rozwiń wszystko
1.App Registration – rejestracja i konfiguracja aplikacji arrow-down
  • tworzenie App Registration w Azure Entra ID:
    • struktura aplikacji i tenantów,
    • single-tenant vs multi-tenant,
  • konfiguracja manifestu aplikacji:
    • edycja właściwości i scenariusze użycia,
  • Redirect URIs:
    • konfiguracja dla SPA, web apps, mobile,
  • certyfikaty vs sekrety:
    • różnice i zastosowanie,
    • rotacja sekretów i certyfikatów,
    • best practices bezpieczeństwa,
  • konfiguracja tokenów:
    • wersje tokenów (v1 vs v2),
    • opcjonalne claimy,
    • czas życia tokenów,
  • Expose an API:
    • definiowanie scope’ów,
    • identyfikatory api://,
  • API Permissions:
    • delegated vs application permissions,
    • zasada least privilege,
    • scenariusze użycia.
2.Enterprise Application – zarządzanie dostępem arrow-down
  • tworzenie i konfiguracja Enterprise Applications,
  • przypisywanie użytkowników i grup:
    • User assignment required,
  • App Roles:
    • definiowanie ról w manifeście,
    • przypisywanie ról do użytkowników i grup,
  • kontrola dostępu do API:
    • dostęp per rola i grupa,
    • scenariusz wielu aplikacji konsumujących API,
  • Provisioning użytkowników (SCIM):
    • automatyczna synchronizacja użytkowników,
    • integracja z systemami zewnętrznymi.
3.Przepływy uwierzytelniania arrow-down
  • Authorization Code + PKCE:
    • zastosowanie dla SPA i aplikacji mobilnych,
  • Client Credentials:
    • komunikacja service-to-service,
    • aplikacje typu daemon,
  • On-Behalf-Of (OBO):
    • propagacja tożsamości między serwisami,
  • Device Code Flow:
    • scenariusze CLI i IoT,
  • dobór odpowiedniego flow:
    • macierz decyzyjna,
    • najczęstsze błędy,
    • zagrożenia bezpieczeństwa.
4.Managed Identity arrow-down
  • typy Managed Identity:
    • system-assigned,
    • user-assigned,
  • konfiguracja w Azure:
    • App Service,
    • Azure Functions,
    • AKS,
    • Virtual Machines,
  • nadawanie uprawnień do zasobów:
    • Key Vault,
    • Storage,
    • SQL,
    • Microsoft Graph,
  • eliminacja sekretów:
    • migracja z client secret na Managed Identity,
  • ograniczenia i fallback:
    • brak cross-tenant,
    • brak wsparcia on-prem,
    • DefaultAzureCredential.
5.Zabezpieczanie endpointów API arrow-down
  • walidacja tokenów:
    • issuer,
    • audience,
    • scopes,
    • roles,
    • azp / appid,
  • Delegated vs Application permissions w API:
    • scp vs roles,
    • kontrola dostępu na poziomie endpointu,
  • zagrożenia bezpieczeństwa:
    • over-permissioning,
    • brak walidacji scope,
    • consent phishing,
  • wzorce implementacyjne:
    • middleware walidujący,
    • [RequiredScope],
    • [Authorize(Roles=...)],
  • Best practices:
    • oddzielne rejestracje frontend/backend,
    • minimalny zakres uprawnień,
    • admin consent workflow.
6.Microsoft External ID (CIAM) arrow-down
  • różnice względem standardowego Entra ID:
  • User flows:
    • rejestracja,
    • logowanie,
    • self-service,
  • Custom authentication extensions,
  • branding i customizacja doświadczenia użytkownika.
7.Multi-serwisowa architektura dostępu arrow-down
  • Model API Publisher / API Consumer,
  • Centralne API:
    • definicja scope’ów i ról,
  • integracja wielu aplikacji (Enterprise Apps):
    • przypisanie grup i ról,
  • zarządzanie dostępem:
    • kto ma dostęp do czego (rola/scope),
  • Governance i monitoring:
    • Access Reviews,
    • audit logi,
    • monitoring consent grants.

Zapisy na szkolenie Windows Server Hybrid i Azure Local – aktualne terminy i rezerwacja miejsca

icon
Kraków
icon
07-09 sty
icon
24 godzin lekcyjnych
9000 zł netto + VAT
Zapisz się
icon
Kraków
icon
21-23 sty
icon
24 godzin lekcyjnych
9000 zł netto + VAT
Zapisz się
icon
Kraków
icon
25-27 sty
icon
24 godzin lekcyjnych
9000 zł netto + VAT
Zapisz się
icon
Kraków
icon
04-06 lut
icon
24 godzin lekcyjnych
9000 zł netto + VAT
Zapisz się
Szkolenie Windows Server Hybrid Core Infrastructure + Azure Local realizowane tylko dla pracowników mojej firmy?
Kurs Windows Server Hybrid Core Infrastructure + Azure Local, zgodny z zakresem Microsoft AZ-800, możemy zrealizować bezpośrednio w Twojej firmie, w dogodnym miejscu – zarówno w Twojej sali szkoleniowej, jak i w przestrzeni zorganizowanej przez nas. Na życzenie zapewnimy także komputery oraz niezbędne środowisko do nauki. Doświadczony trener przyjedzie na miejsce i poprowadzi praktyczne zajęcia dla Twojego zespołu.
Zamów bezpłatną wycenę szkolenia Windows Server Hybrid Core Infrastructure + Azure Local (Microsoft AZ-800)

Praktyczne zastosowanie wiedzy po szkoleniu w zarządzaniu środowiskiem lokalnym i chmurowym

Po ukończeniu szkolenia uczestnik może od razu wykorzystać zdobytą wiedzę w codziennej administracji i integracji usług tożsamościowych między środowiskiem lokalnym a Azure. Kurs pomaga nie tylko zrozumieć konfigurację, ale przede wszystkim sprawniej wdrażać bezpieczny dostęp do aplikacji, API i zasobów w modelu hybrydowym.

  • samodzielnie przygotuje App Registration w Azure Entra ID, dobierze model single tenant lub multi tenant, ustawi Redirect URIs i poprawnie skonfiguruje tokeny dla aplikacji webowych, SPA oraz mobilnych
  • wdroży bezpieczniejsze uwierzytelnianie aplikacji dzięki świadomemu wyborowi między sekretami a certyfikatami oraz zaplanuje rotację poświadczeń zgodnie z dobrymi praktykami
  • zdefiniuje scopey i uprawnienia dla własnego API, rozróżni delegated permissions i application permissions oraz ograniczy nadmiarowe dostępy zgodnie z zasadą least privilege
  • skonfiguruje Enterprise Applications, przypisze użytkowników, grupy i role aplikacyjne, a także uporządkuje dostęp do wielu aplikacji korzystających z jednego API
  • dobierze właściwy przepływ uwierzytelniania do konkretnego scenariusza, na przykład Authorization Code z PKCE dla aplikacji klienckich, Client Credentials dla komunikacji między usługami czy Device Code Flow dla narzędzi CLI
  • wykorzysta Managed Identity do bezpiecznego dostępu do Key Vault, Storage, SQL i Microsoft Graph, co ułatwia eliminację sekretów z aplikacji uruchamianych w Azure
  • zabezpieczy endpointy API przez walidację issuer, audience, scopes i ról oraz wdroży kontrolę dostępu na poziomie konkretnych metod i usług
  • lepiej zapanuje nad dostępem i audytem w architekturze wielousługowej dzięki rolom, grupom, Access Reviews, logom audytowym i monitorowaniu zgód nadawanych aplikacjom

Najczęstsze błędy w administracji infrastrukturą hybrydową i jak szkolenie pomaga ich unikać

W środowisku hybrydowym najwięcej problemów nie wynika z braku narzędzi, ale z niespójnej konfiguracji, zbyt szerokich uprawnień i złego doboru metod uwierzytelniania. Kurs Windows Server Hybrid Core Infrastructure + Azure Local uczy, jak porządkować te obszary w praktyce, tak aby administracja była bezpieczniejsza, przewidywalna i łatwiejsza do utrzymania.

  • Błędny model rejestracji aplikacji – częstym problemem jest nieprawidłowy wybór między single tenant i multi tenant albo brak zrozumienia relacji między aplikacją a tenantem. Na szkoleniu uczestnik uczy się dobierać właściwy model do scenariusza wdrożenia.
  • Niepoprawna konfiguracja Redirect URI – źle ustawione adresy dla SPA, aplikacji webowych i mobilnych prowadzą do błędów logowania i problemów z bezpieczeństwem. Kurs pokazuje, jak poprawnie konfigurować te elementy dla różnych typów aplikacji.
  • Nadmierne używanie sekretów – wiele zespołów zbyt długo opiera integracje na client secret zamiast przechodzić na bezpieczniejsze mechanizmy. Szkolenie wyjaśnia różnice między sekretami i certyfikatami, zasady rotacji oraz kiedy warto użyć Managed Identity.
  • Zbyt szerokie uprawnienia do API – częsty błąd to nadawanie aplikacjom uprawnień na zapas. Uczestnicy poznają różnicę między delegated permissions i application permissions oraz uczą się stosować zasadę least privilege.
  • Nieprawidłowy dobór przepływu uwierzytelniania – użycie niewłaściwego flow dla aplikacji SPA, usług backendowych czy narzędzi CLI zwiększa ryzyko i komplikuje integrację. Kurs porządkuje zastosowanie Authorization Code z PKCE, Client Credentials, OBO i Device Code Flow.
  • Brak walidacji tokenów po stronie API – samo przyjęcie tokenu nie wystarcza. Szkolenie pokazuje, jak sprawdzać issuer, audience, scope, role oraz rozróżniać claimy scp i roles, aby lepiej chronić endpointy.
  • Chaotyczne zarządzanie rolami i dostępem – bez dobrze zaprojektowanych App Roles i przypisań w Enterprise Applications szybko pojawia się bałagan w dostępie użytkowników i grup. Na kursie omawiane są praktyczne wzorce nadawania ról i kontroli dostępu w wielu aplikacjach.
  • Brak automatyzacji tożsamości – ręczne zarządzanie dostępami wydłuża pracę administratora i zwiększa liczbę pomyłek. Szkolenie pokazuje, jak wykorzystać provisioning użytkowników i integracje SCIM do bardziej uporządkowanego zarządzania dostępem.
  • Niedocenianie governance i monitoringu – częstym błędem jest brak kontroli nad consent grants, audit logami i przeglądami dostępu. Kurs pomaga zrozumieć, jak budować nadzór nad środowiskiem hybrydowym, zanim drobne błędy staną się realnym problemem operacyjnym.

Efekty po szkoleniu – co uczestnik będzie potrafić zrobić samodzielnie

Po ukończeniu szkolenia i kursu uczestnik będzie przygotowany do samodzielnej konfiguracji kluczowych elementów nowoczesnego dostępu do aplikacji i API w środowisku Microsoft. W praktyce oznacza to nie tylko lepsze rozumienie Entra ID i Azure Local, ale też umiejętność wdrażania bezpiecznych scenariuszy uwierzytelniania, nadawania uprawnień oraz ograniczania ryzyka związanego z błędną konfiguracją tożsamości.

  • samodzielnie utworzy i poprawnie skonfiguruje App Registration w Azure Entra ID, dobierając odpowiedni model single tenant albo multi tenant do konkretnego zastosowania
  • skonfiguruje manifest aplikacji, Redirect URI oraz ustawienia tokenów dla aplikacji typu SPA, web i mobile
  • świadomie dobierze certyfikaty albo sekrety, zaplanuje ich rotację i zastosuje dobre praktyki bezpieczeństwa
  • udostępni własne API, zdefiniuje scopey, identyfikatory api oraz właściwe API Permissions zgodnie z zasadą least privilege
  • przygotuje Enterprise Application, przypisze użytkowników i grupy oraz wdroży role aplikacyjne do kontroli dostępu
  • dobierze właściwy przepływ uwierzytelniania, w tym Authorization Code z PKCE, Client Credentials, OBO albo Device Code Flow, zależnie od architektury rozwiązania
  • wdroży Managed Identity dla usług w Azure i wykorzysta je do bezpiecznego dostępu do Key Vault, Storage, SQL albo Microsoft Graph bez przechowywania sekretów w aplikacji
  • zabezpieczy endpointy API przez poprawną walidację tokenów, kontrolę scopeów i ról oraz zastosowanie praktycznych wzorców autoryzacji
  • rozróżni scenariusze dla standardowego Entra ID i Microsoft External ID, w tym podstawowe wdrożenia dla rejestracji, logowania i samoobsługi użytkownika
  • uporządkuje dostęp w architekturze wielousługowej, przypisze role i grupy do wielu aplikacji oraz wykorzysta mechanizmy governance, takie jak Access Reviews, audit logi i monitoring consent grants
Kurs Administrator Microsoft Azure - zarządzanie środowiskiem chmurowym
ogólny
cena
od 3850 zł + VAT dla szkoleń otwartych
szkolenia zamknietę
Zapytaj o cenę dla szkoleń zamkniętych
Kurs Administrator Microsoft Azure...
Kurs Data Governance – wdrożenie i utrzymanie
ogólny
cena
od 5200 zł + VAT dla szkoleń otwartych
szkolenia zamknietę
Zapytaj o cenę dla szkoleń zamkniętych
Kurs Data Governance – wdrożenie i utrzymanie...
Kurs Windows Server Hybrid Core Infrastructure + Azure Local (zakres zgodny z Microsoft AZ-800)
ogólny
cena
od 6000 zł + VAT dla szkoleń otwartych
szkolenia zamknietę
Zapytaj o cenę dla szkoleń zamkniętych
Kurs Windows Server Hybrid Core Infrastructure + Azure Local (zakres zgodny z Microsoft AZ-800)...

Inne teksty z tej kategorii

icon

Formularz kontaktowyContact form

Imię *Name
NazwiskoSurname
Adres e-mail *E-mail address
Telefon *Phone number
UwagiComments