icon icon

Kurs Microsoft Entra (formerly Azure Active Directory)

icon

Proces szkoleniowy

Analiza potrzeb szkoleniowych

Jeśli masz życzenie dotyczące programu szkolenia, przeprowadzimy dla Ciebie analizę potrzeb szkoleniowych, która będzie wskazówką dla nas, na jakie aspekty programu położyć większy nacisk – tak, by program szkolenia spełniał konkretne potrzeby.

Co zyskujesz?

icon

Świadome wdrożenie Entra - Zrozumiesz, jak Microsoft Entra rozwinęło się z Azure AD i jaką pełni rolę w ekosystemie Microsoft, dzięki czemu łatwiej zaplanujesz wdrożenie tożsamości w swojej organizacji.

icon

Sprawne zarządzanie użytkownikami - Nauczysz się tworzyć użytkowników, konfigurować grupy i role oraz synchronizować konta z Active Directory, aby porządkować strukturę dostępu i ograniczać błędy administracyjne.

icon

Bezpieczne logowanie i SSO - Skonfigurujesz MFA, SSO, federację i SSPR, dzięki czemu zwiększysz bezpieczeństwo logowania użytkowników, a jednocześnie uprościsz im codzienny dostęp do usług i aplikacji.

icon

Lepsza ochrona dostępu - Dowiesz się, jak stosować RBAC, Conditional Access i Identity Protection, aby ograniczać ryzyko przejęcia kont, wymuszać właściwe zasady dostępu i reagować na zagrożenia.

icon

Integracja aplikacji i protokołów - Opanujesz rejestrację aplikacji oraz pracę z OAuth 2.0, OpenID Connect i SAML, dzięki czemu sprawnie zintegrujesz aplikacje firmowe i SaaS z Microsoft Entra ID.

icon

Kontrola urządzeń i tożsamości - Poznasz różnice między Entra Join, Hybrid Join i Registration oraz powiążesz dostęp z zgodnością urządzeń i Intune, aby bezpiecznie obsługiwać pracę hybrydową i mobilną.

icon

Skuteczny monitoring i diagnostyka - Nauczysz się analizować logi audytowe i logowania oraz diagnozować problemy z dostępem, co pozwoli Ci szybciej rozwiązywać incydenty i lepiej przygotować się do audytów.

icon

Automatyzacja i dobre praktyki - Poznasz podejście Zero Trust oraz użycie PowerShell i Microsoft Graph API, aby automatyzować zadania administracyjne, standaryzować konfigurację i skalować zarządzanie dostępem.

Program szkolenia

1. Architektura Microsoft Entra ID i zaawansowane zarządzanie tożsamością

  • architektura Microsoft Entra ID i miejsce usługi w ekosystemie Microsoft,
  • tenant, subskrypcje, katalogi i zależności pomiędzy usługami,
  • projektowanie modelu tożsamości dla środowisk chmurowych i hybrydowych,
  • dobre praktyki administracji i separacji uprawnień,
  • przegląd usług Microsoft Entra i ich zastosowania w organizacji.

2. Synchronizacja tożsamości – Microsoft Entra Cloud Sync i środowiska hybrydowe

  • Microsoft Entra Cloud Sync jako nowoczesne podejście do synchronizacji tożsamości,
  • różnice pomiędzy Microsoft Entra Cloud Sync a Microsoft Entra Connect Sync,
  • konfiguracja i zarządzanie agentami Cloud Sync,
  • synchronizacja użytkowników, grup i wybranych atrybutów,
  • filtrowanie zakresu synchronizacji i mapowanie atrybutów,
  • diagnostyka błędów synchronizacji i monitoring,
  • scenariusze migracji z dotychczasowych mechanizmów synchronizacji.

3. Zaawansowane uwierzytelnianie i metody odporne na phishing

  • Multi-Factor Authentication – projektowanie i wdrażanie,
  • Authentication Methods Policy,
  • passwordless authentication,
  • Windows Hello for Business,
  • FIDO2 Security Keys i passkeys,
  • Temporary Access Pass,
  • projektowanie bezpiecznej strategii uwierzytelniania dla różnych grup użytkowników,
  • ograniczanie stosowania starszych i mniej bezpiecznych metod uwierzytelniania.

4. Conditional Access – projektowanie zaawansowanych polityk dostępu

  • architektura i mechanizm działania Conditional Access,
  • projektowanie polityk dla użytkowników, administratorów, urządzeń i aplikacji,
  • wykorzystanie warunków: lokalizacja, urządzenie, aplikacja, poziom ryzyka i kontekst logowania,
  • Authentication Strengths i wymuszanie określonych metod uwierzytelniania,
  • polityki dla kont uprzywilejowanych i administracyjnych,
  • blokowanie legacy authentication,
  • projektowanie polityk zgodnie z zasadą Zero Trust,
  • tryb Report-only, testowanie i bezpieczne wdrażanie zmian,
  • zapobieganie blokadzie administratorów i wykorzystanie kont awaryjnych,
  • analiza typowych błędów konfiguracyjnych i dobre praktyki Conditional Access.

5. Microsoft Entra ID Protection i zarządzanie ryzykiem tożsamości

  • User Risk i Sign-in Risk,
  • wykrywanie podejrzanych logowań i przejętych kont,
  • automatyczne reakcje na zdarzenia wysokiego ryzyka,
  • integracja Identity Protection z Conditional Access,
  • Risk-based Conditional Access,
  • analiza alertów i zdarzeń bezpieczeństwa,
  • proces reagowania na incydenty związane z tożsamością,
  • dobre praktyki ograniczania ryzyka przejęcia kont.

6. Microsoft Entra ID Governance – zarządzanie cyklem życia tożsamości i dostępów

  • architektura Microsoft Entra ID Governance,
  • Lifecycle Workflows – automatyzacja procesów Joiner, Mover, Leaver,
  • Entitlement Management i Access Packages,
  • katalogi zasobów i delegowanie zarządzania dostępami,
  • Access Reviews – okresowa weryfikacja dostępów,
  • automatyczne wygaszanie zbędnych uprawnień,
  • zarządzanie użytkownikami zewnętrznymi i dostępem B2B,
  • projektowanie procesu nadawania, przeglądu i odbierania dostępów,
  • wykorzystanie Governance do realizacji wymagań audytowych i compliance.

7. Privileged Identity Management i zabezpieczenie kont uprzywilejowanych

  • Microsoft Entra Privileged Identity Management (PIM),
  • role eligible i active,
  • aktywacja uprawnień Just-In-Time,
  • wymaganie MFA, uzasadnienia i akceptacji podczas aktywacji roli,
  • ograniczanie czasu posiadania wysokich uprawnień,
  • alerty dotyczące uprzywilejowanych ról,
  • Access Reviews dla kont administracyjnych,
  • projektowanie modelu administracji zgodnego z zasadą least privilege,
  • dobre praktyki zabezpieczenia Global Administrator i innych ról krytycznych.

8. Zarządzanie aplikacjami, Enterprise Applications i dostępem do usług

  • Application Registrations i Enterprise Applications,
  • różnice pomiędzy aplikacją, Service Principal i Managed Identity,
  • OAuth 2.0, OpenID Connect i SAML w praktyce,
  • konfiguracja Single Sign-On,
  • delegowane i aplikacyjne uprawnienia API,
  • admin consent i zarządzanie zgodami użytkowników,
  • ograniczanie nadmiernych uprawnień aplikacji,
  • Managed Identities dla zasobów Azure,
  • analiza ryzyka aplikacji posiadających wysokie uprawnienia,
  • bezpieczna integracja aplikacji z Microsoft Graph.

9. Urządzenia, Intune i dostęp zgodny z modelem Zero Trust

  • Microsoft Entra Join, Hybrid Join i Entra Registered,
  • zarządzanie tożsamością urządzenia,
  • integracja Microsoft Entra ID z Microsoft Intune,
  • Device Compliance jako element polityk Conditional Access,
  • dostęp do zasobów wyłącznie z urządzeń spełniających wymagania organizacji,
  • scenariusze BYOD i urządzeń firmowych,
  • projektowanie polityk dostępu użytkownik–urządzenie–aplikacja,
  • zastosowanie zasad Zero Trust w praktycznych scenariuszach organizacyjnych.

10. Monitoring, troubleshooting, automatyzacja i dobre praktyki bezpieczeństwa

  • Sign-in Logs i Audit Logs – zaawansowana analiza zdarzeń,
  • diagnostyka problemów z uwierzytelnianiem, SSO i Conditional Access,
  • analiza działania polityk Conditional Access dla konkretnego użytkownika,
  • monitoring zmian administracyjnych i uprzywilejowanych operacji,
  • wykorzystanie Microsoft Graph i PowerShell do zarządzania Microsoft Entra ID,
  • automatyzacja masowych zmian i raportowania,
  • przygotowanie środowiska do audytu bezpieczeństwa,
  • przegląd najczęstszych błędów konfiguracyjnych,
  • budowa checklisty bezpieczeństwa Microsoft Entra ID,
  • rekomendacje dotyczące hardeningu środowiska i dalszego rozwoju polityk bezpieczeństwa.

Jakie są wymagania wstępne do udziału w szkoleniu?

icon

Podstawy administracji IT - Powinieneś swobodnie poruszać się po podstawowych pojęciach administracji systemami i kontami użytkowników, aby łatwo zrozumieć role, uprawnienia i procesy dostępu.

icon

Znajomość środowiska Microsoft - Warto, abyś znał podstawy pracy w Microsoft 365, Azure lub Windows Server, ponieważ szkolenie odwołuje się do usług, katalogów i integracji spotykanych w tych środowiskach.

icon

Podstawy sieci i uwierzytelniania - Powinieneś rozumieć podstawy sieci, logowania i kontroli dostępu, aby łatwiej pracować z tematami takimi jak SSO, MFA, federacja tożsamości i dostęp warunkowy.

icon

Praktyka z kontami i grupami - Przyda Ci się doświadczenie w zarządzaniu użytkownikami, grupami lub uprawnieniami w firmie, bo dzięki temu szybciej przejdziesz od teorii do praktycznych konfiguracji.