Formation Informatique | Formation Management
Informatique » Réseaux et Sécurité » Formation Sécurité, mise en oeuvre »

Forefront Unified Access Gateway 2010, mise en œuvre


Formation Forefront 2010

Stage pratique
Eligible au DIF

Réf : UAG

Prix 2012 : 2150 € H.T.
Durée :  4  jours
Cliquer sur une session pour réserver:

Paris
12 juin 12, 2 oct. 12

Toutes les sessions  

Lyon,Aix
Nantes,Rennes
Toulouse,Bordeaux
Bruxelles,Strasbourg
Lille,Geneve
Sophia-antipolis,Luxembourg
:
Nous contacter

version pdf imprimer Faire suivre


Les objectifs de cette formation Forefront 2010


Fournir les méthodes et outils nécessaires à la compréhension, au déploiement et à l'exploitation de solutions d'accès distants avec Microsoft Forefront UAG 2010. Mettre en oeuvre la technologie Direct Access, intégrée à Forefront, afin de fournir un accès transparent aux ressources internes de l'entreprise aux utilisateurs connectés via Internet.

Participants de cette formation Forefront 2010

Architectes IT, administrateurs systèmes, administrateurs réseaux.

Pré-requis de cette formation Forefront 2010

Maîtrise de l'environnement Windows, serveurs et postes de travail, Active Directory, stratégies de groupe. Connaissances de base d'IPv6, de Microsoft Exchange et de SharePoint.

Travaux pratiques

Les ateliers proposés sont organisés à l'aide de machines virtuelles HyperV. Chaque participant monte complètement sa propre infrastructure.

Méthodes pédagogiques

Alternance équilibrée de présentations et d'ateliers. Pendant ces ateliers, le participant est guidé au travers de documents d'accompagnement ne laissant aucune opération sous silence.

Programme de cette formation Forefront 2010

Vue d'ensemble

- Situer le produit dans la gamme Forefront, notamment par rapport à TMG.

- Architecture logicielle.

- UAG en tant que serveur DirectAccess.

- Capacités de publication.

- Capacité de sécurité.

- Vérification de la conformité du poste. Authentification SS0 (Single Sign-On).

- Autres nouvelles capacités.

- Quand faut-il utiliser UAG ?

Travaux pratiques
Création d'un contexte virtualisé à l'aide d'HyperV. Le contexte comprend 2 serveurs, 1 station, 2 switchs virtuels. Ce contexte sert à l'ensemble des ateliers qui suivent.

Installer Forefront UAG

- Un déploiement qu'il convient de planifier.

- Prise en compte du contexte de déploiement : DNS, AD, PKI ...

- Prérequis matériels et logiciels.

- Installation et configuration initiale.

- Déploiement au sein d'une ferme de serveurs UAG (Array).

Travaux pratiques
Installation sur l'un des serveurs du contexte virtualisé.

Implémentation du portail UAG

- Notion de point d'accès à une application (trunk UAG).

- Les différents types de trunks : HTTP, HTTPS ...

- Les différents types d'applications.

- Détection du client.

Travaux pratiques
Réglages - customisation - du portail puis connexion depuis un poste nomade (à ce stade, le portail est encore vide).

Publication d'applications Web

- Principes de la publication.

- La publication pas à pas.

- L'assistant ajout d'application.

- Publication de Microsoft Exchange.

- Publication de Microsoft Sharepoint.

- L'authentification fédérée avec ADFS version 2 - Active Directory Federation Services.

Travaux pratiques
Publication d'un serveur Sharepoint.

Applications avancées

- Applications client-serveur.

- Applications encapsulées Web.

- Accès au système de fichiers distant, publication d'une ressource fichier.

- Prise de main à distance via Remote Desktop Application.

Travaux pratiques
Configuration d'une prise de main à distance Remote Desktop.

DirectAccess

- DirectAccess : une technologie innovante pour l'accès distant.

- IPv6, technologies de transition.

- L'infrastructure DirectAccess.

- Les briques DirectAccess : le client, NAP (Network Access Protection), Bitlocker, AD, DNS, ...

- La résolution de noms au sein de DA.

- ISATAP, DNS64, NAT64.

- L'assistant de connexion DA.

Travaux pratiques
Déploiement d'un accès avec DirectAccess depuis un poste nomade Windows 7.

Politiques de sécurité sur les extrémités

- Vue d'ensemble.

- Types de politiques.

- Création de règles à l'aide de l'éditeur de politiques.

- Assignation d'une politique à un noeud d'extrémité.

Travaux pratiques
Exiger que le poste nomade ait un antivirus à jour pour obtenir la connectivité DA.

Administration et maintenance

- Logging UAG.

- Le superviseur Web d'UAG.

- Supervision des sessions, statistiques.

- Supervision des applications, des utilisateurs et des fermes de serveurs.

- Problèmes de portail, de trunks, d'applications, problèmes sur les clients.

- Meilleures pratiques.

Travaux pratiques
Essai des différents outils internes d'UAG destinés à la supervision et à la maintenance.