El workshop de AD Suite permite conocer y gestionar de una forma mas óptima el directorio activo a través de una solución integral. Además, permite la implementación del proceso de gestión de identidad y auditoría de su AD
¿A quién va dirigido?
Dirigido a administradores de AD y área de seguridad que requieren simplificar la administración y auditoría del directorio activo, mediante una consola simplificada, a través de la delegación de privilegios y automatización de tareas repetitivas.
Consideraciones:
Fecha(s):
Del 28 al 29 de Jul, 2022.
Horario:
10:00a.m. a
02:00p.m.
Duración total: 8 Horas (2 sesiones de 4 horas)
Modalidad: Online
Costo: $499.00 USD (CUPO LIMITADO)
Temario
DÍA 1
Requisitos mínimos de hardware.
Puertos libres para el uso de ADManager Plus.
Instalación y configuración de ADManager Plus y descripción de su finalidad.
Navegadores compatibles.
Configuraciones básicas.
Cree cuentas de usuario de AD de forma masiva utilizando los datos de un archivo CSV.
Cree usuarios en unidades organizativas específicas, con la pertenencia al grupo deseado a través de la importación de CSV.
Rellene los atributos personalizados de los usuarios obteniendo los valores especificados en un archivo CSV.
Aprovisione cuentas de AD, Exchange y O365 desde una sola ventana.
Estandarice los formatos de nombres utilizados para los usuarios en toda la organización.
Haga que los atributos específicos de la organización sean obligatorios, sin extender el esquema de AD.
Detecte y maneje duplicados en todo el bosque, mientras aprovisiona cuentas de usuario.
Identifique y restrinja a los usuarios que tienen acceso inapropiado a datos críticos para el negocio.
Gestión de objetos de todo el AD.
Identifique y libere las licencias de los usuarios inactivos de O365 para una administración de licencias eficiente.
Migre los buzones de correo de Exchange de forma masiva, después de actualizar el servidor de Exchange.
Actualice automáticamente la membresía del grupo de usuarios cada vez que se cambien sus departamentos.
Archive los buzones de Exchange de las cuentas de usuario de Active Directory deshabilitadas.
Aplique restricciones a nivel de atributos para la creación/modificación de cuentas sin errores
Cree una consola de administración de usuarios para ejecutivos de recursos humanos/directores de sucursales para crear y administrar las cuentas de su equipo.
Restrinja a los administradores de una ubicación (OU) de modificar cuentas de otras ubicaciones (OU).
Ejecución basada en tickets de tareas de AD con flujo de trabajo de varios niveles.
Suscripción grupal basada en aprobación para mayor seguridad.
Asigne automáticamente los tickets a los técnicos adecuados y realice un seguimiento de su progreso por correo electrónico.
Asigne automáticamente los tickets a los técnicos adecuados y realice un seguimiento de su progreso por correo electrónico.
Forzar el restablecimiento de la contraseña de usuario de toda la organización
Informe y administre los atributos de AD personalizados de su organización.
Encuentre y elimine permisos inapropiados/excesivos otorgados a los usuarios.
Encuentre grupos de soporte técnico que estén vinculados a grupos de administración de forma iterativa.
Identifique y restrinja a los usuarios que tienen acceso inapropiado a datos críticos para el negocio.
Identifique y restrinja a los usuarios que tienen acceso inapropiado a datos críticos para el negocio.
Identifique y restrinja a los usuarios que tienen acceso inapropiado a datos críticos para el negocio.
Identifique y restrinja a los usuarios que tienen acceso inapropiado a datos críticos para el negocio.
Copia de seguridad y restauración.
Proceso de actualización.
Proceso de soporte.
Requisitos mínimos de hardware.
Puertos libres para el uso de ADSSP.
Instalación de ADSelfService Plus.
Configuración de dominio.
Permisos necesarios para cada acción de autoservicio.
Configuración basada en OU/grupo de características de autoservicio
Configuración avanzada de la política de autoservicio
Dúo de seguridad
RSA Secur ID
Autenticación RADIUS
Autenticación de Google
Códigos de verificación basados en correo electrónico y SMS
Preguntas y respuestas de seguridad
Inscripción automática de usuarios mediante la importación de datos de inscripción desde un archivo CSV o desde un sistema o base de datos de recursos humanos interno
Envío de recordatorios de inscripción por correo electrónico y notificaciones automáticas
Obligar a los usuarios a inscribirse mediante un script de inicio de sesión
Instalación del software de cliente de inicio de sesión
Personalización del software de cliente de inicio de sesión
Automatización de la instalación y personalización del software de cliente de inicio de sesión en computadoras recién agregadas
Permita que los usuarios remotos restablezcan las credenciales almacenadas en caché a través de VPN
Envíe notificaciones de caducidad de cuenta y contraseña por correo electrónico, SMS o notificación automática
Aumente la frecuencia de notificación a medida que se acerca la fecha de vencimiento
Envíe informes resumidos de notificaciones a administradores y gerentes
Use políticas de autoservicio para hacer cumplir las políticas de contraseñas basadas en grupos y unidades organizativas
Personalización de las reglas de la política de contraseñas
Personalización de los mensajes de política de contraseñas que se muestran a los usuarios finales
Aplicaciones en la nube: Office 365 / Azure AD, G Suite, Salesforce, Zoho, Zendesk, MS Dynamics CRM
Servidores locales: IBM i Series, HP UX, Oracle Database, Oracle E-Business Suite, AD LDS, OpenLDAP
Acceder a las funciones de autoservicio desde la aplicación móvil
Personalización de las funciones disponibles para los usuarios finales en la aplicación móvil
Configuración de la aplicación móvil con la configuración del servidor ADSelfService Plus
Implemente automáticamente aplicaciones móviles en los dispositivos de los usuarios finales desde ADSelfService Plus
Elija los atributos que los usuarios pueden actualizar y hágalos obligatorios o de solo lectura
Elija los atributos para almacenar fotos
Configure reglas de modificación para completar automáticamente los valores de los atributos en función de otros atributos
Elija los criterios de búsqueda y la información que se mostrará como resultado de la búsqueda
Habilite el organigrama y configure los ajustes de búsqueda avanzada
Incruste el cuadro de búsqueda de empleados en cualquier sitio web de su elección
Permitir a los usuarios suscribirse o darse de baja de los grupos de correo de su elección
Restricción del acceso al portal de administración de ADSelfService Plus
Habilite NTLMv2 SSO para iniciar sesión en ADSelfService Plus
Usar cualquier atributo AD único para iniciar sesión
Configure la autenticación de dos factores para los usuarios finales que inician sesión en ADSelfService Plus
Cambio de marca y personalización de ADSelfService Plus
Restricción de inactivos, deshabilitados, cuenta caducada y otros usuarios para liberar licencia
Configuración de programadores para restringir o anular la restricción de usuarios automáticamente
Realice un seguimiento de los usuarios bloqueados, los usuarios con contraseña que pronto caducará y los usuarios con contraseña caducada
Seguimiento del estado de inscripción de usuarios, usuarios con licencia, detalles de preguntas de seguridad y dispositivos registrados para notificaciones automáticas
Realice un seguimiento de todas las actividades de los usuarios finales, los técnicos y también del estado de entrega de notificaciones
Personalice, exporte y programe informes
Proceso de actualización: aplicación de paquetes de servicio
Copia de seguridad y restauración automáticas de la base de datos integrada
Migración de la base de datos integrada de PostgreSQL a MS SQL o MySQL
Implementación SSL
Notificaciones de caducidad de licencia y detalles de uso
Proceso de soporte
DÍA 2
Requisitos mínimos de hardware.
Puertos libres para el uso de AD Audit Plus.
Instalación y configuración de AD Audit Plus y descripción de su finalidad.
Navegadores compatibles.
Configuraciones básicas
Configuración de dominios y controladores de dominio
Configuración de políticas de auditoría
Configuración de SACL (Listas de control de acceso al sistema)
Configuración de servidores de archivos
Configuración de servidores miembro
Configuración de estaciones de trabajo
Configuración de los privilegios necesarios para recopilar datos de auditoría
Configuración de alertarme
Añadir técnico
Agregar nuevos roles para técnicos
Programación y envío de informes de auditoría por correo electrónico
Creación de informes personalizados
Archivar eventos
Búsqueda de eventos archivados
Genere informes a partir de eventos archivados
Importe archivos "evt/evtx" archivados antiguos
Integración SIEM
Configuración del servidor de correo
Auditoría de inicio de sesión de cuenta
Auditoría de inicio/cierre de sesión
Auditoría de objetos de usuario de AD
Auditoría de objetos informáticos de AD
Auditoría de objetos de grupo de AD
Auditoría de UO de AD
Auditoría de cambios de permisos
Auditoría de GPO
Otra auditoría de objetos de AD: contenedores/contactos/DNS, etc.
Analizar servicios de Windows/programar tareas
Asignaciones de unidades de red/sesiones de inicio de sesión/lista de procesos
Analizar la actividad de inicio de sesión: DC y local
Análisis OWA y ActiveSync
Inicios de sesión del servidor Radius
Auditoría de servidores de archivos de Windows
Auditoría de clústeres de servidores de conmutación por error de Windows
Auditoría de Filer de NetApp
Auditoría de almacenamiento de EMC
Monitoreo de integridad de archivos
Auditar la actividad de inicio de sesión en los servidores
Seguimiento de la actividad del proceso
Cambios en la política de auditoría
Monitorear eventos del sistema
Gestión de cuentas en servidores
Auditoría de impresoras
Auditoría ADFS
Auditoría de almacenamiento extraíble (USB)
Auditoría AD LDS
Perfiles de alerta predeterminados
Crear nuevos perfiles de alerta
Notificaciones de alerta
Filtros de auditoría de alertas
Alertas basadas en umbral
Alertas basadas en el usuario
Alertas de horario comercial
Personalización de mensajes de alerta
Trabajo con perfiles de informes
Trabajar con reglas de eventos
Crear nuevas reglas, grupos de reglas, etc.,
Configuración de exclusión global
Copia de seguridad y restauración.
Proceso de actualización.
Proceso de soporte.
Requisitos mínimos de hardware.
Puertos libres para el uso de Exchange Reporter Plus.
Instalación y configuración de Exchange Reporter Plus y descripción de su finalidad.
Opciones del panel
Informes de buzón
Informes OWA y ActiveSync
Informes de tráfico de correo electrónico
Informes de almacenamiento
Informes de lista de distribución
Informes de carpetas públicas
Informes de la organización
Reportes personalizados
Informes de cumplimiento
Informes de buzón
Informes de tráfico de correo
Informes OWA y móviles
Informes de uso del buzón
Informes de buzones compartidos y de sala
Informes de calendario
Informes de seguridad
Informes de cumplimiento
Detalles de la conferencia
Informes de mensajería instantánea
Detalles de audio y video
Informes de transferencia de archivos
Informes de la organización
Auditorías de permisos de buzón
Auditorías de propiedades de buzones
Bases de datos y disponibilidad de bases de datos
Auditorías de grupos (DAG)
Auditorías de listas de distribución
Informes de auditoría avanzados
Auditorias de actividades cambiarias
Auditorías de contactos de correo
Auditorías de conectores
Auditorías de flujo de correo
Auditorías de funciones de gestión
Auditorías de carpetas públicas
Auditorías de movimiento de buzones
Auditorías de seguimiento de buzones
Auditorías de detección de malware
Auditorías de detección de spam
Auditorías de coincidencias de políticas de DLP
Auditorías de coincidencias de reglas de transporte
Auditorías de buzones
Auditorías de permisos de buzón
Auditorías de calendario
Descripción general de la organización y panel de alertas
Monitoreo de DAG
Monitoreo del servidor
Monitoreo de base de datos
Monitoreo de almacenamiento
Monitoreo de correo electrónico
Búsqueda instantánea
Buscar correos electrónicos con archivos adjuntos
Perfiles de búsqueda de contenido
Configuración del producto
Configuración de integración
Configuración del servidor
Reenvío de registros
Gestión de licencias
Autenticación de dos factores
Delegación de técnicos
Sugerencias básicas de solución de problemas y soporte