Milloin tarvitset tätä
Henkilöstölläsi on erilliset salasanat moniin sovelluksiin, ja loput kirjautuvat vanhan AD FS -palvelimen kautta, johon kukaan ei halua koskea. Yrityskauppa, brändiuudistus tai uusi pilvi tuo mukanaan taas uuden hakemiston, ja lähteneille jää pääsy työkaluihin, joita kukaan ei muistanut sulkea.
Mikä määrittää tarjouksen
- Laajuus riippuu käyttäjistä, sovelluksista, verkkotunnuksista ja tenanteista; tyypillinen toimeksianto kestää 2–6 viikkoa.
- Tyypillinen laajuus on yksi Entra-tenantti, yksi paikallinen Active Directory -metsä, enintään 1 000 käyttäjää ja enintään 3 omaa verkkotunnusta.
- Sovellukset siirretään viiden sovelluksen erissä, tyypillisesti enintään 20 sovellusta, joista jokainen tukee SAML:ää tai OpenID Connectia.
- Pilvikirjautuminen kattaa AWS IAM Identity Centerin, jonka identiteetintarjoajana toimii Entra ID tai Google Workspace, sekä Entra ID -kirjautumisen Google Cloudiin Cloud Identityn tai workforce identity federationin kautta.
- Tenantti- ja verkkotunnussiirrot suunnitellaan siirto kerrallaan. Useammista metsistä, tenanteista tai sovelluksista annetaan tarjous kartoituksen jälkeen.
Mikä muuttuu
- Henkilöstö ja palveluntoimittajat kirjautuvat liiketoimintasovelluksiin ja pilvikonsoleihin yhdellä työtunnuksella ja MFA:lla.
- Kun joku lähtee, yhden tunnuksen sulkeminen katkaisee kirjautumisen kaikkialle, ja SCIM-provisiointia käyttävistä sovelluksista tunnus poistuu myös.
- Paikalliset ja pilven hakemistot pysyvät synkronoituina, joten AD FS ja muut vanhat federaatiopalvelimet voidaan poistaa käytöstä.
- Tenantti- ja verkkotunnussiirrot etenevät testatun ajo-ohjeen mukaan, ja jokaisella vaiheella on paluusuunnitelma.
Mitä saat
- Sovellusinventaario, jossa jokaisen sovelluksen kirjautumistapa, omistaja ja siirtopolku
- Entra ID -kertakirjautuminen (SAML tai OpenID Connect) sovituille sovelluksille ja SCIM-provisiointi, kun sovellus tukee sitä
- AD FS tai muu vanha federaatio poistettuna käytöstä, kun sen viimeinen sovellus on siirretty
- Hybridisynkronointi Entra Connect Syncillä tai Entra Cloud Syncillä ja kanssasi sovittu kirjautumistapa
- Tenantti- ja verkkotunnussiirtojen suunnitelma, siirron ajo-ohje ja paluuaskeleet
- AWS IAM Identity Center kytkettynä Entra ID:hen tai Google Workspaceen, SCIM-provisiointi ja ryhmiin sidotut käyttöoikeusjoukot (permission sets)
- Ajo-ohjeet ja luovutus IT-tiimillesi
Yhdistä tämä paketti Microsoft 365 -tietoturvan perustasoon. Kun jokainen sovellus kirjautuu Entra ID:n kautta, samat Conditional Access -käytännöt ja MFA suojaavat niitä kaikkia.
Ei sisälly
- Postilaatikoiden sekä OneDrive-, SharePoint- ja Teams-sisältöjen siirto tenanttien välillä, tarjotaan erikseen
- Laitteiden liittäminen uuteen tenanttiin ja uudelleenrekisteröinti Intuneen
- Sovellukset, jotka eivät tue SAML:ää eivätkä OpenID Connectia; arvioimme ne ja tarjoamme vaihtoehdot erikseen
- Lisenssit, myös kertakirjautumistaso, josta osa SaaS-toimittajista laskuttaa erikseen
Mitä tarvitsemme sinulta
- Aikarajatut Entra-roolit: Hybrid Identity Administrator synkronointiin, Application Administrator kertakirjautumiseen ja provisiointiin sekä Domain Name Administrator verkkotunnussiirtoihin.
- Active Directory: aikarajatut Domain Admins- tai Enterprise Admins -oikeudet synkronoinnin käyttöönoton ajaksi sekä Windows Server synkronointiagentille.
- AWS: ylläpitäjän oikeudet IAM Identity Centeriin. Google Workspace: pääjärjestelmänvalvoja (super admin) SAML-sovellusta ja provisiointia varten.
- Sovellusten omistajat, jotka testaavat jokaisen erän, sekä DNS-ylläpitäjäsi verkkotunnusten vahvistustietueita varten.
Näin työ etenee
Maksuton 30 minuutin puhelu, sitten laajuuden määrittävät luvut (käyttäjät, sovellukset, verkkotunnukset, tenantit) ja kirjallinen kiinteähintainen tarjous.
Kartoitetaan sovellukset, hakemistot ja verkkotunnukset ja sovitaan siirtojärjestys vähäriskisimmistä sovelluksista alkaen.
Sovellukset ja käyttäjät siirretään aalloissa, joista jokaiselle on testattu paluusuunnitelma.
Vanhat kirjautumisreitit suljetaan ja ajo-ohjeet luovutetaan.
Lyhyesti
- Kesto
- 2–6 viikkoa
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme
Liittyvät palvelut
PKI-katselmointi
Viikon katselmointi PKI:stäsi ja varmenteistasi: varmentajahierarkia, varmenneinventaario, TLS-asetukset ja sulkutiedot liikennevaloasteikolla arvioituina sekä vanhenemisriskien lista ja tiekartta.
Verkkotunnusten ja ulkoisen hyökkäyspinnan tarkistus
Viikon ei-tunkeutuva tarkistus verkkotunnuksistasi, DNS:stä, sähköpostin todennuksesta ja internetiin näkyvistä palveluista. Jokaisella havainnolla on näyttö ja korjaus. Tämä ei ole tunkeutumistestaus.
Microsoft 365 -tietoturvan perustaso
Conditional Access, tietojenkalastelua kestävä MFA ja tilapäiset pääkäyttäjäoikeudet Microsoft 365:een sekä Intune-käytännöt, Defender for Endpoint ja levyjen salaus Windowsille ja macOS:lle 1–3 viikossa.