- Définir les concepts d'Azure AD, notamment les identités, les comptes et les tenants
- Décrire les fonctionnalités d'Azure AD qui prennent en charge différentes configurations
- Comprendre les différences entre Azure AD et AD DS (Active Directory Domain Services)
- Choisir parmi les éditions prises en charge d'Azure AD
- Implémenter la fonctionnalité de jonction Azure AD
- Utiliser la fonctionnalité de réinitialisation de mot de passe en libre-service d'Azure AD
Microsoft Azure - Administrateur.
Objectifs pédagogiques
À l'issue de la formation, vous serez capable de :
- Gérer des abonnements Azure
- Sécuriser les identités
- Administrer l'infrastructure
- Configurer la mise en réseau virtuelle
- Connecter des sites Azure et On-Premise
- Gérer le trafic réseau
- Mettre en oeuvre des solutions de stockage
- Créer des machines virtuelles et les mettre à l'échelle
- Mettre en oeuvre des applications Web et des conteneurs
- Sauvegarder et partager des données
- Surveiller sa solution
Programme détaillé
- Configurer des comptes d'utilisateurs et leurs propriétés
- Créer des comptes d'utilisateurs
- Importer des comptes d'utilisateurs en bloc avec un modèle
- Configurer des comptes de groupes et les types d'affectation
- Déterminer la région appropriée pour localiser les services Azure
- Passer en revue les fonctionnalités et les cas d'usage des abonnements Azure
- Obtenir un abonnement Azure
- Comprendre la facturation et les fonctionnalités des différents abonnements Azure
- Utiliser Microsoft Cost Management pour l'analyse des coûts
- Découvrir quand utiliser l'étiquetage des ressources Azure
- Identifier des moyens pour réduire les coûts
- Créer des groupes d'administration pour cibler des stratégies et dépenser des budgets
- Implémenter Azure Policy avec des définitions de stratégie et d'initiative
- Délimiter l'étendue des stratégies Azure et déterminer leur conformité
- Identifier les fonctionnalités et les cas d'usage pour le RBAC
- Lister et créer des définitions de rôles
- Créer des attributions de rôles
- Identifier les différences entre Azure RBAC et les rôles Azure Active Directory
- Gérer l'accès aux abonnements avec RBAC
- Passer en revue les rôles RBAC Azure intégrés
- Gérer les ressources avec :
- ○ Le portail Azure
- ○ Azure Cloud Shell
- ○ Azure PowerShell
- ○ Azure CLI
- Identifier les fonctionnalités et les cas d'usage Azure Resource Manager
- Décrire chaque composant Azure Resource Manager et son utilisation
- Organiser vos ressources Azure avec des groupes de ressources
- Appliquer des verrous Azure Resource Manager
- Déplacer des ressources Azure entre des groupes, des abonnements et des régions
- Supprimer des ressources et des groupes de ressources
- Appliquer et suivre les limites des ressources
- Lister les avantages des modèles Azure
- Identifier les composants du schéma des modèles Azure
- Spécifier les paramètres des modèles Azure
- Localiser et utiliser les modèles de démarrage rapide Azure
- Décrire les composants et les fonctionnalités du réseau virtuel Azure
- Identifier les fonctionnalités et les cas d'usage des sous-réseaux et de leur mise en oeuvre
- Identifier les cas d'usage des adresses IP privées et publiques
- Créer et déterminer les ressources qui nécessitent :
- ○ Des adresses IP publiques
- ○ Des adresses IP privées
- Créer des réseaux virtuels
- Déterminer quand utiliser des groupes de sécurité réseau
- Implémenter des règles de groupe de sécurité réseau
- Evaluer les règles de groupe de sécurité effectives
- Examiner les avantages des groupes de sécurité d'application
- Déterminer quand utiliser le pare-feu Azure
- Implémenter le pare-feu Azure, y compris des règles de pare-feu
- Identifier les fonctionnalités et les cas d'utilisation des domaines, domaines personnalisés et zones privées
- Vérifier les noms de domaine personnalisés en utilisant des enregistrements DNS
- Implémenter des zones DNS, une délégation DNS et des jeux d'enregistrements DNS
- Identifier les cas d'usage et les fonctionnalités produit de l'appairage de réseaux virtuels Azure
- Configurer votre réseau pour implémenter la passerelle VPN Azure pour la connectivité de transit
- Etendre le peering à l'aide d'un réseau hub-and-spoke avec des itinéraires définis par l'utilisateur et un chaînage de services
- Identifier les fonctionnalités et les cas d'usage pour Azure VPN Gateway
- Implémenter des scénarios de haute disponibilité
- Configurer des connexions VPN site à site en utilisant une passerelle VPN
- Identifier les fonctionnalités et les cas d'usage d'Azure ExpressRoute
- Faire coexister des réseaux de site à site et Azure ExpressRoute
- Identifier les fonctionnalités et les cas d'usage pour Azure Virtual WAN
- Implémenter des routes système et des routes définies par l'utilisateur
- Configurer une route personnalisée
- Implémenter des points de terminaison de service
- Identifier les fonctionnalités et les cas d'usage d'Azure Private Link et des services de point de terminaison
- Identifier les fonctionnalités et les cas d'usage d'Azure Load Balancer
- Implémenter des équilibreurs de charge Azure publics et internes
- Comparer les fonctionnalités des références SKU de l'équilibreur de charge et les configurations
- Configurer les pools de Back End, les règles d'équilibrage de charge, la persistance de session et les sondes d'intégrité
- Identifier les fonctionnalités et les cas d'utilisation d'Azure Application Gateway
- Implémenter une passerelle applicative Azure, notamment pour sélectionner une méthode de routage
- Configurer les composants de passerelle, tels que les écouteurs, les sondes d'intégrité et les règles de routage
- Identifier les fonctionnalités et les cas d'utilisation des comptes de stockage Azure
- Choisir parmi différents types de stockage Azure et de comptes de stockage
- Sélectionner une stratégie de réplication du stockage
- Configurer un accès réseau aux comptes de stockage
- Sécuriser les points de terminaison de stockage
- Identifier les fonctionnalités et les cas d'usage du service Stockage Blob Azure
- Configurer le service Stockage Blob et les niveaux d'accès aux objets blob
- Configurer les règles de gestion de cycle de vie des objets blob
- Configurer la réplication d'objets blob
- Charger des objets blob et déterminer le tarif du service Stockage Blob
- Configurer une SAP (Signature d'Accès Partagé), notamment les paramètres URI (Uniform Resource Identifier) et SAS
- Configurer le chiffrement du stockage Azure
- Implémenter des clés gérées par le client
- Recommander des opportunités pour améliorer la sécurité du stockage Azure
- Identifier le stockage pour les partages de fichiers et les données d'objet blob
- Configurer les partages Azure Files et les instantanés de partage de fichiers
- Identifier les fonctionnalités et les cas d'utilisation d'Azure File Sync
- Identifier les composants Azure File Sync et les étapes de configuration
- Configurer et utiliser l'Explorateur stockage Azure
- Configurer le service Azure Import/Export
- Utiliser l'outil WAImportExport avec le service Azure Import/Export
- Configurer et utiliser AzCopy
- Créer une check-list de la planification des VM
- Déterminer les localisations des VM et les modèles tarifaires
- Déterminer la taille correcte des VM
- Configurer le stockage des VM
- Implémenter des groupes à haute disponibilité et des zones de disponibilité
- Implémenter des domaines de mise à jour et d'erreur
- Implémenter Azure Virtual Machine Scale Sets
- Mettre automatiquement à l'échelle des VM
- Identifier les fonctionnalités et les cas d'usage :
- ○ Des extensions de VM
- ○ Des extensions de script personnalisé
- ○ Pour Desired State Configuration
- Identifier les fonctionnalités et les cas d'usage d'Azure App Service
- Sélectionner un niveau tarifaire approprié pour le plan Azure App Service
- Mettre à l'échelle un plan Azure App Service
- Effectuer le scale-up d'un plan Azure App Service
- Identifier les fonctionnalités et les cas d'usage d'Azure App Service
- Créer une application avec Azure App Service
- Configurer les paramètres de déploiement, en particulier les emplacements de déploiement
- Sécuriser votre application Azure App Service
- Configurer des noms de domaine personnalisés
- Sauvegarder et restaurer votre application Azure App Service
- Configurer Azure Application Insights
- Identifier quand utiliser des conteneurs ou des VM
- Identifier les fonctionnalités et les cas d'utilisation d'Azure Container Instances
- Implémenter des groupes de conteneurs Azure
- Identifier les composants AKS (Azure Kubernetes Service), notamment les pods, les clusters et les noeuds
- Configurer les connexions réseau pour AKS
- Configurer les options de stockage pour AKS
- Implémenter les options de sécurité pour AKS
- Mettre à l'échelle AKS, notamment en ajoutant Azure Container Instances
- Identifier les fonctionnalités et les cas d'usage de "Sauvegarde Azure"
- Configurer les options de sauvegarde du coffre Azure Recovery Services
- Configurer l'agent MARS (Microsoft Azure Recovery Services) pour "Sauvegarde Azure"
- Implémenter des sauvegardes locales des fichiers et des dossiers
- Identifier les fonctionnalités et les cas d'usage de différentes méthodes de sauvegarde Azure
- Configurer des captures instantanées de VM et les options de sauvegarde
- Implémenter la sauvegarde et la restauration des VM, y compris la suppression réversible
- Effectuer une récupération de site à site avec Azure Site Recovery
- Comparer l'agent "Sauvegarde Azure" et Microsoft Azure Backup Server
- Identifier les fonctionnalités et les cas d'usage d'Azure Monitor
- Configurer et interpréter les métriques et les journaux
- Identifier les composants et les types de données d'Azure Monitor
- Configurer le journal d'activité Azure Monitor
- Identifier les alertes Azure Monitor, notamment les types d'alertes et les états des alertes
- Configurer des alertes Azure Monitor
- Créer des règles d'alerte et des groupes d'actions
- Identifier les fonctionnalités et les cas d'usage de Log Analytics
- Créer un espace de travail Log Analytics
- Structurer une requête Log Analytics et passer en revue les résultats
- Identifier les fonctionnalités et les cas d'usage d'Azure Network Watcher
- Configurer des fonctionnalités de diagnostic comme "Vérification du flux IP", "Tronçon suivant" et "Topologie du réseau"
Public visé & prérequis
Public visé
Administrateurs Azure
Prérequis
Avoir une expérience de la virtualisation, de la mise en réseau, de l'identité et du stockage. Avoir une compréhension des technologies de virtualisation locales (VM, réseaux virtuels et disques durs virtuels), des configurations de réseaux (TCP/IP, DNS, VPN, pare-feux et technologies de cryptage), des concepts d'Active Directory (les utilisateurs, les groupes et le contrôle d'accès basé sur les rôles), de la résilience et de la reprise après sinistre (notamment les opérations de sauvegarde et de restauration)
Modalités & encadrement
Modalités pédagogiques
Alternance continuelle entre apport de connaissances et manipulation des outils. Fourniture de documents et supports de cours qui restent la propriété des stagiaires. Salles équipées : vidéoprojecteur, paperboard, ordinateur individuel, support de cours papier ou électronique, outils de prise de notes.
Modalités d'évaluation
Évaluation continue des acquis pendant le stage. Attestation de stage remise au participant et questionnaire d'évaluation de la formation.
Profil intervenant
Professionnel et expert en informatique
Accessibilité handicap
La formation est accessible aux personnes à mobilité réduite et toute demande d’adaptation peut être étudiée en amont de la formation en fonction du besoin des personnes. Nous contacter pour plus d’informations.
Tarifs & modalités d'inscription
3090 € HT/ participant
Session ouverte en petit groupe, dans nos centres de Metz ou à distance. Support pédagogique et évaluation des acquis inclus.
Télécharger le formulaire d'inscriptionSur devis
Formation dans vos locaux, dans nos centres ou à distance. Programme, rythme et cas pratiques co-construits à partir de votre contexte métier.
Demander un devisAttestation de stage · Certification TOSA en option
Validez officiellement votre niveau à l'issue du stage : JCD Formation est centre d'examen TOSA agréé. Score reconnu par les entreprises, éligible aux financements.
Un projet de formation ?
Premier rendez-vous gratuit, chez vous ou en distanciel, avec présentation de l'intervenant.