Partager via


Vue d’ensemble - Identité - Guide de déploiement

Cet article fournit une liste de contrôle pour les étapes à suivre pour configurer votre Standard client Microsoft 365 Éducation.

Produits Microsoft requis

  • Microsoft 365 A3

Étapes du guide de déploiement

Étape 1 : Microsoft Entra Plan 1

  Étape
Microsoft Entra ID P1 - Microsoft Entra ID P1 est une solution puissante de gestion des identités et des accès qui offre des avantages significatifs pour les établissements d’enseignement
Microsoft Entra ID P1 - A3 Standard Fonctionnalités et produits - Passer en revue Standard Microsoft Entra fonctionnalités et produits
Comparaison des fonctionnalités Microsoft Entra ID - Comparer Microsoft Entra ID Plan 1 à Plan 2

Étape 2 : contrôles d’accès Microsoft Entra P1

  Étape
Accès conditionnel : définissez des stratégies d’accès en fonction des rôles d’utilisateur, des appareils et des emplacements pour sécuriser l’accès des étudiants et du personnel aux ressources
Authentification multifacteur : sécuriser l’accès aux ressources éducatives en exigeant des étapes de vérification supplémentaires
Access Control basée sur les rôles (RBAC) : attribuer des autorisations spécifiques aux utilisateurs en fonction de leurs rôles
Sign-On unique (SSO) : autoriser les utilisateurs à accéder à plusieurs applications et ressources avec un seul ensemble d’informations d’identification
Gestion dynamique des groupes : simplifier les organization des utilisateurs et des appareils dans les établissements d’enseignement en attribuant automatiquement des appartenances aux groupes en fonction des attributs

Étape 3 : Microsoft Entra gestion des mots de passe P1

  Étape
Réinitialisation de mot de passe en libre-service : permettre aux étudiants et au personnel de réinitialiser leurs mots de passe en toute sécurité sans l’aide de l’administrateur
La modification/réinitialisation hybride du mot de passe en libre-service de l’utilisateur avec écriture différée locale : la modification/la réinitialisation de mot de passe en libre-service de l’utilisateur hybride avec écriture différée locale est une fonctionnalité Microsoft Entra ID qui permet aux utilisateurs des établissements d’enseignement de réinitialiser ou de modifier leurs mots de passe dans le cloud et de synchroniser automatiquement ces modifications avec leur ID Entra local Domain Services

Étape 4 : Microsoft Entra gestion des applications P1

  Étape
Proxy d'application - Activer l’accès à distance sécurisé aux applications web locales sans avoir besoin d’un VPN

Étape 5 : Gestion des droits d’utilisation

  Étape
Gestion des droits d’utilisation : la gestion des droits dans l’éducation, en particulier par le biais de Gouvernance Microsoft Entra ID, est une puissante fonctionnalité de gouvernance des identités qui permet aux écoles, aux districts et aux établissements d’enseignement supérieur de gérer l’accès aux ressources numériques de manière sécurisée et à grande échelle
Rapports de sécurité avancés : les rapports de sécurité avancés font référence à une suite d’outils Microsoft et de fonctionnalités de création de rapports conçues pour aider les établissements d’enseignement à surveiller, évaluer et améliorer leur posture de cybersécurité

Étape 6 : Considérations relatives à la sécurité

  Étape
Advanced Threat Analytics - Microsoft Advanced Threat Analytics (ATA) est une plateforme locale conçue pour vous aider à protéger vos organization contre les cyberattaques ciblées avancées et les menaces internes
Microsoft Defender for Cloud Apps - Microsoft Defender for Cloud Apps est un outil puissant qui peut améliorer considérablement la cybersécurité dans les environnements éducatifs
Microsoft Defender pour Cloud App Discovery : Microsoft Defender for Cloud Apps qui vous permet d’obtenir une visibilité sur les applications cloud utilisées dans votre organization