In den letzten sieben Jahren durfte ich an drei Projekten teilnehmen
Konzeption und Durchführung eines Security-Projekts auf Basis
des Microsoft ESAE-Konzeptes
Lift and Shift to Azure
GADC Global Active Directory Consolidation
Senior Consultant als Identity & Authentication Services
Spezialist
Konzeption und Durchführung eines Security-Projekts auf Basis
des Microsoft ESAE-Konzeptes. Konzeption und Aufbau eines Active Directory ?Red
Forests?. Konzeption und Aufbau einer Tier0 PKI. Administration der Active Directory
Forests im Konzern mit ca. 40 Windows Domänen, OU-Stukturen, Deligierungen
einrichten, GPO´s implementieren, DNS Design und pflege, DHCP, NTP
Betrieb und Weiterentwicklung Berechtigungskonzepte für Active Directory
Administration Active Directory Federation Services (ADFS). Verantwortung für
die globale Administration in Office365 und Azure AD des Konzerns. Administration Azure AD Connect. Third Level Support Active Directory,
ADFS, Azure AD. Automatisierung unter Verwendung von PowerShell
Senior Consultant Infrastruktur beim Projekt Lift and Shift zu Micosoft Azure, vollständige Projektverantwortung
für die Migration der Domänen Kontroller nach Azure und deren Funktionen.
Senior Consultant als Identity & Authentication Services Spezialist
mit Teilprojektleitung Verantwortung für das Projekt Globale Aktive Directory Konsolidierung. Ziel
war die Migration aller Benutzer (25000)
und allen Geräte (40000) in die Zentralle Domain des Konzerns.
Implementierung von SSO( Single SignOn) mit Microsoft MFA und Conditinal Access
Regeln. Realisierung über ein Identitäten Management System um die zur
Identität gehörende Accounts zu
Migrieren. SSO durch die Anmeldung der eindeutige E-Mail Adresse realisieren.
Umstellung. verschiedenster Applikationen auf SAML Authentifizierung mittels
der Funktion Enterprise Applikation in Entra ID, Migration der Client Rechner
in die Zentrale Domäne als Hybrid Joined Device mittels PowershellScript und GPO
mit Sync des ADD-Connect zu Entra ID und zum Schluss User Migration mit
umschreiben der Attribute im AD und somit den Update über den AAD Connect zu
Entra ID. Client Profil Migration mittels ForenceIT User Profile Wizard.