2015-10-15
Varför är jag här? Presentera projektet Prata lite om Windows 10 och molnet SUNETS moln kontra andra moln behandlas inte i projektet
Närliggande SUNET projekt? Deployment Windows forum Mikael Zewgren HiG Inte SUNET än. Komsam15 i Malmö - om Office365 Christian Andersson Marcus Lindberg MaH http://wpmu.mah.se/komsam/
Varför molnet? Billigare Hur vet vi det? SaaS, PaaS, IaaS, 24/7 Vissa och nya funktioner kommer bara att finnas i molnet Vilka? Conditional Access, din mobil, din inloggning, rätt väder Snabbare utveckling, agilt
Vad är det som driver på utvecklingen? Privatmarknaden Ungdomar 15-24 år Mobiler och appar När som helst, var som helst, hur som helst
Varför ett Windows 10 + molnet-projekt? Vi är alla Microsoft kunder, EES Campusavtal Många har Office 365=Azure AD i molnet Windows 10 kom och med det mera moln Inkubator tyckte det var en god idé
Vad ingår i projektet?
Projektplan Varför? Windows 10 och molnet-> paradigmskifte! Pågår aug dec 2015 Innehåll: Windows 10, säkerhet, juridik, teknik=intune + Azure AD + Windows Store f Business Innehåll: Information, diskussion och erfarenhetsutbyte. Inga riktlinjer, inga förslag https://portal.nordu.net/display/inkubator/windows+10+och+molnet Fortsättning våren 2016, då mer konkreta syften som pilotinstallationer - råd och dåd
Vad har hänt inom projektet? Styrgrupp inom Inkubator finns Liten referensgrupp varann vecka, LiU, Chalmers, HiG, LNU, LU, Umu, MdH Webbsida Två webinar: Säkerhet och Integritet, Daniel Akanine, MS Säkerhet och Integritet i molnet, Björn Axell, MS
Vad kommer att hända inom projektet? Jurist Sara Malmgren 2015-10-23. Om DI, Win10, EU Pilot på BTH om Intune, okt nov 2015 Mattias Strand - jurist Microsoft - oktober Intune i praktiken - Microsoft Licenser - Microsoft Christofer Österlindh Enterprise<> Education, Office365, MDOP SUNET-dagarna - Umeå - 30 minuter
Vad kommer att hända inom projektet? Techdays - Kista 21-22 oktober Windows forum 5/11 Stockholm SUNET Deploy+Win10 Komsam15 Malmö - Office 365 11-13/11 - MaH Eventuellt fysiskt möte i december??? Bestäms om två veckor Eventuellt IT-chefer universitet i december
Vad ingår i Microsofts moln - Azure
Något har hänt. hos Microsoft, i molnet (MS gör en Apple) Allt i molnet, Cloud first, inget lokalt Allt i mobilen, Mobile first, Windows 10 hanteras som mobil Ta med din egen pryl, BYOD, knyt till molnet I samma pryl - både privat och skola/u/h Privat och skola/företag i samma applikation Arbeta var som helst, inga brandväggar finns! Öppna standarder, REST, OAuth, SAML, OpenID Streaming! Det du behöver strömmar ner till dig Ständig uppdatering - agilt
Så kan det gå till PC/Mac Läraren köper en dator på Elgiganten Startar installation loggar in mot mot Azure AD i molnet Intune (i molnet) kickar in - skickar regler till dator och installerar programvara SingleSign On till Office365 SSO till lokala system Hämtar Photoshop på Windows Store for Business Ändringar rullas ut via Windows Update for Business Klart! Och aldrig rörd av en IT-tekniker
Så kan det gå till mobil iphone/android/windows Phone Läraren köper en iphone på Apple Store Den är DEPpad ( Device Enrollment Program) syns inte Läraren loggar in med sitt AAD namn och lösenord (Azure AD i molnet) AAD meddelar Intune att mobilen loggat in - registreras i Intune regler laddas tillsammans med appar. Klart! Universitetet har full kontroll över mobilen Det finns en personlig del och en U/H-del i mobilen
Multiple layers of data protection Identify and authorize user Active Directory Premium User Apply device policies Apply application policies IT Tvåfaktor Apply content policies DEP Rights Management Enterprise Mobility Suite Var du är, IP-nummer
Vad är Azure AD? Databas som innehåller alla användare, grupper, prylar (PC, Mac, platta, mobil, ) och regler för dessa. Lokalt på campus är motsvarigheten Active Directory, AD Använder öppna standarder Oauth, OpenID, SAML, REST osv
Vad är Intune? Programvara kopplad till Azure AD i molnet Administrerar/Hhnterar mobiler (iphone/android/windows mobile) och datorer (Windows 10 och Macinstosh) Styr enheter via regler (liknar GPO:er i AD) som t ex brandvägg, spam, wifi osv Ger självbetjäningsportal för programvara till mobiler och PC Kan installera appar/program på alla enheter (tvingande eller via självbetjäningsportal) Inventera maskin- och programvara, licenser Använder säkerhetsgrupper, även dynamiska ur AAD Övervaka mobiler och PC
Mobil, iphone, Android, Windows Privat dator SUNET SUNET SUNET LADOK, NyA, Itslearning, WISUM, Connect Statens Servicecenter Office365, använder allt detta Azure AD, inte ett AD utan mer Intune, Config Mgr i molnet Windows Store for Business, för att ladda ner appar Windows update for Business OneDrive, My apps, Azure Web Apps (IIS) Azure AD Facebook Twitter Instagram Gmail Hotmail Pryl, dator/mobil/platta
Apple DEP för Edu Privat dator SUNET SUNET SUNET LADOK, NyA, Itslearning, WISUM, Connect Office365, Azure / Intune/ Windows Store for Business, Windows update for Business OneDrive/ My apps Azure AD XXX Cloud SUNET IPNETT AAD Connect AAD Application Proxy Brandvägg På BTH AD SC Configuration Manager, Service Manager/ Cireson, MDT, SCOM, Agresso, KursInfo Student/Lärarportal J:, R:
Microsoft Cloud platform roadmap http://www.microsoft.com/en-us/server-cloud/roadmap