Accompagnement Pédagogique et Technique pour le stage msms500
Attention à la gestion du temps : il s’agit d’un stage de 4 jours, avec des petits modules unitaires sur la seconde moitié de la semaine….
Module 3
Le lien de la vidéo sur Azure AD Connect Seamless SSO est faux et amène à une vidéo expliquant le SSO applicatif. Préférer le lien suivant : https://www.youtube.com/watch?v=PyeAC85Gm7w (Microsoft Mechanics).
Ceci étant, vu le thème du module, il serait bien plus pertinent de parler à ce moment du SSO (et pas du “Seamless” SSO).
Le contenu est beaucoup trop riche pour être intégralement traité en 4 jours, il faudra faires des choix entre la théories/les échanges/les labs…
Jour 1 : Intro + modules 1 et 2
Jour 2 : modules 3, 4, 5 et 6
Jour 3 : 7 (sans lab),8, 9 et 10
Jour 4 : Modules 11, 12 (sans lab), 13 et 14
Transition de terminologie
|Ancien|Nouveau|Objet|
|–|–|–|
|Defender ATP|Defender for Endpoint|Cloud + Windows 10|
|Office ATP|Defender For Office|Safe Links, Safe Attachements, ZAP etc…|
|Azure ATP|Defender for Identity|Analyse hybride|
|Azure ATA|Aucun|Fin de support => Transition vers Defender for Identity|
**Attention : ** Il semblerait que le mot de passe des autres utilisateurs ne soit pas le même que celui de l’administrateur principal (MOD admin). Il faudra reseter le mot de passe de chaque utilisateur à tester.
Indiquer que, pour fluidifier l'expérience, les manipulation reposant purement sur le portail web n'ont pas besoin d'être réalisées à distance dans les animations avec ateliers online.
Pour changer la langue dans le(s) portail(s) d'administration, il faudra :
Se déconnecter et fermer toutes les fenêtres du navigateur
Nota: Il peut y avoir une certaine latence dans la prise en compte....
sur certains portails d'administration (ex: Power Automate), si la manipulation ne suffit pas, ajouter ?l=en-US à l'URL d'appel du portail.
Manipulation alternative :
sur Chrome, accèder à Paramètres et ajouter la langue anglaise et la passer en première place.
Sur Edge : Ajouter la langue anglaise au système, la passer en premier choix (avec clavier FR)
Astuce: Forcer la sauvegarde dans un site Sharepoint(online) lorsqu'il n'apparait pas dans l'interface :
Copier/noter l'url du site Sharepoint cible (https://domaineO365.sharepoint.com/)
Dans la fenêtre "Save As", cliquer sur "browse"
Remplacer le chemin dans la barre d'adresse de la fenêtre par l'url précédemment notée.
Après un court instant, le navigateur du site Sharepoint apparait.
URLs directe pour accèder aux fonctions des groupes o365:
boite partagée d'un groupe Office 365:https://outlook.office365.com/mail/group/TENANT.onmicrosoft.com/GROUPNAME/email
Calendrier d'un groupe Office 365:https://outlook.office365.com/calendar/group/TENANT.onmicrosoft.com/GROUPNAME
Afficher/masquer les groupe Office365 dans outlook(+online) (ces groupes sont masqués par défaut pour les teams):
set-unifiedGroup -Identity 'GroupName' -HiddenFromExchangeClientsEnabled:$falsePour faire du PowerShell sur Exchange Online (ancienne méthode = PowerShell remoting):$cred=get-credential
$session=new-pssession -configurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -credential $cred -Authentication Basic -AllowRedirection
import-pssession $sessionPour faire du PowerShell sur Exchange Online (ancienne méthode = PowerShell remoting):Install-Module -Name ExchangeOnlineManagement
Connect-ExchangeOnlineInstaller le module de gestion de Sharepoint Online:Install-Module -Name Microsoft.Online.SharePoint.PowerShellSite (régulièrement tenu à jour) répertoriant les portails d'administration MS :
https://msportals.io/
Astuce Oulook on the web
Retrouver l'interface "v1" de outlook on the web : https://outlook.office365.com/owa/?path=/classic
(plus fonctionnel semble-t-il... Pouvait être utile, par exemple, pour l'accès offline).
Distribuer OWA en Progressive App Edge par GPO
Télécharger les admx de Edge (sur la page de téléchargement de Edge for Business, cliquer sur Get Policy Files
Installer les Admx de Edge
Activer le paramètre Computer Configuration/Policies/Administrative Templates/Microsoft Edge/Configure list of force-installed Web Apps
Ce stage se réalise avec un environement d'ateliers online fourni par le partenaire goDeploy.
Il est conseillé aux MCT de se familiariser avec cet environnement afin de le présenter aux stagiaires en début de session. (une demande peut être faites en remplissant le formulaire suivant pour avoir accès gratuitement à tous les ateliers en ligne de goDeploy).
En début de session, aider les stagiaires à se créer un compte sur le site goDeploy et à lancer leur session d'atelier.
Le Document d'aide de la plateforme goDeploy peut aider un formateur à prendre en main ladite plateforme et à en présenter le mode opératoire aux stagiaires.
L'environnement d'ateliers est à disposition des stagiaires pendant 6 mois à l'issue de la formation.
Astuce: Pour lancer Edge en administrateur sur une machine Windows 10 :
"User Account Control Admin Approval Mode for the Buil-in Administrator Account" => "Enabled"
"Gpupdate /force"
"Logoff"
Nota : L'URL permettant à un stagiaire connecté à la plateforme d'ouvrir un ticket chez go deploy est désormais https://lab.support.godeploy.com (utile, par exemple, si le stagiaire ne peut plus accéder à la page principale de son lab qui ne se lance plus).
Si la suite Office en version d'évaluation n'a pas été (correctement) réarmée, lancer la commande suivante dans la VM : c:\program files (x86)\Microsoft Office\Office16\OSPPREARM.EXE