Il corso SharePoint Server Subscription Edition – Security, Identity and Authentication è un percorso avanzato e specialistico dedicato alla progettazione, configurazione e gestione della sicurezza, dell’identità e dei meccanismi di autenticazione in ambienti SharePoint Server Subscription Edition.
Il percorso affronta in modo approfondito il modello di sicurezza di SharePoint Server, le modalità di autenticazione supportate, la gestione delle identità, l’integrazione con Active Directory Domain Services e Microsoft Entra ID, l’utilizzo di OpenID Connect, Kerberos e Windows Authentication, nonché la configurazione e il controllo dei certificati utilizzati dalla piattaforma.
Particolare attenzione viene dedicata alla moderna autenticazione OpenID Connect 1.0, supportata da SharePoint Server Subscription Edition, e alla configurazione di Trusted Identity Token Issuer per integrare SharePoint con provider di identità esterni quali Microsoft Entra ID.
Il corso approfondisce inoltre il funzionamento di Claims Authentication, People Picker, User Profile Application, gestione degli account di servizio, politiche di least privilege, Web Application Policies, certificati TLS, Secure Store e meccanismi di trust.
Un’intera parte del percorso è dedicata alla sicurezza operativa: hardening della farm, protezione degli account privilegiati, gestione delle autorizzazioni amministrative, utilizzo sicuro di PowerShell, controllo dei protocolli, monitoraggio dei certificati e riduzione delle configurazioni che potrebbero determinare accessi eccessivamente ampi.
Attraverso laboratori e scenari di troubleshooting, i partecipanti imparano inoltre a diagnosticare problemi di autenticazione, claims mapping, People Picker, Kerberos, OIDC, certificati e autorizzazioni.
Il corso consente quindi di progettare e mantenere un’infrastruttura SharePoint Server Subscription Edition coerente con i moderni requisiti di sicurezza, access governance e identity management.
Il corso è indicato per professionisti che possiedono già esperienza con SharePoint Server e desiderano specializzarsi negli aspetti di sicurezza, identità e autenticazione.
È particolarmente indicato per:
- SharePoint Server Administrator;
- Senior SharePoint Administrator;
- Security Administrator;
- Identity Administrator;
- Infrastructure Administrator;
- Windows Server Administrator;
- Microsoft Entra Administrator;
- Security Engineer;
- SharePoint Engineer;
- Infrastructure Engineer;
- SharePoint Consultant;
- Security Consultant;
- Solution Architect;
- Infrastructure Architect;
- IT Security Specialist.
Al termine del corso i partecipanti saranno in grado di:
- comprendere il modello di sicurezza di SharePoint Server;
- distinguere autenticazione e autorizzazione;
- comprendere claims-based authentication;
- configurare Windows Authentication;
- scegliere tra NTLM e Kerberos;
- configurare Kerberos negli scenari appropriati;
- diagnosticare problematiche Kerberos;
- comprendere OAuth e OpenID Connect;
- configurare autenticazione OIDC;
- integrare SharePoint Server con Microsoft Entra ID;
- configurare SPTrustedIdentityTokenIssuer;
- comprendere claims mapping;
- amministrare People Picker;
- configurare People Picker in ambienti complessi;
- utilizzare People Picker con autenticazione moderna;
- configurare LDAPS per People Picker;
- applicare controlli contro assegnazioni eccessivamente ampie;
- amministrare certificati SharePoint;
- configurare certificati TLS;
- gestire certificati di autenticazione e firma;
- monitorare scadenza e rinnovo dei certificati;
- progettare una strategia di service account;
- applicare least privilege;
- gestire Web Application Policies;
- proteggere account amministrativi;
- configurare Secure Store Service;
- comprendere server-to-server trust;
- utilizzare PowerShell per configurazioni di sicurezza;
- monitorare eventi e log di sicurezza;
- diagnosticare problemi di autenticazione;
- diagnosticare errori relativi a claims e token;
- diagnosticare problemi People Picker;
- costruire una security baseline per la farm.
Modulo 1 – SharePoint Security Architecture
- Security model
- Authentication e authorization
- Security boundaries
Modulo 2 – Claims-Based Authentication
- Claims
- Identity
- Authentication providers
Modulo 3 – Windows Authentication
- NTLM
- Kerberos
- Web Application authentication
Modulo 4 – Kerberos Advanced Configuration
- SPN
- Delegation
- Double Hop
Modulo 5 – OpenID Connect Authentication
- OIDC
- Trusted Identity Provider
- Microsoft Entra ID
Modulo 6 – Claims Mapping and Trusted Identity
- SPTrustedIdentityTokenIssuer
- Claims mapping
- Token processing
Modulo 7 – People Picker Security
- User resolution
- Trusted Authentication
- LDAPS e People Picker governance
Modulo 8 – Certificate Management
- TLS
- SharePoint Certificate Management
- Certificate lifecycle
Modulo 9 – Service Accounts and Least Privilege
- Account separation
- Managed Accounts
- Privileged access
Modulo 10 – SharePoint Authorization
- Web Application Policies
- Site permissions
- Administrative permissions
Modulo 11 – Secure Store and Trust
- Secure Store Service
- Credential mapping
- Server-to-server trust
Modulo 12 – Security Hardening
- Farm hardening
- Protocol security
- Administrative security
Modulo 13 – Monitoring and Auditing
- Security logs
- ULS
- Event Viewer
Modulo 14 – Authentication Troubleshooting
- Claims
- Kerberos
- OIDC e certificates
Il corso utilizza una metodologia tecnica e fortemente laboratoriale, orientata alla configurazione reale dei diversi modelli di autenticazione.
Sono previste:
- spiegazioni architetturali;
- diagrammi dei flussi di autenticazione;
- dimostrazioni live;
- configurazione Windows Authentication;
- esercizi Kerberos;
- configurazione OIDC;
- integrazione con Microsoft Entra ID;
- gestione People Picker;
- esercitazioni sui certificati;
- PowerShell;
- simulazioni di incidenti;
- troubleshooting;
- costruzione di security baseline.
Distribuzione consigliata:
30% teoria – 70% laboratorio, configurazione e troubleshooting
- Slide docente
- Authentication Flow Diagrams
- OIDC Configuration Lab
- Kerberos Lab Guide
- Certificate Workbook
- Service Account Matrix
- Security Baseline Checklist
- People Picker Configuration Guide
- Troubleshooting Workbook
- Case Study finale
È consigliato possedere:
- buona conoscenza di SharePoint Server Subscription Edition;
- esperienza nell’amministrazione di una farm;
- conoscenza di Web Application e Site Collection;
- conoscenza di Central Administration;
- conoscenza di Active Directory Domain Services;
- familiarità con DNS;
- conoscenza generale di Kerberos;
- conoscenza di HTTP e HTTPS;
- familiarità con certificati digitali e PKI;
- conoscenza generale di Microsoft Entra ID;
- conoscenza base di OAuth 2.0 e OpenID Connect;
- familiarità con PowerShell;
- comprensione dei concetti di authentication, authorization, claims e token.
È consigliata la frequenza preventiva di:
SharePoint Server Subscription Edition – Planning and Administration
o il possesso di competenze equivalenti.
Verifica dell’apprendimento
- valutazione degli elaborati prodotti
- test finale
- eventuale project work
Attestato
Al termine del corso verrà rilasciato un attestato di frequenza se questa sia >=80% delle ore, oppure su richiesta un attestato di frequenza "positiva" cioè rafforzato dall'esito positivo del test finale.