Audyt bezpieczeństwa Active Directory i Microsoft Entra ID wraz z uporządkowaniem środowiska tożsamości
Projekt zrealizowany przez zespół inżynierów Lizard dla klienta z sektora produkcyjnego. Prace objęły inwentaryzację stanu wyjściowego, ocenę ryzyk, wykonanie zmian porządkowych, opracowanie wytycznych na przyszłość oraz przekazanie materiałów zespołowi klienta.

Środowisko Klienta przed wdrożeniem
Firma produkcyjna zatrudniająca 650 pracowników, wykorzystująca środowisko hybrydowe Active Directory oraz Microsoft Entra ID.
Wyzwanie
Środowisko rozwijane przez wiele lat zawierało nieaktualne konta użytkowników, nadmiarowe grupy, niespójne polityki GPO oraz nieuporządkowane przypisanie licencji Microsoft 365. Organizacja oczekiwała kompleksowego przeglądu środowiska oraz wdrożenia dobrych praktyk zarządzania tożsamością.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Projekt obejmował:
- audyt Active Directory,
- audyt Microsoft Entra ID,
- analizę OU,
- analizę grup bezpieczeństwa,
- analizę uprawnień administracyjnych,
- przegląd kont uprzywilejowanych,
- analizę oraz optymalizację polityk GPO,
- analizę synchronizacji Entra Connect,
- przegląd przypisanych licencji Microsoft 365,
- usunięcie nieużywanych kont,
- uporządkowanie grup bezpieczeństwa,
- przygotowanie dokumentacji środowiska,
- rekomendacje zgodne z Microsoft Best Practices.
Technologie wykorzystane we wdrożeniu
- Active Directory
- Microsoft Entra ID
- Microsoft Entra Connect
- Group Policy
- Microsoft 365
- PowerShell
- Windows Server


Efekty
Środowisko tożsamości zostało uporządkowane, zwiększono poziom bezpieczeństwa oraz poprawiono jakość zarządzania użytkownikami i urządzeniami.
Korzyści biznesowe dla Klienta
zwiększenie bezpieczeństwa środowiska tożsamości,
uporządkowanie struktury Active Directory,
ograniczenie liczby nadmiarowych uprawnień,
poprawa wydajności logowania użytkowników dzięki optymalizacji GPO,
eliminacja nieaktywnych kont i grup,
optymalizacja wykorzystania licencji Microsoft 365,
przygotowanie środowiska do wdrożenia modelu Zero Trust,
uproszczenie administracji oraz przyszłych audytów bezpieczeństwa,
zmniejszenie ryzyka błędów wynikających z wieloletnich zmian konfiguracji.

