Căutăm o resursă expertă externă care să se alăture echipei Directory Services pentru a sprijini activitățile operaționale, administrative și de guvernare din jurul infrastructurii noastre Directory Services.
Veți colabora și oferi sprijin pe următoarele subiecte:
- Roluri de administrare AD Object, Atribute & Server
- Administrare DHCP, DNS, ADFS și configurație
- Controler de domeniu, administrare OU și GPO
- Monitorizare, backup și recuperare AD
Responsabilitati
- Gestionarea Active Directory: obiecte AD, OU, fișiere de servicii de director și Sysvols
- Creați și gestionați utilizatori și conturi de grup : permisiuni de cont, configurarea politicilor utilizatorilor, gestionarea membrilor, adăugarea/ștergerea/modificarea conturilor de utilizator
- Creați și gestionați conturi de serviciu: creați gMSA, conturi de serviciu, deblocați conturi de serviciu, configurați SPN-uri
- Curățare Active Directory: ștergerea utilizatorilor, computerelor și conturilor de grup învechite
- Automatizați gestionarea sarcinilor, politicilor (GPO) și procedurilor : gestionarea politicilor pentru site-uri, domenii și OU, depanare GPO, gestionați utilizatorii și computerele folosind politicile de grup
- Gestionarea mediului DNS : Instalați, configurați și gestionați clienții și serverele DNS, gestionarea zonelor la nivelul pădurii, delegarea controalelor zonelor integrate AD
- Gestionarea operațiunilor clienți și servere DHCP : Instalați și configurați serverul DHCP, gestionați grupuri de adrese, restaurări, închiriere și rezervări
- Gestionarea rețelelor interne TCP/IP legate de Active Directory
- ADFS: Configurați, gestionați și ștergeți serviciul federat cu orice alt serviciu terță parte pentru autentificare și autorizare, actualizați certificatul SSL pentru ADFS, crearea Relying Party Trust, configurați Claims Provider Trust, Reînnoiți certificatul de federație
- MFA: Configurați autentificarea în doi factori, înlocuiți jetonul SecurID, schimbați metodele de autentificare
- SSPR: utilizați raportul de gestionare a parolelor cu autoservire pentru a determina cine s-a înregistrat (sau nu) pentru SSPR, verificați că SSPR este activat pentru toți utilizatorii
- LAPS: Permisiuni pentru conturile de computer, autorizarea utilizatorului, citirea parolei, personalizarea clienților/distribuirea MSI
- Sincronizare Azure AD Connect: Schimbați conectorul Azure AD și parola contului AD DS, configurați locația preferată a datelor pentru resursele Office 365, sincronizarea Azure AD Connect configurați filtrarea și programatorul, personalizați regula de sincronizare. Accesul necesar să fie activat pentru echipă
- Azure AD Connect Health: creați un raport IP riscant, monitorizați sincronizarea Azure AD Connect cu Azure AD Connect Health, cu condiția ca echipa să aibă accesul necesar
- Gestionarea mediului NPS: configurați firewall-uri pentru clienții/traficul RADIUS, politicile de rețea, gestionați certificatele utilizate cu NPS, înregistrați/dezînregistrați NPS în domeniul AD
- Monitorizarea serviciilor, proceselor și evenimentelor AD utilizând scripturi: monitorizați performanța controlerului de domeniu, sugerați recomandări pentru optimizarea performanței sistemului
- Backup și restaurare AD: monitorizați programările de backup pentru controlerele de domeniu și restabiliți starea sistemului în caz de defecțiuni
- Gestionarea incidentelor, problemelor și schimbărilor: îndepliniți incidentele și sarcinile atribuite grupului de atribuire AD.
- CSI și documentație: implementați îmbunătățiri, definiți și documentați procedurile standard de operare, articolele din baza de cunoștințe etc
Abilități și competențe
- Experiență profesională în administrarea Active Directory într-o pădure cu mai multe domenii într-un mediu de întreprindere
- Experienta in ADFS
- Întreținerea, îngrijirea și crearea GPO.
Este bine sa ai
- Bine să ai cunoștințe de scripting PowerShell
- Abilități excelente de echipă și integritate într-un mediu profesional.
- Este de preferat experiență anterioară cu evaluările Microsoft AD de securitate și configurare.
- Cunostinte de limba germana constituie un avantaj.
Despre noi
Infosys este lider global în consultanță și servicii digitale de ultimă generație. Permitem clienților din peste 50 de țări să navigheze în transformarea lor digitală. Cu peste patru decenii de experiență în gestionarea sistemelor și a funcționării întreprinderilor globale, ne ghidăm cu experiență clienții prin călătoria lor digitală. O facem permițând întreprinderii un nucleu bazat pe inteligență artificială care ajută la prioritizarea execuției schimbării. De asemenea, dăm putere afacerii cu digital agil la scară pentru a oferi niveluri fără precedent de performanță și încântare clienților. Agenda noastră de învățare permanentă conduce îmbunătățirea continuă a acestora prin construirea și transferul de abilități digitale, expertiză și idei din ecosistemul nostru de inovare.
EOE/Minoritate/Femeie/Veteran/Persoane cu dizabilități/Orientare sexuală/Identitate de gen/Origine națională