- Modern device management via Intune
Vi söker en mycket senior och hands-on Microsoft Entra ID / Active Directory-specialist för att hjälpa oss ta fram och genomföra en migration från traditionell on-prem Active Directory till en målarkitektur där vi endast använder Microsoft Entra ID och inte längre har något beroende till lokal AD.
Det här är inte primärt en arkitektroll. Vi söker någon som själv kan analysera miljön, identifiera beroenden, ta fram migrationsplanen och genomföra förändringarna tekniskt.
Start. ASAP
Längd: 3 mån
Placering: Stockholm - 3 dagar på kontoret minst gärna.
Målbild
- Microsoft Entra ID som enda identitetsplattform
- Avveckling av lokal Active Directory
- Entra Joined Windows-klienter
- Eliminera beroenden till Domain Join, Group Policy och traditionell AD-autentisering där det är möjligt
- Modern device management via Intune
- Modern authentication och Conditional Access
- Säker och kontrollerad migrering utan onödiga hybridberoenden
Konsulten behöver kunna
- Genomföra discovery och dependency mapping av befintlig AD-miljö
- Identifiera applikationer, servrar, klienter och tjänster som fortfarande är beroende av lokal AD
- Analysera användning av LDAP, Kerberos, NTLM, service accounts, GPO, DNS och andra AD-beroenden
- Ta fram en konkret roadmap för att eliminera dessa beroenden
- Migrera Windows-enheter från AD/Hybrid Join till Entra Join
- Implementera och konfigurera Intune för device management och policies
- Ersätta GPO med Intune/MDM policies där det är lämpligt
- Arbeta med Entra ID, Conditional Access, MFA, authentication methods och identity security
- Hantera Entra Connect / Cloud Sync och planera korrekt avveckling av synkronisering
- Migrera eller modernisera service accounts och applikationsautentiseringFelsöka autentisering och klientproblem hands-on
- Dokumentera målarkitektur, migrationssteg och kvarvarande beroenden
Vi söker någon som
- Har genomfört minst en faktisk migration där lokal AD har avvecklats eller kraftigt reducerats
- Har djup praktisk erfarenhet av Microsoft Entra ID, Active Directory och Intune
- Förstår både identity, Windows-klienter, authentication protocols och infrastruktur
- Kan arbeta självständigt och driva arbetet från analys till implementation
- Är bekväm med PowerShell och automatisering
- Kan utmana befintliga lösningar och inte automatiskt välja Hybrid AD som långsiktig lösning
- Har stark säkerhetsförståelse kring identity, privileged access och device trust
Extra meriterande
- Microsoft Defender for Endpoint / Defender for Identity
- Windows Hello for Business
- Entra Private Access / Global Secure Access
- Enterprise Applications / SAML / OIDC / OAuth
- Azure Arc eller modernisering av Windows Server-identitet
- Erfarenhet från regulatorisk eller finansiell verksamhet
Viktigt
Vi söker inte en generell Microsoft 365-konsult eller någon som huvudsakligen arbetar med administration. Personen behöver vara tekniskt stark och kunna genomföra migrationen hands-on.