Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
A qui s'adresse cette formation
Administrateurs réseaux chargés de l’installation, du paramétrage, de la configuration et de l’administration du module BIG-IP Access Policy Manager.
Pré-requis
Les participants doivent connaître la suite de produits F5 BIG-IP et, en particulier, les procédures de paramétrage et de configuration d’un système BIG-IP LTM, y compris concernant les serveurs virtuels, les pools, les profils, les réseaux VLAN et les adresses « self-IP ». Cette formation n’exige pas de prérequis. Cependant, il est vivement conseillé aux personnes qui ne connaissent pas le système BIG-IP de suivre la formation « Administering BIG-IP » au préalable.
Objectifs
Cette formation permettra aux administrateurs, opérateurs et ingénieurs réseaux d’acquérir une compréhension fonctionnelle du module BIG-IP Access Policy Manager, tel qu’il est communément déployé dans les réseaux ADN (Application Delivery Network) et les paramètres d’accès à distance. Elle présente le module BIG-IP Access Policy Manager (APM), ses objets de configuration, son mode de déploiement courant et la façon dont les tâches administratives et opérationnelles types sont exécutées. Cette formation se compose de cours théoriques, de travaux pratiques, de démonstrations interactives et de discussions.
Contenu
Cette formation aborde les thèmes suivants :
- Prise en main du système BIG-IP
- Traitement du trafic à l’aide d’APM et assistants de configuration APM
- Politiques et profils d’accès APM
- Éditeur visuel des politiques, branches et terminaux
- Accès au portail APM et profils de réécriture associés
- Authentification unique (Single Sign-On) et mise en cache des informations d’identification
- Accès au réseau APM et solution BIG-IP Edge Client
- Listes de contrôle d’accès au niveau des couches 4 et 7
- Accès aux applications et types de webtops disponibles dans APM
- Bureau distant, tunnels optimisés et liens aux webtops
- Concepts LTM tels que les serveurs virtuels, les pools, les moniteurs et la traduction d’adresses SNAT
- Étude d’un cas d’utilisation combinée d’APM et de LTM pour les applications Web
- Macros de l’éditeur visuel de politiques
- Serveurs AAA, authentification et autorisation auprès d’Active Directory et de RADIUS
- Sécurité des terminaux avec les pare-feux, l’espace de travail protégé et la fonction de vérification des processus de Windows
- iRules, personnalisation et SAML
Moyens Pédagogiques :