Expert Architecture ADFS & MFA Relay (IT) / Freelance
Descriptif de l'offre
Architecture ADFS et en intégration MFA Relay Sénior
Contexte :
Dans le cadre du renforcement de la sécurité et de l’uniformisation des mécanismes authentification forte, le client prévoit d’ajouter un MFA Relay à son infrastructure d’authentification ADFS existante.
Ce composant permettra d’étendre l’authentification multi facteur aux applications ou flux hérités non compatibles avec les méthodes modernes.
La mission requiert une expertise avancée en architecture ADFS et en intégration MFA Relay.
Missions :
Phase 1 – Design de la solution
Analyse de l’architecture ADFS existante (ADFS Farm, WAP, certificat, flux actuels).
Définition du design de la solution MFA Relay :
topologie, dimensionnement, prérequis, dépendances, flux réseau, sécurité ;
intégration avec Azure MFA ou autre fournisseur MFA interne ;
analyse d’impacts sur les applications (Relying Parties).
Rédaction du HLD (High Level Design) et du LLD (Low Level Design).
Validation du design auprès des équipes Sécurité, Réseau, Architecture.
Phase 2 – Mise en place en pré-production
Installation et configuration du MFA Relay.
Création ou ajustement des Access Control Policies dans ADFS.
Configuration des certificats nécessaires (TLS, signing, decrypting).
Mise en conformité selon les checks sécurité (TLS1.2/1.3, ports, cipher suites).
Réalisation des tests fonctionnels et techniques :
flux d’authentification,
tests de charge si nécessaire,
tests métier.
Rédaction d’un rapport de tests + plan de remédiation si besoin.
Phase 3 – Activation en production
Préparation du dossier de mise en production (CAB).
Déploiement de la solution en production (installation + configuration).
Activation contrôlée du MFA Relay sur les flux ciblés.
Supervision du comportement post‐mise en service.
Documentation finale + transfert aux équipes de RUN.
Livrables :
HLD et LLD complets
Architecture cible MFA Relay
Plan de tests et résultats
Dossier de mise en production (CAB)
Procédures opérationnelles (Runbook, Monitoring, Troubleshooting)
Rapport final et handover
Profil recherché :
• Expertise : ADFS, MFA Relay, Azure MFA, PowerShell avancé
• Critères : Anglais validé (TOEIC ou équivalent) et autonomie forte
Compétences :
Expertise ADFS (claims, WAP, fédération, RP Trusts)
Solutions MFA Relay / Azure MFA
Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)
PowerShell avancé
Connaissances réseau et sécurité
Documentation claire et exhaustive
Technical skills :
Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.
(La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).
Très Bonne connaissance de la télédistribution
Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.
Soft skills :
Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)
Très bonne capacité à suivre des prestataires
Très Bonne capacité d’analyse, de rédaction.
•rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.
Coopération, travail en équipe et partage du savoir
Rigoureux, Curieux, Orienté « service client »
Profil recherché :
• Expertise : ADFS, MFA Relay, Azure MFA, PowerShell avancé
• Critères : Anglais validé (TOEIC ou équivalent) et autonomie forte
Compétences :
Expertise ADFS (claims, WAP, fédération, RP Trusts)
Solutions MFA Relay / Azure MFA
Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)
PowerShell avancé
Connaissances réseau et sécurité
Documentation claire et exhaustive
Technical skills :
Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.
(La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).
Très Bonne connaissance de la télédistribution
Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.
Soft skills :
Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)
Très bonne capacité à suivre des prestataires
Très Bonne capacité d’analyse, de rédaction.
•rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.
Coopération, travail en équipe et partage du savoir
Rigoureux, Curieux, Orienté « service client »
A propos de l'entreprise
Cherry Pick recherche des talents pour rejoindre son équipe.
Emplois Recommandés
Directeur de clinique - REGION OUEST (F/H)
&##128226; Nous recherchons des VETERINAIRES DIRECTEURS DE CLINIQUES (H/F) dans l'Ouest de la France : Brest, Landerneau, Saint-Jean-de-Monts... &##128165; Vous souhaitez vous investir dans un proje…
Technicien de Maintenance CVC (F/H)
Description de l'offre Vos missions: Rattaché au responsable technique du site, vous assurez la maintenance des installations CVC et participez au bon fonctionnement des équipements techniques.…
Infirmier de jour - H/F
Infirmier de jour - H/F 25/17/GGA/8759 Sous la responsabilité de la Directrice des Soins, vous aurez pour principales missions: Prise en charge du patient: Accueillir les patients et leur entourage é…
Executive Assistant to CEO
Clarifié est une jeune marque de santé digestive qui s’appuie sur une approche scientifique exigeante pour transformer des sujets complexes tels que le microbiote, la digestion et les inconforts dige…
Alternance assistant des Ressources Humaines H/F -
Rejoignez une entreprise dynamique et préparez un diplôme reconnu avec ICADEMIE, spécialiste de la formation à distance. ICADEMIE accompagne son entreprise partenaire, agence spécialisée dans la ga…
Chef de Chantier CFO/CFA H/F (4) (19)
Présentation de l'agence Ltd compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en Ingénierie, Encadrement BTP et Tertiaire Haut de Gamme - F…
Comptable tiers en ALTERNANCE (H/F)
MBway Paris Sud, l' école de management , vous propose une alternance dans le cadre d'un MBA Gestion et Finance. Missions Etudier la recevabilité des dossiers et/ou demandes en contrôlant les pi…
Senior Data Consultant Ajouter aux favoris
Who We Are Singulier provides digital strategy and transformation support for private equity/investment funds and their portfolio companies. We collaborate with our clients to establish task force…
Stage - SCENOGRAPHE / DESIGNER / ARCHITECTE
A PROPOS DU GROUPE Le groupe The Independents réunit à travers le monde des leaders de l'industrie du luxe et du lifestyle : Atelier ATHEM, Atelier LUM, BUREAU BÉATRICE, Bureau Betak & Bureau Futu…
Junior Data/Analytics Engineer F/H - EY Fabernovel Paris
EY FABERNOVEL accompagne ses clients dans leurs transitions numérique et écologique afin de bâtir un avenir plus durable au travers de 3 grandes compétences : • Design for sustainable future, &…