• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Postupný přechod z ověřování AD FS

Blog
11. srpna 2020 Jan Žák
Postupný přechod z ověřování AD FS

Nasazení, zabezpečení a správa ověřování AD FS s vysokou dostupností opravdu není žádná legrace i přesto, že na první pohled „se to dá naklikat za hoďku“.

AD FS má (a ještě dlouho bude mít) své místo v místní infrastruktuře, ale pro změnu způsobu ověřování do Azure/O365 je již dnes mnoho dobrých důvodů.

Častým argumentem, proč zůstat u AD FS, je lehce problematická fáze změny samotné – ta byla donedávna možná jen jako tzv. „cutover“ – tedy všechny uživatele přepneme najednou. Tím pádem je problematické předchozí ověření v testovacím režimu, uživatelé mohou mít dočasné trable s ověřováním k aplikacím atd.

Společnost Microsoft nedávno zpřístupnila možnost tzv. „staged rollout“ migrace do ověřování v cloudu. Může se hodit např. v situacích, kdy si cutover migraci nemůžete bez řádného otestování dovolit. Důvodem mohou být složitější konfigurace, jako je ověřování čipovými kartami, onprem MFA server nebo jiná omezení.

Předpokladem je tedy federovaná doména v tenantu a plánovaný přechod na 

  1. Synchronizace hashů hesel + seamless single sign-on (SSO)
  2. Pas-through ověřování (PTA) + SSO

Před nasazením je vhodné se seznámit s omezeními, jako jsou např.

  • Lze použít max. 10 skupin zabezpečení
  • Vnořené nebo dynamické skupiny nelze použít
  • Není vhodné používat dlouhodobě (finální cutover by měl být stále cílem)
  • Při prvním nastavení je možné aktivovat pro skupinu s maximálně 200 uživateli, následně už můžete přidat až 50 000 uživatelů
  • Uživatelům je nastavena politika změny hesla na 90 dnů

Samotná aktivace není složitá, a ve zkratce se sestává z následujících kroků:

  • Aktivace PHS na AAD Connectu (pro variantu A)
  • Instalace PTA agentů (pro variantu B)
  • Konfigurace SSO (volitelně, ale je doporučeno)
  • Zapnutí funkce a výběr skupin uživatelů
  • Ověření funkcionality, kontroly záznamů v auditních lozích.

Jedná se opravdu o nástroj pro usnadnění migrace – nelze tedy provozovat všechny scénáře, které vás při čtení článku možná napadly.

Podrobnosti o dalších možnostech najdete jako vždy na webu společnosti Microsoft https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-staged-rollout.

Novinky v KPCS

Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci

Včerejší oznámení společnosti Microsoft (9. března 2026) přineslo největší změnu v licencování cloudových služeb za poslední dekádu. Uvedení úrovně Microsoft 365 E7 není pouhým rozšířením stávajícího balíčku E5 o Copilota. Jde o fundamentální posun v tom, jak Microsoft vnímá roli umělé inteligence v podniku: z pasivního našeptávače se stává autonomní agent.

10. března 2026
KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Kontakt