Choisissez votre langue
Formation administration et sécurité Google Workspace
Plus de 2 millions d'étudiants dans le monde

Formation administration et sécurité Google Workspace

Prenez le contrôle complet de la sécurité et de l'administration de Google Workspace au niveau de l'entreprise. Ce cours couvre tout, de la conception des unités d'organisation et de la fédération d'identités à la DLP, en passant par l'investigation des menaces et la préparation à la conformité, offrant aux administrateurs informatiques l'expertise pratique nécessaire pour protéger leur organisation et réussir tout audit en toute confiance.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Configurez des unités organisationnelles, des rôles d'administration et un accès délégué en appliquant les principes de moindre privilège sur l'ensemble du domaine.

  • Mettez en place et appliquez des politiques de MFA, d'authentification unique basée sur SAML et d'accès contextuel pour protéger chaque compte utilisateur.

  • Concevez des mesures de sécurité pour Gmail, notamment SPF, DKIM, DMARC, les règles de conformité du contenu et les politiques de DLP en sortie.

  • Mettez en œuvre la prévention contre la perte de données pour Drive et Chat, les libellés de classification et les règles de conservation et de blocage dans Google Vault.

  • Automatisez le provisionnement des utilisateurs et la gestion de leur cycle de vie à l'aide de SCIM, de l'API d'annuaire et de scripts du SDK Admin.

  • Menez des enquêtes médico-légales avec le Centre de sécurité, le Centre d'alertes et l'Outil d'investigation pour contenir et remédier aux menaces.

Comment vous étudiez de façon pratique Formation administration et sécurité Google Workspace

Comment vous pratiquez Formation administration et sécurité Google Workspace

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations de l'architecture et de l'administration de Google Workspace

  • Leçon 1 • Rôles d'administrateur et administration déléguée

    Couvre les rôles d'administrateur intégrés, la création de rôles personnalisés et la délimitation des privilèges. Établit les principes de moindre privilège appliqués tout au long du cours.

  • Leçon 2 • Présentation de l'architecture des services Google Workspace

    Cartographie la relation entre les services principaux, les centres de données et l'isolation des locataires. Fournit le modèle mental nécessaire à chaque décision de configuration ultérieure.

  • Leçon 3 • Navigation et disposition de la console d'administration

    Présente chaque section majeure de la console d'administration et ses contrôles principaux. Développe la familiarité spatiale requise pour une administration quotidienne efficace.

  • Leçon 4 • Unités organisationnelles et héritage des règles

    Explique l'arborescence des UO, les règles d'héritage des règles et les mécanismes de redéfinition. Une conception correcte des UO est le prérequis pour toutes les configurations basées sur des règles dans les chapitres suivants.

  • Leçon 5 • Niveaux de licence et droits de fonctionnalités

    Compare les ensembles de fonctionnalités de Business Starter à Enterprise Plus et les licences complémentaires. Permet une planification précise des licences avant le provisionnement des utilisateurs.

Chapitre 2Voir les détails

Gestion du cycle de vie des utilisateurs et des groupes

  • Leçon 1 • Attributs du profil utilisateur et schéma d'annuaire

    Explique les attributs d'annuaire standard et personnalisés, les extensions de schéma et leur utilisation dans les règles d'accès. Les attributs personnalisés alimentent les règles d'appartenance aux groupes couvertes ensuite.

  • Leçon 2 • Méthodes de provisionnement des comptes utilisateur

    Couvre la création manuelle, l'import CSV en masse et le provisionnement piloté par API. Relie le choix de la méthode de provisionnement à l'échelle de l'organisation et à l'intégration du système RH.

  • Leçon 3 • Flux de travail de départ et de suspension de compte

    Définit les étapes de départ sécurisées : suspension, transfert de données et délais de suppression. Un départ approprié empêche la perte de données et les accès non autorisés après le départ.

  • Leçon 4 • Types et configuration des groupes Google

    Différencie les listes de diffusion, les groupes de sécurité, les groupes dynamiques et les boîtes de réception collaboratives. Le choix du type de groupe affecte directement le routage du courrier et le contrôle d'accès dans les chapitres suivants.

  • Leçon 5 • Provisionnement automatisé avec SCIM et LDAP

    Configure la synchronisation basée sur SCIM à partir des fournisseurs d'identité et la synchronisation d'annuaire LDAP. L'automatisation réduit les erreurs manuelles et est fondamentale pour l'intégration SSO au chapitre 3.

Chapitre 3Voir les détails

Identité, authentification et authentification unique

  • Leçon 1 • Configuration du SSO basé sur SAML

    Parcourt les flux SAML initiés par le SP et par l'IdP ainsi que l'échange de métadonnées. La configuration du SSO s'appuie sur les structures d'UO et de groupes établies au chapitre 2.

  • Leçon 2 • Règles d'accès contextuel

    Crée des niveaux d'accès basés sur l'état de l'appareil, la plage IP et les attributs utilisateur. L'accès contextuel applique les principes de zéro confiance au niveau de la couche applicative.

  • Leçon 3 • Déploiement de l'authentification multi-facteurs

    Couvre les types de méthodes MFA, les modes d'application et la configuration de la période de grâce. La MFA est le contrôle ayant l'impact le plus élevé pour la prévention des compromissions de comptes.

  • Leçon 4 • Règles de mot de passe et application de la robustesse

    Définit la longueur minimale, la complexité, la réutilisation et les règles d'expiration par UO. Une règle de mot de passe robuste constitue la base avant d'ajouter les contrôles MFA et SSO.

  • Leçon 5 • Intégration OAuth 2.0 et OpenID Connect

    Explique les périmètres OAuth, les écrans de consentement et les flux de jetons OIDC pour les applications tierces. La gestion des périmètres contrôle directement les données auxquelles les applications tierces peuvent accéder.

Chapitre 4Voir les détails

Gestion des appareils et sécurité des points de terminaison

  • Leçon 1 • Règles pour appareils mobiles et règles de conformité

    Configure le verrouillage d'écran, le chiffrement, les restrictions d'applications et les actions de conformité. Les règles de conformité automatisent les réponses aux violations de règles sans intervention manuelle.

  • Leçon 2 • Principes fondamentaux de la gestion des appareils mobiles

    Compare les modes MDM de base et avancé ainsi que les méthodes d'inscription pour iOS et Android. Le choix du mode MDM détermine les règles et les capacités d'effacement disponibles.

  • Leçon 3 • Gestion des appareils Chrome Browser et ChromeOS

    Inscrit les appareils Chrome, applique les règles du navigateur et gère les extensions de manière centralisée. La gestion de Chrome étend le contrôle des points de terminaison aux environnements de travail basés sur un navigateur.

  • Leçon 4 • Effacement à distance et prévention contre la perte de données sur les appareils

    Exécute l'effacement à distance sélectif et complet et configure la séparation des données du profil professionnel. La séparation des données limite l'exposition des données d'entreprise sur les appareils personnels.

  • Leçon 5 • Vérification des points de terminaison et confiance dans les appareils

    Déploie la vérification des points de terminaison pour collecter les signaux d'état de l'appareil pour l'accès contextuel. Les données de confiance des appareils alimentent directement les conditions de niveau d'accès du chapitre 3.

Chapitre 5Voir les détails

Sécurité de Gmail et contrôle du flux de courrier

  • Leçon 1 • Pieds de page de conformité, conformité du contenu et DLP

    Applique des règles de conformité du contenu, des filtres de contenu répréhensible et des règles DLP au courrier sortant. Les règles DLP empêchent les données sensibles de quitter l'organisation par courriel.

  • Leçon 2 • Protocoles d'authentification des courriels

    Configure les enregistrements SPF, DKIM et DMARC et interprète les rapports d'alignement. L'authentification est le prérequis pour toutes les améliorations anti-usurpation et de délivrabilité.

  • Leçon 3 • Chiffrement des courriels et mode confidentiel

    Configure le chiffrement hébergé S/MIME et les restrictions du mode confidentiel de Gmail. Les contrôles de chiffrement protègent le contenu des messages en transit et au repos.

  • Leçon 4 • Règles de routage du courrier et passerelles

    Crée des règles de routage, une distribution fractionnée et des configurations de distribution double pour les environnements hybrides. Les règles de routage permettent la coexistence avec les systèmes de messagerie sur site.

  • Leçon 5 • Filtres anti-spam, anti-phishing et anti-malwares

    Ajuste les filtres intégrés de Gmail, les listes de sécurité, les expéditeurs bloqués et l'analyse améliorée avant distribution. L'ajustement des filtres réduit à la fois les faux positifs et les menaces non détectées.

Chapitre 6Voir les détails

Prévention contre la perte de données et gouvernance de l'information

  • Leçon 1 • Classification des données et libellés

    Crée des libellés Drive, applique des badges de classification et lie les libellés aux règles DLP et de partage. Les libellés fournissent la couche de métadonnées qui rend l'application automatisée des règles précise.

  • Leçon 2 • Contrôles de partage Drive et accès externe

    Restreint le partage externe, les paramètres par défaut des liens de partage et les listes d'autorisation de domaines de confiance. Les contrôles de partage sont la première ligne de défense contre l'exfiltration de données via Drive.

  • Leçon 3 • Gouvernance de Chat et des espaces

    Applique les paramètres d'historique de Chat, les règles DLP et les restrictions de Chat externe. La gouvernance de Chat comble la lacune de fuite de données que les règles de courrier électronique seul laissent ouverte.

  • Leçon 4 • Règles de rétention et de conservation Google Vault

    Configure les règles de rétention Vault, les blocages pour litige et les recherches basées sur des dossiers. Vault garantit que les données sont préservées et découvrables à des fins juridiques et de conformité.

  • Leçon 5 • Configuration des règles DLP pour Drive

    Crée des règles DLP pour Drive à l'aide de détecteurs prédéfinis et personnalisés pour bloquer ou avertir en cas de contenu sensible. Le DLP de Drive étend les concepts de DLP du courrier électronique du chapitre 5 au stockage de fichiers.

Chapitre 7Voir les détails

Centre de sécurité, alertes et investigation des menaces

  • Leçon 1 • Tableau de bord du centre de sécurité et page d'état de santé

    Interprète les recommandations d'état de santé de sécurité et les graphiques du tableau de bord pour le domaine. La page d'état de santé met en évidence les risques de mauvaise configuration que les paramètres des chapitres précédents peuvent avoir introduits.

  • Leçon 2 • Règles de réponse automatisées

    Crée des règles automatisées qui déclenchent des actions telles que la suppression de messages ou la suspension d'utilisateurs en fonction de conditions d'alerte. L'automatisation réduit le temps de réponse moyen aux menaces confirmées.

  • Leçon 3 • Rapports et tableaux de bord de conformité

    Crée des rapports personnalisés dans la section Rapports et planifie des exportations pour les parties prenantes de la conformité. Des rapports réguliers démontrent l'efficacité des contrôles aux auditeurs et à la direction.

  • Leçon 4 • Configuration du centre d'alertes et triage

    Passe en revue les types d'alertes intégrés, configure les destinataires des notifications et établit des flux de travail de triage. Un triage structuré évite la fatigue liée aux alertes et garantit que les événements critiques sont escaladés.

  • Leçon 5 • Requêtes et filtres de l'outil d'investigation

    Exécute des requêtes de l'outil d'investigation sur les sources de données Gmail, Drive et les appareils. L'outil d'investigation permet l'analyse médico-légale des événements identifiés dans le centre d'alertes.

Chapitre 8Voir les détails

Configuration avancée, automatisation et gouvernance stratégique

  • Leçon 1 • Google AppSheet et Apps Script pour les tâches d'administration

    Crée des outils d'administration légers à l'aide des déclencheurs Apps Script et des interfaces AppSheet. L'automatisation low-code étend les capacités d'administration sans nécessiter de ressources d'ingénierie complètes.

  • Leçon 2 • Gestion des changements et contrôles des changements d'administration

    Applique des processus de contrôle des changements aux modifications de configuration de Workspace à l'aide des journaux d'audit et des stratégies de restauration. Une gestion contrôlée des changements réduit le risque d'interruption de service.

  • Leçon 3 • Administration multi-domaine et revendeur

    Gère les domaines principaux, secondaires et alias et configure la délégation de la console revendeur. Les environnements multi-domaines nécessitent un mappage soigneux des UO et des règles pour éviter les conflits.

  • Leçon 4 • Automatisation via Admin SDK et Directory API

    Utilise le SDK Admin pour automatiser la gestion des utilisateurs, des groupes et des UO via des scripts et des pipelines. L'automatisation par API élimine le travail manuel répétitif pour les tâches administratives à grande échelle.

  • Leçon 5 • Frameworks de gouvernance et alignement des risques

    Mappe les contrôles de Workspace aux frameworks de sécurité courants et aux principes de protection des données. L'alignement du framework permet aux administrateurs de communiquer la posture de risque aux parties prenantes exécutives.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur informatique : gérant l'espace de travail au quotidien mais manquant de compétences approfondies en configuration de sécurité.

  • Ingénieur systèmes : accompagnant des migrations cloud et ayant besoin de connaissances plus solides en gouvernance des identités.

  • Analyste en sécurité : élargissant son périmètre pour inclure les plateformes SaaS au-delà des périmètres réseau traditionnels.

  • Responsable du help desk : évoluant vers un rôle d'administrateur junior et développant une profondeur technique au niveau entreprise.

  • Responsable de la conformité : ayant besoin d'une connaissance pratique de l'espace de travail pour évaluer et combler les lacunes réglementaires.

  • Personne en reconversion professionnelle : passant d'une infrastructure informatique sur site à des rôles d'administration cloud et de sécurité.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF