
Formation administration et sécurité Google Workspace
Prenez le contrôle complet de la sécurité et de l'administration de Google Workspace au niveau de l'entreprise. Ce cours couvre tout, de la conception des unités d'organisation et de la fédération d'identités à la DLP, en passant par l'investigation des menaces et la préparation à la conformité, offrant aux administrateurs informatiques l'expertise pratique nécessaire pour protéger leur organisation et réussir tout audit en toute confiance.
Ce que vous allez apprendre:
Configurez des unités organisationnelles, des rôles d'administration et un accès délégué en appliquant les principes de moindre privilège sur l'ensemble du domaine.
Mettez en place et appliquez des politiques de MFA, d'authentification unique basée sur SAML et d'accès contextuel pour protéger chaque compte utilisateur.
Concevez des mesures de sécurité pour Gmail, notamment SPF, DKIM, DMARC, les règles de conformité du contenu et les politiques de DLP en sortie.
Mettez en œuvre la prévention contre la perte de données pour Drive et Chat, les libellés de classification et les règles de conservation et de blocage dans Google Vault.
Automatisez le provisionnement des utilisateurs et la gestion de leur cycle de vie à l'aide de SCIM, de l'API d'annuaire et de scripts du SDK Admin.
Menez des enquêtes médico-légales avec le Centre de sécurité, le Centre d'alertes et l'Outil d'investigation pour contenir et remédier aux menaces.
Comment vous étudiez de façon pratique Formation administration et sécurité Google Workspace
Comment vous pratiquez Formation administration et sécurité Google Workspace
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondations de l'architecture et de l'administration de Google Workspace
Fondations de l'architecture et de l'administration de Google Workspace
Leçon 1 • Rôles d'administrateur et administration déléguée
Couvre les rôles d'administrateur intégrés, la création de rôles personnalisés et la délimitation des privilèges. Établit les principes de moindre privilège appliqués tout au long du cours.
Leçon 2 • Présentation de l'architecture des services Google Workspace
Cartographie la relation entre les services principaux, les centres de données et l'isolation des locataires. Fournit le modèle mental nécessaire à chaque décision de configuration ultérieure.
Leçon 3 • Navigation et disposition de la console d'administration
Présente chaque section majeure de la console d'administration et ses contrôles principaux. Développe la familiarité spatiale requise pour une administration quotidienne efficace.
Leçon 4 • Unités organisationnelles et héritage des règles
Explique l'arborescence des UO, les règles d'héritage des règles et les mécanismes de redéfinition. Une conception correcte des UO est le prérequis pour toutes les configurations basées sur des règles dans les chapitres suivants.
Leçon 5 • Niveaux de licence et droits de fonctionnalités
Compare les ensembles de fonctionnalités de Business Starter à Enterprise Plus et les licences complémentaires. Permet une planification précise des licences avant le provisionnement des utilisateurs.
Chapitre 2MasquerCacher les détailsVoir les détailsGestion du cycle de vie des utilisateurs et des groupes
Gestion du cycle de vie des utilisateurs et des groupes
Leçon 1 • Attributs du profil utilisateur et schéma d'annuaire
Explique les attributs d'annuaire standard et personnalisés, les extensions de schéma et leur utilisation dans les règles d'accès. Les attributs personnalisés alimentent les règles d'appartenance aux groupes couvertes ensuite.
Leçon 2 • Méthodes de provisionnement des comptes utilisateur
Couvre la création manuelle, l'import CSV en masse et le provisionnement piloté par API. Relie le choix de la méthode de provisionnement à l'échelle de l'organisation et à l'intégration du système RH.
Leçon 3 • Flux de travail de départ et de suspension de compte
Définit les étapes de départ sécurisées : suspension, transfert de données et délais de suppression. Un départ approprié empêche la perte de données et les accès non autorisés après le départ.
Leçon 4 • Types et configuration des groupes Google
Différencie les listes de diffusion, les groupes de sécurité, les groupes dynamiques et les boîtes de réception collaboratives. Le choix du type de groupe affecte directement le routage du courrier et le contrôle d'accès dans les chapitres suivants.
Leçon 5 • Provisionnement automatisé avec SCIM et LDAP
Configure la synchronisation basée sur SCIM à partir des fournisseurs d'identité et la synchronisation d'annuaire LDAP. L'automatisation réduit les erreurs manuelles et est fondamentale pour l'intégration SSO au chapitre 3.
Chapitre 3MasquerCacher les détailsVoir les détailsIdentité, authentification et authentification unique
Identité, authentification et authentification unique
Leçon 1 • Configuration du SSO basé sur SAML
Parcourt les flux SAML initiés par le SP et par l'IdP ainsi que l'échange de métadonnées. La configuration du SSO s'appuie sur les structures d'UO et de groupes établies au chapitre 2.
Leçon 2 • Règles d'accès contextuel
Crée des niveaux d'accès basés sur l'état de l'appareil, la plage IP et les attributs utilisateur. L'accès contextuel applique les principes de zéro confiance au niveau de la couche applicative.
Leçon 3 • Déploiement de l'authentification multi-facteurs
Couvre les types de méthodes MFA, les modes d'application et la configuration de la période de grâce. La MFA est le contrôle ayant l'impact le plus élevé pour la prévention des compromissions de comptes.
Leçon 4 • Règles de mot de passe et application de la robustesse
Définit la longueur minimale, la complexité, la réutilisation et les règles d'expiration par UO. Une règle de mot de passe robuste constitue la base avant d'ajouter les contrôles MFA et SSO.
Leçon 5 • Intégration OAuth 2.0 et OpenID Connect
Explique les périmètres OAuth, les écrans de consentement et les flux de jetons OIDC pour les applications tierces. La gestion des périmètres contrôle directement les données auxquelles les applications tierces peuvent accéder.
Chapitre 4MasquerCacher les détailsVoir les détailsGestion des appareils et sécurité des points de terminaison
Gestion des appareils et sécurité des points de terminaison
Leçon 1 • Règles pour appareils mobiles et règles de conformité
Configure le verrouillage d'écran, le chiffrement, les restrictions d'applications et les actions de conformité. Les règles de conformité automatisent les réponses aux violations de règles sans intervention manuelle.
Leçon 2 • Principes fondamentaux de la gestion des appareils mobiles
Compare les modes MDM de base et avancé ainsi que les méthodes d'inscription pour iOS et Android. Le choix du mode MDM détermine les règles et les capacités d'effacement disponibles.
Leçon 3 • Gestion des appareils Chrome Browser et ChromeOS
Inscrit les appareils Chrome, applique les règles du navigateur et gère les extensions de manière centralisée. La gestion de Chrome étend le contrôle des points de terminaison aux environnements de travail basés sur un navigateur.
Leçon 4 • Effacement à distance et prévention contre la perte de données sur les appareils
Exécute l'effacement à distance sélectif et complet et configure la séparation des données du profil professionnel. La séparation des données limite l'exposition des données d'entreprise sur les appareils personnels.
Leçon 5 • Vérification des points de terminaison et confiance dans les appareils
Déploie la vérification des points de terminaison pour collecter les signaux d'état de l'appareil pour l'accès contextuel. Les données de confiance des appareils alimentent directement les conditions de niveau d'accès du chapitre 3.
Chapitre 5MasquerCacher les détailsVoir les détailsSécurité de Gmail et contrôle du flux de courrier
Sécurité de Gmail et contrôle du flux de courrier
Leçon 1 • Pieds de page de conformité, conformité du contenu et DLP
Applique des règles de conformité du contenu, des filtres de contenu répréhensible et des règles DLP au courrier sortant. Les règles DLP empêchent les données sensibles de quitter l'organisation par courriel.
Leçon 2 • Protocoles d'authentification des courriels
Configure les enregistrements SPF, DKIM et DMARC et interprète les rapports d'alignement. L'authentification est le prérequis pour toutes les améliorations anti-usurpation et de délivrabilité.
Leçon 3 • Chiffrement des courriels et mode confidentiel
Configure le chiffrement hébergé S/MIME et les restrictions du mode confidentiel de Gmail. Les contrôles de chiffrement protègent le contenu des messages en transit et au repos.
Leçon 4 • Règles de routage du courrier et passerelles
Crée des règles de routage, une distribution fractionnée et des configurations de distribution double pour les environnements hybrides. Les règles de routage permettent la coexistence avec les systèmes de messagerie sur site.
Leçon 5 • Filtres anti-spam, anti-phishing et anti-malwares
Ajuste les filtres intégrés de Gmail, les listes de sécurité, les expéditeurs bloqués et l'analyse améliorée avant distribution. L'ajustement des filtres réduit à la fois les faux positifs et les menaces non détectées.
Chapitre 6MasquerCacher les détailsVoir les détailsPrévention contre la perte de données et gouvernance de l'information
Prévention contre la perte de données et gouvernance de l'information
Leçon 1 • Classification des données et libellés
Crée des libellés Drive, applique des badges de classification et lie les libellés aux règles DLP et de partage. Les libellés fournissent la couche de métadonnées qui rend l'application automatisée des règles précise.
Leçon 2 • Contrôles de partage Drive et accès externe
Restreint le partage externe, les paramètres par défaut des liens de partage et les listes d'autorisation de domaines de confiance. Les contrôles de partage sont la première ligne de défense contre l'exfiltration de données via Drive.
Leçon 3 • Gouvernance de Chat et des espaces
Applique les paramètres d'historique de Chat, les règles DLP et les restrictions de Chat externe. La gouvernance de Chat comble la lacune de fuite de données que les règles de courrier électronique seul laissent ouverte.
Leçon 4 • Règles de rétention et de conservation Google Vault
Configure les règles de rétention Vault, les blocages pour litige et les recherches basées sur des dossiers. Vault garantit que les données sont préservées et découvrables à des fins juridiques et de conformité.
Leçon 5 • Configuration des règles DLP pour Drive
Crée des règles DLP pour Drive à l'aide de détecteurs prédéfinis et personnalisés pour bloquer ou avertir en cas de contenu sensible. Le DLP de Drive étend les concepts de DLP du courrier électronique du chapitre 5 au stockage de fichiers.
Chapitre 7MasquerCacher les détailsVoir les détailsCentre de sécurité, alertes et investigation des menaces
Centre de sécurité, alertes et investigation des menaces
Leçon 1 • Tableau de bord du centre de sécurité et page d'état de santé
Interprète les recommandations d'état de santé de sécurité et les graphiques du tableau de bord pour le domaine. La page d'état de santé met en évidence les risques de mauvaise configuration que les paramètres des chapitres précédents peuvent avoir introduits.
Leçon 2 • Règles de réponse automatisées
Crée des règles automatisées qui déclenchent des actions telles que la suppression de messages ou la suspension d'utilisateurs en fonction de conditions d'alerte. L'automatisation réduit le temps de réponse moyen aux menaces confirmées.
Leçon 3 • Rapports et tableaux de bord de conformité
Crée des rapports personnalisés dans la section Rapports et planifie des exportations pour les parties prenantes de la conformité. Des rapports réguliers démontrent l'efficacité des contrôles aux auditeurs et à la direction.
Leçon 4 • Configuration du centre d'alertes et triage
Passe en revue les types d'alertes intégrés, configure les destinataires des notifications et établit des flux de travail de triage. Un triage structuré évite la fatigue liée aux alertes et garantit que les événements critiques sont escaladés.
Leçon 5 • Requêtes et filtres de l'outil d'investigation
Exécute des requêtes de l'outil d'investigation sur les sources de données Gmail, Drive et les appareils. L'outil d'investigation permet l'analyse médico-légale des événements identifiés dans le centre d'alertes.
Chapitre 8MasquerCacher les détailsVoir les détailsConfiguration avancée, automatisation et gouvernance stratégique
Configuration avancée, automatisation et gouvernance stratégique
Leçon 1 • Google AppSheet et Apps Script pour les tâches d'administration
Crée des outils d'administration légers à l'aide des déclencheurs Apps Script et des interfaces AppSheet. L'automatisation low-code étend les capacités d'administration sans nécessiter de ressources d'ingénierie complètes.
Leçon 2 • Gestion des changements et contrôles des changements d'administration
Applique des processus de contrôle des changements aux modifications de configuration de Workspace à l'aide des journaux d'audit et des stratégies de restauration. Une gestion contrôlée des changements réduit le risque d'interruption de service.
Leçon 3 • Administration multi-domaine et revendeur
Gère les domaines principaux, secondaires et alias et configure la délégation de la console revendeur. Les environnements multi-domaines nécessitent un mappage soigneux des UO et des règles pour éviter les conflits.
Leçon 4 • Automatisation via Admin SDK et Directory API
Utilise le SDK Admin pour automatiser la gestion des utilisateurs, des groupes et des UO via des scripts et des pipelines. L'automatisation par API élimine le travail manuel répétitif pour les tâches administratives à grande échelle.
Leçon 5 • Frameworks de gouvernance et alignement des risques
Mappe les contrôles de Workspace aux frameworks de sécurité courants et aux principes de protection des données. L'alignement du framework permet aux administrateurs de communiquer la posture de risque aux parties prenantes exécutives.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur informatique : gérant l'espace de travail au quotidien mais manquant de compétences approfondies en configuration de sécurité.
Ingénieur systèmes : accompagnant des migrations cloud et ayant besoin de connaissances plus solides en gouvernance des identités.
Analyste en sécurité : élargissant son périmètre pour inclure les plateformes SaaS au-delà des périmètres réseau traditionnels.
Responsable du help desk : évoluant vers un rôle d'administrateur junior et développant une profondeur technique au niveau entreprise.
Responsable de la conformité : ayant besoin d'une connaissance pratique de l'espace de travail pour évaluer et combler les lacunes réglementaires.
Personne en reconversion professionnelle : passant d'une infrastructure informatique sur site à des rôles d'administration cloud et de sécurité.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















