Sådant jag bygger, testar, bryter ner och lär mig av.
En djupdykning i arkitekturbeslutet bakom end-to-end-iam: varför HR-systemet Elytra och IGA-plattformen Ascendra hålls helt separata, och hur en händelsestyrd utkorg håller dem synkade ändå.
Djupdykning i hur Ascendra faktiskt provisionerar riktiga konton i Entra ID: varför SCIM inte var rätt lösning, hur Client Credentials-flödet fungerar, och varför UPN och e-post inte är samma sak.
Djupdykning i varför händelsestyrd provisionering inte räcker på egen hand, hur periodisk reconciliation fångar upp det som tappas bort, och Resync-felet som återaktiverade en uppsagd användare.
Ett fiktivt HR- och IGA-system som provisionerar riktiga konton i Entra ID via Microsoft Graph — JML-flöden, regelbunden avstämning och en bugg som återaktiverade en uppsagd användare.
Bygga en Flask-applikation som autentiserar användare via Microsoft Entra ID med OpenID Connect och OAuth 2.0 — för att förstå hur Authorization Code Flow, ID Tokens och Access Tokens fungerar i praktiken.
Utformning av identitets- och åtkomsthantering för en mindre vårdmiljö — byggd kring Microsoft Entra ID som central identitetsplattform.
Riskbaserad Conditional Access och Identity Protection i Microsoft Entra ID — skapa policies som tvingar MFA vid risky sign-ins och förstå skillnaden mellan user risk och sign-in risk.
Federation, OIDC-authentication och automatisk SCIM-provisioning mellan Entra ID och Cloudflare Access — steg för steg med vanliga fällor dokumenterade.
Kombinera Azure RBAC-data med en lokal AI-modell (Ollama/llama3) och PowerShell för att automatiskt identifiera överbehörighet och least privilege-avvikelser.
Byggde en JML-monitor (Joiner-Mover-Leaver) mot Microsoft Entra ID med Python och Graph API — för att övervaka gruppförändringar och upptäcka access drift.
Bygga en hybrid identity-miljö med Windows Server 2022, Active Directory och Entra Connect — steg för steg från tom VM till synkad identitetsmiljö.