About the role
Vi söker en mycket senior och hands-on Microsoft Entra ID / Active Directory-specialist för att hjälpa oss ta fram och genomföra en migration från traditionell on-prem Active Directory till en målarkitektur där vi endast använder Microsoft Entra ID och inte längre har något beroende till lokal AD.
Det här är inte primärt en arkitektroll. Vi söker någon som själv kan analysera miljön, identifiera beroenden, ta fram migrationsplanen och genomföra förändringarna tekniskt.
Start. ASAP
Längd: 3 mån
Placering: Stockholm - 3 dagar på kontoret minst gärna.
Målbild
- Microsoft Entra ID som enda identitetsplattform
- Avveckling av lokal Active Directory
- Entra Joined Windows-klienter
- Eliminera beroenden till Domain Join, Group Policy och traditionell AD-autentisering där det är möjligt
- Modern device management via Intune
- Modern authentication och Conditional Access
- Säker och kontrollerad migrering utan onödiga hybridberoenden
Konsulten behöver kunna
- Genomföra discovery och dependency mapping av befintlig AD-miljö
- Identifiera applikationer, servrar, klienter och tjänster som fortfarande är beroende av lokal AD
- Analysera användning av LDAP, Kerberos, NTLM, service accounts, GPO, DNS och andra AD-beroenden
- Ta fram en konkret roadmap för att eliminera dessa beroenden
- Migrera Windows-enheter från AD/Hybrid Join till Entra Join
- Implementera och konfigurera Intune för device management och policies
- Ersätta GPO med Intune/MDM policies där det är lämpligt
- Arbeta med Entra ID, Conditional Access, MFA, authentication methods och identity security
- Hantera Entra Connect / Cloud Sync och planera korrekt avveckling av synkronisering
- Migrera eller modernisera service accounts och applikationsautentisering
- Felsöka autentisering och klientproblem hands-on
- Dokumentera målarkitektur, migrationssteg och kvarvarande beroenden
Vi söker någon som
- Har genomfört minst en faktisk migration där lokal AD har avvecklats eller kraftigt reducerats
- Har djup praktisk erfarenhet av Microsoft Entra ID, Active Directory och Intune
- Förstår både identity, Windows-klienter, authentication protocols och infrastruktur
- Kan arbeta självständigt och driva arbetet från analys till implementation
- Är bekväm med PowerShell och automatisering
- Kan utmana befintliga lösningar och inte automatiskt välja Hybrid AD som långsiktig lösning
- Har stark säkerhetsförståelse kring identity, privileged access och device trust
Extra meriterande
- Microsoft Defender for Endpoint / Defender for Identity
- Windows Hello for Business
- Entra Private Access / Global Secure Access
- Enterprise Applications / SAML / OIDC / OAuth
- Azure Arc eller modernisering av Windows Server-identitet
- Erfarenhet från regulatorisk eller finansiell verksamhet
Viktigt Vi söker inte en generell Microsoft 365-konsult eller någon som huvudsakligen arbetar med administration. Personen behöver vara tekniskt stark och kunna genomföra migrationen hands-on.
Millions of jobs, with real people getting hired every day
Questions, answered
Click "Apply with JobAssist" – we tailor your resume and application to this role and submit it for your approval.
Yes. This role at emagine was screened before publishing – we confirmed the employer before listing it.
The employer didn't disclose a salary range for this listing. JobAssist shows pay whenever it's available.
This position can be done from anywhere, with no in-office requirement.
Yes – every application is tailored from your profile and this job's requirements, and you can review and edit before it's sent.
