Francesco Facco
Senior Systems Specialist
Varese, Italy
Actions
Francesco è un professionista IT con oltre 15 anni di esperienza nell'ecosistema Microsoft. Identity, Security, Endpoint Management e Microsoft Cloud rappresentano le aree in cui concentra la propria curiosità e il proprio percorso di crescita continua.
Divulgatore tecnico e speaker per passione, ama condividere esperienze, errori, successi e lezioni apprese sul campo, trasformando concetti complessi in soluzioni concrete e accessibili. Crede che la tecnologia debba essere un abilitatore capace di coniugare sicurezza, produttività e semplicità, migliorando la vita delle persone. La continua voglia di imparare e condividere è ciò che alimenta il suo contributo alla community.
Area of Expertise
Topics
ZTNA con Microsoft Entra Private Access – la chiamavano VPN
La nuova soluzione (in preview) della suite Entra, sotto il cappello Global Secure Access insieme a Microsoft Entra Internet Access, è il modo moderno per accedere alle risorse aziendali senza bisogno di un tunnel VPN o di pubblicare servizi via Internet, rispettando i principi dello Zero Trust. Con questo strumento è possibile restringere l’accesso anche a risorse Azure senza pubblicazione Internet.
Windows PC Management & Security: ma Active Directory serve ancora?
Molte aziende che usano Microsoft 365 continuano a gestire la propria infrastruttura, utenti, e PC, in modo classico: PC a dominio Active Directory, installazione tramite immagini, gestione ambiente client con GPO, aggiornamenti con WSUS, ...
Negli ultimi anni abbiamo visto quanto questo modello è limitato se le persone sono "costrette" a lavorare fuori sede: difficoltà nella scadenza o nel cambio delle password, difficoltà a gestire la sicurezza, le policy, gli aggiornamenti software, rallentamenti da VPN, ...
In questa sessione vedremo insieme lo stato dell'arte della gestione di utenti e PC in ambienti ibridi, approfondendo le tematiche di Single-Sign-On verso gli ambienti on-premises e cloud, di setup dei client, di patching e distribuzione software, di aggiornamenti del sistema operativo, di configurazione e controllo degli ambienti Windows Client, ...
Parleremo di Windows Hello for Business e Hybrid Cloud Kerberos Trust, di Primary Refresh Token, di Self-Service Password Reset, di Update for Business, di Autopilot, di Autopatch, di erogazione automatica dei certificati, ... e vedremo come l'ambiente Active Directory non è più così indispensabile per gran parte delle organizzazioni e come è possibile velocizzare la gestione IT dei PC, migliorando l'esperienza utente e la sicurezza, grazie all'uso delle nuove tecnologie di Microsoft 365.
Teams Android Device: Tips, Tricks & Notes from the field
I device Android sono sempre più utilizzati come Teams Endpoint device, sia come Personal device che in ambienti condivisi: Phones, Rooms, Panels, Displays, ...
Mentre il setup iniziale è apparentemente facile, la loro gestione a regola d'arte in realtà Enterprise può risultare complessa e coinvolge sia gli aspetti legati alla fonia ed ai meeting Teams, sia quelli propri della gestione dei device fatta con Azure AD (Join, Enroll, Conditional Access, ...) e con Microsoft Endpoint Protection / Intune (Config, Update, Security, ...).
In questa sessione, anche con l'aiuto di demo live, approfondiremo gli aspetti di configurazione e di gestione degli Android Device dal punto di vista delle funzionalità Teams e del governo delle configurazioni, degli update, e della sicurezza.
Route to passwordless: leveraging Autopilot and Passkeys for secure access
Le password sono sempre meno sicure, possono essere rubate, compromesse e persino condivise! Alle persone non piace ricordarle e cambiarle spesso. Le attuali tecnologie Microsoft ci permettono di fare a meno delle password e, al tempo stesso, aumentare la sicurezza della nostra infrastruttura. In questa sessione esploreremo come un utente può effettuare l'onboarding in azienda, configurare il proprio PC con Autopilot e accedere alle applicazioni e ai dati aziendali senza il bisogno di conoscere la propria password.
Parleremo di Passkeys, Autopilot, Temporary Access Password, Fido2, Microsoft Authenticator, Windows Hello for Business e Conditional Access Policies. Un mix di elementi per aumentare sicurezza e usabilità.
Microsoft 365 security blueprint from the field
In un panorama digitale in continua evoluzione, la sicurezza di Microsoft 365 è più cruciale che mai. In questa sessione ti guideremo attraverso i controlli di sicurezza più importanti da implementare, basandoci su best practices Microsoft (cloud ed endpoint), raccomandazioni CIS ed esperienza sul campo. Scoprirai come proteggere accessi e identità, governare il flusso informativo e mantenere sicuri dispositivi e applicazioni. Una sessione pratica per acquisire conoscenze applicabili da subito.
Gestire gli hybrid workers: l’equilibrio (im)possibile tra libertà e controllo.
Il lavoro ibrido è la nuova normalità. Se per gli utenti è tutto smart e flessibile, per gli admin è un gioco di equilibri (a volte precari). Questa sessione esplora come gestire in sicurezza identità, dispositivi e dati aziendali, senza compromettere l’esperienza d’uso. Parleremo di BYOD, local admin, least privileges, protezione dei dati con Intune e Purview, protezione dei dispositivi con MDE e controllo dello shadow IT con Defender for Cloud Apps. Per amministratori moderni e (quasi) zen.
Conditional Access: No Way Home
Il mondo di oggi è fatto di identità ibride, dispositivi eterogenei e accessi da ovunque. Il perimetro, per come lo conoscevamo, non esiste più.
Le regole di Conditional Access diventano quindi il vero punto di controllo, ma solo se progettate con criterio.
In questa sessione vedremo perché non esistono scorciatoie sicure: eccezioni, legacy auth e “tanto è solo per oggi” sono spesso l’inizio di molti problemi. Attraverso scenari reali e casi comuni, analizzeremo come costruire policy efficaci, sostenibili e coerenti, evitando il caos tipico dei tenant cresciuti senza una strategia.
Perché, quando si parla di sicurezza, non conta chi sei o da dove vieni.
Se non rispetti le condizioni, non c’è nessuna strada per tornare a casa.
Francesco Facco
Senior Systems Specialist
Varese, Italy
Actions
Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.
Jump to top