Cherry Pick

Mission freelance Expert Architecture ADFS & MFA Relay

Paris

Cherry Pick

Le poste

Freelance
22/03/2026
12 mois renouvelable
5 à 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 18/03/2026

Partager cette offre

Architecture ADFS et en intégration MFA Relay Sénior

Contexte :

  • Dans le cadre du renforcement de la sécurité et de l’uniformisation des mécanismes authentification forte, le client prévoit d’ajouter un MFA Relay à son infrastructure d’authentification ADFS existante.

  • Ce composant permettra d’étendre l’authentification multi facteur aux applications ou flux hérités non compatibles avec les méthodes modernes.

  • La mission requiert une expertise avancée en architecture ADFS et en intégration MFA Relay.

Missions :

Phase 1 – Design de la solution

  • Analyse de l’architecture ADFS existante (ADFS Farm, WAP, certificat, flux actuels).

  • Définition du design de la solution MFA Relay :

  • topologie, dimensionnement, prérequis, dépendances, flux réseau, sécurité ;

  • intégration avec Azure MFA ou autre fournisseur MFA interne ;

  • analyse d’impacts sur les applications (Relying Parties).

  • Rédaction du HLD (High Level Design) et du LLD (Low Level Design).

  • Validation du design auprès des équipes Sécurité, Réseau, Architecture.

    Phase 2 – Mise en place en pré-production

  • Installation et configuration du MFA Relay.

  • Création ou ajustement des Access Control Policies dans ADFS.

  • Configuration des certificats nécessaires (TLS, signing, decrypting).

  • Mise en conformité selon les checks sécurité (TLS1.2/1.3, ports, cipher suites).

  • Réalisation des tests fonctionnels et techniques :

  • flux d’authentification,

  • tests de charge si nécessaire,

  • tests métier.

  • Rédaction d’un rapport de tests + plan de remédiation si besoin.

Phase 3 – Activation en production

  • Préparation du dossier de mise en production (CAB).

  • Déploiement de la solution en production (installation + configuration).

  • Activation contrôlée du MFA Relay sur les flux ciblés.

  • Supervision du comportement post‐mise en service.

  • Documentation finale + transfert aux équipes de RUN.

Livrables :

  • HLD et LLD complets

  • Architecture cible MFA Relay

  • Plan de tests et résultats

  • Dossier de mise en production (CAB)

  • Procédures opérationnelles (Runbook, Monitoring, Troubleshooting)

  • Rapport final et handover

Profil recherché :
• Expertise : ADFS, MFA Relay, Azure MFA, PowerShell avancé
• Critères : Anglais validé (TOEIC ou équivalent) et autonomie forte

Compétences :

  • Expertise ADFS (claims, WAP, fédération, RP Trusts)

  • Solutions MFA Relay / Azure MFA

  • Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)

  • PowerShell avancé

  • Connaissances réseau et sécurité

  • Documentation claire et exhaustive

Technical skills :

  • Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.

  • (La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).

  • Très Bonne connaissance de la télédistribution

  • Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.

Soft skills :

  • Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)

  • Très bonne capacité à suivre des prestataires

  • Très Bonne capacité d’analyse, de rédaction.

  • •rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.

  • Coopération, travail en équipe et partage du savoir

  • Rigoureux, Curieux, Orienté « service client »

Profil recherché

Profil recherché :
• Expertise : ADFS, MFA Relay, Azure MFA, PowerShell avancé
• Critères : Anglais validé (TOEIC ou équivalent) et autonomie forte

Compétences :

  • Expertise ADFS (claims, WAP, fédération, RP Trusts)

  • Solutions MFA Relay / Azure MFA

  • Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)

  • PowerShell avancé

  • Connaissances réseau et sécurité

  • Documentation claire et exhaustive

Technical skills :

  • Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.

  • (La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).

  • Très Bonne connaissance de la télédistribution

  • Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.

Soft skills :

  • Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)

  • Très bonne capacité à suivre des prestataires

  • Très Bonne capacité d’analyse, de rédaction.

  • •rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.

  • Coopération, travail en équipe et partage du savoir

  • Rigoureux, Curieux, Orienté « service client »

Environnement de travail

Compétences :

  • Expertise ADFS (claims, WAP, fédération, RP Trusts)

  • Solutions MFA Relay / Azure MFA

  • Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)

  • PowerShell avancé

  • Connaissances réseau et sécurité

  • Documentation claire et exhaustive

Technical skills :

  • Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.

  • (La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).

  • Très Bonne connaissance de la télédistribution

  • Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.

Soft skills :

  • Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)

  • Très bonne capacité à suivre des prestataires

  • Très Bonne capacité d’analyse, de rédaction.

  • •rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.

  • Coopération, travail en équipe et partage du savoir

  • Rigoureux, Curieux, Orienté « service client »

Paris, France
20 - 99 salariés
Cabinet de recrutement / placement
Cherry Pick, c’est bien plus qu’une plateforme de recrutement de freelances, nous créons de véritables connexions.Notre plateforme de matching nous permet de mettre en relation des talents avec des entreprises prestigieuses tout en prenant en compte les attentes de chacun. Nous nous assurons que l’adéquation soit parfaite entre les attentes de nos freelances et celles de nos clients grâce à une expertise technique pointue de nos équipes, mais aussi l’IA de notre plateforme. Nous sommes ainsi organisés autour de quatre centres d’expertises : - Management de Projet & de Transition - Transformation Digitale - IT & DevOps - DATA Voici quelques-uns de nos partenaires : TF1, Bouygues, , Monoprix, Enedis, Leboncoin, Worldline, … Cherry Pick est membre du groupe Néo-Soft. Groupe indépendant labellisé Happy At Work et certifié RSE par AFNOR, Néo-Soft regroupe 1700 consultants qui accompagnent les entreprises du CAC-40 et SBF-120 dans leurs projets de transformation digitale. Envie d’en savoir un peu plus ? Discutons-en ensemble !

Postulez à cette offre !

Trouvez votre prochaine mission parmi +10 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Architecture ADFS & MFA Relay

Cherry Pick

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous