Choisissez votre langue
Préparation à l'examen Microsoft SC-300
Plus de 2 millions d'étudiants dans le monde

Préparation à l'examen Microsoft SC-300

Maîtrisez chaque domaine de l'examen SC-300 et devenez l'expert en sécurité d'identité dont votre organisation a besoin. Ce guide complet couvre l'architecture Azure AD, l'accès conditionnel, Privileged Identity Management et l'identité hybride de A à Z. Présentez-vous le jour de l'examen — et dans votre prochain rôle — parfaitement préparé à concevoir, implémenter et gouverner des solutions d'identité d'entreprise.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Configurez l'authentification multifacteur, les méthodes sans mot de passe et les stratégies de réinitialisation de mot de passe en libre-service.

  • Concevez et appliquez des stratégies d'accès conditionnel en utilisant les signaux de risque, la conformité des appareils et les emplacements nommés.

  • Implémentez Privileged Identity Management pour contrôler l'accès juste-à-temps aux rôles Azure AD et aux rôles de ressource.

  • Déployez des solutions d'identité hybride à l'aide d'Azure AD Connect, de la synchronisation cloud et de la surveillance de la synchronisation d'annuaire.

  • Gérez les inscriptions d'applications, le SSO d'entreprise, les autorisations d'API et l'approvisionnement SCIM automatisé.

  • Construisez un programme de gouvernance d'identité avec Entitlement Management, les révisions d'accès et les workflows de cycle de vie.

Comment vous étudiez de façon pratique Préparation à l'examen Microsoft SC-300

Comment vous pratiquez Préparation à l'examen Microsoft SC-300

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la Gestion des Identités et des Accès

  • Leçon 1 • Licences Azure AD et Niveaux de Service

    Compare les ensembles de fonctionnalités Free, P1 et P2 et associe les fonctions aux objectifs de l'examen. Permet une sélection précise des fonctionnalités lors de la conception de solutions d'identité.

  • Leçon 2 • Architecture d'Azure Active Directory

    Explique les locataires Azure AD, les répertoires, les abonnements et les types d'objets. Relie la structure du répertoire aux décisions de contrôle d'accès prises tout au long du cours.

  • Leçon 3 • Aperçu de la plateforme d'identité Microsoft

    Examine la plateforme d'identité Microsoft, les flux OAuth 2.0 et OpenID Connect. Ancre les étudiants dans les protocoles qui sous-tendent tous les scénarios d'authentification Azure AD.

  • Leçon 4 • Concepts et Terminologie Clés de l'IAM

    Définit l'authentification, l'autorisation, les fournisseurs d'identité et les modèles de confiance. Fournit le vocabulaire nécessaire pour chaque domaine ultérieur du SC-300.

Chapitre 2Voir les détails

Implémentation et Gestion des Identités Azure AD

  • Leçon 1 • Automatisation du Cycle de Vie des Identités

    Implémente le provisionnement piloté par les RH et les flux de travail du cycle de vie à l'aide d'Azure AD et des Lifecycle Workflows. Réduit l'effort manuel et applique des processus cohérents d'arrivée-mutation-départ.

  • Leçon 2 • Identités Externes et Collaboration B2B

    Configure les invitations d'utilisateurs invités, les paramètres d'accès entre locataires et la connexion directe B2B. Étend la collaboration sécurisée au-delà des frontières organisationnelles.

  • Leçon 3 • Unités Administratives et Gestion Déléguée

    Utilise des unités administratives pour limiter les rôles d'administration à des sous-ensembles d'utilisateurs et de groupes. Favorise la délégation du moindre privilège dans les grands locataires multi-départements.

  • Leçon 4 • Types de Groupes et Appartenance Dynamique

    Couvre les groupes de sécurité, les groupes Microsoft 365 et les règles d'appartenance dynamique. Permet un peuplement automatisé des groupes basé sur les attributs utilisateur.

  • Leçon 5 • Création et Gestion de Comptes Utilisateurs

    Démontre le provisionnement d'utilisateurs en masse et individuel via le portail, PowerShell et Microsoft Graph. Soutient directement l'objectif du SC-300 sur la gestion des utilisateurs Azure AD.

Chapitre 3Voir les détails

Identité Hybride et Synchronisation d'Annuaire

  • Leçon 1 • Surveillance et Dépannage de la Synchronisation

    Utilise Azure AD Connect Health, les journaux de synchronisation et les rapports d'erreurs pour diagnostiquer les échecs de synchronisation. Maintient la cohérence de l'annuaire et minimise les interruptions de service liées à l'identité.

  • Leçon 2 • Déploiement d'Azure AD Cloud Sync

    Déploie l'agent de synchronisation cloud léger pour les scénarios multi-forêts et déconnectés. Complète Azure AD Connect lorsque le déploiement complet de l'agent est peu pratique.

  • Leçon 3 • Architecture et Options d'Identité Hybride

    Compare la synchronisation du hachage de mot de passe, l'authentification directe et les topologies de fédération. Guide les décisions architecturales en fonction de la sécurité, de la disponibilité et des exigences de conformité.

  • Leçon 4 • Installation et Configuration d'Azure AD Connect

    Explique l'installation express et personnalisée, le filtrage et le mappage d'attributs. Produit un environnement de synchronisation fonctionnel aligné sur la structure d'annuaire de l'organisation.

Chapitre 4Voir les détails

Méthodes d'Authentification et Sécurité Sans Mot de Passe

  • Leçon 1 • Méthodes d'Authentification Sans Mot de Passe

    Déploie les clés de sécurité FIDO2, l'authentification sans mot de passe Microsoft Authenticator et Windows Hello for Business. Élimine les surfaces d'attaque basées sur les mots de passe pour les comptes à forte valeur.

  • Leçon 2 • Politiques et Surveillance des Méthodes d'Authentification

    Gère le panneau de stratégie des méthodes d'authentification et la migration à partir des paramètres MFA hérités. Fournit un contrôle centralisé et une visibilité d'audit sur toutes les méthodes d'authentification.

  • Leçon 3 • Configuration de la Réinitialisation de Mot de Passe en Libre-Service

    Configure les méthodes d'authentification SSPR, les campagnes d'enregistrement et la réécriture vers l'AD sur site. Réduit la charge du service d'assistance tout en maintenant une récupération sécurisée des mots de passe.

  • Leçon 4 • Configuration de l'Authentification Multi-Facteur

    Active et configure le MFA par utilisateur, les paramètres de sécurité par défaut et le MFA basé sur l'Accès Conditionnel. Équilibre les exigences de sécurité avec l'expérience utilisateur pour des effectifs diversifiés.

Chapitre 5Voir les détails

Accès Conditionnel et Protection d'Identité

  • Leçon 1 • Surveillance et Rapports des Décisions d'Accès

    Analyse les journaux de connexion, les informations de l'Accès Conditionnel et les rapports d'Identity Protection. Valide l'efficacité des politiques et identifie les lacunes dans la couverture du contrôle d'accès.

  • Leçon 2 • Conception de Politiques d'Accès Conditionnel

    Construit des politiques en utilisant les utilisateurs, les applications cloud, les conditions et les contrôles d'octroi. Traduit les exigences de sécurité métier en règles d'accès applicables.

  • Leçon 3 • Scénarios Avancés d'Accès Conditionnel

    Implémente la force d'authentification, l'évaluation continue de l'accès et la protection des jetons. Traite les vecteurs d'attaque sophistiqués au-delà de l'application MFA de base.

  • Leçon 4 • Configuration d'Azure AD Identity Protection

    Configure les politiques de risque utilisateur et de risque de connexion, les détections de risque et les flux de travail de correction. Automatise la réponse aux identifiants compromis et aux comportements de connexion anormaux.

Chapitre 6Voir les détails

Enregistrement d'Application et Gestion des Applications d'Entreprise

  • Leçon 1 • Configuration SSO des Applications d'Entreprise

    Configure le SSO SAML, OIDC et basé sur mot de passe pour les applications de la galerie et hors galerie. Offre un accès utilisateur transparent tout en centralisant le contrôle de l'authentification.

  • Leçon 2 • Enregistrement d'Application dans Azure AD

    Crée des enregistrements d'application, configure les URI de redirection et gère les certificats et secrets. Établit la base d'identité pour les applications personnalisées et tierces.

  • Leçon 3 • Gouvernance des Applications et Révisions d'Accès

    Applique les politiques de gouvernance des applications, la détection du phishing par consentement et les révisions d'accès pour les applications. Réduit l'accès sur-privilégié aux applications et applique une recertification périodique.

  • Leçon 4 • Provisionnement d'Applications avec SCIM

    Configure le provisionnement automatique des utilisateurs vers les applications SaaS à l'aide du protocole SCIM. Synchronise les événements du cycle de vie des identités depuis Azure AD vers les applications connectées.

  • Leçon 5 • Autorisations API et Framework de Consentement

    Configure les autorisations déléguées et d'application, le consentement administrateur et les politiques de consentement. Contrôle les données auxquelles les applications peuvent accéder pour le compte des utilisateurs ou en leur nom propre.

Chapitre 7Voir les détails

Gouvernance des Identités et Accès Privilégié

  • Leçon 1 • Gestion des Identités Privilégiées pour les Rôles Azure AD

    Active, attribue et audite les attributions de rôles Azure AD éligibles à l'aide de PIM. Applique un accès juste-à-temps et des portes d'approbation pour les rôles d'annuaire privilégiés.

  • Leçon 2 • Conditions d'Utilisation et Intégration de l'Accès Conditionnel

    Crée des politiques de conditions d'utilisation et en force l'acceptation via l'Accès Conditionnel. Fournit une documentation juridique et de conformité du consentement de l'utilisateur aux conditions d'accès.

  • Leçon 3 • PIM pour les Rôles de Ressources Azure

    Étend la gouvernance PIM aux rôles d'abonnement et de ressources Azure. Applique des contrôles d'accès juste-à-temps et limités dans le temps aux autorisations d'infrastructure cloud.

  • Leçon 4 • Gestion des Droits d'Utilisation et des Pack d'Accès

    Crée des catalogues, des packs d'accès et des politiques pour la demande et l'approbation automatisées d'accès. Permet un accès en libre-service tout en appliquant des flux de travail d'approbation et une expiration.

  • Leçon 5 • Conception et Exploitation des Révisions d'Accès

    Configure des révisions d'accès récurrentes pour les groupes, les applications et les rôles Azure AD. Assure une validation continue des droits d'accès et soutient la conformité aux audits.

Chapitre 8Voir les détails

Surveillance, Rapports et Préparation à l'Examen

  • Leçon 1 • Mise en Pratique par Scénario pour l'Examen SC-300

    Applique tous les domaines du SC-300 à travers des laboratoires de scénarios de bout en bout et des questions pratiques. Consolide les connaissances et identifie les lacunes restantes avant l'examen de certification.

  • Leçon 2 • Score de Sécurité d'Identité et Recommandations

    Interprète le Score de Sécurité d'Identité et priorise les actions d'amélioration. Fournit une base de référence mesurable pour l'amélioration continue de la posture de sécurité des identités.

  • Leçon 3 • Gestion des Journaux d'Audit et de Connexion Azure AD

    Configure les paramètres de diagnostic pour acheminer les journaux vers Log Analytics, le Stockage et les Event Hubs. Permet la conservation à long terme et la corrélation interservices des événements d'identité.

  • Leçon 4 • Détection des Menaces d'Identité avec Microsoft Sentinel

    Connecte les connecteurs de données Azure AD à Sentinel et active l'UEBA et les règles d'analyse. Automatise la détection des menaces basées sur l'identité sur l'ensemble de la pile de sécurité Microsoft.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Informaticien généraliste : prêt à se spécialiser dans la sécurité des identités cloud Microsoft.

  • Administrateur système : gérant Active Directory et explorant les voies de migration vers Azure.

  • Analyste en sécurité : souhaitant obtenir des certifications formelles pour valider ses compétences en réponse aux menaces liées aux identités.

  • Ingénieur cloud : créant des solutions Azure et ayant besoin de connaissances plus approfondies en gouvernance des identités.

  • Professionnel du support technique : visant à évoluer vers un poste axé sur l'identité ou l'IAM.

  • Personne en reconversion professionnelle : venant du réseau ou du développement et se tournant vers la sécurité cloud.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF