Examen SC-300: Microsoft Identity and Access Administrator
Examen de certificación supervisado que puede incluir componentes interactivos.
- Tipo
- Escrito
- Duración
- 100 min
Secciones del examen
Implementar y gestionar las identidades de los usuarios
Esta sección se centra en la configuración de los inquilinos de Microsoft Entra, la gestión de roles integrados y personalizados, y la utilización de unidades administrativas. Cubre la creación y gestión de identidades de usuario y grupo, configuraciones de colaboración externa y la implementación de soluciones de identidad híbrida como Entra Connect y Cloud Sync.
Consejos de preparación
Domina la evaluación de roles de Microsoft Entra y las opciones de sincronización de identidad híbrida, como la sincronización de hash de contraseña y la autenticación de paso.
Implementar autenticación y gestión de acceso
Esta sección cubre la planificación e implementación de métodos de autenticación de usuario, incluidos MFA, SSPR y autenticación basada en certificados. Enfatiza las políticas de acceso condicional de Microsoft Entra, la gestión de sesiones y la mitigación de riesgos utilizando la protección de identificación para monitorear y remediar los comportamientos de riesgo de los usuarios y las identidades de carga de trabajo.
Consejos de preparación
Centrarse en la lógica de la política de acceso condicional, los controles de sesión y la configuración de las políticas de riesgo de Microsoft Entra ID Protection.
Planificar e implementar identidades de carga de trabajo
Esta sección aborda las identidades para aplicaciones y cargas de trabajo de Azure, centrándose en las identidades administradas y los principales de servicio. Incluye la integración de aplicaciones empresariales, la gestión de registros de aplicaciones y la supervisión del acceso a las aplicaciones utilizando Microsoft Defender para aplicaciones en la nube a través de políticas de acceso y sesión.
Consejos de preparación
Estudie las diferencias entre las identidades administradas asignadas por el usuario y las asignadas por el sistema y cómo configurar los permisos de API para los registros de aplicaciones.
Planificar y automatizar el gobierno de la identidad
Esta sección se centra en la gestión de derechos, incluidos los catálogos y los paquetes de acceso, y la implementación de revisiones de acceso. Cubre la gestión de acceso privilegiado utilizando PIM para roles y grupos, así como el monitorización de la actividad de identidad a través de registros, libros de trabajo y consultas KQL en Log Analytics.
Consejos de preparación
Revise el ciclo de vida de los paquetes de acceso y el flujo de trabajo de solicitud/aprobación en Privileged Identity Management (PIM).
