Kurs
Microsoft Identity and Access Administrator – Intensive Training («SC300»)
Der Kurs Microsoft Identity and Access Administrator befasst sich mit dem Entwurf, der Implementierung und dem Betrieb von Identitäts- und Zugriffsverwaltungssystemen einer Organisation unter Verwendung von Entra ID.
Herstellercode
SC-300
Dauer
3 Tage
Preis
2'550.–
zzgl. 8.1% MWST
Kursdokumente
Offizielle Microsoft-Unterlagen und Microsoft Learn
Entdecken Sie das alternative Lernformat
Microsoft Identity and Access Administrator – Flexible Training («SC300V»)
Kurs-Facts
- Implementieren von Identitäten in Azure AD
- Implementieren von Authentifizierung und Zugriffsmanagement
- Implementieren von Zugriffsmanagement für Anwendungen
- Planen und Implementieren der Identitätsverwaltung in Azure AD
Kursinhalt:
Modul 1: Erkunden von Identität und Azure AD
- In diesem Modul werden die Definitionen und verfügbaren Dienste für die in Azure AD bis Microsoft 365 bereitgestellte Identität behandelt. Sie beginnen mit Authentifizierung, Autorisierung und Zugriffstoken und erstellen dann vollständige Identitätslösungen.
- Erfahren Sie, wie Sie eine Erstkonfiguration von Azure Active Directory erstellen, um sicherzustellen, dass alle in Azure verfügbaren Identitätslösungen einsatzbereit sind. In diesem Modul wird untersucht, wie ein Azure AD-System erstellt und konfiguriert wird.
- Der Zugriff auf cloudbasierte Workloads muss zentral gesteuert werden, indem für jeden Benutzer und jede Ressource eine definitive Identität bereitgestellt wird. Sie können sicherstellen, dass die Mitarbeiter*innen und Lieferant*innen nur über die Zugriffsrechte verfügen, die für ihre Arbeit erforderlich sind.
- Externer Benutzer einzuladen, die Azure-Ressourcen Ihres Unternehmens zu nutzen, ist sehr nützlich. Das sollte jedoch nicht auf Kosten der Sicherheit passieren. Hier erfahren Sie, wie Sie eine sichere externe Zusammenarbeit ermöglichen.
- Das Erstellen einer Hybrididentitätslösung zur Verwendung Ihrer lokalen Active-Directory-Instanz kann eine Herausforderung darstellen. Hier erfahren Sie, wie Sie eine sichere Hybrididentitätslösung implementieren.
- Hier erfahren Sie, wie Sie die mehrstufige Authentifizierung mit Azure AD kombinieren können, um Ihre Benutzerkonten zu härten.
- Es gibt mehrere Möglichkeiten für die Authentifizierung in Azure AD. Erfahren Sie, wie Sie die richtigen Authentifizierungen für Benutzer basierend auf Geschäftsanforderungen implementieren und verwalten.
- Der bedingte Zugriff ermöglicht differenzierte Kontrolle darüber, welche Benutzer bestimmte Aktivitäten ausführen und auf Ressourcen zugreifen können, und gewährleistet die Sicherheit von Daten und Systemen.
- Das Schützen der Identität eines Benutzers durch Überwachen seiner Nutzungs- und Anmeldungsmuster gewährleistet eine sichere Cloudlösung. Erfahren Sie, wie Sie Azure AD Identity Protection entwerfen und implementieren.
- Hier erfahren Sie, wie Sie mithilfe von integrierten Azure-Rollen, verwalteten Identitäten und RBAC-Richtlinien den Zugriff auf Azure-Ressourcen steuern. Identität ist der Schlüssel zu sicheren Lösungen.
- Sie können bei der Bereitstellung von Unternehmens-Apps steuern, welche Benutzer auf die Apps zugreifen können und ob sie sich ganz einfach über einmaliges Anmelden (Single Sign-on, SSO) bei den Apps anmelden können. Ausserdem können Sie festlegen, dass integrierte Nutzungsberichte erstellt werden.
- Durch die Bereitstellung und Überwachung von Unternehmensanwendungen in Azure-Lösungen kann Sicherheit gewährleistet werden. Erfahren Sie, wie Sie lokale und cloudbasierte Apps für Benutzer bereitstellen.
- Eine intern entwickelte Branchenanwendung muss in Azure AD registriert und Benutzern für eine sichere Azure-Lösung zugewiesen werden. Erfahren Sie, wie Sie die App-Registrierung implementieren.
- Wenn neue oder externe Benutzer Ihrer Website beitreten, müssen Sie ihnen schnell Zugriff auf Azure-Lösungen zuweisen können. Hier erfahren Sie, wie Sie Benutzern die Berechtigungen für den Zugriff auf Ihre Website und Ressourcen gewähren.
- Sobald eine Identität bereitgestellt wurde, ist eine ordnungsgemässe Governance mithilfe von Zugriffsüberprüfungen vonnöten, um eine sichere Lösung zu gewährleisten. Hier erfahren Sie, wie Sie Zugriffsüberprüfungen planen und implementieren.
- Der Schutz und die Verwaltung von Administratorrollen ist ein wichtiger Bestandteil zur Erhöhung der Sicherheit Ihrer Azure-Lösung. Hier erfahren Sie, wie Sie mit PIM (Privileged Identity Management) Ihre Daten und Ressourcen schützen.
- Azure AD-Überwachungs- und Diagnoseprotokolle bieten einen umfassenden Überblick darüber, wie Benutzer auf Ihre Azure-Lösung zugreifen. Hier lernen Sie, wie Sie Anmeldedaten überwachen, Probleme beheben und die Daten analysieren.
- Bewährte Sicherheitspraktiken und branchenspezifische Sicherheitsanforderungen wie Defense in Depth, Least Privileged Access, Shared Responsibility und Zero Trust Model.
- Vertrautheit mit Identitätskonzepten wie Authentifizierung, Autorisierung und Active Directory.
- Einige Erfahrungen mit der Bereitstellung von Azure-Workloads. Dieser Kurs deckt nicht die Grundlagen der Azure-Administration ab, stattdessen baut der Kursinhalt auf diesem Wissen auf und fügt sicherheitsspezifische Informationen hinzu.
- Einige Erfahrungen mit Windows- und Linux-Betriebssystemen und Skriptsprachen sind hilfreich, aber nicht erforderlich. In den Kursübungen können PowerShell und die CLI verwendet werden.
Dieses Intensive Training bereitet Sie vor auf:
- Prüfung: «SC-300: Microsoft Identity and Access Administrator» für die
- Zertifizierung: «Microsoft Certified: Identity and Access Administrator Associate»