Zum Hauptinhalt springen

Azure - SC-300 - Microsoft Identity and Access Administrator (SC-300T00)

Der Kurs "Microsoft Identitäts- und Zugriffsadministrator" erkundet, wie die Identitäts- und Zugriffsverwaltungssysteme einer Organisation mithilfe von Microsoft Entra ID entworfen, implementiert und betrieben werden. Erfahren Sie, wie Sie Aufgaben wie das Bereitstellen des sicheren Authentifizierungs- und Autorisierungszugriffs auf Unternehmensanwendungen bereitstellen. Sie lernen ferner, wie Sie nahtlose Benutzerumgebungen und Self-Service-Verwaltungsfunktionen für alle Benutzer bereitstellen. Schließlich erfahren Sie, wie Sie adaptive/n Zugriff und Governance Ihrer Identitäts- und Zugriffsverwaltungslösungen herstellen, um so sicherzustellen, dass Sie Probleme in Ihrer Umgebung behandeln, sie überwachen und Berichte dazu erstellen können. Der Identity and Access Administrator kann eine einzelne Person oder ein Mitglied eines größeren Teams sein. Erfahren Sie, wie diese Rolle mit vielen anderen Rollen in der Organisation zusammenarbeitet, um strategische Identitätsprojekte voranzutreiben. Das endgültige Ziel besteht darin, Ihnen Wissen zur Modernisierung von Identitätslösungen sowie zur Implementierung hybrider Identitätslösungen und der Identitätsgovernance zu vermitteln.

Hinweis:

  • Das Seminar kann auch zur Vorbereitung auf das Exam "SC-300: Microsoft Identity and Access Administrator" besucht werden. Das bestehen dieser Prüfung ist Voraussetzung für die Zertifizierung als "Microsoft Certified: Identity and Access Administrator Associate".
  • Prüfungsgebühren sind nicht im Kurspreis inklusive.

Kursinhalt

Einführung in Microsoft Entra ID

  • Vermittelt grundlegende Konzepte von Identität, Authentifizierung, Autorisierung und Zero‑Trust-Sicherheitsmodellen und zeigt, wie diese Prinzipien im Unternehmen umgesetzt werden können.

  • Erläutert Aufbau und Verwaltung eines Microsoft-Entra-Mandanten, einschließlich Verzeichnissen, Domänen, Abonnements und Lizenzierungsoptionen für Benutzer und Dienste.

  • Zeigt die Aufgaben und Verantwortlichkeiten der Rolle „Identity and Access Administrator“ und beschreibt, wie diese Rolle mit Security-, Infrastruktur- und Applikationsteams zusammenarbeitet.

Benutzer- und Gruppenidentitäten verwalten

  • Behandelt das Anlegen, Konfigurieren, Deaktivieren und Löschen von Benutzerkonten sowie die Verwaltung wichtiger Attribute, Richtlinien und lebenszyklusbezogener Prozesse.

  • Erklärt die Erstellung und Nutzung statischer und dynamischer Gruppen, die Zuordnung von Benutzern und Geräten sowie den Einsatz benutzerdefinierter Attribute für differenzierte Zugriffssteuerung.

  • Beschreibt, wie Benutzer über Self-Service-Funktionen beispielsweise Gruppenbeitritte, Anwendungszugriffe oder Profilanpassungen selbstständig verwalten können, um den Administrationsaufwand zu reduzieren.

Authentifizierung und Zugriff

  • Vertieft verschiedene Authentifizierungsmethoden wie Kennwort, Multi-Faktor-Authentifizierung, passwortlose Verfahren und Windows Hello for Business und zeigt deren praktische Einsatzszenarien.

  • Demonstriert die Einrichtung von Self-Service Password Reset, die Konfiguration von Kennwortschutzrichtlinien und Mechanismen zur Reduzierung kompromittierter Anmeldeinformationen.

  • Führt in Conditional Access ein, einschließlich Definition von Bedingungen (Benutzer, Geräte, Standorte, Risiken) und Kontrollen (MFA, Block, Anforderungen), sowie Vorgehen zum Testen, Anpassen und Troubleshooting von Richtlinien.

Externe und hybride Identitäten

  • Erklärt, wie externe Benutzer über B2B-Zusammenarbeit eingebunden, eingeladen, verwaltet und durch Richtlinien für externe Zusammenarbeit abgesichert werden.

  • Zeigt die Integration externer Identitätsanbieter wie SAML- oder WS‑Federation-basierte Systeme, um Single Sign-On für Partnerorganisationen oder Kunden umzusetzen.

  • Beschreibt die Konfiguration hybrider Identitätsszenarien mit Microsoft Entra Connect und Cloud Sync, einschließlich Seamless Single Sign-On und Strategien zur Ablösung von AD FS.

Workload-Identitäten und Anwendungen

  • Behandelt die Anlage und Verwaltung von Workload-Identitäten wie Service Principals, Managed Identities und speziellen Anwendungskonten für Dienste und Automatisierungen.

  • Erläutert die Erstellung von App-Registrierungen, die Konfiguration von API-Berechtigungen und App-Rollen sowie die sichere Delegation von Zugriffsrechten an Anwendungen.

  • Zeigt, wie SaaS- und lokale Anwendungen über Enterprise Applications und Application Proxy integriert werden, um ein einheitliches Single-Sign-On- und Zugriffsmodell zu realisieren.

Identity Governance und Überwachung

  • Vermittelt den Einsatz von Entitlement Management mit Katalogen und Access Packages, um Zugriffe auf Ressourcen standardisiert zu bündeln, zu vergeben und zu befristen.

  • Erklärt den Aufbau von Access Reviews und die Nutzung von Privileged Identity Management, um privilegierte Konten zeitlich befristet, genehmigungspflichtig und revisionssicher bereitzustellen, inklusive Break-Glass-Strategien.

  • Zeigt, wie Anmelde-, Audit- und Provisioning-Protokolle ausgewertet, Workbooks und Berichte genutzt und Kennzahlen wie der Identity Secure Score verwendet werden, um den Sicherheitsstatus kontinuierlich zu überwachen und zu verbessern.

Anforderungen

Dieser Kurs ist für Fortgeschrittene Anfänger konzipiert.
Azure - SC-300 - Microsoft Identity and Access Administrator (SC-300T00)
 4 Tag(e)
  An einem Ort

2,390.00 €
zzgl. MwSt.

Unser Qualitätsversprechen:
Wissen, das in der Praxis funktioniert.

Praxisnah

Saßen Sie in Schulungen und dachten: „Und was davon hilft mir jetzt konkret?“

Wir bieten Training, das Sie für reale IT-Probleme wappnet – nicht für Prüfungsfragen. Unsere erfahrenen IT-Profis vermitteln Wissen, das im Alltag wirklich zählt.
Flexibel

Schon mal mit einer dringenden Frage im Training gesessen – und die Antwort lautete: „Steht nicht im Skript“?

Bei uns bekommen Ihre konkreten Fragestellungen Raum. Unsere Trainer:innen gehen flexibel auf das ein, was Sie wirklich weiterbringt.
Remote oder vor Ort

Was wäre, wenn Ihre Schulung sich endlich nach Ihrem Alltag richtet – nicht umgekehrt?

Bei netz-weise lernen Sie ohne Umwege: remote, hybrid oder vor Ort – ganz wie es in Ihren Alltag passt. Keine langen Anreisen. Kein Stress. Nur effektives Lernen.
Umfassendes Schulungsangebot

Müssen Sie sich wirklich für jedes Thema einen neuen Anbieter suchen?

Bei uns finden Sie fundiertes IT-Know-how – von PowerShell bis Kubernetes, von Linux bis Microsoft 365.