Introducciรณn
El curso Microsoft Identity and Access Administrator explora cรณmo diseรฑar, implementar y operar los sistemas de administraciรณn de identidad y acceso de una organizaciรณn mediante Azure AD. Aprende a administrar tareas como proporcionar autenticaciรณn segura y acceso de autorizaciรณn a aplicaciones empresariales, a ofrecer experiencias perfectas y capacidades de administraciรณn de autoservicio para todos los usuarios y a crear un acceso adaptable y una gobernanza de sus soluciones de gestiรณn de acceso e identidad.
El administrador de identidad y acceso puede ser una sola persona o un miembro de un equipo mรกs grande. Descubra cรณmo este rol colabora con muchos otros roles en la organizaciรณn para impulsar proyectos de identidad estratรฉgica. El objetivo final es ofrecerte conocimientos para modernizar las soluciones de identidad, implementar soluciones de identidad hรญbridas e implementar el gobierno de la identidad.
Objetivos
Despuรฉs de completar este curso, los alumnos podrรกn:
- Implementar una soluciรณn de gestiรณn de identidades
- Implementar una soluciรณn de gestiรณn de acceso y autenticaciรณn
- Implementar la gestiรณn de acceso para aplicaciones.
- Planificar e implementar una estrategia de gobernanza de la identidad.
Perfil de los alumnos
Este curso esta dirigido aย administradores de identidad y acceso que planean realizar el examen de certificaciรณn asociado o que estรกn realizando tareas de administraciรณn de identidad y acceso en su trabajo diario. Este curso tambiรฉn serรญa รบtil para un administrador o ingeniero que desee especializarse en proporcionar soluciones de identidad y sistemas de administraciรณn de acceso para soluciones basadas en Azure; desempeรฑando un papel integral en la protecciรณn de una organizaciรณn.
Requisitos previos
Es recomendable que los alumnos tengan conocimiento y comprensiรณn previos de:
- Prรกcticas de seguridad y requisitos de seguridad de la industria, como defensa en profundidad, acceso con menos privilegios, responsabilidad compartida y modelo de confianza cero.
- Conceptos de identidad como autenticaciรณn, autorizaciรณn y directorio activo.
- Implementaciรณn de cargas de trabajo de Azure. Este curso no cubre los conceptos bรกsicos de la administraciรณn de Azure, sino que el contenido del curso se basa en ese conocimiento al agregar informaciรณn especรญfica de seguridad.
- Es รบtil tener cierta experiencia con los sistemas operativos Windows y Linux y los lenguajes de secuencias de comandos, pero no es necesario. Los laboratorios del curso pueden usar PowerShell y la CLI.
Documentaciรณn
Los alumnos recibirรกn una copia digital de cada curso relacionado con este examen.
Certificaciones y Evaluaciรณn
Este curso esta certificado porย Microsoftยฎ.
Las condiciones de los servicios de certificaciรณn adicionales estรกn sujetas a los tรฉrminos del propietario de la licencia o de la autoridad de certificaciรณn autorizada.
Acreditaciรณn
Se emitirรก un Certificado de Asistencia para el curso SC-300 solo a los alumnos con una asistencia de mรกs del 75%.
Contenidos
Mรณdulo 1: Implementar una soluciรณn de administraciรณn de identidades: Aprende a crear y administrar tu implementaciรณn inicial de Azure Active Directory (Azure AD) y configurar los usuarios, grupos e identidades externas que usarรกs para ejecutar tu soluciรณn.
- Implementar la configuraciรณn inicial de Azure AD
- Crear, configurar y administrar identidades
- Implementar y administrar identidades externas
- Implementar y administrar la identidad hรญbrida
-
- Laboratorio: Administrar roles de usuario
- Laboratorio: Establecer propiedades para todo el inquilino
- Laboratorio: Asignar licencias a usuarios
- Laboratorio: Restaurar o eliminar usuarios eliminados
- Laboratorio: Agregar grupos en Azure AD
- Laboratorio: Cambiar asignaciones de licencias de grupo
- Laboratorio: Cambiar asignaciones de licencias de usuario
- Laboratorio: Configurar colaboraciรณn externa
- Laboratorio: Agregar usuarios invitados al directorio
- Laboratorio: Explorar grupos dinรกmicos
Despuรฉs de completar este mรณdulo, los estudiantes podrรกn:
- Implementar un Azure AD inicial con configuraciones personalizadas
- Gestionar identidades tanto internas como externas.
- Implementar una soluciรณn de identidad hรญbrida
Mรณdulo 2: Implementar una soluciรณn de administraciรณn de autenticaciรณn y acceso: Implementar y administrar la administraciรณn de acceso con Azure AD. Utilizar MFA, acceso condicional y protecciรณn de identidad para administrar tu soluciรณn de identidad.
- Proteger al usuario de Azure AD con MFA
- Gestionar la autenticaciรณn de usuarios
- Planificar, implementar y administrar el acceso condicional
- Administrar la protecciรณn de identidad de Azure AD
-
- Laboratorio: Habilitar Azure AD MFA
- Laboratorio: Configurar e implementar el restablecimiento de contraseรฑa de autoservicio (SSPR)
- Laboratorio: Trabajar con valores predeterminados de seguridad
- Laboratorio: Implementar polรญticas de acceso condicional, roles y asignaciones
- Laboratorio: Configurar controles de sesiรณn de autenticaciรณn
- Laboratorio: Administrar valores de bloqueo inteligente de Azure AD
- Laboratorio: Habilitar la polรญtica de riesgo de inicio de sesiรณn
- Laboratorio: Configurar la polรญtica de registro de autenticaciรณn de Azure AD MFA
Despuรฉs de completar este mรณdulo, los estudiantes podrรกn:
- Configurar y administrar la autenticaciรณn de usuarios, incluido MFA
- Controlar el acceso a los recursos mediante el acceso condicional
- Utilizar Azure AD Identity Protection para proteger su organizaciรณn
Mรณdulo 3: Implementar la administraciรณn de acceso para aplicaciones: Explorar cรณmo las aplicaciones pueden y deben agregarse a tu soluciรณn de identidad y acceso con el registro de aplicaciones en Azure AD.
- Planificar y diseรฑar la integraciรณn de la empresa para SSO
- Implementar y monitorear la integraciรณn de aplicaciones empresariales para SSO
- Implementar el registro de la aplicaciรณn
-
- Laboratorio: Implementar la administraciรณn de acceso para aplicaciones
- Laboratorio: Crear un rol personalizado para administrar el registro de la aplicaciรณn
- Laboratorio: Registrar una aplicaciรณn
- Laboratorio: Otorgar el consentimiento del administrador de todo el inquilino a una aplicaciรณn
- Laboratorio: Agregar roles de aplicaciรณn a las aplicaciones y recibir tokens
Despuรฉs de completar este mรณdulo, los estudiantes podrรกn:
- Registre una nueva aplicaciรณn en su Azure AD
- Planificar e implementar SSO para aplicaciones empresariales
- Supervisar y mantener las aplicaciones empresariales.
Mรณdulo 4: Planifique e implemente una estrategia de gobierno de la identidad: Diseรฑar e implementar el gobierno de la identidad para tu soluciรณn de identidad utilizando derechos, revisiones de acceso, acceso privilegiado y monitoreo de su Azure Active Directory (Azure AD).
- Planificar e implementar la gestiรณn de derechos
- Planificar, implementar y administrar revisiones de acceso
- Planificar e implementar el acceso privilegiado
- Supervisar y mantener Azure AD
-
- Laboratorio: Crear y administrar un catรกlogo de recursos con derechos de Azure AD
- Laboratorio: Agregar informe de aceptaciรณn de tรฉrminos de uso
- Laboratorio: Administrar el ciclo de vida de los usuarios externos con el gobierno de identidad de Azure AD
- Laboratorio: Crear revisiones de acceso para grupos y aplicaciones
- Laboratorio: Configurar PIM para roles de Azure AD
- Laboratorio: Asignar Azure AD Rol en PIM
- Laboratorio: Asignar roles de recursos de Azure en PIM
- Laboratorio: Conectar datos de Azure AD a Azure Sentinel
Despuรฉs de completar este mรณdulo, los estudiantes podrรกn:
- Gestionar y mantener Azure AD desde la creaciรณn hasta la soluciรณn
- Utilizar revisiones de acceso para mantener su Azure AD
- Otorgar acceso a usuarios con administraciรณn de derechos.
SC 300