گواهینامه SC-300: Microsoft Identity and Access Administrator
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- پیکربندی و مدیریت Microsoft Entra tenant
- ایجاد، پیکربندی و مدیریت هویتهای Microsoft Entra
- پیادهسازی و مدیریت هویتها برای کاربران و tenants خارجی
- پیادهسازی و مدیریت هویت هیبریدی
- برنامهریزی، پیادهسازی و مدیریت احراز هویت کاربران Microsoft Entra
- برنامهریزی، پیادهسازی و مدیریت دسترسی شرطی در Microsoft Entra
- مدیریت ریسک با استفاده از Microsoft Entra ID Protection
- پیادهسازی مدیریت دسترسی به منابع آژور با استفاده از نقشهای آژور
- پیادهسازی دسترسی ایمن جهانی
- برنامهریزی و پیادهسازی هویتها برای اپلیکیشنها و حجم کاری آژور
- برنامهریزی، پیادهسازی و نظارت بر یکپارچهسازی اپلیکیشنهای سازمانی
- برنامهریزی و پیادهسازی رجیسترهای اپلیکیشن
- مدیریت و نظارت بر دسترسیهای اپلیکیشن با استفاده از Microsoft Defender for Cloud Apps
- برنامهریزی و پیادهسازی مدیریت دسترسیها در Microsoft Entra
- برنامهریزی، پیادهسازی و مدیریت بررسیهای دسترسی در Microsoft Entra
- برنامهریزی و پیادهسازی دسترسیهای امتیازدار
- نظارت بر فعالیتهای هویتی با استفاده از لاگها، ورکبوکها و گزارشها
- برنامهریزی و پیادهسازی مدیریت مجوزهای Microsoft Entra
پیشنیازهای دوره
- دانش پایهای در حوزه IT
- اشتیاق به یادگیری مطالب جالب و جدید
توضیحات دوره
این دوره SC-300 که توسط Christopher Nett ارائه شده، یک دوره منظم و دقیق در یودمی است که برای کارشناسان IT طراحی شده تا برای آزمون گواهینامه SC-300: Microsoft Identity and Access Administrator آماده شوند. این دوره به صورت سیستماتیک شما را از مفاهیم پایه تا پیشرفته در حوزه هویت مایکروسافت راهنمایی میکند.
دوره همیشه مطابق با جدیدترین راهنمای مطالعه و اهداف آزمون مایکروسافت است:
مهارتها در یک نگاه
- پیادهسازی و مدیریت هویت کاربران
- پیادهسازی احراز هویت و مدیریت دسترسی
- برنامهریزی و پیادهسازی هویتهای حجم کار
- برنامهریزی و اتوماسیون حاکمیت هویت
پیادهسازی و مدیریت هویت کاربران
پیکربندی و مدیریت Microsoft Entra tenant
- پیکربندی و مدیریت نقشهای داخلی و سفارشی Microsoft Entra
- توصیه درباره زمان استفاده از واحدهای مدیریتی
- پیکربندی و مدیریت واحدهای مدیریتی
- ارزیابی مجوزهای موثر برای نقشهای Microsoft Entra
- پیکربندی و مدیریت دامنهها در Microsoft Entra ID و Microsoft 365
- پیکربندی تنظیمات برندینگ شرکت
- پیکربندی خصوصیات tenant، تنظیمات کاربران، گروهها و دستگاهها
ایجاد، پیکربندی و مدیریت هویتهای Microsoft Entra
- ایجاد، پیکربندی و مدیریت کاربران
- ایجاد، پیکربندی و مدیریت گروهها
- مدیریت ویژگیهای امنیتی سفارشی
- اتوماسیون عملیاتهای انبوه با استفاده از مرکز مدیریت Microsoft Entra و پاورشل
- مدیریت اتصال دستگاه و رجیستر دستگاه در Microsoft Entra ID
- تخصیص، اصلاح و گزارشدهی مجوزها
پیادهسازی و مدیریت هویتها برای کاربران و tenants خارجی
- مدیریت تنظیمات همکاری خارجی در Microsoft Entra ID
- دعوت از کاربران خارجی، تکتک یا گروهی
- مدیریت حسابهای کاربری خارجی در Microsoft Entra ID
- پیادهسازی تنظیمات دسترسی متقابل tenants
- پیادهسازی و مدیریت همزمانسازی میان tenants
- پیکربندی ارائهدهندگان هویت خارجی، شامل پروتکلهایی مانند SAML و WS-Fed
پیادهسازی و مدیریت هویت هیبریدی
- پیادهسازی و مدیریت Microsoft Entra Connect Sync
- پیادهسازی و مدیریت Microsoft Entra Cloud Sync
- پیادهسازی و مدیریت همزمانسازی هش پسورد
- پیادهسازی و مدیریت احراز هویت بدون واسطه (pass-through authentication)
- پیادهسازی و مدیریت single sign-on (SSO) بینقص
- مهاجرت از AD FS به سایر مکانیزمهای احراز هویت و مجوزدهی
- پیادهسازی و مدیریت Microsoft Entra Connect Health
پیادهسازی احراز هویت و مدیریت دسترسی
برنامهریزی، پیادهسازی و مدیریت احراز هویت کاربران Microsoft Entra
- برنامهریزی برای احراز هویت
- پیادهسازی و مدیریت متدهای احراز هویت شامل مبتنی بر گواهینامه، دسترسی موقت، توکنهای OAUTH و Microsoft Authenticator و FIDO2
- پیادهسازی و مدیریت تنظیمات MFA سراسری مستاجر
- پیکربندی و استقرار ریست پسورد سلف سرویس (SSPR)
- پیادهسازی و مدیریت Windows Hello for Business
- غیرفعالسازی حسابها و لغو سشنهای کاربری
- پیادهسازی و مدیریت حفاظت از پسورد Microsoft Entra
- فعالسازی احراز هویت Kerberos در Microsoft Entra برای هویتهای هیبریدی
برنامهریزی، پیادهسازی و مدیریت دسترسی شرطی در Microsoft Entra
- برنامهریزی سیاستهای دسترسی شرطی
- پیادهسازی تخصیص سیاستهای دسترسی شرطی
- پیادهسازی کنترلهای سیاست دسترسی شرطی
- تست و عیبیابی سیاستهای دسترسی شرطی
- پیادهسازی مدیریت سشن
- پیادهسازی محدودیتهای اعمال شده بر دستگاه
- پیادهسازی ارزیابی مستمر دسترسی
- پیکربندی کانتکس احراز هویت
- پیادهسازی اکشنهای محافظت شده
- ایجاد سیاست دسترسی شرطی از یک قالب آماده
مدیریت ریسک با استفاده از Microsoft Entra ID Protection
- پیادهسازی و مدیریت ریسک کاربران با استفاده از Identity Protection یا سیاستهای دسترسی شرطی
- پیادهسازی و مدیریت ریسک ورود به سیستم با استفاده از Identity Protection یا سیاستهای دسترسی شرطی
- پیادهسازی و مدیریت سیاستهای رجیستریشن احراز هویت چندعاملی
- نظارت، بررسی و حل مسائل مربوط به کاربران و ورودهای پرریسک
- نظارت، بررسی و حل مسائل مربوط به هویتهای حجم کاری پرریسک
پیادهسازی مدیریت دسترسی به منابع آژور با استفاده از نقشهای آژور
- ایجاد نقشهای سفارشی آژور شامل سطوح کنترلی مدیریت و دسترسی داده
- تخصیث نقشهای داخلی و سفارشی آژور
- ارزیابی مجوزهای موثر برای مجموعهای از نقشهای آژور
- تخصیص نقشهای آژور برای فعالسازی ورود Microsoft Entra ID به ماشینهای مجازی آژور
- پیکربندی کنترل دسترسی مبتنی بر نقش (RBAC) و سیاستهای دسترسی در Azure Key Vault
پیادهسازی دسترسی ایمن جهانی
- استقرار کلاینتهای دسترسی ایمن جهانی
- استقرار دسترسی خصوصی
- استقرار دسترسی به اینترنت
- استقرار دسترسی اینترنت برای Microsoft 365
برنامهریزی و پیادهسازی هویتهای حجم کاری
برنامهریزی و پیادهسازی هویتها برای اپلیکیشنها و حجم کاری آژور
- انتخاب هویتهای مناسب برای اپلیکیشنها و حجم کاری آژور شامل هویتهای مدیریت شده، اصول سرویس، حسابهای کاربری و حسابهای سرویس مدیریت شده
- ایجاد هویتهای مدیریت شده
- تخصیص هویت مدیریت شده به منابع آژور
- استفاده از هویت مدیریت شده اختصاص یافته به یک منبع آژور برای دسترسی به منابع دیگر آژور
برنامهریزی، پیادهسازی و نظارت بر یکپارچهسازی اپلیکیشنهای سازمانی
- برنامهریزی و پیادهسازی تنظیمات اپلیکیشنهای سازمانی شامل تنظیمات در سطح اپلیکیشن و سطح tenant
- تخصیص نقشهای Microsoft Entra مناسب به کاربران برای مدیریت اپلیکیشنهای سازمانی
- طراحی و پیادهسازی یکپارچهسازی اپلیکیشنهای محلی با استفاده از پروکسی اپلیکیشن Microsoft Entra
- طراحی و پیادهسازی یکپارچهسازی اپلیکیشنهای SaaS
- تخصیص، طبقهبندی و مدیریت کاربران، گروهها و نقشهای اپلیکیشن برای اپلیکیشن های سازمانی
- پیکربندی و مدیریت رضایت کاربران و ادمینها
- ایجاد و مدیریت کالکشنهای اپلیکیشن
برنامهریزی و پیادهسازی رجیستر اپلیکیشنها
- برنامهریزی برای رجیستر اپلیکیشنها
- ایجاد رجیسترهای اپلیکیشن
- پیکربندی احراز هویت اپلیکیشن
- پیکربندی مجوزهای API
- ایجاد نقشهای اپلیکیشن
مدیریت و نظارت بر دسترسی اپلیکیشن با استفاده از Microsoft Defender for Cloud Apps
- پیکربندی و تحلیل نتایج کشف ابر با استفاده از Defender for Cloud Apps
- پیکربندی اپلیکیشنهای متصل
- پیادهسازی محدودیتهای اجباری اپلیکیشن
- پیکربندی کنترل دسترسی شرطی به اپلیکیشن
- ایجاد سیاستهای دسترسی و سشن در Defender for Cloud Apps
- پیادهسازی و مدیریت سیاستها برای اپلیکیشنهای OAuth
- مدیریت کاتالوگ اپلیکیشن ابری
برنامهریزی و اتوماسیون حاکمیت هویت
برنامهریزی و پیادهسازی مدیریت دسترسیها در Microsoft Entra
- برنامهریزی دسترسیها
- ایجاد و پیکربندی کاتالوگها
- ایجاد و پیکربندی پکیجهای دسترسی
- مدیریت درخواستهای دسترسی
- پیادهسازی و مدیریت شرایط استفاده (ToU)
- مدیریت چرخه عمر کاربران خارجی
- پیکربندی و مدیریت سازمانهای متصل
برنامهریزی، پیادهسازی و مدیریت بررسیهای دسترسی در Microsoft Entra
- برنامهریزی برای بررسیهای دسترسی
- ایجاد و پیکربندی بررسیهای دسترسی
- نظارت بر فعالیتهای بررسی دسترسی
- پاسخ به فعالیتهای بررسی دسترسی به صورت دستی
برنامهریزی و پیادهسازی دسترسی امتیازدار
- برنامهریزی و مدیریت نقشهای Microsoft Entra در Microsoft Entra مدیریت هویت امتیازدار (PIM)، شامل تنظیمات و تخصیصها
- برنامهریزی و مدیریت منابع آژور در PIM، شامل تنظیمات و تخصیصها
- برنامهریزی و پیکربندی گروههای مدیریت شده توسط PIM
- مدیریت فرآیند درخواست و تایید PIM
- تحلیل تاریخچه و گزارشهای حسابرسی PIM
- ایجاد و مدیریت حسابهای break-glass
نظارت بر فعالیتهای هویتی با استفاده از گزارشها، ورکبوکها و لاگها
- بررسی و تحلیل لاگهای ورود، حسابرسی و provisioning با استفاده از مرکز ادمین Microsoft Entra
- پیکربندی تنظیمات تشخیصی، شامل پیکربندی مقاصدی مانند فضای کاری Log Analytics، حسابهای ذخیرهسازی و هابهای رویداد
- نظارت بر Microsoft Entra ID با کوئریهای KQL در تحلیل لاگ
- تحلیل Microsoft Entra ID با استفاده از ورکبوکها و گزارشدهی
- نظارت و بهبود وضعیت امنیتی با استفاده از امتیاز امنیتی هویت (Identity Secure Score)
برنامهریزی و پیادهسازی مدیریت مجوزهای Microsoft Entra
- یکپارچهسازی اشتراکهای آژور با مدیریت مجوزها
- ارزیابی و اصلاح ریسکهای مرتبط با هویتها، منابع و تسکهای آژور
- ارزیابی و اصلاح ریسکهای مرتبط با نقشهای با امتیاز بالا در آژور
- ارزیابی و اصلاح ریسکهای مربوط به شاخص Permissions Creep (PCI) در آژور
- پیکربندی هشدارها و تریگرهای فعالیت برای اشتراکهای آژور
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC
- مهندس امنیت
- مشاور امنیت
- معمار امنیت
- مدیر امنیت
- مهندس ابر
- معمار ابر
- مدیر IT
- CISO (مدیر ارشد امنیت اطلاعات)
- معمار هویت
- ادمین IT
گواهینامه SC-300: Microsoft Identity and Access Administrator
-
اسلایدها 00:33
-
ویژگیهای رایانش ابری 03:00
-
انواع رایانش ابری 02:12
-
ستون فقرات گلوبال آژور 01:54
-
مدل مسئولیت مشترک 04:30
-
سلسلهمراتب منابع آژور 03:13
-
انواع سابسکریپشن آژور 02:03
-
Entra ID Tenant و سابسکریپشنهای آژور 01:39
-
ایجاد سابسکریپشن آژور 00:59
-
مجوز 01:34
-
احراز هویت 01:38
-
ارائهدهندگان هویت 02:32
-
فدراسیون 01:48
-
سرویسهای دایرکتوری 01:50
-
Zero Trust 03:40
-
جهان امنیت مایکروسافت 04:35
-
دفاع در زنجیره حملات 03:09
-
Microsoft Entra 17:00
-
Microsoft Entra ID 09:27
-
پیکربندی و مدیریت نقشهای Microsoft Entra داخلی و سفارشی 03:56
-
توصیه درباره زمان استفاده از واحدهای مدیریتی 04:41
-
پیکربندی و مدیریت واحدهای مدیریتی 03:36
-
ارزیابی مجوزهای موثر نقشهای Microsoft Entra 04:30
-
پیکربندی تنظیمات برندینگ شرکت 02:21
-
پیکربندی ویژگیهای tenant، تنظیمات کاربران، گروهها و دستگاهها 05:32
-
هویتهای کاربری 02:44
-
ایجاد، پیکربندی و مدیریت کاربران 05:55
-
گروهها 09:54
-
ایجاد، پیکربندی و مدیریت گروهها 01:54
-
تخصیص و تغییر مجوزها 02:50
-
عملیاتهای انبوه 01:32
-
هویتهای خارجی Entra ID 06:55
-
مدیریت تنظیمات همکاری خارجی در Microsoft Entra ID 05:25
-
پیادهسازی تنظیمات دسترسی متقابل tenant 06:53
-
پیکربندی ارائهدهندگان هویت خارجی، شامل پروتکلهایی مانند SAML 03:05
-
استقرار منابع آژور برای هویت هیبریدی 07:03
-
راهاندازی دامنه سفارشی 09:10
-
راهاندازی اکتیو دایرکتوری 06:55
-
Entra Connect 05:58
-
پیادهسازی و مدیریت Microsoft Entra Connect Sync 09:52
-
گزینههای احراز هویت هیبریدی 02:41
-
برنامهریزی برای احراز هویت 06:20
-
احراز هویت چندعاملی (MFA) 09:42
-
پیادهسازی و مدیریت تنظیمات MFA در سراسر tenant 03:40
-
پیادهسازی و مدیریت متدهای احراز هویت 03:30
-
ریست پسورد سلف سرویس (SSPR) 04:35
-
پیکربندی و استقرار ریست پسورد سلف سرویس (SSPR) 02:59
-
غیرفعالسازی حسابها و لغو سشنهای کاربری 03:21
-
محافظت از پسورد Microsoft Entra 03:34
-
پیادهسازی و مدیریت محافظت از پسورد Microsoft Entra 03:37
-
برنامهریزی سیاستهای دسترسی شرطی 06:37
-
پیادهسازی تخصیص سیاستهای دسترسی شرطی 14:42
-
پیادهسازی مدیریت سشن 05:07
-
تست و عیبیابی سیاستهای دسترسی شرطی 04:00
-
ایجاد سیاست دسترسی شرطی از یک قالب 03:34
-
محافظت از Entra ID 14:02
-
پیادهسازی و مدیریت ریسک کاربران و ورودها 06:12
-
کنترل دسترسی مبتنی بر نقش آژور (RBAC) 12:31
-
RBAC آژور در مقابل نقشهای Entra ID 04:05
-
ایجاد نقشهای آژور سفارشی 04:17
-
تخصیص نقشهای آژور داخلی و سفارشی 03:44
-
ارزیابی مجوزهای موثر برای مجموعهای از نقشهای آژور 02:30
-
هویتهای مدیریت شده 07:05
-
ایجاد و تخصیص هویتهای مدیریت شده 09:20
-
برنامهریزی و پیادهسازی تنظیمات اپلیکیشنهای سازمانی 02:41
-
تخصیص نقشهای مناسب Microsoft Entra به کاربران برای مدیریت اپلیکیشنهای سازمانی 03:05
-
طراحی و پیادهسازی یکپارچهسازی اپلیکیشنهای on-premises با استفاده از Entra App Proxy 05:02
-
طراحی و پیادهسازی یکپارچهسازی اپلیکیشنهای نرمافزار به عنوان سرویس (SaaS) 02:01
-
تخصیص، طبقهبندی و مدیریت کاربران، گروهها و نقشهای اپلیکیشن برای اپلیکیشنهای سازمانی 02:42
-
پیکربندی و مدیریت رضایت کاربران و ادمین 05:17
-
ایجاد و مدیریت کالکشنهای اپلیکیشن 02:53
-
ایجاد رجیسترهای اپلیکیشن 03:36
-
پیکربندی احراز هویت اپلیکیشن 03:14
-
پیکربندی مجوزهای API 03:08
-
ایجاد نقشهای اپلیکیشن 03:02
-
Defender XDR چیست؟ 04:48
-
دمو - پیکربندی کنترل دسترسی مبتنی بر نقش در Defender XDR 01:26
-
Defender برای اپلیکیشنهای ابری 02:38
-
سیاستهای اپلیکیشن ابری 04:49
-
مدیریت کاتالوگ اپلیکیشن ابری 05:44
-
Defender برای هویت 04:50
-
NTLM 05:50
-
حملات Pass-the-Hash 02:44
-
Kerberos 04:34
-
حملات Pass-The-Ticket 01:45
-
حملات بروت فورس 03:07
-
حملات اجرای کد از راه دور 01:47
-
برنامهریزی مجوزها 03:24
-
ایجاد و پیکربندی کاتالوگها 01:17
-
ایجاد و پیکربندی پکیجهای دسترسی 09:25
-
پیادهسازی و مدیریت شرایط استفاده (ToU) 02:42
-
برنامهریزی برای بررسیهای دسترسی 05:12
-
ایجاد و پیکربندی بررسیهای دسترسی 05:30
-
برنامهریزی و مدیریت نقشهای Microsoft Entra در Microsoft Entra PIM 06:34
-
برنامهریزی و مدیریت منابع اژور در PIM، شامل تنظیمات و تخصیصها 09:48
-
KQL چیست؟ 08:24
-
دمو - زمین بازی KQL 03:39
-
جستجو 01:53
-
where 09:02
-
datetime و timespans 04:52
-
count و dcount و summarize و top 07:09
-
order و sort و take 02:22
-
extend و project 06:11
-
contains و startswith و endswith 02:47
-
let 02:39
-
render 02:23
-
union 01:16
-
inner join 01:54
-
پیشنیازهای استقرار Sentinel 01:05
-
دمو - ایجاد گروه منابع آژور برای Sentinel 01:14
-
دمو - ایجاد فضای کاری تحلیل لاگ 01:39
-
دمو - ایجاد فضای کاری Sentinel 01:13
-
کنترل دسترسی مبتنی بر نقش Sentinel 02:10
-
دمو - کنترل دسترسی مبتنی بر نقش آژور برای Sentinel 02:47
-
منابع داده Sentinel 03:03
-
دمو - هاب محتوا 04:49
-
دمو - جذب Entra ID به Sentinel 02:13
-
دمو - اعتبارسنجی جذب Entra ID 01:31
-
گردشکار Sentinel 03:04
-
قوانین تحلیلی 01:39
-
دمو - قوانین تحلیلی 02:18
-
قوانین تحلیلی زمانبندی شده 01:13
-
دمو - قوانین تحلیلی زمانبندی شده - Entra ID 05:51
-
UEBA در Sentinel 03:15
-
دمو - UEBA در Sentinel 07:10
-
کوئریهای شکار با KQL - حملات بروت فورس به Entra ID 03:02
-
کوئریهای شکار با KQL - ورود مشکوک به حسابهای امتیازدار 05:22
-
مدیریت مجوزهای Entra (EPM) 09:41
-
جایزه 00:52
مشخصات آموزش
گواهینامه SC-300: Microsoft Identity and Access Administrator
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:129
- مدت زمان :09:37:49
- حجم :1.88GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy