دوره SC-300 - مدیریت هویت و دسترسی مایکروسافت
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مفاهیم را یاد میگیرید و فعالیتهای عملی لازم برای قبولی در آزمون SC-300 را انجام میدهید
- دانش بسیار زیادی درباره Microsoft 365 و Azure Services به دست میآورید
- تجربه عملی گستردهای با Microsoft 365 و Azure AD کسب میکنید
- از شبیهسازیهای عملی استفاده میکنید که هر زمان و هرجا قابل دسترسی هستند!
پیشنیازهای دوره
- تمایل به صرف زمان و تمرین مراحل نشاندادهشده در دوره
توضیحات دوره
واقعاً امیدواریم با ما موافق باشید که این آموزش خیلی فراتر از یک دوره معمولی در یودمی است!
به موارد زیر دسترسی خواهید داشت:
- آموزش توسط مدرس با بیش از 20 سال سابقه که هزاران نفر را آموزش داده و همچنین مدرس دارنده گواهینامه مایکروسافت است.
- درسهایی که مفاهیم را به روشی ساده و قابل یادگیری توضیح میدهند، مخصوص افرادی که تازه با این مباحث شروع کردهاند.
- تمرینهای عملی و شبیهسازیهای هدایت شده توسط مدرس که حتی با تجربه کم یا بدون تجربه هم میتوان آنها را دنبال کرد.
مباحث پوشش داده شده، شامل درسهای عملی و آموزشهای تمرینی:
مقدمه
- به دوره خوش آمدید!
- آشنایی با محیط Microsoft
- یک پایه قوی از دامنههای Active Directory
- یک پایه قوی از RAS و DMZ و مجازیسازی
- یک پایه قوی از سرویسهای ابری مایکروسافت
- ایجاد حساب رایگان Microsoft 365 Azure AD
- مهم - استفاده از تکلیف در دوره
نحوه راهاندازی یک لابراتوار تمرینی
- مقدمهای بر ساخت یک لابراتوار تمرینی
- دانلود ISO ویندوز 10
- دانلود ISO ویندوز Server 2019
- نصب Hyper-V روی ویندوز
- ایجاد یک Virtual Switch در Hyper-V
- نصب ماشین مجازی Windows 10
- نصب ماشین مجازی Windows Server 2019
- نصب Active Directory روی Windows Server 2019
- پیوستن یک رایانه Windows 10 به یک دامنه Microsoft
پیکربندی و مدیریت یک Microsoft Entra tenant
- اولین مفاهیمی که باید درباره سرویسهای ابری مایکروسافت بدانید.
- مبانی استفاده از Azure AD Portal
- Azure و Microsoft 365 از سرویسهای Azure AD بهصورت مشترک استفاده میکنند.
- ارزیابی مجوزهای مؤثر برای نقشهای Microsoft Entra
- پیکربندی و مدیریت نقشهای دایرکتوری Entra ID
- پیکربندی و مدیریت نقشها در Microsoft 365
- دامنههای سفارشی در Microsoft 365 و Azure AD
- پیکربندی و مدیریت گزینههای ثبت دستگاه
- آشنایی با Administrative Units
- پیکربندی واگذاری اختیار با استفاده از Administrative Units
- پیکربندی تنظیمات سراسری tenant
مدیریت سرویسها با استفاده از پاورشل
- مبانی مدیریت با PowerShell
- اتصال PowerShell به Azure
- استفاده از PowerShell برای مدیریت Entra ID (که قبلاً Azure AD نام داشت)
ایجاد، پیکربندی و مدیریت هویتهای Microsoft Entra
- آشنایی با مفاهیم هویتهای کاربری
- ایجاد، پیکربندی و اختصاص مجوز به هویتهای کاربری
- مدیریت ایجاد انبوه کاربران
- آشنایی با ایجاد و مدیریت گروهها
- مدیریت گروهها با استفاده از Microsoft 365 Admin Center
- ایجاد، پیکربندی و مدیریت گروهها در Azure AD
- مدیریت مجوزها برای هویتهای کاربری در Azure AD
پیادهسازی و مدیریت هویتها برای کاربران و tenants خارجی
- مدیریت تنظیمات همکاری خارجی در Azure Active Directory
- دعوت از کاربران خارجی (به صورت تکی یا انبوه)
- مدیریت حسابهای کاربری خارجی در Azure Active Directory
پیادهسازی و مدیریت هویت ترکیبی
- برنامهریزی برای زیرساخت ترکیبی Azure AD/Microsoft 365 در محیط On-Premises
- برنامهریزی برای راهکارهای هویت و احراز هویت
- پیکربندی Active Directory محلی برای پشتیبانی از نامهای دامنه اضافی
- افزودن و تأیید نامهای دامنه اضافی در Microsoft 365 و Azure
- تنظیم نام دامنه اصلی
- پیکربندی هویتهای کاربری برای استفاده از یک نام دامنه جدید
- ارزیابی الزامات و راهکارها برای همزمانسازی PHS و PTA و فدراسیون SAML در ADFS
- ارزیابی الزامات و راهکارها برای مدیریت هویت ترکیبی
- ارزیابی الزامات و راهکارها برای احراز هویت
- مهاجرت کاربران و گروههای On-Prem
- آشنایی با مفاهیم SSO و PHS و PTA و فدراسیونهای ADFS
- استفاده از IDFIX برای پاکسازی AD پیش از همزمانسازی با Azure AD
- پیادهسازی همگامسازی دایرکتوری با Directory Services و Federation Services و Azure AD
- شناسایی کاربران و پارامترهایی که باید مهاجرت داده شوند.
- تأیید داده قابل مهاجرت، روش مهاجرت و فرآیند همزمانسازی
استفاده از Azure AD Connect Health و بررسی خطاهای همگامسازی
برنامهریزی، پیادهسازی و مدیریت احراز هویت کاربران در Microsoft Entra
- مدیریت روشهای احراز هویت (FIDO2 / Passwordless)
- پیادهسازی یک راهکار احراز هویت مبتنی بر Windows Hello for Business
- فعالسازی روش امنیتی مبتنی بر FIDO2 در Azure AD
- آشنایی با مفاهیم احراز هویت چندعاملی (MFA)
- مدیریت و پیکربندی احراز هویت چندعاملی (MFA)
- محافظت از پسورد در Azure AD و Smart Lockout در ADDS محلی
- پیکربندی و استقرار Self-Service Password Reset (SSPR)
- پیادهسازی و مدیریت Tenant Restrictions
برنامهریزی، پیادهسازی و مدیریت دسترسی شرطی در Microsoft Entra
- آشنایی با Security Defaults
- استفاده از سیاستهای دسترسی شرطی
- پیادهسازی کنترلها و تخصیصهای سیاستهای دسترسی شرطی
- پیادهسازی کنترلهای برنامه در سیاستهای دسترسی شرطی
- پیادهسازی مدیریت نشست در سیاستهای دسترسی شرطی
- تست و عیبیابی سیاستهای دسترسی شرطی
مدیریت ریسک با استفاده از Microsoft Entra ID Protection
- آشنایی با Azure AD Identity Protection همراه با سیاستهای User Risk و Sign-in Risk
- فعالسازی و پایش سیاستهای User Risk و Sign-in Risk در Azure AD Identity Protection
پیادهسازی مدیریت دسترسی برای منابع Azure با استفاده از نقشهای Azure
- ایجاد نقشهای سفارشی Azure، شامل مجوزهای control plane و data plane
- اختصاص نقشهای داخلی و سفارشی Azure
- ارزیابی مجوزهای مؤثر برای مجموعهای از نقشهای Azure
- اختصاص نقشهای Azure برای فعالسازی ورود Microsoft Entra ID به ماشینهای مجازی Azure
- پیکربندی کنترل دسترسی مبتنی بر نقش (RBAC) و سیاستهای دسترسی در Azure Key Vault
پیادهسازی Global Secure Access
- مقدمهای بر Global Secure Access
- استقرار کلاینتهای Global Secure Access
- استقرار Private Access
- استقرار Internet Access
- استقرار Internet Access برای Microsoft 365
- دانلود و نصب نرمافزار کلاینت Global Secure Access
برنامهریزی و پیادهسازی هویتها برای برنامهها و workloadهای Azure
- انتخاب هویت مناسب برای برنامهها و workloadهای Azure
- ایجاد managed identity
- اختصاص یک managed identity به یک منبع Azure
- استفاده از managed identity اختصاصیافته به یک منبع Azure برای دسترسی به منابع دیگر
برنامهریزی، پیادهسازی و نظارت بر یکپارچهسازی برنامههای سازمانی
- برنامهریزی و پیادهسازی تنظیمات برنامههای سازمانی در سطح برنامه و tenant
- اختصاص نقشهای مناسب Microsoft Entra به کاربران برای مدیریت برنامههای سازمانی
- طراحی و پیادهسازی یکپارچهسازی برای برنامههای On-Premises با استفاده از Entra App Proxy
- طراحی و پیادهسازی یکپارچهسازی برای برنامههای نرمافزار بهعنوان سرویس (SaaS)
- اختصاص، طبقهبندی و مدیریت کاربران، گروهها و نقشهای برنامه برای برنامههای سازمانی
- پیکربندی و مدیریت رضایت کاربر و مدیر
- ایجاد و مدیریت مجموعههای برنامه
برنامهریزی و پیادهسازی ثبت برنامهها
- برنامهریزی برای ثبت برنامهها
- ایجاد ثبت برنامه
- پیکربندی احراز هویت برنامه
- پیکربندی مجوزهای API
- ایجاد نقشهای برنامه
مدیریت و نظارت بر دسترسی برنامهها با استفاده از Microsoft Defender for Cloud Apps
- آشنایی با Microsoft Defender for Cloud Apps
- پیکربندی و تحلیل نتایج cloud discovery با استفاده از Defender for Cloud Apps
- پیکربندی برنامههای متصل
- پیادهسازی محدودیتهای اعمالشده توسط برنامه
- کنترل برنامه در Conditional Access همراه با سیاستهای دسترسی و نشست
- پیادهسازی و مدیریت سیاستها، از جمله برنامههای OAuth
- مدیریت Cloud app catalog
برنامهریزی و پیادهسازی entitlement management در Microsoft Entra
- تعریف Catalogها برای Entitlement Management
- تعریف Access Packageها
- برنامهریزی، پیادهسازی و مدیریت Entitlementها با Access Packageها
- بررسی بخش کاربری Entitlement در Azure AD
- پیادهسازی و مدیریت Terms of Use
- مدیریت چرخه عمر کاربران خارجی در تنظیمات Azure AD Identity Governance
برنامهریزی، پیادهسازی و مدیریت access reviewها در Microsoft Entra
پیادهسازی و پیکربندی Access Reviewها در Entra ID (که قبلاً Azure AD نام داشت)
برنامهریزی و پیادهسازی دسترسی ممتاز
- آشنایی با Privileged Identity Management (PIM)
- پیادهسازی و پیکربندی Privileged Identity Management (PIM)
- تحلیل گزارشهای تاریخچه ممیزی PIM
- حسابهای Break-glass
- پیادهسازی و پیکربندی Access Reviewها در Entra ID
پایش فعالیت هویت با استفاده از لاگها، workbookها و گزارشها
- بازبینی و تحلیل لاگهای sign-in، audit و provisioning در Entra admin center
- پیکربندی تنظیمات تشخیصی با Log Analytics، storage accountها و event hub
- Kusto Query Language (KQL) چیست؟
- دسترسی به محیط Demo مایکروسافت برای یادگیری KQL
- سینتکس پایه KQL
- فیلتر کردن در KQL با بازههای زمانی
- نحوه نمایش ستونها، مقادیر و کاراکترها با KQL
- استفاده از متغیرها و ترکیب دادههای خروجی با KQL
- پایش Microsoft Entra ID با استفاده از کوئریهای KQL در Log Analytics
- تحلیل Microsoft Entra ID با استفاده از workbookها و گزارشگیری
- پایش و بهبود وضعیت امنیتی با استفاده از Identity Secure Score
این دوره برای چه کسانی مناسب است؟
- افراد حوزه IT که علاقهمند به یادگیری و قبولی در آزمون Microsoft SC-300 هستند
- افرادی که میخواهند دانش بسیار زیادی درباره Microsoft 365 و Azure Service به دست آورند.
دوره SC-300 - مدیریت هویت و دسترسی مایکروسافت
-
به دوره SC-300 خوش آمدید! 06:04
-
آشنایی با محیط Microsoft 365 و Azure 01:48
-
یک پایه قوی از دامنههای Active Directory 12:11
-
یک پایه قوی از RAS، DMZ و مجازیسازی 13:09
-
یک پایه قوی از سرویسهای ابری مایکروسافت 17:14
-
از این بخش نگذرید - نام پورتالها تغییر کرده است! 01:51
-
از این بخش نگذرید - پیش از شروع راهاندازی حساب 04:48
-
ایجاد حساب آزمایشی Microsoft 365/Azure 17:08
-
نکته مهم - استفاده از تکالیف دوره 07:58
-
سؤالات برای John Christopher 05:42
-
ترتیب مفاهیم پوشش داده شده در دوره 01:29
-
گواهینامه پایان دوره 00:33
-
مقدمهای بر ساخت یک لابراتوار تمرینی 02:44
-
دانلود ISO ویندوز Server 2022 01:10
-
نصب Hyper-V روی ویندوز 02:47
-
ایجاد یک Virtual Switch در Hyper-V 02:28
-
نصب یک ماشین مجازی Windows Server 2022 06:37
-
دانلود ISO ویندوز 11 02:02
-
نصب یک ماشین مجازی Windows 11 09:30
-
غیرفعالسازی Large Send Offload نسخه 2 01:57
-
راهاندازی domain controller 16:17
-
پیوستن Windows 11 به یک دامنه 05:46
-
اولین مفاهیمی که باید درباره سرویسهای ابری مایکروسافت بدانید 02:10
-
مبانی استفاده از پورتالهای سرویسهای ابری مایکروسافت 05:05
-
آشنایی با نقشهای Microsoft Entra 16:03
-
پیکربندی و مدیریت نقشهای داخلی و سفارشی Microsoft Entra 06:52
-
توصیه درباره زمان استفاده از Administrative Units 07:06
-
پیکربندی و مدیریت Administrative Units 12:23
-
ارزیابی مجوزهای مؤثر برای نقشهای Microsoft Entra 02:54
-
پیکربندی و مدیریت دامنهها در Microsoft Entra ID و Microsoft 365 11:11
-
پیکربندی تنظیمات برندینگ شرکت 02:39
-
پیکربندی ویژگیهای tenant، تنظیمات کاربر، تنظیمات گروه و تنظیمات دستگاه 16:32
-
لطفاً این ویدیو را رد نکنید 01:21
-
شبیهسازی: ایجاد یک AU محدود برای NY. دادن نقش User Admin به NY Admin None
-
از این بخش نگذرید: اجرای دوباره شبیهسازیها در دوره 01:45
-
آشنایی با مفاهیم هویتها 12:20
-
ایجاد، پیکربندی و مدیریت کاربران 09:51
-
آشنایی با ایجاد و مدیریت گروهها 10:07
-
ایجاد، پیکربندی و مدیریت گروهها در Microsoft 365 admin center 06:31
-
ایجاد، پیکربندی و مدیریت گروهها در Azure portal 10:21
-
مدیریت ویژگیهای امنیتی سفارشی 12:21
-
خودکارسازی عملیات انبوه با استفاده از Microsoft Entra 04:55
-
مفاهیم device register و device join در Entra ID 10:26
-
مدیریت پیوستن دستگاه به Microsoft Entra ID 05:21
-
مدیریت ثبت دستگاه در Microsoft Entra ID 02:14
-
اختصاص، تغییر و گزارشگیری درباره مجوزها 06:05
-
مبانی مدیریت با PowerShell 25:18
-
آشنایی با Microsoft Graph در مقایسه با PowerShell سنتی 10:46
-
نصب و اتصال به MS Graph برای پشتیبانی از سرویسهای ابری با PowerShell 06:37
-
استفاده از PowerShell برای مدیریت کاربران، گروهها و عملیات انبوه 20:50
-
شبیهسازی: ایجاد کاربری به نام Greg Johnson. تنظیم Job Title، Department و غیره... None
-
شبیهسازی: ایجاد یک گروه امنیتی پویا که فقط شامل دستگاههای Windows باشد.. None
-
مدیریت تنظیمات همکاری خارجی در Microsoft Entra ID 06:29
-
دعوت از کاربران خارجی، بهصورت تکی یا انبوه 03:33
-
مدیریت حسابهای کاربری خارجی در Microsoft Entra ID 02:16
-
پیادهسازی تنظیمات دسترسی بین tenantها 05:31
-
پیادهسازی و مدیریت همگامسازی بین tenantها 03:09
-
پیکربندی ارائهدهندگان هویت خارجی، از جمله پروتکلهایی مانند SAML و WS-Fed 03:31
-
شبیهسازی: پیکربندی تنظیمات همکاری خارجی... None
-
Entra Connect Sync، Entra Cloud Sync، password hash sync، pass-through، ADFS، SSO 18:27
-
بررسی password hash sync، pass-through authentication و AD FS 14:02
-
رفع مشکلات احتمالی همگامسازی پیش از راهاندازی ترکیبی با استفاده از ابزار IdFix 05:06
-
پیادهسازی و مدیریت Microsoft Entra Connect Sync با password hash sync 23:23
-
پیادهسازی و مدیریت Microsoft Entra Cloud Sync با password hash sync 22:58
-
پیادهسازی و مدیریت Microsoft Entra Connect Health 02:42
-
شبیهسازی: استفاده از Entra Connect Health برای مشاهده خطای هشدار مربوط به NYC-DC1 None
-
برنامهریزی برای احراز هویت 16:24
-
پیادهسازی و مدیریت احراز هویت، certificate، temp access pass، OATH و FIDO2 07:04
-
مفاهیم تنظیمات سراسری Multi-factor Authentication (MFA) 11:01
-
پیادهسازی و مدیریت تنظیمات سراسری Multi-factor Authentication (MFA) 12:37
-
پیکربندی و استقرار Self-Service Password Reset (SSPR) 05:25
-
پیادهسازی و مدیریت محافظت از رمز عبور در Microsoft Entra 08:12
-
شبیهسازی: فعالسازی پشتیبانی QR code و تنظیم الزام MFA برای همه کاربران... None
-
شبیهسازی: فعالسازی SSPR برای همه کاربران و فعالسازی Email OTP... None
-
برنامهریزی برای سیاستهای Conditional Access 11:28
-
پیادهسازی کنترلها و تخصیصهای سیاستهای Conditional Access 11:38
-
آزمایش و عیبیابی سیاستهای Conditional Access 04:46
-
ایجاد یک سیاست Conditional Access از روی قالب 03:13
-
شبیهسازی: ایجاد یک سیاست Conditional Access که Android پرخطر را مسدود میکند... None
-
آشنایی با Entra Identity Protection همراه با سیاستهای User Risk و Sign-in Risk 11:35
-
فعالسازی و پایش سیاستهای User Risk و Sign-in Risk در Entra Identity Protection 19:54
-
شبیهسازی: استفاده از Entra ID protection برای تنظیم User & Sign-In Risks روی Medium... None
-
ایجاد نقشهای سفارشی Azure، شامل مجوزهای control plane و data plane 08:38
-
اختصاص نقشهای داخلی و سفارشی Azure 03:09
-
ارزیابی مجوزهای مؤثر برای مجموعهای از نقشهای Azure 03:39
-
اختصاص نقشهای Azure برای فعالسازی ورود Microsoft Entra ID به ماشینهای مجازی Azure 10:29
-
پیکربندی کنترل دسترسی مبتنی بر نقش (RBAC) و سیاستهای دسترسی در Azure Key Vault 07:19
-
مقدمهای بر Global Secure Access 07:26
-
استقرار Private Access 02:42
-
استقرار Internet Access 01:56
-
استقرار Internet Access برای Microsoft 365 01:46
-
دانلود و نصب نرمافزار کلاینت Global Secure Access 03:37
-
انتخاب هویت مناسب برای برنامهها و workloadهای Azure 07:23
-
ایجاد managed identity 01:26
-
اختصاص یک managed identity به یک منبع Azure 05:09
-
استفاده از managed identity اختصاصیافته به یک منبع Azure برای دسترسی به منابع دیگر 06:17
-
برنامهریزی و پیادهسازی تنظیمات برنامههای سازمانی در سطح برنامه و tenant 09:53
-
اختصاص نقشهای مناسب Microsoft Entra به کاربران برای مدیریت برنامههای سازمانی 04:57
-
طراحی و پیادهسازی یکپارچهسازی برای برنامههای On-Premises با استفاده از Entra App Proxy 08:27
-
طراحی و پیادهسازی یکپارچهسازی برای برنامههای نرمافزار بهعنوان سرویس (SaaS) 05:22
-
اختصاص، طبقهبندی و مدیریت کاربران، گروهها و نقشهای برنامه برای برنامههای سازمانی 08:38
-
پیکربندی و مدیریت رضایت کاربر و مدیر 05:04
-
ایجاد و مدیریت مجموعههای برنامه 03:15
-
برنامهریزی برای ثبت برنامهها 05:28
-
ایجاد ثبت برنامه 04:06
-
پیکربندی احراز هویت برنامه 05:33
-
پیکربندی مجوزهای API 03:19
-
ایجاد نقشهای برنامه 03:40
-
آشنایی با Microsoft Defender for Cloud Apps 11:33
-
پیکربندی و تحلیل نتایج cloud discovery با استفاده از Defender for Cloud Apps 06:52
-
پیکربندی برنامههای متصل 04:06
-
پیادهسازی محدودیتهای اعمالشده توسط برنامه 06:20
-
کنترل برنامه در Conditional Access همراه با سیاستهای دسترسی و نشست 04:28
-
پیادهسازی و مدیریت سیاستها، از جمله برنامههای OAuth 11:06
-
مدیریت Cloud app catalog 05:48
-
شبیهسازی: استفاده از Defender for Cloud Apps و ایجاد یک file policy برای شناسایی None
-
برنامهریزی برای entitlementها 05:32
-
ایجاد و پیکربندی catalogها 03:08
-
ایجاد و پیکربندی access packageها 06:41
-
مدیریت درخواستهای دسترسی 04:49
-
پیادهسازی و مدیریت terms of use (ToU) 06:24
-
مدیریت چرخه عمر کاربران خارجی 04:45
-
شبیهسازی: ایجاد یک access request catalog و package برای Medical User None
-
برنامهریزی، ایجاد، پیکربندی و مدیریت Access Reviewها در Entra ID 13:05
-
آشنایی با Privileged Identity Management (PIM) 07:47
-
پیادهسازی و پیکربندی Privileged Identity Management (PIM) 07:29
-
حسابهای Break-glass 07:10
-
شبیهسازی: استفاده از PIM و واجد شرایط کردن Adam Young برای User Administrator... None
-
بازبینی و تحلیل لاگهای sign-in، audit و provisioning در Entra admin center 07:56
-
پیکربندی تنظیمات تشخیصی با Log Analytics، storage accountها و event hub 09:22
-
Kusto Query Language (KQL) چیست؟ 12:19
-
دسترسی به محیط Demo مایکروسافت برای یادگیری KQL 02:50
-
سینتکس پایه KQL 13:50
-
فیلتر کردن در KQL با بازههای زمانی 13:28
-
نحوه نمایش ستونها، مقادیر و کاراکترها با KQL 08:02
-
استفاده از متغیرها و ترکیب دادههای خروجی با KQL 07:23
-
پایش Microsoft Entra ID با استفاده از کوئریهای KQL در Log Analytics 13:27
-
تحلیل Microsoft Entra ID با استفاده از workbookها و گزارشگیری 09:32
-
پایش و بهبود وضعیت امنیتی با استفاده از Identity Secure Score 07:26
-
شبیهسازی: ایجاد یک Log Analytics Workspace و اتصال همه Entra ID... None
-
نحوه کار نقشآفرینیهای Udemy 06:59
-
جلسه با مدیر IT درباره استفاده از Administrative Units در محیط Azure None
-
جلسه با هممدیر درباره هدف استفاده از PIM در مدیریت مبتنی بر نقش None
-
پاکسازی منابع و اشتراکها 01:39
-
دریافت گواهی Udemy برای این دوره 01:31
-
درس ویژه 04:02
مشخصات آموزش
دوره SC-300 - مدیریت هویت و دسترسی مایکروسافت
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:146
- مدت زمان :16:31:08
- حجم :8.41GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy