Microsoft Identity and Access Administrator

Microsoft Identity and Access Administrator

Kurs ten zapewnia specjalistom ds. tożsamości i dostępu w IT oraz specjalistom ds. bezpieczeństwa IT wiedzę i umiejętności niezbędne do wdrażania rozwiązań do zarządzania tożsamością opartych na platformie Microsoft Azure AD i powiązanych technologiach tożsamości. Kurs obejmuje treści dotyczące tożsamości w usłudze Azure AD, rejestracji aplikacji korporacyjnych, dostępu warunkowego, zarządzania tożsamością i innych narzędzi związanych z tożsamością.

Kod szkolenia
SC-300
Czas trwania
4 dni
Poziom
Średni
Cena
4000 zł
Microsoft
Dla kogo?

Kurs ten jest przeznaczony dla administratorów tożsamości i dostępu, którzy planują przystąpić do egzaminu certyfikacyjnego lub którzy na co dzień wykonują zadania związane z administracją tożsamością i dostępem. Kurs ten będzie również pomocny dla administratorów lub inżynierów, którzy chcą specjalizować się w dostarczaniu rozwiązań dotyczących tożsamości i systemów zarządzania dostępem dla rozwiązań opartych na platformie Azure, odgrywając integralną rolę w ochronie organizacji.

Zdobyte umiejętności
  • Wdrożenie rozwiązania do zarządzania tożsamością
  • Wdrożenie rozwiązań do zarządzania uwierzytelnianiem i dostępem
  • Wdrożenie zarządzania dostępem do aplikacji
  • Zaplanowanie i wdrożenie strategii zarządzania tożsamością
Wymagania wstępne

Osoby, które pomyślnie ukończą kurs, będą posiadały wiedzę i zrozumienie w zakresie:

  • Najlepszych praktyk w zakresie bezpieczeństwa i wymagań branżowych dotyczących bezpieczeństwa, takich jak obrona w głębi, dostęp z minimalnymi uprawnieniami, wspólna odpowiedzialność i model zerowego zaufania.
  • Będą zaznajomieni z pojęciami związanymi z tożsamością, takimi jak uwierzytelnianie, autoryzacja i usługa Active Directory.
  • Posiadanie pewnego doświadczenia we wdrażaniu obciążeń Azure. Kurs ten nie obejmuje podstaw administrowania platformą Azure, a jego treść opiera się na tej wiedzy, dodając informacje dotyczące bezpieczeństwa.
  • Pomocne, ale nie wymagane jest doświadczenie w zakresie systemów operacyjnych Windows i Linux oraz języków skryptowych. W laboratoriach kursu mogą być używane PowerShell i CLI.
Zakres szkolenia

Wdrożenie rozwiązania do zarządzania tożsamością

  • Wdrożenie wstępnej konfiguracji usługi Azure AD
  • Tworzenie, konfigurowanie i zarządzanie tożsamościami
  • Wdrożenie i zarządzanie tożsamościami zewnętrznymi
  • Wdrożenie i zarządzanie tożsamością hybrydową
  • Laboratorium: Zarządzanie rolami użytkowników
  • Laboratorium: Ustawianie właściwości dla całego dzierżawcy
  • Ćwiczenie: Przypisywanie licencji użytkownikom
  • Ćwiczenie: Przywracanie lub usuwanie usuniętych użytkowników
  • Ćwiczenie: Dodawanie grup w usłudze Azure AD
  • Laboratorium: Zmiana przypisania licencji grupowych
  • Laboratorium: Zmiana przypisania licencji użytkownikom
  • Laboratorium: Konfigurowanie współpracy zewnętrznej
  • Laboratorium: Dodawanie użytkowników-gości do katalogu
  • Laboratorium: Zapoznanie się z grupami dynamicznymi

Wdrożenie rozwiązania do uwierzytelniania i zarządzania dostępem

  • Zabezpiecz użytkownika Azure AD za pomocą MFA
  • Zarządzanie uwierzytelnianiem użytkowników
  • Planowanie, wdrażanie i administrowanie dostępem warunkowym
  • Zarządzanie ochroną tożsamości Azure AD
  • Laboratorium: Włącz uwierzytelnianie wieloskładnikowe Azure AD
  • Laboratorium: Konfigurowanie i wdrażanie samoobsługowego resetowania hasła (SSPR)
  • Laboratorium: Praca z domyślnymi ustawieniami zabezpieczeń
  • Laboratorium: Wdrażanie zasad, ról i przypisów dostępu warunkowego
  • Laboratorium: Konfigurowanie kontroli sesji uwierzytelniania
  • Laboratorium: Zarządzanie wartościami inteligentnego blokowania usługi Azure AD
  • Laboratorium: Włączanie zasad dotyczących ryzyka związanego z logowaniem
  • Laboratorium: Konfigurowanie zasad rejestracji uwierzytelniania MFA w usłudze Azure AD

Wdrożenie zarządzania dostępem do aplikacji

  • Planowanie i projektowanie integracji przedsiębiorstwa z SSO
  • Wdrożenie i monitorowanie integracji aplikacji korporacyjnych dla SSO
  • Wdrożenie rejestracji aplikacji
  • Laboratorium: Wdrożenie zarządzania dostępem do aplikacji
  • Laboratorium: Utwórz niestandardową rolę do zarządzania rejestracją aplikacji
  • Ćwiczenie: Zarejestruj aplikację
  • Ćwiczenie: Udzielenie zgody administratora dla całej dzierżawy na aplikację
  • Ćwiczenie: Dodaj role aplikacji do aplikacji i odbierz tokeny

Plan i wdrożenie strategii zarządzania tożsamością

  • Zaplanuj i wdroż zarządzanie uprawnieniami
  • Zaplanuj, wdroż i zarządzaj przeglądami dostępu
  • Zaplanuj i wdroż dostęp uprzywilejowany
  • Monitorowanie i utrzymywanie usługi Azure AD
  • Laboratorium: Tworzenie i zarządzanie katalogiem zasobów z uprawnieniami Azure AD
  • Laboratorium: Dodawanie raportu akceptacji warunków użytkowania
  • Laboratorium: Zarządzanie cyklem życia użytkowników zewnętrznych za pomocą funkcji zarządzania tożsamością Azure AD
  • Laboratorium: Tworzenie przeglądów dostępu dla grup i aplikacji
  • Laboratorium: Konfigurowanie PIM dla ról usługi Azure AD
  • Laboratorium: Przypisywanie roli Azure AD w PIM
  • Laboratorium: Przypisywanie ról zasobów Azure w PIM
  • Laboratorium: Łączenie danych z usługi Azure AD z usługą Azure Sentinel

Zapytaj o termin i wycenę

To szkolenie realizujemy na zamówienie. Daj nam znać, a dopasujemy termin i formę (online / stacjonarnie),

Odpowiedź z propozycją terminu do 24 godzin
Bez zobowiązań – samo zapytanie niczego nie rezerwuje
Możliwość realizacji tylko dla Twojego zespołu