Come è strutturato questo percorso
Moduli allineati ai domini ufficiali dell’esame SC-300:
- Identita e amministrazione in Microsoft Entra ID — Fondamenta del tenant Entra ID: edizioni e feature sbloccate, gestione di utenti, gruppi e dynamic groups, licensing diretto e group-based, Administrative Units e delega amministrativa con ruoli least-privilege.
- External Identities e Hybrid Identity — Collaborazione con utenti esterni via B2B e cross-tenant access, e integrazione dell’identita on-premises tramite Entra Connect Sync, Cloud Sync e i metodi di autenticazione ibrida (PHS, PTA, federazione).
- Autenticazione, MFA e metodi passwordless — Governance dei metodi di autenticazione tramite policy centralizzata, SSPR, enforcement corretto dell’MFA e adozione di metodi passwordless e phishing-resistant come FIDO2, passkey e Temporary Access Pass.
- Conditional Access e Identity Protection — Progettazione delle policy Conditional Access con named locations e authentication strengths, blocco della legacy authentication e risposta automatica al rischio con Microsoft Entra Identity Protection.
- Workload Identities — Identita applicative e non umane: relazione tra app registration, enterprise application e service principal, managed identity per le risorse Azure e Workload Identity Federation senza segreti.
- Identity Governance — Governo del ciclo di vita degli accessi: entitlement management con access package, access review e recertification, Privileged Identity Management, Lifecycle Workflows per il joiner-mover-leaver e monitoraggio con audit e sign-in logs.
Ogni modulo ha più unità di lettura da circa 8-12 minuti. Alla fine puoi passare alla simulazione esame con il banco domande completo.