آموزش SC-300: Microsoft Identity and Access Administrator

SC-300: Microsoft Identity and Access Administrator

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: همه چیز را درباره امنیت هویت بیاموزید - راه درست

آنچه خواهید آموخت

  • پیاده سازی راه حل مدیریت هویت
  • پیاده سازی راه حل احراز هویت و مدیریت دسترسی
  • پیاده سازی مدیریت دسترسی برای برنامه ها
  • برنامه ریزی و پیاده سازی استراتژی حاکمیت هویت
  • پوشش بهترین شیوه های حفاظت از هویت

راه کوتاهی برای یادگیری امنیت Azure وجود ندارد. این دوره به شما می آموزد که چگونه می توانید با تمرینات آزمایشگاهی و حجم مناسب آزمایشگاه ها آن را به روش صحیح یاد بگیرید. محتوای این آزمون در 24 سپتامبر 2021 به روز شد.

در اینجا محتوای دوره ای است که در این دوره پوشش داده شده است. لطفاً توجه داشته باشید که دوره به روز رسانی در حال انجام است و ماژول 3 و ماژول 4 تا 20 اکتبر به روز می شود. ممنون که صبر کردید.

پیکربندی اولیه Azure Active Directory را پیاده سازی کنید

پیکربندی و مدیریت نقش های فهرست راهنمای Azure AD

  • پیکربندی و مدیریت دامنه های سفارشی

  • پیکربندی و مدیریت گزینه های ثبت دستگاه

  • تنظیم نمایندگی با استفاده از واحدهای اداری

  • پیکربندی تنظیمات گسترده مستاجر

ایجاد ، پیکربندی و مدیریت هویت

  • ایجاد ، پیکربندی و مدیریت کاربران

  • ایجاد، پیکربندی و مدیریت گروه ها

  • مدیریت مجوزها پیاده سازی و مدیریت هویت خارجی

  • مدیریت تنظیمات همکاری خارجی در Azure Active Directory

  • دعوت از کاربران خارجی (به صورت جداگانه یا انبوه)

  • مدیریت حساب های کاربری خارجی در Azure Active Directory

  • پیکربندی ارائه دهندگان هویت (اجتماعی و SAML/WS-fed)

پیاده سازی و مدیریت هویت ترکیبی پیاده سازی و مدیریت Azure Active Directory Connect (AADC)

  • پیاده سازی و مدیریت Azure Active Directory Connect (AADC)

  • پیاده سازی و مدیریت همگام سازی رمز عبور (PHS)

  • پیاده سازی و مدیریت احراز هویت عبور (PTA)

  • پیاده سازی و مدیریت یکپارچه ورود به سیستم (SSO)

  • پیاده سازی و مدیریت فدراسیون به استثنای استقرار دستی ADFS

  • پیاده سازی و مدیریت Azure Active Directory Connect Health

  • عیب یابی خطاهای همگام سازی

برنامه ریزی و پیاده سازی احراز هویت چند عاملی Azure (MFA)

  • برنامه ریزی توسعه Azure MFA (بدون در نظر گرفتن سرور MFA)

  • پیاده سازی و مدیریت تنظیمات Azure MFA

  • مدیریت تنظیمات MFA برای کاربران

مدیریت احراز هویت کاربر

  • مدیریت روشهای احراز هویت (FIDO2 و بدون رمز)

  • یک راه حل احراز هویت بر اساس Windows Hello for Business

    پیاده سازی کنید
  • پیکربندی و استقرار بازنشانی گذرواژه سلف سرویس

  • استقرار و مدیریت حفاظت از رمز عبور

  • پیاده سازی و مدیریت محدودیت های مستأجر

برنامه ریزی ، اجرا و مدیریت دسترسی مشروط

  • پیش فرض های امنیتی را برنامه ریزی و اجرا کنید

  • برنامه ریزی سیاست های دسترسی مشروط

  • پیاده سازی کنترل ها و تخصیص های مشروط به دسترسی (هدف گذاری ، برنامه ها و شرایط)

  • آزمایش و عیب یابی خط مشی های دسترسی مشروط

  • پیاده سازی کنترل های برنامه

  • پیاده سازی مدیریت جلسه

  • آستانه های قفل هوشمند را پیکربندی کنید

مدیریت حفاظت هویت Azure AD

  • پیاده سازی و مدیریت خطرات خطرات کاربر

  • پیاده سازی و مدیریت خط مشی های ورود به سیستم

  • پیاده سازی و مدیریت خط مشی ثبت MFA

  • نظارت ، بررسی و اصلاح کاربران پرخطر

برنامه ریزی ، پیاده سازی و نظارت بر ادغام Enterprise Apps for Single Sign-On (SSO)

  • پیاده سازی و پیکربندی تنظیمات رضایت

  • با استفاده از گزارش برنامه MCAS یا ADFS برنامه ها را کشف کنید

  • طراحی و پیاده سازی مدیریت دسترسی برای برنامه ها

  • طراحی و پیاده سازی نقش های مدیریت برنامه

  • نظارت و حسابرسی دسترسی/ورود به سیستم برنامه های کاربردی یکپارچه Azure Active Directory

  • پیاده سازی سفارشی سازی توکن

  • برنامه های داخلی را با استفاده از پروکسی برنامه Azure AD ادغام کنید

  • ادغام نرم افزار سفارشی SaaS برای SSO

  • پیکربندی برنامه های SaaS از پیش یکپارچه (گالری)

  • پیاده سازی تهیه برنامه کاربر

پیاده سازی ثبت نام برنامه

  • برنامه ای برای استراتژی ثبت برنامه کاربردی کسب و کار خود داشته باشید

  • پیاده سازی ثبت نام برنامه

  • مجوزهای برنامه را پیکربندی کنید

  • پیاده سازی مجوز برنامه

مدیریت حقوق را برنامه ریزی و اجرا کنید

  • تعریف کاتالوگ

  • بسته های دسترسی را تعریف کنید

  • برنامه ریزی ، پیاده سازی و مدیریت حقوق

  • پیاده سازی و مدیریت شرایط استفاده

  • چرخه زندگی کاربران خارجی را در تنظیمات Azure AD Identity Governance

    مدیریت کنید

طرح، پیاده سازی و مدیریت دسترسی به بررسی

  • برنامه ای برای بررسی دسترسی

    برنامه ریزی کنید
  • نظرات دسترسی را برای گروه ها و برنامه ها ایجاد کنید

  • نظارت بر یافته های بازبینی دسترسی

  • مدیریت مجوزهای بازبینی دسترسی

  • خودکار وظایف مدیریت بازبینی دسترسی

  • پیکربندی مرورهای دسترسی مکرر

برنامه ریزی و پیاده سازی دسترسی ممتاز


  • یک استراتژی دسترسی ممتاز را برای کاربران اداری (منابع، نقش ها، تاییدیه ها، آستانه ها)

    تعریف کنید
  • پیکربندی مدیریت هویت ممتاز برای نقش های Azure AD

  • مدیریت هویت ممتاز را برای منابع Azure پیکربندی کنید

  • تعیین نقش

  • مدیریت درخواست های PIM

  • سابقه و گزارش حسابرسی PIM را تجزیه و تحلیل کنید

  • ایجاد و مدیریت حساب های شیشه ای

نظارت و نگهداری Azure Active Directory

  • گزارشات ورود به سیستم را برای عیب یابی مشکلات دسترسی تجزیه و تحلیل کنید

  • گزارشات حسابرسی Azure AD را مرور و نظارت کنید

  • فعال سازی و ادغام گزارشات تشخیصی Azure AD با Log Analytics/Azure Sentinel

  • ورود به سیستم ورود به سیستم و حسابرسی به SIEM شخص ثالث

  • فعالیت Azure AD را با استفاده از Log Analytics/Azure Sentinel ، بدون استفاده از KQL مرور کنید

  • تجزیه و تحلیل کتابها/گزارشات Azure Active Directory

  • پیکربندی اعلان ها



این دوره برای چه کسانی است:

  • علاقه مندان به امنیت
  • کسانی که می خواهند گواهینامه SC-300
  • را تکمیل کنند کسانی که مایلند از منظر هویت به امنیت
  • نگاه کنند کسانی که می خواهند مدافعان امنیت هویت سازمان خود باشند

سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

ماژول 1: راه حل مدیریت و مدیریت هویت (25-30٪) Module 1 : Implement and Identity Management Solution (25-30%)

  • ماژول 1 - مقدمه Module 1 - Introduction

  • دایرکتوری فعال - برگشت به عقب Active Directory - Throw Back

  • دایرکتوری Azure Active چیست؟ What is Azure Active Directory

  • چه کسی از Azure AD استفاده می کند Who uses Azure AD

  • نقش های AD Azure Azure AD Roles

  • تفاوت بین نقش های Azure و نقش Azure AD Differences between Azure Roles and Azure AD roles

  • قابلیت های مدیر جهانی Capabilities of Global Admin

  • Azure AD Roles - فعالیت آزمایشگاهی Azure AD Roles - Lab Activity

  • Azure AD - نقش های سفارشی Azure AD - Custom Roles

  • دامنه های سفارشی Custom Domains

  • حذف دامنه های سفارشی Deleting Custom Domains

  • دستگاه های خود را بیاورید Bring Your Devices

  • Azure AD دستگاه های ثبت شده Azure AD registered Devices

  • پیوستن به Azure AD Azure AD Join

  • پیوستن به Azure AD domain - Lab Azure AD domain Join - Lab

  • Azure AD - Hybrid پیوست Azure AD - Hybrid Joined

  • Azure AD - واحدهای اداری Azure AD - Administrative Units

  • واحدهای اداری - فعالیت آزمایشگاهی Administrative Units - Lab Activity

  • برنامه ریزی و تفویض اختیار - واحدهای اداری Planning and delegation - Administrative Units

  • برنامه ریزی برای تفویض اختیار Plan for Delegation

  • پیش فرض های امنیتی Security Defaults

  • ایجاد پیکربندی و مدیریت هویت - مقدمه Create Configure and Manage Identities - Introduction

  • راهنمای فعال Azure - کاربران Azure Active Directory - Users

  • راهنمای فعال Azure - گروه ها Azure Active Directory - Groups

  • مدیریت مجوزها Managing Licenses

  • الزامات مجوز License Requirements

  • ویژگی های مجوز Licensing Features

  • پیاده سازی و مدیریت هویت خارجی - مقدمه Implement and Manage External Identities - Introduction

  • همکاری Azure AD B2b Azure AD B2b Collaboration

  • Azure AD B2B - فعالیت آزمایشگاهی Azure AD B2B - Lab Activity

  • گروه های پویا Dynamic Groups

  • گروههای پویا - آزمایشگاه Dynamic Groups - Lab

  • Azure AD b2b - Google Auth - نسخه ی نمایشی Azure AD b2b - Google Auth - Demo

  • پیاده سازی و مدیریت هویت ترکیبی Implement and Manage Hybrid Identity

  • برنامه ریزی ، طراحی و پیاده سازی Azure AD Connect Plan, Design, and Implement Azure AD Connect

  • نیاز به اتصال AD Need for AD connect

  • انتخاب روش احراز هویت مناسب Selecting the right Authentication Method

  • تنظیمات همکاری خارجی Azure AD Azure AD External Collaboration Settings

  • همگام سازی هش رمز عبور Azure AD (PHS) Azure AD password hash synchronization (PHS)

  • Azure AD Pass Through Authentication (PTA) Azure AD Pass Through Authentication (PTA)

  • احراز هویت فدرال Federated authentication

  • نمودارهای معماری Architecture diagrams

  • ملاحظات طراحی Azure AD Azure AD Design Considerations

  • Azure AD اتصال قطعات Azure AD connect Components

  • PHS - چگونه کار می کند؟ PHS - How does it work?

  • Azure AD LAB را وصل کنید Azure AD connect LAB

  • عیب یابی خطاهای همگام سازی Troubleshooting Sync Errors

  • خطاهای عدم تطابق داده - InvalidSoftMatch Data Mismatch Errors - InvalidSoftMatch

  • خطاهای عدم تطابق داده - ObjectTypeMismatch Data mismatch errors - ObjectTypeMismatch

  • ویژگی های تکراری - AttributeValueMustBeUnique Duplicate attributes - AttributeValueMustBeUnique

  • خرابی اعتبار داده ها - IdentityDataValidationFailed Data validation failures - IdentityDataValidationFailed

  • FederatedDomainChangeError FederatedDomainChangeError

  • خطای LargeObjects LargeObjects error

  • Azure AD connect Health Installation Azure AD connect Health Installation

  • Azure AD اتصال سلامت Azure AD connect Health

  • خود ترمیمی و ایتام یتیم Self Remediation and Orphaned Objects

  • 59 آزمایشگاه 1 - اختصاص نقش به حساب های کاربری 59 Lab 1 - Assigning Roles to User accounts

  • 60 - آزمایشگاه 2 - خواص مستاجر 60 - Lab 2 - Tenant Properties

  • آزمایشگاه 3 - اعطای مجوز به گروه ها Lab 3 - Assigning Licenses to groups

  • آزمایشگاه 4 - تنظیمات همکاری خارجی Lab 4 - External Collaboration Settings

  • آزمایشگاه 5 - بازیابی کاربران حذف شده Lab 5 - Restoring Deleted Users

  • ماژول 1 - خلاصه Module 1 - Summary

ماژول 2 - پیاده سازی یک راه حل احراز هویت و مدیریت دسترسی (25-30) Module 2 - Implement an Authentication and Access management Solution (25-30%)

  • ماژول 2 مقدمه Module 2 introduction

  • برنامه ریزی و پیاده سازی احراز هویت چند عاملی Azure- مقدمه Plan and Implement Azure Multifactor Authentication- Introduction

  • Mure Azure AD چیست؟ What is Azure AD MFA

  • احراز هویت چند عاملی چگونه کار می کند How Multi-Factor Authentication works

  • برنامه ریزی وزارت امور خارجه Planning the MFA

  • اجرای MFA با دسترسی مشروط Enforcing MFA with Conditional Access

  • تصمیم گیری در مورد روشهای احراز هویت پشتیبانی شده Deciding supported authentication methods

  • روشهای احراز هویت Azure AD Azure AD Authentication methods

  • نظارت و استفاده Monitoring and Usage

  • مدیریت احراز هویت کاربر- معرفی درس Manage User Authentication- Lesson Introduction

  • اعتبار رمز عبور کمتر - مقدمه Password Less Authentication - Introduction

  • قابلیت استفاده در دسترس بودن روشهای احراز هویت Security Usability availabilty of Authentication Methods

  • پیکربندی کلید Fido برای کاربر - آزمایشگاه Configuring Fido Key for a User - Lab

  • Windows Hello for Business Windows Hello for Business

  • Windows Hello for Business کار می کند-نکات کلیدی Windows Hello for Business works-key points

  • حفاظت از رمز عبور Azure AD Azure AD Password Protection

  • 18 Azure AD حفاظت از رمز عبور - فعالیت آزمایشگاه 18 Azure AD Password protection - Lab Activity

  • جنگل های متعدد و RODC - ملاحظات Multiple Forests and RODC - Considerations

  • پیاده سازی و مدیریت دسترسی مشروط Plan Implement and Manage Conditional Access

  • پیش فرض های امنیتی Security Defaults

  • چه سیاست هایی اعمال می شود و برای چه کسانی اعمال می شود؟ What Policies are Enforced and to Whom?

  • مسدود کردن احراز هویت قدیمی Blocking legacy authentication

  • سیاست های دسترسی مشروط - برنامه ریزی Conditional Access Policies - Planning

  • سیاست های دسترسی مشروط - مزایا Conditional Access policies - Benefits

  • سیاست های دسترسی مشروط - اجزاء Conditional Access policies - Components

  • سیاست های دسترسی مشروط - بهترین شیوه ها Conditional Access Policies - Best Practices

  • سیاست های دسترسی به شرایط - رایج ترین خط مشی ها Condition Access Policies - Most Common Policies

  • خط مشی های دسترسی مشروط - ایجاد و آزمایش خط مشی ها Conditional Access Policies - Build and Test Policies

  • سیاست های دسترسی مشروط - خط مشی های ایجاد و آزمایش - II Conditional Access Policies - Build and Test Policies - II

  • ورود به سیستم ریسک و خطر کاربر - سیاست دسترسی مشروط Sign in Risk and User Risk - Conditional Access Policy

  • سیاست دسترسی مشروط - مسدود کردن مکان ها - آزمایشگاه Conditional Access Policy - Blocking Locations - Lab

  • عیب یابی با استفاده از ورود به سیستم ورود به سیستم Troubleshooting using Sign-in Logs

  • انطباق دستگاه Device Compliance

  • سیاست دسترسی مشروط - انطباق دستگاه- آزمایشگاه Conditional Access Policy - Device Complaince- Lab

  • حذف کاربران User Exclusions

  • سیاست دسترسی مشروط -O365 بلوک MFA مورد نیاز- آزمایشگاه Conditional Access Policy -O365 Block MFA required- Lab

  • خط مشی های دسترسی مشروط را آزمایش و عیب یابی کنید Test and Troubleshoot Conditional Access Policies

  • پیاده سازی کنترل ها و برنامه های کاربردی Implement Application Controls and Application

  • سناریو 1-برنامه های Microsoft 365 به یک سرویس گیرنده تأیید شده نیاز دارند Scenario 1-Microsoft 365 apps require an approved client

  • سناریو 2 تبادل آنلاین و شیرپوینت آنلاین Scenario 2 Exchange Online and SharePoint Online

  • نمای کلی سیاست های حفاظت از برنامه App protection policies overview

  • چگونه می توانید از داده های ویرایش شده برنامه محافظت کنید How Can you Protect app data-edited

  • مدیریت هویت هویت Azure - مقدمه Manage Azure AD Identity Protection - Introduction

  • مدیریت حفاظت هویت Azure AD Manage Azure AD Identity Protection

  • تشخیص و رفع ریسک Risk detection and remediation

نمایش نظرات

نظری ارسال نشده است.

آموزش SC-300: Microsoft Identity and Access Administrator
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
5h 57m
108
Udemy (یودمی) udemy-small
09 مهر 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
5,263
4.7 از 5
ندارد
ندارد
ندارد
Anand Nednur

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anand Nednur Anand Nednur

Cloud Architect در AWS ، Azure و GCPAnand Rao یک مربی ارشد فنی و مشاور ابری است. وی حدود 15 سال با بنگاه های بزرگ اقتصادی کار کرده و طیف وسیعی از فناوری ها را در کارنامه خود دارد. آناند نه تنها در سیستم عامل های ابری (Azure ، AWS و GCP) تبحر دارد بلکه در IAM ، امنیت و اتوماسیون با پاورشل و پایتون نیز مهارت کافی دارد. علاوه بر این ، وی در حال توسعه و به روزرسانی مطالب برای دوره های مختلف بوده است. وی در معاینات آزمایشگاهی و تأمین گواهینامه ها به مهندسان زیادی کمک کرده است. آناند رائو در چندین ایالت هند و همچنین چندین کشور مانند ایالات متحده آمریکا ، بحرین ، کنیا و امارات متحده عربی آموزشهای هدایت شده توسط مربیان را ارائه داده است. وی به عنوان مربی گواهی شده مایکروسافت در سطح جهانی برای شرکتهای اصلی مشتری کار کرده است. Anand همچنین دارای گواهینامه های حرفه ای دارای مجوز برگزاری فصلی در سیستم عامل های زیر است: مربی مجوز مایکروسافت (MCT) SY0-401: CompTIA Security + استاد مجاز Scrum (SCRUM) ITIL V3 شبکه مدافع مجاز (CND - شورای EC)

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.