🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش SC-300: مدیر هویت و دسترسی مایکروسافت
- آخرین آپدیت
دانلود SC-300: Microsoft Identity and Access Administrator
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
قبولی در آزمون SC-300: مدیر هویت و دسترسی مایکروسافت | ارتقاء مسیر شغلی شما
پیکربندی و مدیریت یک تنانت Microsoft Entra
ایجاد، پیکربندی و مدیریت هویتهای Microsoft Entra
پیادهسازی و مدیریت هویتها برای کاربران و تنانتهای خارجی
پیادهسازی و مدیریت هویت هیبریدی
برنامهریزی، پیادهسازی و مدیریت احراز هویت کاربران Microsoft Entra
برنامهریزی، پیادهسازی و مدیریت دسترسی مشروط Microsoft Entra
مدیریت ریسک با استفاده از Microsoft Entra ID Protection
پیادهسازی مدیریت دسترسی برای منابع Azure با استفاده از نقشهای Azure
پیادهسازی دسترسی ایمن جهانی (Global Secure Access)
برنامهریزی و پیادهسازی هویتها برای برنامهها و بارهای کاری Azure
برنامهریزی، پیادهسازی و نظارت بر یکپارچهسازی برنامههای سازمانی
برنامهریزی و پیادهسازی ثبت برنامهها
مدیریت و نظارت بر دسترسی برنامهها با استفاده از Microsoft Defender for Cloud Apps
برنامهریزی و پیادهسازی مدیریت مجوزها (Entitlement Management) در Microsoft Entra
برنامهریزی، پیادهسازی و مدیریت بازبینیهای دسترسی (Access Reviews) در Microsoft Entra
برنامهریزی و پیادهسازی دسترسیهای ممتاز (Privileged Access)
نظارت بر فعالیت هویت با استفاده از گزارشها، ورکبوکها و ریپورتها
برنامهریزی و پیادهسازی Microsoft Entra Permissions Management
پیشنیازها:
دانش پایه فناوری اطلاعات
اشتیاق به یادگیری مطالب جدید و جذاب!
این دوره SC-300 که توسط Christopher Nett ارائه شده، یک دوره آموزشی دقیق و سازمانیافته در پلتفرم یودمی (Udemy) است که برای متخصصان فناوری اطلاعات طراحی شده که قصد قبولی در آزمون SC-300: Microsoft Identity and Access Administrator را دارند. این دوره به صورت سیستماتیک شما را از مفاهیم پایه تا پیشرفته مدیریت هویت مایکروسافت (Microsoft Identity) راهنمایی میکند.
این دوره همواره با جدیدترین راهنمای مطالعه و اهداف آزمون مایکروسافت همراستا است:
مهارتهای کلیدی آزمون SC-300 در یک نگاه
پیادهسازی و مدیریت هویتهای کاربری (20–25%)
پیادهسازی احراز هویت و مدیریت دسترسی (25–30%)
برنامهریزی و پیادهسازی هویتهای ورکلود (20–25%)
برنامهریزی و خودکارسازی حاکمیت هویت (25–30%)
پیادهسازی و مدیریت هویتهای کاربری (20-25%)
پیکربندی و مدیریت یک تنانت Microsoft Entra
پیکربندی و مدیریت نقشهای داخلی و سفارشی Microsoft Entra
توصیه زمان استفاده از واحدهای مدیریتی (Administrative Units)
پیکربندی و مدیریت واحدهای مدیریتی
ارزیابی مجوزهای مؤثر برای نقشهای Microsoft Entra
پیکربندی و مدیریت دامنهها در Microsoft Entra ID و Microsoft 365
پیکربندی تنظیمات برندینگ شرکت (Company Branding Settings)
پیکربندی ویژگیهای تنانت، تنظیمات کاربر، تنظیمات گروه و تنظیمات دستگاه
ایجاد، پیکربندی و مدیریت هویتهای Microsoft Entra
ایجاد، پیکربندی و مدیریت کاربران
ایجاد، پیکربندی و مدیریت گروهها
مدیریت ویژگیهای امنیتی سفارشی
خودکارسازی عملیات انبوه با استفاده از مرکز مدیریت Microsoft Entra و PowerShell
مدیریت پیوستن دستگاه و ثبت دستگاه در Microsoft Entra ID
اختصاص، اصلاح و گزارشگیری مجوزها (Licenses)
پیادهسازی و مدیریت هویتها برای کاربران و تنانتهای خارجی
مدیریت تنظیمات همکاری خارجی در Microsoft Entra ID
دعوت از کاربران خارجی، به صورت فردی یا انبوه
مدیریت حسابهای کاربری خارجی در Microsoft Entra ID
پیادهسازی تنظیمات دسترسی بین تنانتها (Cross-tenant Access Settings)
پیادهسازی و مدیریت همگامسازی بین تنانتها
پیکربندی ارائهدهندگان هویت خارجی، شامل پروتکلهایی مانند SAML و WS-Fed
پیادهسازی و مدیریت هویت هیبریدی
پیادهسازی و مدیریت Microsoft Entra Connect Sync
پیادهسازی و مدیریت Microsoft Entra Cloud Sync
پیادهسازی و مدیریت همگامسازی هش رمز عبور (Password Hash Synchronization)
پیادهسازی و مدیریت احراز هویت عبوری (Pass-Through Authentication)
پیادهسازی و مدیریت ورود یکپارچه بدون درز (Seamless Single Sign-On - SSO)
مهاجرت از AD FS به سایر مکانیزمهای احراز هویت و مجوزدهی
پیادهسازی و مدیریت Microsoft Entra Connect Health
پیادهسازی احراز هویت و مدیریت دسترسی (25-30%)
برنامهریزی، پیادهسازی و مدیریت احراز هویت کاربران Microsoft Entra
برنامهریزی برای احراز هویت
پیادهسازی و مدیریت روشهای احراز هویت، شامل احراز هویت مبتنی بر گواهینامه، گذرواژه موقت، توکنهای OAUTH، Microsoft Authenticator و FIDO2
پیادهسازی و مدیریت تنظیمات احراز هویت چند عاملی (MFA) در سطح تنانت
پیکربندی و استقرار بازنشانی رمز عبور خودکار (Self-Service Password Reset - SSPR)
پیادهسازی و مدیریت Windows Hello for Business
غیرفعال کردن حسابها و لغو نشستهای کاربر
پیادهسازی و مدیریت حفاظت از رمز عبور Microsoft Entra
فعال کردن احراز هویت Kerberos مایکروسافت انترا برای هویتهای هیبریدی
برنامهریزی، پیادهسازی و مدیریت دسترسی مشروط Microsoft Entra
پیکربندی زمینه احراز هویت (Authentication Context)
پیادهسازی اقدامات محافظت شده
ایجاد سیاست دسترسی مشروط از یک الگو
مدیریت ریسک با استفاده از Microsoft Entra ID Protection
پیادهسازی و مدیریت ریسک کاربر با استفاده از Identity Protection یا سیاستهای دسترسی مشروط
پیادهسازی و مدیریت ریسک ورود به سیستم با استفاده از Identity Protection یا سیاستهای دسترسی مشروط
پیادهسازی و مدیریت سیاستهای ثبت احراز هویت چند عاملی
نظارت، بررسی و رفع مشکلات کاربران پرخطر و ورودهای پرخطر
نظارت، بررسی و رفع مشکلات هویتهای ورکلود پرخطر
پیادهسازی مدیریت دسترسی برای منابع Azure با استفاده از نقشهای Azure
ایجاد نقشهای سفارشی Azure، شامل مجوزهای کنترلپلان و دیتاپلان
اختصاص نقشهای داخلی و سفارشی Azure
ارزیابی مجوزهای مؤثر برای مجموعه ای از نقشهای Azure
اختصاص نقشهای Azure برای فعال کردن ورود Microsoft Entra ID به ماشینهای مجازی Azure
پیکربندی کنترل دسترسی مبتنی بر نقش (RBAC) و سیاستهای دسترسی Azure Key Vault
پیادهسازی دسترسی ایمن جهانی (Global Secure Access)
استقرار کلاینتهای Global Secure Access
استقرار دسترسی خصوصی (Private Access)
استقرار دسترسی اینترنت (Internet Access)
استقرار دسترسی اینترنت برای Microsoft 365
برنامهریزی و پیادهسازی هویتهای ورکلود (20-25%)
برنامهریزی و پیادهسازی هویتها برای برنامهها و بارهای کاری Azure
انتخاب هویتهای مناسب برای برنامهها و بارهای کاری Azure، شامل هویتهای مدیریت شده (Managed Identities)، سرویس پرینسیپالها (Service Principals)، حسابهای کاربری و حسابهای سرویس مدیریت شده (Managed Service Accounts)
ایجاد هویتهای مدیریت شده
اختصاص یک هویت مدیریت شده به یک منبع Azure
استفاده از یک هویت مدیریت شده اختصاص داده شده به منبع Azure برای دسترسی به سایر منابع Azure
برنامهریزی، پیادهسازی و نظارت بر یکپارچهسازی برنامههای سازمانی
برنامهریزی و پیادهسازی تنظیمات برای برنامههای سازمانی، شامل تنظیمات در سطح برنامه و در سطح تنانت
اختصاص نقشهای مناسب Microsoft Entra به کاربران برای مدیریت برنامههای سازمانی
طراحی و پیادهسازی یکپارچهسازی برای برنامههای On-Premises با استفاده از Microsoft Entra Application Proxy
طراحی و پیادهسازی یکپارچهسازی برای برنامههای Software as a Service (SaaS)
اختصاص، طبقهبندی و مدیریت کاربران، گروهها و نقشهای برنامه برای برنامههای سازمانی
پیکربندی و مدیریت رضایت کاربر و مدیر
ایجاد و مدیریت مجموعههای برنامه (Application Collections)
برنامهریزی و پیادهسازی ثبت برنامهها
برنامهریزی برای ثبت برنامهها
ایجاد ثبت برنامهها
پیکربندی احراز هویت برنامه
پیکربندی مجوزهای API
ایجاد نقشهای برنامه
مدیریت و نظارت بر دسترسی برنامهها با استفاده از Microsoft Defender for Cloud Apps
پیکربندی و تحلیل نتایج کشف ابری با استفاده از Defender for Cloud Apps
پیکربندی برنامههای متصل
پیادهسازی محدودیتهای اعمال شده توسط برنامه
پیکربندی کنترل برنامه دسترسی مشروط (Conditional Access App Control)
ایجاد سیاستهای دسترسی و نشست در Defender for Cloud Apps
پیادهسازی و مدیریت سیاستها برای برنامههای OAuth
مدیریت کاتالوگ برنامه ابری (Cloud App Catalog)
برنامهریزی و خودکارسازی حاکمیت هویت (25-30%)
برنامهریزی و پیادهسازی مدیریت مجوزها (Entitlement Management) در Microsoft Entra
برنامهریزی مجوزها
ایجاد و پیکربندی کاتالوگها
ایجاد و پیکربندی بستههای دسترسی
مدیریت درخواستهای دسترسی
پیادهسازی و مدیریت شرایط استفاده (Terms of Use - ToU)
مدیریت چرخه حیات کاربران خارجی
پیکربندی و مدیریت سازمانهای متصل
برنامهریزی، پیادهسازی و مدیریت بازبینیهای دسترسی (Access Reviews) در Microsoft Entra
برنامهریزی برای بازبینیهای دسترسی
ایجاد و پیکربندی بازبینیهای دسترسی
نظارت بر فعالیت بازبینی دسترسی
پاسخ دستی به فعالیت بازبینی دسترسی
برنامهریزی و پیادهسازی دسترسیهای ممتاز (Privileged Access)
برنامهریزی و مدیریت نقشهای Microsoft Entra در Microsoft Entra Privileged Identity Management (PIM)، شامل تنظیمات و انتسابها
برنامهریزی و مدیریت منابع Azure در PIM، شامل تنظیمات و انتسابها
برنامهریزی و پیکربندی گروههای مدیریت شده توسط PIM
مدیریت فرآیند درخواست و تأیید PIM
تحلیل سابقه حسابرسی PIM و گزارشها
ایجاد و مدیریت حسابهای Break-Glass
نظارت بر فعالیت هویت با استفاده از گزارشها، ورکبوکها و ریپورتها
بررسی و تحلیل گزارشهای ورود به سیستم، حسابرسی و تخصیص (Provisioning) با استفاده از مرکز مدیریت Microsoft Entra
پیکربندی تنظیمات تشخیص (Diagnostic Settings)، شامل پیکربندی مقاصد مانند ورکاسپیسهای Log Analytics، حسابهای ذخیرهسازی و Event Hubs
نظارت بر Microsoft Entra ID با استفاده از کوئریهای KQL در Log Analytics
تحلیل Microsoft Entra ID با استفاده از ورکبوکها و گزارشگیری
نظارت و بهبود وضعیت امنیتی با استفاده از Identity Secure Score
برنامهریزی و پیادهسازی Microsoft Entra Permissions Management
اتصال اشتراکهای Azure به Permissions Management
ارزیابی و رفع خطرات مربوط به هویتها، منابع و وظایف Azure
ارزیابی و رفع خطرات مربوط به نقشهای بسیار ممتاز Azure
ارزیابی و رفع خطرات مربوط به شاخص خزش مجوزها (Permissions Creep Index - PCI) در Azure
پیکربندی هشدارهای فعالیت و تریگرها برای اشتراکهای Azure
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدید
Welcome
اسلایدها
Slides
مبانی
Basics
سوالات متداول
FAQs
مبانی - Azure
Basics - Azure
ویژگیهای رایانش ابری
Cloud Computing Properties
انواع رایانش ابری
Cloud Computing Types
شبکه اصلی جهانی Azure
Azure Global Backbone
مدل مسئولیت مشترک
Shared Responsibility Model
سلسله مراتب منابع Azure
Azure Resource Hierarchy
انواع اشتراک Azure
Azure Subscription Types
تننتهای Entra ID و اشتراکهای Azure
Entra ID Tenants and Azure Subscriptions
ایجاد اشتراک Azure خود
Create Your Azure Subscription
مبانی - هویت
Basics - Identity
مجوزدهی
Authorization
احراز هویت
Authentication
ارائهدهندگان هویت
Identity Providers
فدراسیون
Federation
سرویسهای دایرکتوری
Directory Services
مبانی - امنیت مایکروسافت
Basics - Microsoft Security
اعتماد صفر (Zero Trust)
Zero Trust
اکوسیستم امنیتی مایکروسافت
The Microsoft Security Cosmos
دفاع در سراسر زنجیرههای حمله
Defending Across Attack Chains
پیکربندی و مدیریت یک تننت Microsoft Entra
Configure and manage a Microsoft Entra tenant
Microsoft Entra
Microsoft Entra
Microsoft Entra ID
Microsoft Entra ID
پیکربندی و مدیریت نقشهای داخلی و سفارشی Microsoft Entra
Configure and manage built-in and custom Microsoft Entra roles
توصیه در مورد زمان استفاده از واحدهای مدیریتی
Recommend when to use administrative units
پیکربندی و مدیریت واحدهای مدیریتی
Configure and manage administrative units
ارزیابی مجوزهای مؤثر برای نقشهای Microsoft Entra
Evaluate effective permissions for Microsoft Entra roles
پیکربندی تنظیمات برندینگ شرکت
Configure Company branding settings
پیکربندی ویژگیهای تننت، تنظیمات کاربر، گروه و دستگاه
Configure tenant properties, user settings, group & device settings
ایجاد، پیکربندی و مدیریت هویتهای Microsoft Entra
Create, configure, and manage Microsoft Entra identities
هویتهای کاربر
User Identities
ایجاد، پیکربندی و مدیریت کاربران
Create, configure, and manage users
گروهها
Groups
ایجاد، پیکربندی و مدیریت گروهها
Create, configure, and manage groups
اختصاص و اصلاح مجوزها
Assign and modify licenses
عملیات گروهی
Bulk Operations
پیادهسازی و مدیریت هویتها برای کاربران و تننتهای خارجی
Implement and manage identities for external users and tenants
هویتهای خارجی Entra ID
Entra ID External Identities
مدیریت تنظیمات همکاری خارجی در Microsoft Entra ID
Manage External collaboration settings in Microsoft Entra ID
برنامهریزی و پیادهسازی هویتها برای برنامهها و بارهای کاری Azure
Plan and implement identities for applications and Azure workloads
هویتهای مدیریتشده
Managed identities
ایجاد و اختصاص هویتهای مدیریتشده
Create and assign managed identities
Azure Key Vault
Azure Key Vault
دمو: Azure Key Vault
Demo: Azure Key Vault
برنامهریزی، پیادهسازی و نظارت بر یکپارچهسازی برنامههای سازمانی
Plan, implement, and monitor the integration of enterprise applications
برنامهریزی و پیادهسازی تنظیمات برای برنامههای سازمانی
Plan and implement settings for enterprise applications
اختصاص نقشهای مناسب Microsoft Entra به کاربران برای مدیریت برنامههای سازمانی
Assign appropriate Microsoft Entra roles to users to manage enterprise apps
طراحی و پیادهسازی یکپارچهسازی برای برنامههای داخلی با استفاده از Entra App Proxy
Design and implement integration for on-premises apps by using Entra App Proxy
طراحی و پیادهسازی یکپارچهسازی برای برنامههای نرمافزار به عنوان سرویس (SaaS)
Design and implement integration for software as a service (SaaS) apps
اختصاص، طبقهبندی و مدیریت کاربران، گروهها و نقشهای برنامه برای برنامههای سازمانی
Assign, classify, and manage users, groups, and app roles for enterprise apps
پیکربندی و مدیریت رضایت کاربر و مدیر
Configure and manage user and admin consent
ایجاد و مدیریت مجموعههای برنامه
Create and manage application collections
برنامهریزی و پیادهسازی ثبت برنامهها
Plan and implement app registrations
ایجاد ثبت برنامهها
Create app registrations
پیکربندی احراز هویت برنامه
Configure app authentication
پیکربندی مجوزهای API
Configure API permissions
ایجاد نقشهای برنامه
Create app roles
مدیریت و نظارت بر دسترسی با استفاده از Microsoft Defender Cloud Apps و Identity
Manage and monitor access by using Microsoft Defender Cloud Apps and Identity
Defender XDR چیست؟
What is Defender XDR?
دمو: پیکربندی RBAC در Defender XDR
Demo: Configure RBAC in Defender XDR
Defender for Cloud Apps
Defender for Cloud Apps
سیاستهای برنامههای ابری
Cloud App Policies
مدیریت کاتالوگ برنامههای ابری
Manage the Cloud app catalog
Defender for Identity
Defender for Identity
NTLM
NTLM
حملات Pass-the-Hash
Pass-the-Hash Attacks
Kerberos
Kerberos
حملات Pass-The-Ticket
Pass-The-Ticket Attacks
حملات Brute Force
Brute Force Attacks
حملات اجرای کد از راه دور
Remote Code Execution Attacks
برنامهریزی و پیادهسازی مدیریت استحقاق (Entitlement) در Microsoft Entra
Plan and implement entitlement management in Microsoft Entra
برنامهریزی استحقاقها
Plan entitlements
ایجاد و پیکربندی کاتالوگها
Create and configure catalogs
ایجاد و پیکربندی بستههای دسترسی
Create and configure access packages
پیادهسازی و مدیریت شرایط استفاده (ToU)
Implement and manage terms of use (ToU)
برنامهریزی، پیادهسازی و مدیریت بازبینیهای دسترسی در Microsoft Entra
Plan, implement, and manage access reviews in Microsoft Entra
برنامهریزی برای بازبینیهای دسترسی
Plan for access reviews
ایجاد و پیکربندی بازبینیهای دسترسی
Create and configure access reviews
برنامهریزی و پیادهسازی دسترسی ممتاز
Plan and implement privileged access
برنامهریزی و مدیریت نقشهای Microsoft Entra در Microsoft Entra PIM
Plan and manage Microsoft Entra roles in Microsoft Entra PIM
برنامهریزی و مدیریت منابع Azure در PIM، شامل تنظیمات و تخصیصها
Plan and manage Azure resources in PIM, including settings and assignments
نظارت بر فعالیت هویت
Monitor identity activity
KQL چیست؟
What is KQL?
دمو: KQL Playground
Demo: KQL Playground
search
search
where
where
تاریخ و زمان و بازههای زمانی
datetime & timespans
count، dcount، summarize و top
count, dcount, summarize & top
نمایش نظرات