آموزش مدرک مایکروسافت: مدیر ارشد هویت و دسترسی (SC-300) - آخرین آپدیت

دانلود Microsoft Certified: Identity and Access Administrator Associate (SC-300)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره آموزشی مدیریت هویت و دسترسی مایکروسافت (SC-300)، سیستمی را برای شناسایی و اعطای دسترسی به کاربران در شبکه مایکروسافت آزور (Azure) پوشش می‌دهد. این آموزش سطح متوسط، یادگیرندگان را برای پیاده‌سازی و مدیریت راهکارهای مدیریت هویت و دسترسی (IAM) در کسب‌وکارهای کوچک و سازمان‌های بزرگ آماده می‌کند.
این دوره آموزشی SC-300 به عنوان یک آموزش سطح حرفه‌ای Azure برای متخصصان امنیت در نظر گرفته شده است و برای افرادی طراحی شده که سه تا پنج سال تجربه در زمینه امنیت شبکه و سایبری دارند.
**مرور کلی**: مدیریت هویت‌ها و دسترسی‌ها در محیط‌های ابری یک چالش حیاتی برای متخصصان IT است، به‌ویژه با افزایش اتکا به پلتفرم‌هایی مانند Microsoft Entra ID (که قبلاً Azure Active Directory بود). این دوره مهارت‌های لازم برای پیکربندی و مدیریت Azure AD را با تمرکز بر IAM، راهکارهای هویت ترکیبی (Hybrid Identity) و همکاری امن با شرکای خارجی به کاربران می‌آموزد. فناوری‌های کلیدی شامل Azure AD، Azure AD Connect، Microsoft Entra ID و Microsoft Defender for Cloud Apps هستند که برای تأمین امنیت دارایی‌های دیجیتال و مدیریت بهینه دسترسی کاربران ضروری‌اند. **مفاهیم فنی پوشش داده شده**: مدیریت هویت و دسترسی (IAM)، نقش‌ها و مجوزهای Azure AD، مدیریت هویت ترکیبی، احراز هویت چندعاملی (MFA)، کنترل دسترسی مبتنی بر نقش (RBAC)، سیاست‌های دسترسی مشروط (Conditional Access)، مدیریت هویت‌های دارای امتیاز (PIM)، Azure Monitor و Microsoft Defender for Cloud Apps. **مهارت‌های عملی**: پیکربندی نقش‌های Azure AD و نقش‌های سفارشی، راه‌اندازی همگام‌سازی هویت ترکیبی با Azure AD Connect، پیاده‌سازی MFA و احراز هویت بدون رمز عبور، مدیریت دسترسی کاربران مهمان و پیکربندی سیاست‌های دسترسی مشروط برای ارتقای امنیت. این مهارت‌ها در سناریوهای واقعی مانند مدیریت دسترسی کاربران، ایمن‌سازی داده‌های سازمانی و اطمینان از انطباق با استانداردهای امنیتی کاربرد دارند. **ارتباط با مدارک**: این دوره برای مدارکی مانند Microsoft Certified: Azure Administrator Associate و Microsoft Certified: Identity and Access Administrator Associate مرتبط است و بر اهداف مربوط به مدیریت هویت‌ها، حاکمیت و امنیت در Azure تمرکز دارد. **دستاوردهای کلیدی**: یادگیرندگان درک جامعی از IAM با Azure AD، توانایی پیکربندی نقش‌ها و مدیریت دستگاه‌ها و بینشی در مورد پیاده‌سازی راهکارهای هویت ترکیبی به دست خواهند آورد. همچنین نحوه ارتقای امنیت از طریق MFA، سیاست‌های دسترسی مشروط و مدیریت هویت‌های دارای امتیاز را خواهند آموخت. **گام‌های بعدی**: بررسی بیشتر Azure AD Connect برای مدیریت هویت ترکیبی، تعمق در ویژگی‌های پیشرفته امنیتی Azure و تمرین راه‌اندازی احراز هویت چندعاملی (MFA) برای حفاظت جامع از هویت.

سرفصل ها و درس ها

پیکربندی اولیه Azure Active Directory Azure Active Directory Initial Configuration

  • مرور کلی Overview

  • مقدمه‌ای بر IAM Intro to IAM

  • نقش‌های Azure Active Directory Azure Active Directory Roles

  • برنامه‌ریزی و تخصیص نقش‌ها Role Planning and Assignment.

  • دومین‌های سفارشی Custom Domains

  • گزینه‌های ثبت دستگاه Device Registration Options

  • پیکربندی و مدیریت گزینه‌های ثبت دستگاه Configuring and Managing Device Registration Options

  • واحدهای اداری (Administrative Units) Administrative Units

  • تنظیمات سطح Tenant Tenant-Wide Settings

  • جمع‌بندی Conclusion

کاربران، گروه‌ها و لایسنس‌های Azure AD Azure AD User, Groups and Licenses

  • مرور کلی Overview

  • کاربران Azure AD Azure AD Users

  • ساخت کاربران با PowerShell Creating Users with PowerShell

  • مدیریت انبوه کاربران Bulk User Management

  • گروه‌های Azure AD Azure AD Groups

  • مدیریت کاربران و گروه‌ها Managing Users and Groups

  • مدیریت لایسنس‌ها Managing Licenses

  • جمع‌بندی Conclusion

هویت‌های ترکیبی Azure AD Azure AD Hybrid Identities

  • مرور کلی Overview

  • هویت‌های ترکیبی Hybrid Identities

  • ابزار Azure AD Connect Azure AD Connect

  • همگام‌سازی ابری Azure AD Connect Azure AD Connect Cloud Sync

  • ورود یکپارچه بدون وقفه (Seamless SSO) Seamless Single Sign-On

  • سرویس‌های فدرال Active Directory (AD FS) Active Directory Federated Services (AD FS)

  • سلامت Azure AD Connect و عیب‌یابی Azure AD Connect Health and Troubleshooting

  • جمع‌بندی Conclusion

هویت‌های خارجی Azure AD Azure AD External Identities

  • مرور کلی Overview

  • تنظیمات همکاری خارجی External Collaboration Settings

  • دعوت و مدیریت کاربران مهمان Inviting and Managing Guest Users

  • ساخت حساب‌های مهمان با PowerShell Creating Guest Accounts with PowerShell

  • انواع همکاری‌های خارجی Types of External Collaboration

  • ارائه دهندگان هویت (Identity Providers) Identity Providers

  • پیکربندی ارائه دهندگان هویت Configuring Identity Providers

  • ثبت‌نام خودکار کاربران مهمان Guest Self-Service Sign-Up

  • جمع‌بندی Conclusion

احراز هویت کاربران و Azure MFA Azure MFA and User Authentication

  • مرور کلی Overview

  • احراز هویت چندعاملی (MFA) Multi-Factor Authentication

  • استقرار MFA در Azure AD Deploying MFA in Azure AD

  • مدیریت و عیب‌یابی MFA Manage and Troubleshoot MFA

  • گزینه‌های احراز هویت کاربر User Authentication Options

  • پیاده‌سازی احراز هویت بدون رمز عبور در Azure AD Implementing Passwordless Authentication in Azure AD

  • بازنشانی رمز عبور به صورت خودکار (SSPR) Self-Service Password Reset

  • حفاظت از رمز عبور و مسدودسازی هوشمند Password Protection and Smart Lockouts

  • احراز هویت مبتنی بر گواهینامه در Azure AD Certificate-Based Authentication in Azure AD

  • راه‌اندازی PKI Setting Up Our PKI

  • تولید گواهینامه کاربر Generating a User Certificate

  • پیکربندی CBA در Azure Configuring CBA In Azure

  • پیکربندی احراز هویت کاربر Azure AD برای ماشین‌های مجازی ویندوز Configure Azure AD User Authentication for Azure Windows VMs

  • پیکربندی احراز هویت کاربر Azure AD برای ماشین‌های مجازی لینوکس Configure Azure AD User Authentication for Azure Linux VMs

  • جمع‌بندی Conclusion

دسترسی مشروط و حفاظت از هویت Conditional Access and Identity Protection

  • مرور کلی Overview

  • سیاست‌های دسترسی مشروط Conditional Access Policies

  • پیاده‌سازی سیاست‌های دسترسی مشروط Implementing Conditional Access Policies

  • الگوهای سیاست دسترسی مشروط و سیاست‌های دستگاه Conditional Access Policy Templates and Device Policies

  • عیب‌یابی سیاست‌های دسترسی مشروط Troubleshooting Conditional Access Policies

  • مدیریت Azure AD Identity Protection Managing Azure AD Identity Protection

  • استقرار سیاست‌های Azure AD Identity Protection Deploying Azure AD Identity Protection Policies

  • محدودیت‌های Tenant Tenant Restrictions

  • پیاده‌سازی ارزیابی دسترسی مستمر (CAE) Implement Continuous Access Evaluation

  • جمع‌بندی Conclusion

پیاده‌سازی مدیریت دسترسی برای منابع Azure Implement Access Management for Azure Resources

  • مرور کلی Overview

  • مقدمه Introduction

  • تخصیص نقش‌ها در Azure Assigning Roles in Azure

  • تحلیل مجوزهای نقش Azure Analyzing Azure Role Permission

  • پیکربندی نقش‌های سفارشی در Azure Configure Custom Roles in Azure

  • ساخت و پیکربندی هویت‌های مدیریت شده (Managed Identities) Create and Configure Managed Identities

  • استفاده از هویت‌های مدیریت شده برای دسترسی به منابع Azure Using Managed Identities to Access Azure Resources

  • پیکربندی RBAC و سیاست‌های Azure Key Vault Configure Azure Key Vault RBAC and Policies

  • جمع‌بندی Conclusion

استقرار اپلیکیشن‌های سازمانی در Azure AD Deploying Enterprise Applications in Azure AD

  • مرور کلی Overview

  • شناسایی اپلیکیشن‌ها Application Discovery

  • پراکسی اپلیکیشن Azure AD Azure AD Application Proxy

  • استقرار پراکسی اپلیکیشن Azure AD Deploying Azure AD Application Proxy

  • یکپارچه‌سازی اپلیکیشن‌های SaaS در Azure AD Integrating SaaS Applications Into Azure AD

  • تنظیمات رضایت کاربر User Consent Settings

  • مدیریت دسترسی برای اپلیکیشن‌ها Access Management for Apps

  • پیکربندی SSO برای یک اپلیکیشن Configuring SSO for an App

  • تخصیص کاربر به اپلیکیشن (Provisioning) Application User Provisioning

  • نظارت و ممیزی دسترسی اپلیکیشن‌ها Monitor and Audit App Access

  • ساخت و مدیریت مجموعه‌های اپلیکیشن Create and Manage Application Collections

  • جمع‌بندی Conclusion

ثبت اپلیکیشن در Azure AD Application Registration in Azure AD

  • مرور کلی Overview

  • مقدمه Intro

  • ثبت اپلیکیشن App Registration

  • برنامه‌ریزی ثبت اپلیکیشن App Registration Planning

  • مجوزهای اپلیکیشن App Permissions

  • نقش‌های اپلیکیشن App Roles

  • احراز هویت اپلیکیشن‌های چندلایه Muti-tier Application Authentication

  • جمع‌بندی Conclusion

مدیریت استحقاق Azure (Entitlement Management) Azure Entitlement Management

  • مرور کلی Overview

  • مدیریت استحقاق (Entitlement Management) Entitlement Management

  • برنامه‌ریزی مدیریت استحقاق Entitlement Management Planning

  • کاتالوگ‌های استحقاق Entitlement Catalogs

  • بسته‌های دسترسی استحقاق Entitlement Access Packages

  • دیدگاه کاربر نهایی End User Perspective

  • شرایط استفاده Terms of Use

  • سازمان‌های متصل با مدیریت استحقاق Connected Organizations with Entitlement Management

  • پیکربندی سازمان‌های متصل Configuring Connected Organizations

  • مدیریت سازمان‌های متصل Managing Connected Organizations

  • جمع‌بندی Conclusion

بررسی‌های دسترسی Azure Azure Access Reviews

  • مرور کلی Overview

  • بررسی‌های دسترسی Azure AD Azure AD Access Reviews

  • بررسی دسترسی گروه Group Access Review

  • بررسی دسترسی اپلیکیشن Application Access Review

  • بررسی دسترسی کاربران خارجی External Users Access Review

  • بررسی دسترسی نقش‌های Azure Azure Role Access Review

  • الزامات لایسنس برای بررسی دسترسی Access Review Licensing Requirements

  • جمع‌بندی Conclusion

هویت‌های دارای امتیاز Azure Azure Privileged Identity

  • مرور کلی Overview

  • مدیریت هویت‌های دارای امتیاز (PIM) Privileged Identity Management

  • تخصیص نقش‌های Azure AD با PIM Assigning Azure AD Roles with PIM

  • تخصیص منابع Azure AD با PIM Assigning Azure AD Resources with PIM

  • تاریخچه ممیزی PIM PIM Audit History

  • حساب اضطراری (Break Glass Account) Break Glass Account

  • جمع‌بندی Conclusion

مدیریت Azure AD Azure AD Management

  • مرور کلی Overview

  • عیب‌یابی مشکلات دسترسی Azure AD Troubleshoot Azure AD Access Issues

  • لاگ‌های ممیزی Azure AD Azure AD Audit Logs

  • مایکروسافت سنتینل (Microsoft Sentinel) Microsoft Sentinel

  • تحلیل لاگ‌های Azure AD با Microsoft Sentinel Analyzing Azure AD Logs with Microsoft Sentinel

  • خروجی لاگ‌های Azure AD به SIEM شخص ثالث Export Azure AD Logs to a 3rd Party SIEM

  • دفترهای کار Azure (Workbooks) Azure Workbooks

  • پیکربندی اعلان‌ها Configure Notifications

  • جمع‌بندی Conclusion

استفاده از Azure Monitor و امتیاز امنیتی هویت Using Azure Monitor and Identity Secure Score

  • مرور کلی Overview

  • ابزار Azure Monitor Azure Monitor

  • پیکربندی تنظیمات تشخیصی Configuring Diagnostic Settings

  • بررسی Azure Monitor بخش اول Exploring Azure Monitor Pt.1

  • بررسی Azure Monitor بخش دوم Exploring Azure Monitor Pt.2

  • نظارت بر Azure AD با استفاده از Log Analytics و کوئری‌های KQL Monitor Azure AD by using Log Analytics and KQL queries

  • امتیاز امنیتی هویت (Identity Secure Score) Identity Secure Score

  • جمع‌بندی Conclusion

مدیریت و نظارت بر دسترسی اپلیکیشن‌ها با Defender for Cloud Apps Manage and monitor application access using Defender for Cloud Apps

  • مرور کلی Overview

  • کنترل اپلیکیشن دسترسی مشروط Conditional Access App Control

  • ساخت سیاست‌های دسترسی در Microsoft Defender for Cloud Apps Creating Access Policies in Microsoft Defender for Cloud Apps

  • ساخت سیاست‌های نشست در Microsoft Defender for Cloud Apps Creating Session Policies in Microsoft Defender for Cloud Apps

  • پیاده‌سازی و مدیریت سیاست‌ها برای اپلیکیشن‌های OAUTH Implement and Manage Policies for OAUTH Apps

  • حاکمیت اپلیکیشن مایکروسافت (App Governance) Microsoft App Governance

  • مدیریت و نظارت بر اپلیکیشن‌ها با App Governance Manage and Monitor Apps using App Governance

  • جمع‌بندی Conclusion

مقدمه‌ای بر Entra Global Secure Access Entra Global Secure Access - Introduction

  • مقدمه Introduction

  • Global Secure Access (GSA) چیست؟ What Is Global Secure Access (GSA)

  • راهکارهای Global Secure Access Global Secure Access Solutions

  • نحوه عملکرد Global Secure Access How Global Secure Access Works

  • فعال‌سازی Global Secure Access (GSA) Enabling Global Secure Access (GSA)

  • نصب کلاینت Global Secure Access Installing the Global Secure Access Client

  • پیکربندی سیاست ترافیک Entra Microsoft 365 Configuring Entra Microsoft 365 Traffic Policy

  • اعتبارسنجی Validation

پیکربندی Entra Global Secure Access Entra Global Secure Access - Configuration

  • مقدمه Introduction

  • مرور کلی پیکربندی Entra Internet Access Entra Internet Access Configuration Overview

  • پیکربندی Entra Internet Access Configuring Entra Internet Access

  • تست Entra Internet Access Testing Entra Internet Access

  • پیکربندی اتصال GSA در محیط On-Premise Configuring On Premise GSA Connectivity

  • ساخت اپلیکیشن‌های سازمانی در Entra Creating Enterprise Apps in Entra

  • فعال‌سازی Entra Private Access Enabling Entra Private Access

  • مدیریت Global Secure Access Managing Global Secure Access

  • عیب‌یابی Global Secure Access Troubleshooting Global Secure Access

  • اعتبارسنجی Validation

نمایش نظرات

آموزش مدرک مایکروسافت: مدیر ارشد هویت و دسترسی (SC-300)
جزییات دوره
17h
126
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Bob Salmans
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Bob Salmans Bob Salmans

من عاشق دیدن و کمک به مردم در زندگی هستم. این سهم کوچک من در کمک به پیشرفت جامعه امنیتی است.» باب پس از ثبت نام در نیروی دریایی ایالات متحده و منصوب شدن به عنوان مهندس شبکه، شروع به کار در فناوری اطلاعات کرد. او هفت سال تجربه آموزش فناوری اطلاعات را به همراه بیش از 20 سال تجربه فناوری اطلاعات برای CBT Nuggets به ارمغان می آورد. باب پیش از پیوستن به CBTN، سرپرست تیم امنیتی یک ارائه دهنده خدمات مدیریت شده بود. در اوقات فراغت از گذراندن وقت با خانواده، آشپزی و کار با فلز و چوب لذت می برد.

ارتباط با باب:

امنیت اطلاعات، شبکه، دایرکتوری فعال، لینوکس