Opleiding: Microsoft SC-300: Identity and Access Administrator Training

Wil je leren hoe je identities en toegang tot applicaties en cloudresources veilig beheert met Microsoft Entra?

Tijdens de Microsoft SC-300 Identity and Access Administrator Training leer je hoe je identity- en accessmanagement ontwerpt, implementeert en beheert binnen Microsoft-cloudomgevingen.

Je gaat praktisch aan de slag met Microsoft Entra ID, authentication, Multi-Factor Authentication, Conditional Access, Identity Protection, Privileged Identity Management en identity governance.

Daarbij gaat het niet alleen om het beheren van gebruikers en groepen. Je leert hoe je bepaalt wie toegang krijgt tot welke applicaties en resources, onder welke voorwaarden en met welke privileges.

Ook Zero Trust, passwordless authentication, workload identities, externe gebruikers, enterprise applications en lifecycle management komen aan bod.

De training is technisch en praktijkgericht en sluit aan op het Microsoft SC-300: Identity and Access Administratorexamen.

Voor wie is deze training?

Deze training is bedoeld voor IT-professionals die verantwoordelijk zijn voor identity en access management binnen Microsoft Azure en Microsoft 365.

Denk aan:

  • identity administrators;
  • Microsoft 365 administrators;
  • Azure administrators;
  • cloud engineers;
  • security engineers;
  • system administrators;
  • IAM-specialisten;
  • security consultants;
  • cloud consultants;
  • DevOps- en platform engineers;
  • professionals die zich voorbereiden op SC-300.

SC-900 is een goede basis, maar niet verplicht wanneer je al voldoende ervaring hebt met Microsoft Azure, Microsoft 365 of identity management.

Wat leer je?

Na afloop kun je:

  • Microsoft Entra ID configureren en beheren;
  • gebruikers en groepen beheren;
  • interne en externe identities beheren;
  • authentication-methoden configureren;
  • Multi-Factor Authentication implementeren;
  • passwordless authentication toepassen;
  • Conditional Access policies ontwerpen;
  • identityrisico's detecteren en beperken;
  • Single Sign-On configureren;
  • enterprise applications beheren;
  • applicatietoegang beheren;
  • app registrations begrijpen en configureren;
  • permissions en consent beheren;
  • workload identities toepassen;
  • managed identities gebruiken;
  • privileged access beveiligen;
  • Privileged Identity Management implementeren;
  • access reviews uitvoeren;
  • entitlement management gebruiken;
  • identity lifecycle-processen inrichten;
  • Zero Trust-principes toepassen op identity;
  • identity-activiteiten monitoren en onderzoeken;
  • je voorbereiden op het SC-300 examen.

Programma

Dag 1 – Microsoft Entra ID & Authentication

We beginnen bij de identity-laag van een moderne Microsoft-cloudomgeving.

Microsoft Entra ID

Je leert hoe Microsoft Entra ID is opgebouwd en hoe identities worden beheerd.

We behandelen:

  • tenants;
  • users;
  • groups;
  • administrative units;
  • roles;
  • licenses;
  • external identities;
  • guest users;
  • B2B collaboration;
  • device identities;
  • hybrid identities.

We kijken daarbij ook naar het verschil tussen traditionele Active Directory en cloud identity via Microsoft Entra ID.

Authentication

Vervolgens gaan we naar authentication.

Je werkt met:

  • passwords;
  • Multi-Factor Authentication;
  • Microsoft Authenticator;
  • passwordless authentication;
  • passkeys;
  • FIDO2;
  • Temporary Access Pass;
  • authentication methods;
  • authentication policies.

We bespreken niet alleen hoe je deze technieken configureert, maar vooral wanneer je welke methode gebruikt.

Conditional Access

Conditional Access vormt een van de belangrijkste onderdelen van moderne Microsoft identity security.

Je leert policies bouwen op basis van bijvoorbeeld:

gebruiker + applicatie + apparaat + locatie + risico → toegangsbeslissing

We behandelen:

  • users en groups;
  • target resources;
  • conditions;
  • locations;
  • devices;
  • authentication strength;
  • grant controls;
  • session controls;
  • report-only mode;
  • exclusions;
  • emergency access accounts.

Je leert ook hoe je voorkomt dat een verkeerd ingestelde Conditional Access-policy gebruikers of administrators buitensluit.

Dag 2 – Applications, Workload Identities & Identity Protection

Enterprise Applications & Single Sign-On

Identity stopt niet bij Microsoft 365.

Organisaties gebruiken tientallen of honderden SaaS- en bedrijfsapplicaties.

Je leert hoe Microsoft Entra wordt gebruikt voor:

  • enterprise applications;
  • Single Sign-On;
  • application assignments;
  • permissions;
  • application access;
  • provisioning;
  • federation.

App Registrations

Voor developers, DevOps- en platformteams is ook application identity belangrijk.

We behandelen:

  • app registrations;
  • application objects;
  • service principals;
  • API permissions;
  • delegated permissions;
  • application permissions;
  • consent;
  • certificates;
  • secrets.

Hiermee begrijp je hoe applicaties en automatiseringsprocessen veilig toegang krijgen tot Microsoft-cloudresources.

Workload Identities

Niet alleen mensen hebben identities.

Ook:

  • applicaties;
  • scripts;
  • automation;
  • containers;
  • virtual machines;
  • cloudservices

moeten zich kunnen authenticeren.

Daarom kijken we naar:

  • service principals;
  • managed identities;
  • workload identities;
  • federated credentials;
  • workload identity federation.

We bespreken waarom je waar mogelijk wilt voorkomen dat langdurige secrets in scripts, repositories of pipelines worden opgeslagen.

Identity Protection

Daarna kijken we naar identityrisico's.

Je leert werken met concepten als:

  • risky users;
  • risky sign-ins;
  • user risk;
  • sign-in risk;
  • risk policies;
  • remediation.

We bekijken hoe identitysignalen onderdeel kunnen worden van Conditional Access.

Dag 3 – Privileged Access & Identity Governance

Privileged Identity Management

Administratoraccounts zijn een interessant doelwit voor aanvallers.

Daarom behandelen we uitgebreid Microsoft Entra Privileged Identity Management (PIM).

Je leert werken met:

  • eligible assignments;
  • active assignments;
  • role activation;
  • approval;
  • MFA;
  • justification;
  • time-limited access;
  • notifications;
  • audit history.

Het uitgangspunt is:

geen permanente administratorrechten wanneer dat niet nodig is.

Least Privilege

We vertalen dit naar praktische securityprincipes:

  • least privilege;
  • just-in-time access;
  • separation of duties;
  • privileged roles;
  • emergency access;
  • administrative boundaries.

Identity Governance

Bij grotere organisaties wordt niet alleen toegang geven een uitdaging. Ook het verwijderen en periodiek controleren van toegang wordt belangrijk.

We behandelen daarom:

  • identity lifecycle;
  • joiner/mover/leaver;
  • access packages;
  • entitlement management;
  • access reviews;
  • guest access;
  • approvals;
  • expiration;
  • lifecycle workflows.

Access Reviews

Je leert bijvoorbeeld hoe je periodiek kunt controleren:

Heeft deze gebruiker deze toegang nog nodig?

Dit kan betrekking hebben op:

  • groepen;
  • applicaties;
  • privileged roles;
  • externe gebruikers.

Entitlement Management

Voor complexere organisaties kijken we naar access packages waarmee toegang tot meerdere resources als één pakket kan worden aangevraagd en beheerd.

Bijvoorbeeld:

Nieuwe externe consultant

→ Microsoft Teams
→ SharePoint
→ SaaS-applicatie
→ security group
→ automatische vervaldatum

Zo wordt identity governance veel beter schaalbaar.

Zero Trust Identity

Door de hele training heen gebruiken we het Zero Trust-model.

De kern is niet:

"de gebruiker zit op kantoor, dus we vertrouwen hem."

Maar:

Wie is de gebruiker?

Vanaf welk apparaat wordt ingelogd?

Welke applicatie wordt gebruikt?

Hoe gevoelig is de resource?

Wat is het actuele risico?

Welke authenticatie is vereist?

Hoeveel rechten zijn werkelijk nodig?

Dat maakt SC-300 ook interessant voor organisaties die bezig zijn met een bredere Zero Trust-strategie.

Praktijk en labs

SC-300 zou ik bij Educate IT nadrukkelijk als hands-on training neerzetten.

Deelnemers gaan onder andere:

  • gebruikers en groepen beheren;
  • externe gebruikers toevoegen;
  • authentication methods configureren;
  • MFA instellen;
  • Conditional Access policies bouwen;
  • policies testen met report-only mode;
  • enterprise applications configureren;
  • Single Sign-On onderzoeken;
  • app registrations maken;
  • permissions configureren;
  • managed identities onderzoeken;
  • identityrisico's analyseren;
  • PIM configureren;
  • privileged roles activeren;
  • access reviews maken;
  • access packages configureren.

Daarmee wordt dit een wezenlijk andere training dan SC-900.

SC-900 = begrijpen wat Microsoft security en identity is.

SC-300 = Microsoft identity daadwerkelijk implementeren en beheren.

Wat kun je na deze training?

Na drie dagen kun je een Microsoft Entra identity-omgeving beheren en beveiligen.

Je kunt authentication en Conditional Access configureren, applicatie- en workload identities beheren, privileged access beveiligen en identity governance toepassen.

Daarnaast begrijp je hoe identity binnen een Zero Trust-architectuur wordt gebruikt als een van de belangrijkste beveiligingslagen.

Certificering

De training is bedoeld als voorbereiding op:

Exam SC-300: Microsoft Identity and Access Administrator

en de bijbehorende Microsoft-certificering voor de Identity and Access Administrator-rol.

Praktische informatie

  • Type product: Klassikaal
  • Duur: 3 dagen
  • Niveau: Intermediate
  • Prijs: €1.995,- excl. btw
  • BTW 21%: €418,95
  • Prijs incl. btw: €2.413,95
  • Maximaal aantal deelnemers: 13
  • Trainingsvorm: klassikaal, live online of in-company
  • Taal: Nederlands of Engels
  • Hands-on Microsoft Entra labs
  • Les- en oefenmateriaal inbegrepen
  • SC-300 examenvoorbereiding
  • Examenvoucher optioneel bij te boeken
Meer...
€1.995
ex. BTW
Aangeboden door
Educate IT
Onderwerp
Identiteit
Microsoft Access
Niveau
Looptijd
3 dagen
Type product
cursus
Lesvorm
In-company / Maatwerk
Aantal deelnemers
Min: 5
Max: 15
Tijdstip
Zaterdag, Overdag, Avond, Zondag
Keurmerken aanbieder
Microsoft Learning Partner