- Tag 1: Identität und Governance (Domäne 1, 20-25%)
- 1. Microsoft Entra ID verwalten
- Microsoft Entra ID als Identitätsdienst, vormals Azure Active Directory (Update ab 17.04.2026)
- Benutzer und Gruppen anlegen und verwalten
- Cloud-Benutzer, aus dem lokalen AD synchronisierte Benutzer über Entra Connect und Gastbenutzer
- Selbstbedienung für die Kennwortzurücksetzung
- 2. Zugriffssteuerung mit RBAC
- Rollenbasierte Zugriffssteuerung an verschiedenen Geltungsbereichen
- Integrierte und eigene Rollen
- Das Prinzip der geringsten Rechte
- Der Unterschied zwischen RBAC und Entra-Rollen
- 3. Governance und Compliance
- Abonnements, Verwaltungsgruppen und Ressourcengruppen
- Azure Policy zum Erlauben, Verweigern, Auditieren und Korrigieren
- Ressourcensperren und Tags
- Kostenkontrolle mit Budgets und Cost Management
- Die höhere Gewichtung von Identität und Governance in der aktuellen Prüfung (Update ab 17.04.2026)
- Praxis-Übung (Tag 1): In einer Azure-Umgebung Benutzer und Gruppen anlegen, eine RBAC-Rolle am passenden Geltungsbereich zuweisen und eine Azure Policy sowie eine Ressourcensperre einrichten und ihre Wirkung überprüfen.
- Tag 2: Speicher und Datensicherung (Domäne 2, 15-20%)
- 4. Speicherkonten und Blob Storage
- Speicherkonten und Redundanzoptionen
- Blob Storage sowie Zugriffsebenen und Lebenszyklusregeln
- Sicherer Zugriff mit Shared Access Signatures und Zugriffsschlüsseln
- 5. Dateien und Speichersicherheit
- Azure Files und Azure File Sync
- Netzwerkzugriff und private Endpunkte für Speicher
- Verschlüsselung und Zugriffssteuerung
- Speicher über Portal, CLI und PowerShell verwalten
- Praxis-Übung (Tag 2): Ein Speicherkonto mit passender Redundanz anlegen, einen Blob-Container mit Lebenszyklusregel einrichten, eine Azure-Dateifreigabe erstellen und den Zugriff über eine Shared Access Signature absichern.
- Tag 3: Compute und Netzwerk (Domänen 3 und 4, 20-25% und 15-20%)
- 6. Virtuelle Maschinen bereitstellen
- Virtuelle Maschinen erstellen, dimensionieren und verwalten
- Verfügbarkeit mit Verfügbarkeitszonen und Skalierungsgruppen
- Erweiterungen und Konfiguration
- Bereitstellung automatisieren mit ARM-Vorlagen und Bicep (Update ab 17.04.2026)
- 7. Container und App Service
- Azure App Service und App Service Pläne
- Container mit Azure Container Instances
- Azure Container Apps als serverlose Container-Plattform (Update ab 17.04.2026)
- Azure Kubernetes Service im Überblick
- 8. Virtuelles Netzwerk
- Virtuelle Netzwerke, Subnetze und Netzwerksicherheitsgruppen
- Azure Firewall, Azure DNS und Azure Bastion
- Standortübergreifende Verbindung mit VNet Peering, VPN Gateway und ExpressRoute
- Lastverteilung mit Load Balancer und Application Gateway sowie Network Watcher
- Praxis-Übung (Tag 3): Eine virtuelle Maschine in einem virtuellen Netzwerk bereitstellen, den Zugriff über eine Netzwerksicherheitsgruppe steuern, sicher über Azure Bastion verbinden und die Bereitstellung anschließend als Bicep-Datei nachvollziehen.
- Tag 4: Monitoring, Datensicherung und Prüfungsstrategie (Domäne 5, 10-15%)
- 9. Überwachung
- Azure Monitor, Metriken und Log Analytics
- Alerts, Aktionsgruppen und Service Health
- Network Watcher zur Netzwerkdiagnose
- 10. Datensicherung und Wiederherstellung
- Azure Backup sowie Recovery Services Tresore
- Sicherung von Dateien und virtuellen Maschinen
- Notfallwiederherstellung in eine zweite Region mit Azure Site Recovery
- Berichte und Alerts für Sicherungen
- 11. Prüfungsstrategie
- Aufbau und Bewertung der AZ-104: 40 bis 60 Fragen, 100 Minuten, bestanden ab 700 Punkten
- Umgang mit Fallstudien und praktischen Aufgaben in der Live-Umgebung
- Szenariofragen systematisch lösen und die passende Steuerung wählen
- Praxis-Übung (Tag 4, Peer-Review): Ein Azure Backup für eine virtuelle Maschine einrichten, einen Azure-Monitor-Alert mit Aktionsgruppe erstellen und das Gesamtergebnis einer anderen teilnehmenden Person gegen Identität, Speicher, Compute, Netzwerk und Monitoring prüfen lassen.
LernzieleJede teilnehmende Person verlässt das Seminar mit der Fähigkeit, Azure-Umgebungen praktisch zu administrieren, und ist auf die Zertifizierung AZ-104 vorbereitet. Sie verwaltet Identitäten und Governance mit Microsoft Entra ID, RBAC und Azure Policy, implementiert Speicher, stellt virtuelle Maschinen, App Service und Container bereit, richtet virtuelles Netzwerk mit Sicherheit und Verbindung ein und überwacht und sichert die Ressourcen mit Azure Monitor, Backup und Site Recovery - mit Portal, CLI, PowerShell und Bicep.
Zielgruppen- Azure-Administratorinnen und -Administratoren in operativen Rollen
- Systemadministratoren, die in die Azure-Verwaltung wechseln
- IT-Fachkräfte, die Azure-Infrastruktur bereitstellen und betreiben
- Vorbereitung auf die Zertifizierung AZ-104
Voraussetzungen: Die Teilnehmenden bringen Erfahrung mit Betriebssystemen, Netzwerk, Servern und Virtualisierung mit sowie erste Berührung mit PowerShell, Azure CLI und dem Azure-Portal. Kenntnisse auf dem Niveau der AZ-900 sind hilfreich, aber nicht zwingend.