Seminar / Kurs

SC-300: Microsoft Identity and Access Administrator (2026) in Köln

Inhalte

  • Tag 1: Benutzeridentitäten implementieren und verwalten (Domäne 1, 20-25%)
  • 1. Den Microsoft-Entra-Mandanten konfigurieren
    • Integrierte und eigene Entra-Rollen konfigurieren und verwalten
    • Verwaltungseinheiten einsetzen und verwalten sowie ihren sinnvollen Einsatz empfehlen
    • Wirksame Berechtigungen für Entra-Rollen bewerten
    • Domänen in Entra ID und Microsoft 365 verwalten
    • Mandanten-, Benutzer-, Gruppen- und Geräteeinstellungen konfigurieren

  • 2. Identitäten erstellen und verwalten
    • Benutzer und Gruppen erstellen, konfigurieren und verwalten
    • Eigene Sicherheitsattribute verwalten
    • Massenvorgänge über das Entra Admin Center und PowerShell automatisieren
    • Gerätebeitritt und Geräteregistrierung verwalten
    • Lizenzen zuweisen, ändern und darüber berichten

  • 3. Externe Benutzer und Mandanten
    • Einstellungen für die externe Zusammenarbeit verwalten
    • Externe Benutzer einzeln und in großer Zahl einladen und verwalten
    • Mandantenübergreifende Zugriffseinstellungen und Synchronisierung umsetzen
    • Externe Identitätsanbieter konfigurieren, einschließlich SAML und WS-Fed

  • 4. Hybride Identität
    • Microsoft Entra Connect Sync und Entra Cloud Sync umsetzen
    • Kennwort-Hash-Synchronisierung und Pass-through-Authentifizierung
    • Nahtlose einmalige Anmeldung
    • Von AD FS auf andere Authentifizierungsmechanismen migrieren
    • Entra Connect Health verwalten

  • Praxis-Übung (Tag 1): In einem Entra-Mandanten Benutzer und Gruppen anlegen, eine Verwaltungseinheit mit passender Rollenzuweisung einrichten, eine Massenoperation per PowerShell ausführen und die wirksamen Berechtigungen einer Rolle überprüfen.
  • Tag 2: Authentifizierung und Zugriffsverwaltung (Domäne 2, 25-30%)
  • 5. Benutzerauthentifizierung planen und verwalten
    • Authentifizierung planen
    • Authentifizierungsmethoden verwalten, einschließlich zertifikatbasierter Authentifizierung, Temporary Access Pass, OAuth-2.0-Token, Microsoft Authenticator und Passkeys nach FIDO2 (Update ab 24.04.2026)
    • Mandantenweite Einstellungen für die Mehr-Faktor-Anmeldung
    • Selbstbedienung für die Kennwortzurücksetzung und Windows Hello for Business
    • Konten deaktivieren und Sitzungen widerrufen
    • Kennwortschutz und Kerberos-Authentifizierung für hybride Identitäten

  • 6. Conditional Access
    • Richtlinien planen, zuweisen und Steuerungen umsetzen
    • Richtlinien testen und Fehler beheben
    • Sitzungsverwaltung und gerätegestützte Einschränkungen
    • Kontinuierliche Zugriffsauswertung
    • Authentifizierungskontext und geschützte Aktionen
    • Richtlinien aus Vorlagen erstellen

  • 7. Risiko mit Entra ID Protection steuern
    • Benutzer- und Anmelderisiko über ID Protection oder Conditional Access steuern (Update ab 24.04.2026)
    • Registrierung für die Mehr-Faktor-Anmeldung über Registrierungskampagnen
    • Riskante Benutzer und Anmeldungen überwachen, untersuchen und beheben
    • Riskante Workload-Identitäten behandeln

  • 8. Global Secure Access
    • Global-Secure-Access-Clients bereitstellen
    • Private Access bereitstellen und verwalten
    • Internet Access sowie Internet Access für Microsoft 365 verwalten

  • Praxis-Übung (Tag 2): Eine Conditional-Access-Richtlinie aus einer Vorlage erstellen, sie um eine risikobasierte Bedingung aus Entra ID Protection und eine Passkey-basierte Authentifizierung erweitern, im Nur-Bericht-Modus testen und anschließend gezielt scharf schalten.
  • Tag 3: Workload-Identitäten planen und implementieren (Domäne 3, 20-25%)
  • 9. Identitäten für Anwendungen und Azure-Arbeitslasten
    • Die passende Identität wählen: verwaltete Identitäten, Dienstprinzipale, Benutzerkonten und verwaltete Dienstkonten
    • Verwaltete Identitäten erstellen und einer Azure-Ressource zuweisen
    • Mit einer verwalteten Identität auf andere Azure-Ressourcen zugreifen

  • 10. Unternehmensanwendungen integrieren
    • Einstellungen auf Anwendungs- und Mandantenebene planen und umsetzen
    • Integration lokaler Anwendungen über den Entra Application Proxy
    • Integration von SaaS-Anwendungen
    • Benutzer, Gruppen und App-Rollen zuweisen und verwalten
    • Benutzer- und Administratorzustimmung konfigurieren
    • Anwendungssammlungen erstellen

  • 11. App-Registrierungen
    • App-Registrierungen planen und erstellen
    • App-Authentifizierung konfigurieren
    • API-Berechtigungen konfigurieren
    • App-Rollen erstellen

  • 12. App-Zugriff mit Defender for Cloud Apps überwachen
    • Cloud-Discovery-Ergebnisse konfigurieren und auswerten (Update ab 24.04.2026)
    • Verbundene Apps konfigurieren und anwendungsseitige Einschränkungen umsetzen
    • Conditional Access App Control sowie Zugriffs- und Sitzungsrichtlinien
    • Richtlinien für OAuth-Apps und den Cloud-App-Katalog verwalten

  • Praxis-Übung (Tag 3): Eine verwaltete Identität für eine Azure-Ressource anlegen und ihr Zugriff auf eine zweite Ressource geben, eine App-Registrierung mit API-Berechtigungen und App-Rollen erstellen und den Zugriff über eine Sitzungsrichtlinie in Defender for Cloud Apps absichern.
  • Tag 4: Identity Governance und Prüfungsstrategie (Domäne 4, 20-25%)
  • 13. Berechtigungsverwaltung
    • Berechtigungen planen
    • Kataloge und Zugriffspakete erstellen und konfigurieren
    • Zugriffsanfragen verwalten
    • Nutzungsbedingungen umsetzen
    • Den Lebenszyklus externer Benutzer und verbundene Organisationen verwalten

  • 14. Zugriffsüberprüfungen
    • Zugriffsüberprüfungen planen, erstellen und konfigurieren
    • Die Aktivität überwachen
    • Auf Ergebnisse manuell reagieren

  • 15. Privilegierter Zugriff
    • Entra-Rollen und Azure-Ressourcen in Privileged Identity Management planen und verwalten
    • PIM für Gruppen konfigurieren
    • Den Anfrage- und Genehmigungsprozess verwalten
    • Das PIM-Auditprotokoll und die Berichte auswerten
    • Notfallzugangskonten erstellen und verwalten (Update ab 24.04.2026)

  • 16. Überwachung und Prüfungsstrategie
    • Anmelde-, Audit- und Bereitstellungsprotokolle im Entra Admin Center auswerten
    • Diagnoseeinstellungen konfigurieren, etwa zu Log Analytics, Speicherkonten und Event Hubs
    • Entra ID mit KQL-Abfragen in Log Analytics überwachen (Update ab 24.04.2026)
    • Die Sicherheitslage mit dem Identity Secure Score verbessern (Update ab 24.04.2026)
    • Aufbau und Bewertung der SC-300: bestanden ab 700 Punkten, Szenariofragen systematisch lösen
    • Praxis-Übung (Tag 4, Peer-Review): Ein Zugriffspaket mit Katalog und Genehmigungsablauf erstellen, eine Zugriffsüberprüfung dafür einrichten, eine Entra-Rolle über PIM als berechtigt statt dauerhaft zuweisen und ein Notfallzugangskonto anlegen; anschließend das Governance-Konzept einer anderen teilnehmenden Person gegen geringste Rechte, Nachvollziehbarkeit und Notfallzugang prüfen lassen.

LernzieleSie sind nach dem Seminar in der Lage, Identitäten in Microsoft 365 mit Entra ID professionell zu verwalten, sichere Zugriffskontrollen einzurichten und moderne Authentifizierungsmethoden umzusetzen. Sie beherrschen die Konfiguration von Conditional Access, rollenbasierter Zugriffskontrolle (RBAC), Self-Service-Funktionen und Identity Governance. Darüber hinaus können Sie hybride Identitätsumgebungen planen und verwalten - lokal und in der Cloud. Mit diesem Wissen können Sie Sicherheit, Benutzerkomfort und Skalierbarkeit in Einklang bringen.ZielgruppenDieses Seminar richtet sich an IT-Administratoren, IT-Sicherheitsbeauftragte und Identitätsverantwortliche, die Microsoft Entra ID (Azure AD) professionell verwalten möchten. Ebenso geeignet ist es für Cloud Engineers, Systemverwalter sowie technische Projektverantwortliche im Microsoft 365-Umfeld.Teilnahmevoraussetzungen
  • Sie benötigen Grundkenntnisse in Microsoft 365 und sollten mit der Administration von Windows-Systemen sowie grundlegenden Sicherheitskonzepten vertraut sein.
  • Idealerweise haben Sie bereits Erfahrung mit Azure oder Microsoft 365 Admin-Portalen.
  • Tag 1: Benutzeridentitäten implementieren und verwalten (Domäne 1, 20-25%)
  • 1. Den Microsoft-Entra-Mandanten konfigurieren
    • Integrierte und eigene Entra-Rollen konfigurieren und verwalten
    • Verwaltungseinheit...
Mehr Informationen

Termine und Orte

Datum Dauer Preis
Köln, DE
05.10.2026 - 08.10.2026 28 h 28 h Details Details Jetzt buchen
04.01.2027 - 07.01.2027 28 h 28 h Details Details Jetzt buchen
30.03.2027 - 02.04.2027 28 h 28 h Details Details Jetzt buchen
28.06.2027 - 01.07.2027 28 h 28 h Details Details Jetzt buchen
11.10.2027 - 14.10.2027 28 h 28 h Details Details Jetzt buchen

+++ Catalog API +++

SG-Seminar-Nr.: 9256512

Anbieter-Seminar-Nr.: 5942

Termin

11.10.2027 - 14.10.2027

Schulungszentrum der GFU Cyrus AG
Am Grauen Stein 27
51105 Köln

Günstige Preise

Semigator berücksichtigt

  • Frühbucher-Preise
  • Last-Minute-Preise
  • Gruppenkonditionen

€ 3.165,40

Alle Preise inkl. 19% MwSt.

Jetzt buchen
Seminar merken

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Seminar / Kurs
  • Deutsch
    • Keine
  • 28 h
  • Anbieterbewertung   (266)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Köln, DE
05.10.2026 - 08.10.2026 28 h 28 h Details Details Jetzt buchen
04.01.2027 - 07.01.2027 28 h 28 h Details Details Jetzt buchen
30.03.2027 - 02.04.2027 28 h 28 h Details Details Jetzt buchen
28.06.2027 - 01.07.2027 28 h 28 h Details Details Jetzt buchen
11.10.2027 - 14.10.2027 28 h 28 h Details Details Jetzt buchen