Microsoft 365 Administrator参考書
Microsoft 365 テナント・Microsoft Entra ID・Defender XDR・Purview を横断管理する Microsoft 365 管理者のアソシエイト資格(MS-102)。
Microsoft 365 Administrator(MS-102)について
Microsoft 365 Administrator(MS-102)は、Microsoft が提供するアソシエイトレベルの認定資格です。このページでは、試験範囲を全 5 章・13 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。
試験で問われる分野(出題範囲の目安)
- Microsoft 365 テナントの管理約 27%
- Microsoft Entra ID とアクセス約 27%
- Defender XDR によるセキュリティと脅威約 33%
- Purview によるコンプライアンス約 13%
配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。
公式の試験情報:https://learn.microsoft.com/en-us/credentials/certifications/resources/study-guides/ms-102
1Microsoft 365 テナントの管理
- 1.1テナントとサービスの管理
Microsoft 365 テナントの作成、ドメインの追加と検証、組織設定(Security & privacy / Organization profile)、Service Health によるサービス正常性監視と通知、Network connectivity insights、ソフトウェア更新、Microsoft 365 Backup、採用/使用状況の把握を理解します。
- 1.2ユーザーとグループ
Microsoft Entra ID でのユーザー(外部ユーザー含む)と連絡先の作成、グループ(Microsoft 365 Groups / セキュリティグループ)と共有メールボックス、ライセンス(グループベースライセンス含む)、Microsoft Graph PowerShell による一括管理を理解します。
- 1.3ロールとロールグループ
Microsoft 365 と Microsoft Entra ID のロール、Defender XDR / Purview のワークロード権限を role groups で、administrative units による委任、Privileged Identity Management(PIM)による Entra ロールの Just-In-Time 昇格を理解します。
2Microsoft Entra ID とアクセス
- 2.1ID 同期
オンプレ AD と Microsoft Entra ID の同期を理解します。IdFix による同期前エラー修復、Microsoft Entra Connect Sync と Cloud Sync の選択、Microsoft Entra Connect Health による監視、同期のトラブルシュート。
- 2.2認証
認証方法の管理、セルフサービス パスワード リセット(SSPR)、Microsoft Entra Password Protection による弱い/禁止パスワードのブロック、認証問題の調査を理解します。
- 2.3セキュアアクセス
Microsoft Entra Identity Protection によるリスクベースの検出、Conditional Access ポリシーによるアクセス制御、Conditional Access を用いた多要素認証(MFA)の強制を理解します。
3Defender XDR による脅威対応と Office 365 保護
- 3.1Defender XDR の調査と対応
Microsoft Security Exposure Management と Secure Score による姿勢評価、Defender XDR のインシデントとアラートのトリアージ、advanced hunting(KQL)、Microsoft Defender Threat Intelligence を理解します。
- 3.2Defender for Office 365
脅威ポリシー(anti-phishing / anti-spam / anti-malware)、Safe Attachments と Safe Links、アラート ポリシー、Threat Explorer によるメール/コラボ脅威の調査、攻撃シミュレーション トレーニング、restricted entities を理解します。
4Defender for Endpoint と Cloud Apps
- 4.1Defender for Endpoint
Microsoft Defender for Endpoint のデバイス オンボード、エンドポイント設定(攻撃面減少 ASR・EDR ブロック モード・改ざん防止)、Microsoft Defender Vulnerability Management による脆弱性の可視化と修復を理解します。
- 4.2Defender for Cloud Apps
Microsoft Defender for Cloud Apps の Microsoft 365 app connector による接続、ポリシー(アクティビティ/ファイル ポリシーでアラートをトリガー)、Cloud App Discovery によるシャドー IT の発見、アクティビティ ログの解釈と対応を理解します。
5Microsoft Purview によるコンプライアンス
- 5.1情報保護
sensitive information types による機密データの定義、sensitivity labels による分類・暗号化・マーキングとラベル ポリシー、Content explorer と Activity explorer による可視化を理解します。
- 5.2データ ライフサイクル管理
retention labels(アイテム単位の保持/削除)、retention label policies(ラベルの発行/自動適用)、retention policies(場所単位の一括保持/削除)の違いと、保持期間・削除アクションを理解します。
- 5.3データ損失防止(DLP)
DLP ポリシーを Exchange Online / SharePoint Online / OneDrive / Teams のワークロードに適用して機密情報の共有/送信をブロック、Endpoint DLP によるデバイス制御、DLP アラート/イベント/レポートの確認と対応を理解します。

