Instiq

Microsoft Identity and Access Administrator参考書

Microsoft Entra で ID とアクセス管理を設計・実装・運用するアソシエイト資格(SC-300)。

Microsoft Identity and Access Administrator(SC-300)について

Microsoft Identity and Access Administrator(SC-300)は、Microsoft が提供するアソシエイトレベルの認定資格です。このページでは、試験範囲を全 5 章・18 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。

試験で問われる分野(出題範囲の目安)

  • ユーザー ID の実装と管理約 22%
  • 認証とアクセス管理の実装約 28%
  • ワークロード ID の計画と実装約 25%
  • ID ガバナンスの計画と自動化約 25%

配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。

公式の試験情報:https://learn.microsoft.com/en-us/credentials/certifications/resources/study-guides/sc-300

1Entra テナントとユーザー ID

  • 1.1Entra テナントの構成・ロール・管理単位

    Microsoft Entra テナントの構成(テナント/ユーザー/グループ/デバイス設定・ドメイン・ブランディング)、組み込み/カスタム Entra ロールと有効な権限の評価、管理単位(administrative units)による管理範囲の委任を理解します。

  • 1.2ユーザー・グループ・デバイス・ライセンス

    Microsoft Entra のユーザー/グループの作成と管理(割当/動的・セキュリティ/Microsoft 365)、デバイスの参加・登録、ライセンスの割当とレポートを理解します。

  • 1.3カスタムセキュリティ属性と一括操作

    カスタムセキュリティ属性によるオブジェクトの分類(属性ベースのアクセス制御の基礎)、Microsoft Entra 管理センターと PowerShell(Microsoft Graph PowerShell)による一括操作を理解します。

2外部 ID とハイブリッド ID

3認証と Conditional Access

  • 3.1認証方式と多要素認証

    認証方式(証明書ベース認証・Temporary Access Pass・Microsoft Authenticator・passkeys/FIDO2)、テナント全体の MFA 設定、セルフサービスパスワードリセット(SSPR)、Windows Hello for Business、Entra パスワード保護、ハイブリッド向け Entra Kerberos を理解します。

  • 3.2Conditional Access

    Conditional Access ポリシーの計画・割当・制御、セッション管理、デバイス強制制限、継続的アクセス評価(CAE)、認証コンテキスト、保護されたアクション(protected actions)、テンプレートからの作成を理解します。

  • 3.3Microsoft Entra ID Protection でリスク管理

    Microsoft Entra ID Protection によるユーザーリスク・サインインリスクの検知と、Conditional Access と連携したリスクベースの対応、MFA 登録キャンペーン、危険なユーザー/サインイン/ワークロード ID の監視・調査・修復を理解します。

  • 3.4Global Secure Access

    Global Secure Access クライアントの展開と、Microsoft Entra Private Access(社内アプリへの ZTNA)・Microsoft Entra Internet Access(インターネット/SaaS のセキュア Web ゲートウェイ・Microsoft 365 向け)を理解します。

4ワークロード ID とアプリ統合

  • 4.1ワークロード ID の選択とマネージド ID

    アプリや Azure ワークロードに適した ID(マネージド ID・サービスプリンシパル・ユーザーアカウント・マネージドサービスアカウント)の選択、マネージド ID の作成・割当・他リソースへのアクセスを理解します。

  • 4.2エンタープライズアプリの統合

    エンタープライズアプリのアプリ/テナントレベル設定、SaaS アプリの SSO 統合、Microsoft Entra Application Proxy によるオンプレアプリ公開、ユーザー/グループ/app role の割当、ユーザーと管理者の同意(consent)管理を理解します。

  • 4.3アプリ登録(app registrations)

    自社開発アプリの app registration、アプリ認証(リダイレクト URI・シークレット/証明書・フェデレーション資格情報)、API アクセス許可(委任/アプリケーション)と app roles を理解します。

  • 4.4Defender for Cloud Apps でアプリアクセスを管理

    Microsoft Defender for Cloud Apps(CASB)による cloud discovery、connected apps、アプリ強制制限、Conditional Access アプリ制御、アクセス/セッションポリシー、OAuth アプリのポリシー、Cloud app catalog を理解します。

5ID ガバナンスと監視

  • 5.1エンタイトルメント管理

    Microsoft Entra エンタイトルメント管理によるカタログとアクセスパッケージ、アクセス要求と承認、利用規約(ToU)、外部ユーザーのライフサイクル、connected organizations を理解します。

  • 5.2アクセスレビュー

    Microsoft Entra のアクセスレビューによる、グループ/アプリ/ロールへの既存アクセスの定期的な見直し、レビューの計画・作成・監視、レビュー結果への手動/自動対応を理解します。

  • 5.3Privileged Identity Management(PIM)

    Microsoft Entra Privileged Identity Management(PIM)による Entra ロール/Azure リソース/グループの Just-In-Time 昇格、要求と承認、設定(MFA・正当な理由・期限)、監査履歴、break-glass アカウントを理解します。

  • 5.4ID アクティビティの監視

    サインイン/監査/プロビジョニングログの分析、診断設定(Log Analytics・ストレージ・Event Hubs への送信)、KQL クエリ、ブックと レポート、Identity Secure Score による posture 改善を理解します。