Microsoft Identity and Access Administrator参考書
Microsoft Entra で ID とアクセス管理を設計・実装・運用するアソシエイト資格(SC-300)。
Microsoft Identity and Access Administrator(SC-300)について
Microsoft Identity and Access Administrator(SC-300)は、Microsoft が提供するアソシエイトレベルの認定資格です。このページでは、試験範囲を全 5 章・18 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。
試験で問われる分野(出題範囲の目安)
- ユーザー ID の実装と管理約 22%
- 認証とアクセス管理の実装約 28%
- ワークロード ID の計画と実装約 25%
- ID ガバナンスの計画と自動化約 25%
配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。
公式の試験情報:https://learn.microsoft.com/en-us/credentials/certifications/resources/study-guides/sc-300
1Entra テナントとユーザー ID
- 1.1Entra テナントの構成・ロール・管理単位
Microsoft Entra テナントの構成(テナント/ユーザー/グループ/デバイス設定・ドメイン・ブランディング)、組み込み/カスタム Entra ロールと有効な権限の評価、管理単位(administrative units)による管理範囲の委任を理解します。
- 1.2ユーザー・グループ・デバイス・ライセンス
Microsoft Entra のユーザー/グループの作成と管理(割当/動的・セキュリティ/Microsoft 365)、デバイスの参加・登録、ライセンスの割当とレポートを理解します。
- 1.3カスタムセキュリティ属性と一括操作
カスタムセキュリティ属性によるオブジェクトの分類(属性ベースのアクセス制御の基礎)、Microsoft Entra 管理センターと PowerShell(Microsoft Graph PowerShell)による一括操作を理解します。
2外部 ID とハイブリッド ID
- 2.1外部 ID・B2B コラボレーションとテナント間アクセス
Microsoft Entra External ID(B2B コラボレーション)による外部ユーザーの招待と管理、External collaboration 設定、Cross-tenant access 設定とテナント間同期(cross-tenant synchronization)を理解します。
- 2.2外部 ID プロバイダーとフェデレーション
外部 ID プロバイダー(IdP)の構成と、SAML・WS-Fed などのフェデレーションプロトコルによる認証の委譲を理解します。
- 2.3ハイブリッド ID の実装
Microsoft Entra Connect Sync と Cloud Sync、パスワードハッシュ同期(PHS)・パススルー認証(PTA)・シームレス SSO、Microsoft Entra Connect Health、AD FS からの移行を理解します。
3認証と Conditional Access
- 3.1認証方式と多要素認証
認証方式(証明書ベース認証・Temporary Access Pass・Microsoft Authenticator・passkeys/FIDO2)、テナント全体の MFA 設定、セルフサービスパスワードリセット(SSPR)、Windows Hello for Business、Entra パスワード保護、ハイブリッド向け Entra Kerberos を理解します。
- 3.2Conditional Access
Conditional Access ポリシーの計画・割当・制御、セッション管理、デバイス強制制限、継続的アクセス評価(CAE)、認証コンテキスト、保護されたアクション(protected actions)、テンプレートからの作成を理解します。
- 3.3Microsoft Entra ID Protection でリスク管理
Microsoft Entra ID Protection によるユーザーリスク・サインインリスクの検知と、Conditional Access と連携したリスクベースの対応、MFA 登録キャンペーン、危険なユーザー/サインイン/ワークロード ID の監視・調査・修復を理解します。
- 3.4Global Secure Access
Global Secure Access クライアントの展開と、Microsoft Entra Private Access(社内アプリへの ZTNA)・Microsoft Entra Internet Access(インターネット/SaaS のセキュア Web ゲートウェイ・Microsoft 365 向け)を理解します。
4ワークロード ID とアプリ統合
- 4.1ワークロード ID の選択とマネージド ID
アプリや Azure ワークロードに適した ID(マネージド ID・サービスプリンシパル・ユーザーアカウント・マネージドサービスアカウント)の選択、マネージド ID の作成・割当・他リソースへのアクセスを理解します。
- 4.2エンタープライズアプリの統合
エンタープライズアプリのアプリ/テナントレベル設定、SaaS アプリの SSO 統合、Microsoft Entra Application Proxy によるオンプレアプリ公開、ユーザー/グループ/app role の割当、ユーザーと管理者の同意(consent)管理を理解します。
- 4.3アプリ登録(app registrations)
自社開発アプリの app registration、アプリ認証(リダイレクト URI・シークレット/証明書・フェデレーション資格情報)、API アクセス許可(委任/アプリケーション)と app roles を理解します。
- 4.4Defender for Cloud Apps でアプリアクセスを管理
Microsoft Defender for Cloud Apps(CASB)による cloud discovery、connected apps、アプリ強制制限、Conditional Access アプリ制御、アクセス/セッションポリシー、OAuth アプリのポリシー、Cloud app catalog を理解します。
5ID ガバナンスと監視
- 5.1エンタイトルメント管理
Microsoft Entra エンタイトルメント管理によるカタログとアクセスパッケージ、アクセス要求と承認、利用規約(ToU)、外部ユーザーのライフサイクル、connected organizations を理解します。
- 5.2アクセスレビュー
Microsoft Entra のアクセスレビューによる、グループ/アプリ/ロールへの既存アクセスの定期的な見直し、レビューの計画・作成・監視、レビュー結果への手動/自動対応を理解します。
- 5.3Privileged Identity Management(PIM)
Microsoft Entra Privileged Identity Management(PIM)による Entra ロール/Azure リソース/グループの Just-In-Time 昇格、要求と承認、設定(MFA・正当な理由・期限)、監査履歴、break-glass アカウントを理解します。
- 5.4ID アクティビティの監視
サインイン/監査/プロビジョニングログの分析、診断設定(Log Analytics・ストレージ・Event Hubs への送信)、KQL クエリ、ブックと レポート、Identity Secure Score による posture 改善を理解します。

