Microsoft AZ-104: Azure Active Directory et Gestion des identités — Guide d'étude

Fait partie du Microsoft Azure Administrator Associate AZ-104 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

Azure Active Directory (Azure AD) est le plan de contrôle des identités pour les services cloud de Microsoft. Un tenant est un répertoire d’identités dédié et approuvé qui contient des utilisateurs, des groupes, des applications, des appareils et des stratégies. Un abonnement est un conteneur de facturation pour les ressources Azure et est associé à un seul et unique tenant Azure AD pour l’identité et l’accès ; un seul tenant peut contenir plusieurs abonnements. Les attributions de rôle pour les ressources Azure (RBAC Azure) proviennent du tenant associé à l’abonnement. Les utilisateurs s’authentifient auprès de leur tenant d’origine et peuvent se voir accorder l’accès aux ressources de n’importe quel abonnement qui fait confiance à ce tenant. La gouvernance des identités et les stratégies de sécurité (par exemple, l’Accès Conditionnel) s’appliquent au niveau du tenant et régissent la manière dont les identités consomment les services à travers les abonnements.

Identités, groupes et licences

Les comptes d’utilisateurs Azure AD se répartissent en trois catégories qui influencent le cycle de vie, l’authentification et l’administration :

Les groupes fournissent une autorisation et une gestion des licences évolutives. L’appartenance assignée est gérée explicitement. L’appartenance dynamique (Azure AD Premium P1) évalue des règles par rapport aux attributs de l’utilisateur ou de l’appareil et maintient automatiquement l’appartenance en quasi temps réel, ce qui est idéal pour les scénarios basés sur le type d’employé, le département ou la conformité de l’appareil. La gestion des licences basée sur les groupes attribue des SKU de produits (par exemple, Microsoft 365 E5, Azure AD Premium) à des groupes de sécurité ; Azure AD calcule l’attribution effective des licences, respecte les désactivations de plans de service et signale les conflits. Les groupes dynamiques s’associent bien à la gestion des licences basée sur les groupes pour attribuer automatiquement des licences à des populations en fonction de leurs attributs.

Identité hybride avec Azure AD Connect

Azure AD Connect établit les modèles de synchronisation d’identité et de connexion pour les environnements hybrides :

La synchronisation s’exécute via un planificateur (cycle de 30 minutes par défaut). Utilisez Start-ADSyncSyncCycle -PolicyType Delta pour pousser immédiatement les changements récents tels que les nouveaux utilisateurs, les appartenances à des groupes et les mises à jour d’attributs. Exécutez -PolicyType Initial uniquement pour la première fois ou pour des changements de topologie/schéma (cela effectue une importation, une synchronisation et une exportation complètes et est plus lent). Forcer la réplication AD, redémarrer NetLogon ou manipuler le catalogue global ne déclenche pas d’exportation Azure AD Connect ; la méthode prise en charge est le cycle de synchronisation PowerShell ou les opérations du Synchronization Service Manager. Délimitez la synchronisation avec un filtrage par OU et par attribut. Pour l’intégration de la réécriture du mot de passe et de la SSPR avec l’environnement local, activez la fonctionnalité de réécriture dans Azure AD Connect et accordez les autorisations locales nécessaires.

Décisions d’accès : Conditional Access, MFA, SSPR et Identity Protection

Conditional Access (Azure AD Premium P1/P2) évalue des signaux et applique des contrôles en temps réel lors de la connexion et de l’émission de jetons. Une stratégie cible des utilisateurs, des groupes ou des rôles d’annuaire ; des applications cloud ou des actions utilisateur ; et des conditions telles que le risque de connexion, la plateforme de l’appareil, les applications clientes (anciennes ou modernes) et les emplacements. Les emplacements nommés identifient des plages d’adresses IP ou des pays/régions approuvés et permettent une logique d’inclusion/exclusion explicite. Les contrôles d’octroi appliquent des exigences telles que :

L’authentification multifacteur peut être appliquée via :

Azure AD Identity Protection (Azure AD Premium P2) détecte les risques et y répond en utilisant la télémétrie comme les informations d’identification divulguées, les déplacements atypiques, les adresses IP liées à des logiciels malveillants et les propriétés de connexion inhabituelles :


Tous les domaines · Abonnements Azure

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Microsoft →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet