Microsoft AZ-500: Gestion des identités et des accès — Guide d'étude

Fait partie du Microsoft Azure Security Engineer Associate AZ-500 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

La gestion des identités et des accès (IAM) dans Microsoft Azure est centrée sur Microsoft Entra ID (anciennement Azure AD). Elle régit qui peut accéder à quelles ressources, dans quelles conditions et avec quels privilèges. Une architecture IAM efficace minimise les privilèges permanents, applique un accès conditionnel et basé sur les risques, et adopte une authentification moderne pour les humains comme pour les charges de travail, tout en prenant en charge les scénarios de collaboration hybrides et externes.

Constructions d’identité et portées de Microsoft Entra

Contrôle d’accès avec Azure RBAC et le moindre privilège

{
  "Name": "Storage Blob Reader (TagsBlocked)",
  "IsCustom": true,
  "Description": "Read blobs; no tag write",
  "Actions": [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotActions": [
    "Microsoft.Resources/tags/write"
  ],
  "AssignableScopes": ["/subscriptions/00000000-0000-0000-0000-000000000000"]
}

Accès à privilèges, accès conditionnel et protection de l’identité

Identités hybrides et de charge de travail

az ad app federated-credential create \
  --id <app-object-id> \
  --parameters '{
    "name":"gh-actions-main",
    "issuer":"https://token.actions.githubusercontent.com",
    "subject":"repo:contoso/api:environment:prod",
    "audiences":["api://AzureADTokenExchange"]
  }'
az aks update -n aks-prod -g rg-aks --attach-acr myRegistry

Collaboration externe, méthodes d’authentification et accès aux applications

az ad app update --id <app-id> --required-resource-access @permissions.json
az ad sp update --id <sp-id> --set appRoleAssignmentRequired=true

Scénario de problème pratique

Adobe Inc. doit accorder à un fournisseur tiers un accès administratif temporaire à un sous-ensemble de ressources Azure et publier une application web héritée interne pour ce fournisseur, en appliquant une authentification forte et le principe de zéro privilège permanent.

  1. Définir la portée et modéliser l’accès
  1. Gouverner l’identité et l’activation avec PIM
  1. Appliquer l’accès conditionnel et les stratégies de risque
  1. Publier l’application héritée avec Microsoft Entra application proxy
  1. Sécuriser les informations d’identification des charges de travail et des applications
  1. Protéger les comptes d’urgence (break-glass) et surveiller

Tous les domaines · Architecture de sécurité réseau

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Microsoft →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet