Microsoft MD-102: Identité, accès et accès conditionnel — Guide d'étude

Fait partie du Microsoft Endpoint Administrator Associate MD-102 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

L’identité, l’accès et l’accès conditionnel dans Microsoft 365 définissent la manière dont les utilisateurs, les appareils et les applications sont authentifiés et autorisés à accéder aux ressources de l’entreprise. L’accès conditionnel Azure AD (CA) évalue des signaux tels que l’état de l’utilisateur et de l’appareil, l’emplacement et le risque pour appliquer des contrôles comme le MFA, l’appareil conforme, la protection des applications et les restrictions de session. Les stratégies basées sur les risques d’Azure AD Identity Protection automatisent la remédiation pour les utilisateurs compromis et les connexions à risque. Les jetons d’actualisation principaux (PRT) offrent une authentification unique transparente sur les appareils joints à Azure AD, tandis qu’Enterprise State Roaming préserve des expériences utilisateur productives sur plusieurs appareils. Privileged Identity Management applique l’élévation de privilèges juste-à-temps pour les administrateurs. Enfin, une stratégie de groupes Azure AD bien structurée est fondamentale pour un ciblage précis à la fois dans Intune et dans l’accès conditionnel.

Accès conditionnel : conditions, contrôles d’octroi, emplacements nommés et stratégie MFA

L’accès conditionnel évalue les conditions et applique des contrôles d’octroi/de session pour produire une décision par oui ou par non lors de l’émission du jeton. Les stratégies d’accès conditionnel sont évaluées après l’authentification principale et avant l’émission d’un jeton d’accès.

Conditions clés à maîtriser :

Les contrôles d’octroi définissent ce qui doit être satisfait pour l’accès :

Les contrôles de session façonnent le comportement post-authentification :

Meilleures pratiques pour le cycle de vie des stratégies :

Emplacements nommés et plages d’adresses IP de confiance :

Stratégie MFA — MFA par utilisateur vs MFA par accès conditionnel :

Identity Protection, risque utilisateur et de connexion, et le rôle du PRT dans le SSO transparent

Azure AD Identity Protection (AIP) calcule le risque probabiliste grâce au machine learning et aux renseignements sur les menaces de Microsoft :

Stratégies :

Jeton d’actualisation principal (PRT) et SSO transparent sur les appareils joints à Azure AD :

Enterprise State Roaming, PIM et stratégie de groupe pour un ciblage précis

Enterprise State Roaming (ESR) :

Privileged Identity Management (PIM) pour un accès administrateur juste-à-temps :

Groupes Azure AD pour le ciblage dans Intune et l’accès conditionnel (CA) :

Synthèse : modèles d’accès modernes et sécurisés

Un modèle robuste pour les points de terminaison cloud-first :

Scénario de problème pratique

Fabrikam, Inc. déploie des ordinateurs portables Windows 11 joints à Azure AD avec la gestion Intune pour un effectif mondial. La sécurité exige de bloquer l’authentification héritée, d’appliquer la MFA en fonction du risque, de rendre obligatoire la conformité des appareils pour l’accès à Microsoft 365, d’activer le SSO et de minimiser les frictions pour l’utilisateur dues aux invites fréquentes. Les administrateurs ne doivent élever leurs privilèges qu’en cas de nécessité. Les utilisateurs doivent conserver la personnalisation de leur bureau sur les nouveaux appareils.

  1. Implémenter une base de référence pour l’accès conditionnel
  1. Exiger la MFA et la conformité des appareils pour Microsoft 365
  1. Activer la protection basée sur les risques avec Identity Protection
  1. Établir des emplacements nommés
  1. Assurer un SSO transparent via PRT sur les appareils joints à Azure AD
  1. Configurer la conformité et le ciblage Intune avec les groupes Azure AD
  1. Gouverner l’accès à privilèges avec PIM
  1. Activer Enterprise State Roaming

Cette conception utilise l’accès conditionnel pour une application contextuelle, Identity Protection pour une remédiation automatisée des risques, le PRT pour un SSO sans friction sur les appareils joints à Azure AD, Intune et les groupes dynamiques pour un ciblage précis des stratégies, PIM pour une administration juste-à-temps, et ESR pour une expérience utilisateur cohérente — le tout aligné sur les principes du Zero Trust et de l’efficacité opérationnelle.


Sécurité des points de terminaison et Microsoft Defender · Tous les domaines · Cogestion et environnements hybrides

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Microsoft →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet