Microsoft AZ-104: Azure Active Directory en Identiteitsbeheer — Studiegids

Onderdeel van de Microsoft Azure Administrator Associate AZ-104 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Azure Active Directory (Azure AD) is het identiteitsbeheervlak voor Microsoft-clouddiensten. Een tenant is een toegewijde, vertrouwde identiteitsdirectory die gebruikers, groepen, applicaties, apparaten en beleidsregels bevat. Een abonnement is een factureringscontainer voor Azure-resources en is gekoppeld aan precies één Azure AD-tenant voor identiteit en toegang; een enkele tenant kan meerdere abonnementen bevatten. Roltoewijzingen voor Azure-resources (Azure RBAC) komen van de tenant die aan het abonnement is gekoppeld. Gebruikers authenticeren zich bij hun thuistenant en kunnen toegang krijgen tot resources in elk abonnement dat die tenant vertrouwt. Identity governance en beveiligingsbeleid (bijvoorbeeld Conditional Access) zijn van toepassing op de tenantlaag en bepalen hoe identiteiten diensten gebruiken over abonnementen heen.

Identiteiten, Groepen en Licenties

Azure AD-gebruikersaccounts vallen in drie categorieën die de levenscyclus, authenticatie en administratie beïnvloeden:

Groepen bieden schaalbare autorisatie en licentieverlening. Toegewezen lidmaatschap wordt expliciet beheerd. Dynamisch lidmaatschap (Azure AD Premium P1) evalueert regels op basis van gebruikers- of apparaatattributen en onderhoudt het lidmaatschap automatisch en bijna real-time, ideaal voor scenario’s met betrekking tot werknemerstype, afdeling of apparaatcompliance. Groepsgebaseerde licentieverlening wijst product-SKU’s (bijvoorbeeld Microsoft 365 E5, Azure AD Premium) toe aan beveiligingsgroepen; Azure AD berekent de effectieve licentietoewijzing, respecteert uitgeschakelde serviceplannen en maakt conflicten zichtbaar. Dynamische groepen werken goed samen met groepsgebaseerde licentieverlening om populaties automatisch te licentiëren op basis van attributen.

Hybride Identiteit met Azure AD Connect

Azure AD Connect legt synchronisatie van identiteiten en aanmeldingspatronen vast voor hybride omgevingen:

Synchronisatie wordt uitgevoerd via een scheduler (standaardcyclus van 30 minuten). Gebruik

undefined

om onmiddellijk recente wijzigingen door te voeren, zoals nieuwe gebruikers, groepslidmaatschappen en attribuutupdates. Voer

undefined

alleen uit voor de eerste keer of bij wijzigingen in topologie/schema (dit voert een volledige import, synchronisatie en export uit en is langzamer). Het forceren van AD-replicatie, het herstarten van NetLogon of het manipuleren van de Global Catalog start geen Azure AD Connect-export; de ondersteunde methode is de PowerShell-synchronisatiecyclus of operaties in de Synchronization Service Manager. Beperk de synchronisatie met OU- en attribuutfiltering. Om password writeback en SSPR-integratie met on-premises mogelijk te maken, schakelt u de writeback-functie in Azure AD Connect in en kent u de benodigde on-premises permissies toe.

Beslissingen over toegang: Conditional Access, MFA, SSPR en Identity Protection

Conditional Access (Azure AD Premium P1/P2) evalueert signalen en dwingt real-time controles af bij het aanmelden en bij de uitgifte van tokens. Een beleid is gericht op gebruikers, groepen of directory-rollen; cloud-apps of gebruikersacties; en voorwaarden zoals aanmeldingsrisico, apparaatplatform, client-apps (verouderd versus modern) en locaties. Benoemde locaties (‘Named locations’) markeren vertrouwde IP-bereiken of landen/regio’s en maken expliciete logica voor opnemen/uitsluiten mogelijk. Toekenningsbesturingselementen (‘Grant controls’) dwingen vereisten af zoals:

Meervoudige verificatie kan worden afgedwongen via:

Azure AD Identity Protection (Azure AD Premium P2) detecteert en reageert op risico’s met behulp van telemetrie zoals gelekte referenties, atypische reizen, aan malware gekoppelde IP-adressen en onbekende aanmeldingseigenschappen:

Administratieve Rollen en B2B Governance

Administratieve rollen bepalen de reikwijdte van de controle binnen Azure AD en moeten het principe van ’least privilege’ volgen:

B2B-samenwerking stelt externe gebruikers in staat om toegang te krijgen tot apps en resources zonder identiteiten te dupliceren. Het proces omvat:

Praktijkscenario

Contoso Ltd. heeft een hybride identiteitsimplementatie en moet het risico voor geprivilegieerde toegang verminderen, terwijl de gebruikers van een partner worden onboard voor specifieke applicaties. De Azure-beheerder heeft de taak om MFA en apparaatvertrouwen (device trust) af te dwingen voor Global Administrators vanaf niet-vertrouwde netwerken, de synchronisatie van on-premises gebruikers naar de cloud te versnellen tijdens een fusie, en de gasttoegang van partners tot een SharePoint Online-site en een interne line-of-business-app te beheren.

Stapsgewijze aanpak:

  1. Modelleer identiteiten en vertrouwen
  1. Optimaliseer hybride aanmelding en synchronisatie
  1. Dwing geprivilegieerde toegangscontroles af
  1. Standaardiseer MFA en SSPR
  1. Onboard partnergebruikers met B2B en beheer de toegang

Waarom deze services:


Alle domeinen · Azure-abonnementen

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product