← Voltar ao catálogo
Preparação para certificação

SC-300: identidade, acesso e operação

SC-300 com 13 aulas e 81 decisões originais sobre identidade, PIM, workload identities, Conditional Access e handover, em PT-PT e inglês.

MicrosoftDisponível
MicrosoftSC30013 aulas

Objetivos e percurso

Treze aulas, 70 perguntas e 11 cenários originais em PT-PT e inglês ligam identidade ao trabalho de projeto e suporte. As oficinas aprofundam políticas PIM por âmbito, concessões aditivas, sucessão de owners, risco de workload identities, seleção de service principals, dependências de credenciais e limites de CAE. Os modelos locais são didáticos e não executam Azure ou alterações em tenants. A avaliação interna reúne 52 decisões em 110 minutos. Distribuição pedagógica regular pelos quatro domínios: 12/22/14/22, sem afirmar pesos de exame. A divergência oficial de autenticação continua aberta; laboratório real e revisão especializada continuam pendentes. Comparado o programa aplicável de 27-04-2026, recuperado do índice da fonte oficial, com o guia inglês anunciado para 28-10-2026. A revisão futura altera a referência a OAuth, nomes Global Secure Access e a designação de contas de emergência. Continua a divergência no peso de autenticação e acesso: 25–30% no resumo e 20–25% no título detalhado. Os metadados retêm provisoriamente o resumo; a distribuição pedagógica da prática não reproduz pesos oficiais nem o exame completo.

Para quem: Profissionais IAM, suporte L3, administradores cloud e gestores técnicos responsáveis por migrações e handover.

Pré-requisitos: Fundamentos de Entra, Azure, Microsoft 365, AD local, redes e aplicações. Familiaridade com PowerShell e KQL ajuda; a prática não substitui experiência operacional.

645 minutos de estudo estimados

  • Distingue delegação de gestão, pertença e estado efetivo.
  • Desenha autenticação e colaboração com dependências e recuperação explícitas.
  • Prepara registo, recuperação e autenticação forte com limites conhecidos.
  • Avalia o conjunto de políticas e o impacto de uma implantação.
  • Separa representação da aplicação, credenciais, autorização e provisioning.
  • Liga necessidade temporária a aprovação, expiração e execução.
  • Demonstra remediação efetiva e comunica o estado de cada etapa.
  • Resolve permissões de atributos, importações parciais e recriação de convidados.
  • Distingue métodos, requisitos de ações privilegiadas e aquisição de tráfego.
  • Diagnostica callbacks e controla ações da aplicação com âmbito explícito.
  • Liga parceiros, aceitação de termos, logs e recomendações a decisões verificáveis.
  • Desenha e valida acesso privilegiado temporário distinguindo política, atribuição, ativação e resultado no recurso.
  • Investiga identidades de aplicações, verifica o âmbito das políticas e coordena remediação com prova no consumidor.

Módulos

  1. Tenant, âmbito e objetos
  2. Identidade híbrida e parceiros
  3. Métodos e acesso de emergência
  4. Conditional Access e risco
  5. Aplicações, identidades e consentimento
  6. Privilégios, pacotes e ciclo de vida
  7. Reviews, logs e handover
  8. Objetos, atributos e ciclo externo
  9. Autenticação, ações e tráfego
  10. Aplicações, sessões e governance OAuth
  11. Governance e evidência operacional
  12. PIM: âmbitos, grupos e revogação efetiva
  13. Workload identities: risco, políticas e contenção

Continua a aprender

Microsoft Azure

Referências e versão

SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately

O que vais explorar

0 / 13
01

Tenant, âmbito e objetos

Distingue delegação de gestão, pertença e estado efetivo.

30 min
02

Identidade híbrida e parceiros

Desenha autenticação e colaboração com dependências e recuperação explícitas.

35 min
03

Métodos e acesso de emergência

Prepara registo, recuperação e autenticação forte com limites conhecidos.

35 min
04

Conditional Access e risco

Avalia o conjunto de políticas e o impacto de uma implantação.

35 min
05

Aplicações, identidades e consentimento

Separa representação da aplicação, credenciais, autorização e provisioning.

45 min
06

Privilégios, pacotes e ciclo de vida

Liga necessidade temporária a aprovação, expiração e execução.

35 min
07

Reviews, logs e handover

Demonstra remediação efetiva e comunica o estado de cada etapa.

35 min
08

Objetos, atributos e ciclo externo

Resolve permissões de atributos, importações parciais e recriação de convidados.

40 min
09

Autenticação, ações e tráfego

Distingue métodos, requisitos de ações privilegiadas e aquisição de tráfego.

40 min
10

Aplicações, sessões e governance OAuth

Diagnostica callbacks e controla ações da aplicação com âmbito explícito.

40 min
11

Governance e evidência operacional

Liga parceiros, aceitação de termos, logs e recomendações a decisões verificáveis.

40 min
12

PIM: âmbitos, grupos e revogação efetiva

Desenha e valida acesso privilegiado temporário distinguindo política, atribuição, ativação e resultado no recurso.

65 min
13

Workload identities: risco, políticas e contenção

Investiga identidades de aplicações, verifica o âmbito das políticas e coordena remediação com prova no consumidor.

60 min

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.