SC-300: identidade, acesso e operação
SC-300 com 13 aulas e 81 decisões originais sobre identidade, PIM, workload identities, Conditional Access e handover, em PT-PT e inglês.
Objetivos e percurso
Treze aulas, 70 perguntas e 11 cenários originais em PT-PT e inglês ligam identidade ao trabalho de projeto e suporte. As oficinas aprofundam políticas PIM por âmbito, concessões aditivas, sucessão de owners, risco de workload identities, seleção de service principals, dependências de credenciais e limites de CAE. Os modelos locais são didáticos e não executam Azure ou alterações em tenants. A avaliação interna reúne 52 decisões em 110 minutos. Distribuição pedagógica regular pelos quatro domínios: 12/22/14/22, sem afirmar pesos de exame. A divergência oficial de autenticação continua aberta; laboratório real e revisão especializada continuam pendentes. Comparado o programa aplicável de 27-04-2026, recuperado do índice da fonte oficial, com o guia inglês anunciado para 28-10-2026. A revisão futura altera a referência a OAuth, nomes Global Secure Access e a designação de contas de emergência. Continua a divergência no peso de autenticação e acesso: 25–30% no resumo e 20–25% no título detalhado. Os metadados retêm provisoriamente o resumo; a distribuição pedagógica da prática não reproduz pesos oficiais nem o exame completo.
Para quem: Profissionais IAM, suporte L3, administradores cloud e gestores técnicos responsáveis por migrações e handover.
Pré-requisitos: Fundamentos de Entra, Azure, Microsoft 365, AD local, redes e aplicações. Familiaridade com PowerShell e KQL ajuda; a prática não substitui experiência operacional.
645 minutos de estudo estimados
- Distingue delegação de gestão, pertença e estado efetivo.
- Desenha autenticação e colaboração com dependências e recuperação explícitas.
- Prepara registo, recuperação e autenticação forte com limites conhecidos.
- Avalia o conjunto de políticas e o impacto de uma implantação.
- Separa representação da aplicação, credenciais, autorização e provisioning.
- Liga necessidade temporária a aprovação, expiração e execução.
- Demonstra remediação efetiva e comunica o estado de cada etapa.
- Resolve permissões de atributos, importações parciais e recriação de convidados.
- Distingue métodos, requisitos de ações privilegiadas e aquisição de tráfego.
- Diagnostica callbacks e controla ações da aplicação com âmbito explícito.
- Liga parceiros, aceitação de termos, logs e recomendações a decisões verificáveis.
- Desenha e valida acesso privilegiado temporário distinguindo política, atribuição, ativação e resultado no recurso.
- Investiga identidades de aplicações, verifica o âmbito das políticas e coordena remediação com prova no consumidor.
Módulos
- Tenant, âmbito e objetos
- Identidade híbrida e parceiros
- Métodos e acesso de emergência
- Conditional Access e risco
- Aplicações, identidades e consentimento
- Privilégios, pacotes e ciclo de vida
- Reviews, logs e handover
- Objetos, atributos e ciclo externo
- Autenticação, ações e tráfego
- Aplicações, sessões e governance OAuth
- Governance e evidência operacional
- PIM: âmbitos, grupos e revogação efetiva
- Workload identities: risco, políticas e contenção
Continua a aprender
- SC-900 — Security, Compliance and Identity Fundamentals
- SC-200 — Security Operations Analyst
- AZ-104 — Azure Administrator
- Suporte de produção L3
Referências e versão
SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately
- SC-300 certification overview · 2026-10-02
- SC-300 study guide · 2026-10-03
- Microsoft exam scoring · 2026-09-30
- Administrative units · 2026-09-30
- Hybrid authentication choices · 2026-09-30
- Cloud Sync overview · 2026-09-30
- Conditional Access report-only · 2026-09-30
- Build Conditional Access policies · 2026-09-30
- Conditional Access overview · 2026-09-30
- Emergency access accounts · 2026-09-30
- Temporary Access Pass · 2026-09-30
- Authentication strengths · 2026-09-30
- Revoke access in emergencies · 2026-09-30
- Application and service principal objects · 2026-10-03
- Permissions and consent · 2026-09-30
- Managed identities · 2026-09-30
- Application proxy overview · 2026-09-30
- PIM role settings · 2026-09-30
- Complete access reviews · 2026-09-30
- Entitlement management · 2026-09-30
- Lifecycle workflows · 2026-09-30
- Sign-in logs in Microsoft Entra ID · 2026-10-03
- Audit logs · 2026-09-30
- Provisioning logs · 2026-09-30
- Cross-tenant access · 2026-09-30
- Device identities · 2026-09-30
- Group license assignment · 2026-09-30
- Identity Protection · 2026-09-30
- Global Secure Access · 2026-09-30
- Custom security attributes · 2026-10-01
- Bulk create users · 2026-10-01
- Cross-tenant synchronization governance · 2026-10-01
- SAML and WS-Fed federation · 2026-10-01
- Authentication methods and recovery · 2026-10-01
- Certificate-based authentication · 2026-10-01
- Configure protected actions · 2026-10-01
- Microsoft traffic profile · 2026-10-01
- My Apps collections · 2026-10-01
- Redirect URI matching · 2026-10-01
- Defender for Cloud Apps session policies · 2026-10-01
- Create app governance policies · 2026-10-01
- Connected organizations · 2026-10-01
- Terms of use · 2026-10-01
- Entra diagnostic settings · 2026-10-01
- Identity Secure Score · 2026-10-01
- PIM Azure resource role settings · 2026-10-02
- Activate Azure resource roles in PIM · 2026-10-02
- PIM for Groups concepts · 2026-10-02
- PIM for Groups policies · 2026-10-02
- Activate PIM membership or ownership · 2026-10-02
- Azure RBAC overview · 2026-10-02
- Conditional Access for workload identities · 2026-10-03
- Securing workload identities · 2026-10-03
- Continuous access evaluation for workload identities · 2026-10-03
- Microsoft Entra security operations guide for applications · 2026-10-03
- Claims challenges, claims requests and client capabilities · 2026-10-03
O que vais explorar
0 / 13Tenant, âmbito e objetos
Distingue delegação de gestão, pertença e estado efetivo.
Identidade híbrida e parceiros
Desenha autenticação e colaboração com dependências e recuperação explícitas.
Métodos e acesso de emergência
Prepara registo, recuperação e autenticação forte com limites conhecidos.
Conditional Access e risco
Avalia o conjunto de políticas e o impacto de uma implantação.
Aplicações, identidades e consentimento
Separa representação da aplicação, credenciais, autorização e provisioning.
Privilégios, pacotes e ciclo de vida
Liga necessidade temporária a aprovação, expiração e execução.
Reviews, logs e handover
Demonstra remediação efetiva e comunica o estado de cada etapa.
Objetos, atributos e ciclo externo
Resolve permissões de atributos, importações parciais e recriação de convidados.
Autenticação, ações e tráfego
Distingue métodos, requisitos de ações privilegiadas e aquisição de tráfego.
Aplicações, sessões e governance OAuth
Diagnostica callbacks e controla ações da aplicação com âmbito explícito.
Governance e evidência operacional
Liga parceiros, aceitação de termos, logs e recomendações a decisões verificáveis.
PIM: âmbitos, grupos e revogação efetiva
Desenha e valida acesso privilegiado temporário distinguindo política, atribuição, ativação e resultado no recurso.
Workload identities: risco, políticas e contenção
Investiga identidades de aplicações, verifica o âmbito das políticas e coordena remediação com prova no consumidor.