EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-300 · Associate

Microsoft Identity and Access Administrator (SC-300) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf SC-300 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
100minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026 · Aktuelle Prüfungsversion

Über die Prüfung

Die SC-300-Zertifizierung bestätigt Kenntnisse im Entwerfen, Implementieren und Betreiben des Identity- und Access-Managements einer Organisation mit Microsoft Entra. Sie umfasst die Implementierung von Identitäten in Microsoft Entra ID, Authentifizierung und Zugriffsverwaltung, Conditional-Access-Richtlinien, Identity Governance, Anwendungszugriffsverwaltung sowie Privileged Identity Management (PIM) zur Absicherung des Zugriffs auf Ressourcen.

Diese Zertifizierung richtet sich an Identity- und Access-Administratoren, die Benutzeridentitäten, Authentifizierung, Autorisierung und Identity Governance in Microsoft Entra verwalten. Kandidaten sollten Erfahrung mit Microsoft Entra ID (Azure AD), Conditional Access, Multi-Faktor-Authentifizierung, Identity Protection und der Integration von SaaS-Anwendungen mit Single Sign-On haben.

Fünf Fragen zu SC-300 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Microsoft Identity and Access Administrator in der App, jeweils mit Antwort und Erklärung.

Identity Governance planen und automatisieren2 / 5

Du konfigurierst PIM for Groups im Microsoft Entra Admin Center. Deine Organisation möchte Just-in-Time-Zugriff auf Microsoft Entra-Rollen über Gruppen. Wähle für jede der folgenden Aussagen Ja, wenn die Aussage zutrifft. Andernfalls wähle Nein. 1. PIM for Groups erlaubt die Just-in-Time-Aktivierung sowohl der Gruppenmitgliedschaft als auch der Gruppenbesitzerschaft. 2. Rollenzuweisbare Gruppen können andere Gruppen als aktive Mitglieder verschachtelt enthalten. 3. PIM for Groups kann Just-in-Time-Zugriff auf Azure-Rollen, Key Vault, Intune und Anwendungen von Drittanbietern bereitstellen. 4. Für Rollen mit SharePoint-/Exchange-Berechtigungen empfiehlt Microsoft aktive Benutzer-zu-Gruppe-Zuweisungen mit berechtigten Gruppe-zu-Rolle-Zuweisungen.

AlexGanze Erklärung von Alex

PIM for Groups ermöglicht die Just-in-Time-Aktivierung sowohl der Gruppenmitgliedschaft als auch der Gruppenbesitzerschaft (docs.microsoft.com/entra/id-governance/privileged-identity-management). Aussage 1: Ja — PIM for Groups unterstützt die JIT-Aktivierung von Mitgliedschaft und Besitzerschaft. Aussage 2: Nein — laut der Microsoft-Learn-Dokumentation können rollenzuweisbare Gruppen keine anderen Gruppen als aktive Mitglieder verschachtelt enthalten. Aussage 3: Ja — PIM for Groups bietet JIT-Zugriff auf Microsoft Entra-Rollen, Azure-Rollen, Azure SQL, Azure Key Vault, Intune und Anwendungen von Drittanbietern. Aussage 4: Ja — für Rollen mit SharePoint-/Exchange-Berechtigungen empfiehlt Microsoft aktive Benutzer-zu-Gruppe-Zuweisungen mit berechtigten Gruppe-zu-Rolle-Zuweisungen, um Aktivierungsverzögerungen zu vermeiden, da SharePoint/Exchange die Weitergabe einer JIT-Mitgliedschaft in Echtzeit nicht unterstützen. Prüfungstipp: PIM for Groups = JIT-Mitgliedschaft + Besitzerschaft. Rollenzuweisbare Gruppen können keine Gruppen verschachteln. Für SharePoint-/Exchange-Rollen aktive Benutzer-zu-Gruppe-Zuweisungen verwenden.

Quellelearn.microsoft.com

Workload-Identitäten planen und implementieren4 / 5

Du musst Microsoft Entra ID so konfigurieren, dass gelöschte Anwendungen nicht dauerhaft verloren gehen. Wie lange werden vorläufig gelöschte Anwendungen aufbewahrt?

AlexGanze Erklärung von Alex

Vorläufig gelöschte Anwendungen werden in Microsoft Entra ID 30 Tage lang aufbewahrt. Laut Microsoft Learn (FAQ zum Löschen und Wiederherstellen von Anwendungen) landen vorläufig gelöschte Anwendungs- und Dienstprinzipalobjekte im Container für gelöschte Elemente und lassen sich bis zu 30 Tage lang wiederherstellen. Nach 30 Tagen werden sie endgültig gelöscht und geben das Kontingent wieder frei. Sowohl App-Registrierungen als auch die zugehörigen Dienstprinzipale folgen demselben 30-Tage-Lebenszyklus. Administratoren mit den Rollen Cloud Application Administrator oder Application Administrator können sie innerhalb dieses Zeitraums wiederherstellen. Prüfungstipp: 30 Tage Aufbewahrung für vorläufig gelöschte Apps. Danach endgültige Löschung. Während der Aufbewahrung durch Administratoren wiederherstellbar.

Quellelearn.microsoft.com

Authentifizierung und Zugriffsverwaltung implementieren5 / 5

Unterstützt Microsoft Entra ID Conditional Access-Richtlinien, die auf bestimmte Anwendungen statt auf alle cloud apps abzielen?

AlexGanze Erklärung von Alex

Ja, Conditional Access-Richtlinien können auf bestimmte Anwendungen statt auf alle cloud apps abzielen. In der CA policy configuration unter Target resources (früher Cloud apps or actions) können Administratoren einzelne Anwendungen, Gruppen von Apps oder alle cloud apps auswählen. Das ermöglicht granulare Zugriffskontrolle, zum Beispiel MFA nur für sensible Apps wie Azure portal zu verlangen, während weniger restriktiver Zugriff auf allgemeine productivity apps erlaubt wird. Integrierte Microsoft-Anwendungen und alle in Microsoft Entra integrierten enterprise applications können als Ziel ausgewählt werden. Die Antwort „Nein“ ist falsch, weil Targeting auf Anwendungsebene eine grundlegende CA-Funktion ist, die als wichtiges Signal in der Richtlinienkonfiguration dokumentiert ist. Ref: learn.microsoft.com/entra/identity/conditional-access/concept-conditional-access-cloud-apps

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

364 Übungsfragen

Nutze den Pass-IT-Fragenpool, um für SC-300 zu üben. Die Probeprüfungen sind auf 50 Fragen in 100 Minuten eingestellt.

Angaben zum Fragenpool: SC-300

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden114 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 4 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools364 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 7 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Als mit Quellen abgeglichen erfasst364 von 364

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Alle vier Bereiche liegen im selben Korridor von 20 bis 25 Prozent: Benutzeridentitäten, Authentifizierung und Zugriffsverwaltung, Workload-Identitäten sowie Identity Governance zählen praktisch gleich viel. Kein einzelnes Themengebiet dominiert die Prüfung.

Diese gleichmäßige Verteilung bedeutet, dass SC-300 den kompletten Identity-Lifecycle abfragt, statt Tiefe in einer einzelnen Ecke zu belohnen. Das Design von Conditional-Access-Richtlinien zählt genauso viel wie Genehmigungsworkflows und Access Reviews in PIM, und Workload-Identitäten (Service Principals, App-Registrierungen, Managed Identities) bekommen in der Prüfung denselben Raum wie die Konten echter Personen. Wer Entra ID aus der Perspektive der allgemeinen Administration kennt, aber noch nie B2B-Collaboration, Access Packages im Entitlement Management oder Workload Identity Federation konfiguriert hat, dem fehlt pro Lücke ein Viertel der Prüfung.

Prüfungsplan: SC-300

Implement and manage user identities20–25%

Microsoft Entra-Mandanten konfigurieren und verwalten, Microsoft Entra-Identitäten erstellen/konfigurieren/verwalten, Identitäten für externe Benutzer implementieren und verwalten sowie hybride Identität implementieren und verwalten

≈ 13 h
Implement authentication and access management20–25%

Planen/Implementieren/Verwalten der Microsoft Entra-Benutzerauthentifizierung, Conditional Access, Risikomanagement mit Microsoft Entra ID Protection und Global Secure Access

≈ 13 h
Plan and implement workload identities20–25%

Identitäten für Anwendungen und Azure-Workloads planen und implementieren, Integration von Unternehmensanwendungen planen/implementieren/überwachen, App-Registrierungen planen und implementieren sowie App-Zugriff mit Microsoft Defender for Cloud Apps verwalten

≈ 13 h
Plan and automate identity governance20–25%

Entitlement Management, Zugriffsüberprüfungen, privilegierten Zugriff mit PIM planen und implementieren sowie Identitätsaktivitäten mithilfe von Logs, Workbooks und Berichten überwachen

≈ 13 h

Prüfungsformat und Fragetypen

Die Prüfung stellt 40 bis 60 Fragen in 100 Minuten und mischt dabei Single-Choice, Multiple-Choice, Drag-and-drop, Hot-Area-Aufgaben und Fallstudien. Die meisten Aufgaben sind szenariobasiert: Du bekommst ein Identitäts- oder Zugriffsproblem und sollst es über Conditional Access, PIM oder einen Identity-Governance-Workflow lösen. Fragen zu Authentifizierungsmethoden und externen Identitäten gehen so weit ins Detail, dass es nicht reicht, ein Feature am Namen zu erkennen. Du musst wissen, wie man es konfiguriert.

Fragetypen: SC-300

Multiple Choice41%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop17%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Reihenfolge11%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Mehrfachauswahl11%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown11%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Wahr / Falsch9%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf SC-300

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctor oder in einem autorisierten Testcenter. Angeboten wird sie auf Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch und in einigen weiteren Sprachen. Die Zertifizierung gilt ein Jahr, und sechs Monate vor Ablauf schaltet Microsoft auf Learn ein kostenloses Renewal-Assessment frei.

Vorbereitung und Organisation: SC-300

Vorbereitung

Beispielhafter Lernaufwand30–75 h

Beispiel für die Planung: von 30 h mit einschlägiger Erfahrung bis 75 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauAssociate

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Kostenlose Verlängerungsbewertung auf Microsoft Learn, verfügbar ab 6 Monate vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.

Häufige Fehlerquellen

Themen zum Wiederholen: SC-300

  1. 01Conditional Access

    Du hast nicht verstanden, wie Conditional-Access-Richtlinien ausgewertet werden, wie sie zusammenwirken und wann Grant- und Session-Controls einander überschreiben.

  2. 02PIM Configuration

    Du tust dich schwer mit den Rolleneinstellungen in Privileged Identity Management, mit Genehmigungs-Workflows und mit Access Reviews für Just-in-time-Zugriff.

  3. 03External Identities

    Du bringst B2B Direct Connect, B2B Collaboration und B2C durcheinander und weißt nicht, welche Konfiguration das jeweilige Szenario verlangt.

  4. 04App Registration

    Du übersiehst App-Registrierungen, API-Berechtigungen, das Consent-Framework und die Konfiguration von Service Principals in Entra ID.

  5. 05Identity Governance

    Du verstehst nicht, wie Access Packages im Entitlement Management, Access Reviews und Lifecycle-Workflows in der Identity Governance zusammenspielen.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Microsoft Identity and Access Administrator?

Die Prüfung SC-300 umfasst 50 Fragen und hat ein Zeitlimit von 100 Minuten.

Welche Punktzahl brauche ich, um Microsoft Identity and Access Administrator zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung SC-300 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Microsoft Identity and Access Administrator beachten?

Zu den Themen, die du wiederholen solltest, gehören Conditional Access, PIM Configuration, External Identities, App Registration, Identity Governance. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Wie ist die SC-300 gewichtet?

Alle vier Bereiche zählen exakt 25%: Verwalten von Benutzeridentitäten, Authentifizierung und Zugriffsverwaltung, Workload-Identitäten sowie Identity Governance und Automatisierung. Das ist die einzige perfekt gleichmäßige Gewichtung in unserem Katalog. Das heißt: Workload-Identitäten und Governance zählen genauso viel wie der nutzernahe Stoff, den die meisten zuerst lernen.

Brauchst du SC-900 vor der SC-300?

Nein, Microsoft setzt keine Voraussetzung. SC-900 ist eine Grundlagenprüfung zu Sicherheits-, Compliance- und Identitätskonzepten und hilft dir also, wenn Entra ID Neuland ist, bringt aber wenig, wenn du es schon administrierst. Das Katalogbudget für die SC-300 liegt bei rund 50 Stunden.

Was solltest du nach der SC-300 machen?

SC-100 ist der Schritt auf Architektenniveau, wenn es für dich Richtung Security-Design über eine gesamte Umgebung geht. SC-200 passt, wenn Detection und Response die Richtung sind, und SC-401, wenn es um Informationsschutz in Microsoft 365 geht. Keine davon setzt die SC-300 voraus, aber alle bauen auf dem Identitätsstoff auf, den sie abdeckt.

Wie lange bleibt die SC-300 gültig?

Ein Jahr ab dem Bestehensdatum. Microsoft verlängert sie über ein kostenloses Online-Assessment auf Microsoft Learn, das sechs Monate vor Ablauf freigeschaltet wird. Weil sich Entra ID laufend ändert, deckt das Assessment oft Funktionen ab, die es zum Zeitpunkt deiner Prüfung noch gar nicht gab.

Eine Zertifizierung, 12 Monate

Für SC-300 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →