EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-300 · Associate

Microsoft Identity and Access Administrator (SC-300) — Preguntas de práctica y simulacro de examen

Prepara SC-300 con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

50Preguntas del simulacro
100minTiempo límite
700/ 1000Puntuación para aprobar

Contrastado con Microsoft · agosto de 2026 · Versión actual del examen

Acerca del examen

La certificación SC-300 valida las habilidades para diseñar, implementar y operar la gestión de identidades y accesos de una organización mediante Microsoft Entra. Abarca la implementación de identidades en Microsoft Entra ID, la autenticación y gestión de accesos, las políticas de Acceso Condicional, la gobernanza de identidades, la gestión de accesos a aplicaciones y Privileged Identity Management (PIM) para proteger el acceso a los recursos.

Esta certificación está dirigida a administradores de identidades y accesos que gestionan identidades de usuarios, autenticación, autorización y gobernanza de identidades en Microsoft Entra. Los candidatos deben tener experiencia con Microsoft Entra ID (Azure AD), Acceso Condicional, autenticación multifactor, protección de identidades e integración de aplicaciones SaaS con inicio de sesión único.

Prueba cinco preguntas de SC-300

Practica con cinco preguntas del banco actual de Microsoft Identity and Access Administrator de la app, con sus respuestas y explicaciones.

Planificar y automatizar la gobernanza de identidades2 / 5

Estás configurando PIM for Groups en el centro de administración de Microsoft Entra. Tu organización quiere acceso just-in-time a los roles de Microsoft Entra a través de grupos. Para cada una de las siguientes afirmaciones, selecciona Sí si la afirmación es verdadera. De lo contrario, selecciona No. 1. PIM for Groups permite la activación just-in-time tanto de la pertenencia al grupo como de la propiedad del grupo. 2. Los grupos asignables a roles pueden tener otros grupos anidados dentro como miembros activos. 3. PIM for Groups puede dar acceso just-in-time a roles de Azure, Key Vault, Intune y aplicaciones de terceros. 4. Para los roles con permisos de SharePoint/Exchange, Microsoft recomienda asignaciones activas de usuario a grupo con asignaciones elegibles de grupo a rol.

AlexExplicación completa de Alex

PIM for Groups habilita la activación just-in-time tanto de la pertenencia al grupo como de la propiedad del grupo (docs.microsoft.com/entra/id-governance/privileged-identity-management). Afirmación 1: Sí — PIM for Groups admite la activación JIT de pertenencia y propiedad. Afirmación 2: No — según la documentación de Microsoft Learn, los grupos asignables a roles no pueden tener otros grupos anidados dentro como miembros activos. Afirmación 3: Sí — PIM for Groups da acceso JIT a roles de Microsoft Entra, roles de Azure, Azure SQL, Azure Key Vault, Intune y aplicaciones de terceros. Afirmación 4: Sí — para los roles con permisos de SharePoint/Exchange, Microsoft recomienda asignaciones activas de usuario a grupo con asignaciones elegibles de grupo a rol para evitar retrasos de activación, ya que SharePoint/Exchange no admiten la propagación en tiempo real de la pertenencia JIT. Consejo para el examen: PIM for Groups = pertenencia JIT + propiedad. Los grupos asignables a roles no pueden anidar grupos. Usa asignaciones activas de usuario a grupo para los roles de SharePoint/Exchange.

Fuentelearn.microsoft.com

Planificar e implementar identidades de carga de trabajo4 / 5

Necesitas configurar Microsoft Entra ID para evitar que las aplicaciones eliminadas se pierdan de forma permanente. ¿Cuál es el periodo de retención de las aplicaciones con eliminación temporal?

AlexExplicación completa de Alex

Las aplicaciones con eliminación temporal en Microsoft Entra ID se conservan durante 30 días. Según Microsoft Learn (preguntas frecuentes sobre eliminación y recuperación de aplicaciones): los objetos de aplicación y de entidad de servicio con eliminación temporal pasan al contenedor de elementos eliminados y se pueden restaurar durante un máximo de 30 días. Después de 30 días se eliminan de forma permanente y se libera la cuota. Tanto los registros de aplicaciones como sus entidades de servicio correspondientes siguen el mismo ciclo de vida de 30 días. Los administradores con los roles Cloud Application Administrator o Application Administrator pueden restaurarlas dentro de esa ventana. Consejo para el examen: periodo de retención de 30 días para las apps con eliminación temporal. Eliminación permanente al terminar la ventana. Restaurables por los administradores durante la retención.

Fuentelearn.microsoft.com

Implementar autenticación y administración de acceso5 / 5

¿Microsoft Entra ID admite directivas de conditional access dirigidas a aplicaciones específicas en lugar de a todas las cloud apps?

AlexExplicación completa de Alex

Sí, las directivas de Conditional Access pueden dirigirse a aplicaciones específicas en lugar de a todas las cloud apps. En la configuración de la directiva de CA, en Target resources (antes Cloud apps or actions), los administradores pueden seleccionar aplicaciones individuales, grupos de apps o todas las cloud apps. Esto permite un control de acceso granular; por ejemplo, requerir MFA solo para apps sensibles como Azure portal, mientras se permite un acceso menos restrictivo a apps generales de productividad. Las aplicaciones integradas de Microsoft y cualquier aplicación empresarial integrada con Microsoft Entra pueden ser objetivo. La respuesta 'No' es incorrecta porque el targeting a nivel de aplicación es una capacidad fundamental de CA documentada como una señal clave en la configuración de directivas. Ref: learn.microsoft.com/entra/identity/conditional-access/concept-conditional-access-cloud-apps

Fuentelearn.microsoft.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

364 preguntas de práctica

Utiliza el banco de preguntas de Pass-IT para practicar para SC-300. Los simulacros están configurados con 50 preguntas en 100 minutos.

Datos del banco de preguntas: SC-300

Datos del examen contrastados con Microsoft28 de agosto de 2026

fecha de la última comprobación con la fuente oficial de Microsoft

Puntuación para aprobar700 / 1000

según lo publicado por Microsoft

Objetivos de la guía114 objetivos enumerados en la guía oficial

distribuidos entre 4 dominios en la guía oficial del examen

Tamaño del banco364 preguntas

= El tamaño del banco equivale a 7 conjuntos de 50 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Registradas como contrastadas con fuentes364 de 364

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de Microsoft

Contenido del examen

Los cuatro dominios caen en la misma banda del 20 al 25%: identidades de usuario, autenticación y gestión de acceso, workload identities y gobernanza de identidades pesan prácticamente lo mismo, así que ninguna área de conocimiento domina el examen.

Ese reparto parejo significa que el SC-300 evalúa el ciclo de vida completo de la identidad en lugar de premiar la profundidad en un solo rincón. El diseño de políticas de Conditional Access cuenta tanto como los flujos de aprobación y las access reviews de PIM, y las workload identities (service principals, app registrations, managed identities) reciben la misma inversión de tiempo de examen que las cuentas de usuario humanas. Si conoces Entra ID desde la perspectiva de un administrador general pero nunca configuraste colaboración B2B, access packages de entitlement management ni workload identity federation, te estás perdiendo un cuarto del examen en cada caso.

Temario del examen: SC-300

Implement and manage user identities20–25%

Configurar y gestionar el tenant de Microsoft Entra, crear/configurar/gestionar identidades de Microsoft Entra, implementar y gestionar identidades para usuarios externos, e implementar y gestionar la identidad híbrida

≈ 13 h
Implement authentication and access management20–25%

Planificar/implementar/gestionar la autenticación de usuarios de Microsoft Entra, Acceso Condicional, gestión de riesgos con Microsoft Entra ID Protection y Global Secure Access

≈ 13 h
Plan and implement workload identities20–25%

Planificar e implementar identidades para aplicaciones y cargas de trabajo de Azure, planificar/implementar/monitorear la integración de aplicaciones empresariales, planificar e implementar registros de aplicaciones, y gestionar el acceso a aplicaciones mediante Microsoft Defender for Cloud Apps

≈ 13 h
Plan and automate identity governance20–25%

Planificar e implementar la gestión de derechos, revisiones de acceso, acceso privilegiado con PIM, y monitorear la actividad de identidad mediante logs, workbooks y reportes

≈ 13 h

Formato del examen y tipos de preguntas

El examen presenta entre 40 y 60 preguntas en una ventana de 100 minutos, con una mezcla de opción múltiple, selección múltiple, arrastrar y soltar, hot area y casos de estudio. La mayoría de los ítems parten de un escenario: te plantean un problema de identidad o de acceso y te piden configurar Conditional Access, PIM o un flujo de gobernanza de identidades para resolverlo. Las preguntas sobre métodos de autenticación e identidades externas entran en suficiente detalle como para dejar claro que reconocer una función por su nombre no es lo mismo que saber configurarla.

Tipos de preguntas: SC-300

Opción múltiple41%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar17%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Ordenar11%

Coloca los pasos en el orden necesario para completar el proceso.

Respuesta múltiple11%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Menú desplegable11%

Selecciona opciones en los menús desplegables para completar una afirmación o una configuración.

Verdadero / Falso9%

Decide si una afirmación es verdadera o falsa, prestando atención a sus condiciones y a su redacción.

Consulta a Microsoft para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para SC-300

El examen se rinde a través de Pearson VUE, en línea con supervisión remota o en un centro de evaluación autorizado, y está disponible en inglés, japonés, chino, coreano, francés, alemán, español y varios idiomas más. La certificación tiene una vigencia de un año, y Microsoft habilita una evaluación de renovación gratuita en Learn desde seis meses antes del vencimiento.

Preparación y aspectos prácticos: SC-300

Preparación

Ejemplo de tiempo de estudio30–75 h

rango orientativo para planificar: de 30 h con experiencia relevante a 75 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelAsociado

Obtención y mantenimiento de la certificación

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Validez de la certificación1 año

Evaluación de renovación gratuita en Microsoft Learn, disponible a partir de 6 meses antes del vencimiento. Debe completarse antes de que expire la certificación.

Errores frecuentes

Temas para repasar: SC-300

  1. 01Conditional Access

    No tener claro cómo se evalúan las políticas de Conditional Access, cómo se combinan entre sí y cuándo una termina imponiéndose sobre otra según los grant controls y los session controls.

  2. 02PIM Configuration

    Batallar con la configuración de roles en Privileged Identity Management, los flujos de aprobación y los access reviews que habilitan el acceso just-in-time.

  3. 03External Identities

    Confundir los escenarios de B2B direct connect, B2B collaboration y B2C, junto con los requisitos de configuración que pide cada uno.

  4. 04App Registration

    Pasar por alto el registro de aplicaciones, los API permissions, los marcos de consentimiento y la configuración de los service principals en Entra ID.

  5. 05Identity Governance

    No entender los access packages de entitlement management, los access reviews ni los lifecycle workflows en los que se apoya la identity governance.

Preguntas frecuentes

¿Cuánto dura el examen Microsoft Identity and Access Administrator?

El examen SC-300 tiene 50 preguntas y un tiempo límite de 100 minutos.

¿Qué puntuación necesito para aprobar Microsoft Identity and Access Administrator?

La puntuación necesaria para aprobar el examen SC-300 es 700 / 1000.

¿Qué errores conviene revisar al preparar Microsoft Identity and Access Administrator?

Entre los temas que conviene repasar están Conditional Access, PIM Configuration, External Identities, App Registration, Identity Governance. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Cómo se pondera el SC-300?

Las cuatro áreas pesan exactamente un 25% cada una: la administración de identidades de usuario, la autenticación y la administración de acceso, las identidades de carga de trabajo, y la gobernanza de identidades y la automatización. Es la única ponderación perfectamente pareja de nuestro catálogo. Significa que las identidades de carga de trabajo y la gobernanza valen tanto como el material orientado al usuario, que es el que casi todos estudian primero.

¿Necesitas el SC-900 antes del SC-300?

No, Microsoft no exige ningún requisito previo. El SC-900 es un examen de fundamentos sobre conceptos de seguridad, cumplimiento e identidad, así que te ayuda si Entra ID es terreno nuevo para ti y aporta poco si ya lo administras. El presupuesto del catálogo para el SC-300 ronda las 50 horas.

¿Qué conviene tomar después del SC-300?

El SC-100 es el paso de nivel arquitecto si vas hacia el diseño de la seguridad de todo un entorno. El SC-200 encaja si tu camino es la detección y respuesta, y el SC-401 si lo tuyo es la protección de la información en Microsoft 365. Ninguno exige el SC-300 antes, pero todos dan por sabido el material de identidad que este cubre.

¿Cuánto tiempo sigue siendo válido el SC-300?

Un año desde la fecha en que lo apruebas. Microsoft lo renueva con una evaluación en línea gratuita en Microsoft Learn que se habilita seis meses antes del vencimiento. Como Entra ID cambia sin parar, esa evaluación suele incluir funciones que no existían cuando diste el examen.

Una certificación, 12 meses

Práctica para SC-300

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →