EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-700 · Associate

Designing and Implementing Microsoft Azure Networking Solutions (AZ-700) — Questions d'entraînement et examen blanc

Prépare AZ-700 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
100minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026 · Version actuelle de l’examen

À propos de l’examen

La certification AZ-700 valide l’expertise en conception, mise en œuvre et maintenance de solutions de mise en réseau Azure. Elle couvre les réseaux virtuels, la mise en réseau hybride, le routage, l’équilibrage de charge, la livraison d’applications, l’accès privé aux services Azure et la sécurité réseau. Les candidats doivent démontrer leur maîtrise du VNet peering, des VPN gateways, d’ExpressRoute, d’Azure Front Door, d’Azure Firewall et de la configuration DNS.

Cette certification s’adresse aux ingénieurs réseau spécialisés dans l’infrastructure réseau Azure. Les candidats doivent posséder une expérience significative des concepts de mise en réseau sur site ainsi que des compétences pratiques en mise en réseau Azure, notamment la configuration et le dépannage d’architectures complexes de connectivité hybride et de sécurité réseau.

Essaie cinq questions sur AZ-700

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Designing and Implementing Microsoft Azure Networking Solutions, accompagnées de leurs réponses et explications.

Concevoir et implémenter les services de sécurité réseau Azure1 / 5

Une interface réseau existante nommée myNIC dans le groupe de ressources myResourceGroup n'a actuellement aucun network security group. Tu dois associer le network security group existant myNSG à cette interface réseau avec l'Azure CLI, sans modifier la configuration du subnet. Quelle commande dois-tu exécuter ?

AlexExplication complète d’Alex

Les deux points d'association d'un network security group sont le subnet (une propriété de l'objet subnet, définie avec az network vnet subnet update) et l'interface réseau (une propriété de l'objet interface réseau, définie avec az network nic update). L'appartenance à un application security group, c'est encore autre chose : c'est une propriété de la configuration IP de l'interface réseau. C'est le choix du bon objet qui détermine la portée du jeu de règles.

Sourcelearn.microsoft.com

Concevoir et implémenter les services de sécurité réseau Azure4 / 5

Dans le portail Azure, tu examines les SKU d'Azure Firewall. Ton organisation a besoin de l'inspection TLS et de l'IDPS. Identifie la SKU minimale qui fournit ces fonctionnalités.

AlexExplication complète d’Alex

La SKU Premium d'Azure Firewall est le niveau minimal qui fournit à la fois l'inspection TLS et l'IDPS (Intrusion Detection and Prevention System). La SKU Standard propose des règles réseau et applicatives, le threat intelligence et le proxy DNS, mais ni l'inspection TLS ni l'IDPS. La SKU Basic est économique et couvre, avec des fonctionnalités limitées, les scénarios à faible débit. Premium ajoute quatre capacités clés par rapport à Standard : (1) l'inspection TLS pour déchiffrer et inspecter le trafic HTTPS, (2) l'IDPS pour la détection de menaces basée sur des signatures, (3) le filtrage d'URL pour un contrôle granulaire des URL et (4) les web categories pour le filtrage de contenu. Premium est conçue pour les environnements très sensibles et réglementés, comme les secteurs du paiement et de la santé.

Sourcelearn.microsoft.com

Concevoir et implémenter un accès privé aux services Azure5 / 5

Azure Service Endpoints pour Azure Storage permettent aux clients on-premises connectés via ExpressRoute private peering d’accéder au storage account en utilisant le service endpoint. Cette configuration répond-elle à l’objectif ?

AlexExplication complète d’Alex

Service Endpoints et accès on-premises : FAUX. Les service endpoints étendent l’identité du VNet aux services Azure, mais les clients on-premises connectés via ExpressRoute private peering NE PEUVENT PAS utiliser les routes de service endpoint. Service endpoints : s’appliquent uniquement aux ressources dans le VNet. On-premises : le trafic passe par ExpressRoute, mais ne transporte pas l’identité du VNet. Correction : utilise Private Endpoints pour l’accès on-premises aux services PaaS. Astuce d’examen : les service endpoints ne s’étendent PAS à l’on-premises. Uniquement le trafic provenant du VNet. Utilise Private Endpoints pour l’accès PaaS on-premises.

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

380 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour AZ-700. Un examen blanc Pass-IT comporte 50 questions à traiter en 100 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : AZ-700

Informations sur l’examen vérifiées auprès de Microsoft28 août 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide152 objectifs répertoriés dans le guide officiel

répartis entre 5 domaines dans le guide officiel de l’examen

Taille de la banque380 questions

= La taille de la banque équivaut à 7 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme5 domaines dans le programme de l’examen

Design and implement core networking infrastructure 91 · Design, implement, and manage connectivity services 85 · Design and implement application delivery services 85 · Design and implement private access to Azure services 42 · Design and implement Azure network security services 77

Questions marquées comme vérifiées à partir des sources380 sur 380

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

L’infrastructure réseau de base pèse le plus lourd, 25 à 30 % : adressage IP, résolution de noms, connectivité et routage des VNets, surveillance réseau. C’est le socle sur lequel tout le reste vient s’appuyer. Suivent les services de connectivité (VPN site-to-site et point-to-site, ExpressRoute, Virtual WAN) à 20-25 %, puis la sécurité réseau (NSG, Azure Firewall, WAF) à 15-20 %. La distribution applicative (Load Balancer, Application Gateway, Front Door) occupe 15-20 %, et l’accès privé aux services Azure ferme le programme avec 10-15 %.

La pondération privilégie la tuyauterie plutôt que les cas particuliers : maîtrise la conception des VNets, le DNS et le routage, et les autres domaines se construiront directement sur cette base.

Programme de l’examen : AZ-700

Design and implement core networking infrastructure25–30%

Concevoir et implémenter l'adressage IP (segmentation réseau, VNets, subnets, subnet delegation, public IP prefixes), la résolution de noms (paramètres DNS, zones DNS publiques/privées, Azure DNS Private Resolver), la connectivité et le routage VNet (service chaining, VNet peering, UDRs, forced tunneling, Route Server, NAT Gateway), et surveiller les réseaux (Network Watcher, Azure Monitor, DDoS protection, Defender for Cloud)

≈ 14 h
Design, implement, and manage connectivity services20–25%

Concevoir et gérer les connexions VPN site-to-site (haute disponibilité, SKUs de gateway, politiques IPsec/IKE, local network gateways), VPN point-to-site (types de tunnel, authentification incluant RADIUS et Entra ID, Always On VPN), Azure ExpressRoute (modèles de connectivité, SKUs, Global Reach, FastPath, Direct, peering), et l'architecture Azure Virtual WAN (hub routing, intégration NVA)

≈ 12 h
Design and implement application delivery services15–20%

Concevoir et implémenter Azure Load Balancer et Traffic Manager (sélection de SKU, régional/inter-régional, Gateway Load Balancer, règles NAT, règles sortantes), Azure Application Gateway (autoscale, backend pools, health probes, listeners, règles de routage, TLS, rewrite rules), et Azure Front Door (routage, origins, endpoints, TLS, mise en cache, accélération du trafic, URL rewrite/redirect, Private Link)

≈ 9 h
Design and implement private access to Azure services10–15%

Concevoir et implémenter Azure Private Link service et private endpoints (planification, configuration, intégration DNS, intégration des clients sur site) et concevoir et implémenter les service endpoints (endpoint policies, configuration d'accès)

≈ 6 h
Design and implement Azure network security services15–20%

Implémenter et gérer les NSGs (ASGs, règles de sécurité, VNet flow logs, IP flow verification, Azure Bastion, Virtual Network Manager), concevoir et implémenter Azure Firewall et Firewall Manager (sélection de SKU, déploiement, règles, politiques, secured hubs), et concevoir et implémenter le WAF (mode détection/prévention, ensembles de règles pour Front Door et Application Gateway)

≈ 10 h

Format de l’examen et types de questions

L’AZ-700 pose 40 à 60 questions en 100 minutes, dans un mélange de QCM à réponse unique, de QCM à réponses multiples, de glisser-déposer, de mise en ordre et de listes déroulantes. Les questions s’appuient beaucoup sur la topologie : on te décrit un schéma réseau ou un scénario de routage, et tu choisis le peering de VNet, l’UDR, le niveau de load balancer ou la règle de firewall qui règle le problème. Connaître précisément l’adressage IP et les tables de routage compte bien plus qu’une familiarité générale avec Azure.

Types de questions : AZ-700

Choix multiple41%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer17%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Mise en ordre11%

Place les étapes dans l’ordre nécessaire pour réaliser le processus.

Réponse multiple11%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant11%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Vrai / Faux9%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à AZ-700

L’AZ-700 passe par Pearson VUE, en ligne avec un surveillant à distance ou dans un centre d’examen agréé. Il est proposé en anglais, allemand, espagnol, français, italien, japonais, coréen, portugais (Brésil), chinois simplifié et chinois traditionnel. La certification reste valable un an, et Microsoft ouvre une évaluation de renouvellement gratuite sur Learn six mois avant son expiration.

Préparation et modalités : AZ-700

Préparation

Exemple de durée de préparation30–75 h

fourchette illustrative pour t’organiser : de 30 h avec une expérience pertinente à 75 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAssocié

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Conditions de nouvelle tentative24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité de la certification1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, disponible à partir de 6 mois avant l'expiration. Doit être complétée avant l'expiration de la certification.

Erreurs fréquentes

Points à revoir : AZ-700

  1. 01Routing Precedence

    Ne pas maîtriser l’ordre d’évaluation des routes Azure, entre routes système, UDR et routes BGP, ni la priorité de chacune.

  2. 02Load Balancer SKUs

    Confondre les capacités des Load Balancer Standard et Basic, et ne pas savoir quand choisir Azure Load Balancer plutôt qu’Application Gateway ou Front Door.

  3. 03ExpressRoute Circuits

    Peiner sur les types de peering ExpressRoute (Private, Microsoft), la redondance des circuits et les configurations Global Reach.

  4. 04DNS Resolution

    Négliger la configuration des zones Azure Private DNS, le DNS forwarding et la résolution DNS hybride pour les private endpoints.

  5. 05Network Segmentation

    Ne pas concevoir une segmentation correcte des subnets avec les NSG, les ASG et Azure Firewall, alors que c’est la base d’une sécurité réseau en défense en profondeur.

Questions fréquentes

Combien de temps dure l’examen Designing and Implementing Microsoft Azure Networking Solutions ?

L’examen AZ-700 comporte 50 questions et le temps imparti est de 100 minutes.

Quel score faut-il obtenir pour réussir Designing and Implementing Microsoft Azure Networking Solutions ?

Le score requis pour réussir l’examen AZ-700 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Designing and Implementing Microsoft Azure Networking Solutions ?

Les points à revoir comprennent Routing Precedence, Load Balancer SKUs, ExpressRoute Circuits, DNS Resolution, Network Segmentation. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Quelle certification Azure convient le mieux à un ingénieur réseau ?

AZ-700 est écrite pour ce métier : l'infrastructure réseau de base en représente 28%, les services de connectivité 23% et la sécurité réseau 20%. AZ-104 traite le réseau virtuel comme une section parmi cinq, c'est donc l'examen d'administrateur plus large plutôt qu'un examen réseau. Si ton quotidien, c'est la conception hub-and-spoke, ExpressRoute et l'accès privé, AZ-700 colle mieux.

Comment AZ-700 est-il pondéré ?

L'infrastructure réseau de base arrive en tête avec 28%, devant les services de connectivité à 23% et les services de sécurité réseau à 20%. La distribution d'applications prend 17% et l'accès privé aux services Azure 12%. La moitié de l'examen tient dans les deux premiers domaines, ceux-là mêmes qui demandent un lab plutôt que de la lecture.

Faut-il passer AZ-104 avant AZ-700 ?

Non, Microsoft n'indique aucun prérequis pour AZ-700. L'examen suppose acquises les bases d'Azure — groupes de ressources, abonnements, attributions de rôles — c'est-à-dire le terrain d'AZ-104. Le budget du catalogue tourne autour de 50 heures et n'inclut pas l'apprentissage d'Azure lui-même depuis zéro.

Combien de temps AZ-700 reste-t-il valable ?

Un an. Microsoft la renouvelle via une évaluation gratuite sur Microsoft Learn qui ouvre six mois avant l'expiration : tu n'as donc jamais à repasser l'examen complet. Le renouvellement doit être bouclé avant la date, car il n'existe aucun rattrapage rétroactif.

Au bout de combien de temps peux-tu repasser AZ-700 ?

Après 24 heures pour la deuxième tentative, puis 14 jours entre les tentatives à partir de la troisième. Le plafond est de cinq tentatives sur le même examen en 12 mois.

Une certification, 12 mois

Entraînement pour AZ-700

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →