EnglishDeutschFrançaisEspañolPortuguês

Microsoft · MD-102 · Associate

Microsoft 365 Endpoint Administrator (MD-102) — Questions d'entraînement et examen blanc

Entraîne-toi avec des questions MD-102 réalistes, alignées sur les objectifs de l’examen. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

50Questions
100minDurée
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026Version actuelle de l’examen

À propos de l’examen

La certification MD-102 valide les compétences en matière de déploiement, de configuration et de gestion des périphériques clients Windows modernes et des applications à l’aide de Microsoft Intune et des services associés. Elle couvre l’inscription des appareils, les stratégies de conformité, les profils de configuration, le déploiement d’applications, la sécurité des endpoints, Windows Autopilot, la cogestion avec Configuration Manager ainsi que la gestion des mises à jour sur divers systèmes d’exploitation et plateformes.

Cette certification s’adresse aux administrateurs d’endpoints qui gèrent les appareils et les applications clientes dans un tenant Microsoft 365 à l’aide de Microsoft Intune. Les candidats doivent avoir de l’expérience dans la gestion des appareils Windows, iOS, Android et macOS, ainsi qu’une maîtrise de la configuration des lignes de base de sécurité, de l’accès conditionnel et des stratégies de protection des applications.

Contenu de l’examen

La gestion et la maintenance des appareils pèsent le plus lourd, avec 25 à 30 % : déploiement Windows Autopilot, chemins de mise à niveau dans le cloud, profils de configuration, actions à distance. Bref, le quotidien de qui administre un parc. Vient ensuite la préparation de l’infrastructure, à 20-25 %, où tu testes l’enrôlement Entra ID et la configuration de la conformité avant que le moindre appareil ne parte sur le terrain. La protection des appareils et la gestion des applications sont à égalité, 15 à 20 % chacune, et l’automatisation, la surveillance et le reporting ferment la marche avec 10 à 15 %.

Cette répartition récompense la profondeur opérationnelle plutôt que la mise en place initiale : l’examen passe plus de temps sur les profils Autopilot, les update rings et les stratégies de protection des applications que sur la configuration de départ du tenant. Si tu traites l’automatisation et Endpoint Analytics comme un sujet secondaire, tu sous-estimes à quel point le domaine reporting interroge le scripting PowerShell et Microsoft Graph, bien plus que les clics dans le portail.

Plan de l’examen : MD-102

Prepare infrastructure for devices20–25%

Add devices to Microsoft Entra ID, enroll devices to Microsoft Intune, and implement identity and compliance

≈ 12 h
Manage and maintain devices25–30%

Deploy and upgrade Windows clients using cloud-based tools, implement device configuration profiles, implement Intune Suite add-on capabilities, and perform remote actions on devices

≈ 14 h
Protect devices15–20%

Configure endpoint security and manage device updates

≈ 9 h
Manage and secure applications15–20%

Deploy and update apps, and plan and implement app protection and app configuration policies

≈ 9 h
Optimize endpoint operations by using automation, monitoring, and reporting10–15%

Automate management tasks by using PowerShell, Microsoft Graph and Security Copilot agents in Intune, and monitor and optimize endpoint health by using Endpoint Analytics, reporting and alerting

≈ 7 h

Format de l’examen et types de questions

L’examen puise 40 à 60 questions dans un mélange de QCM, de questions à réponses multiples, de glisser-déposer, de zones réactives (hot area) et d’études de cas, le tout en 100 minutes. La plupart des items partent d’un scénario : un problème de gestion d’appareils, puis un choix à faire, quelle stratégie Intune, quel profil ou quelle commande PowerShell le résout. Attends-toi à plusieurs questions construites spécifiquement autour des profils Windows Autopilot et de la distinction entre stratégies de conformité et profils de configuration.

Types de questions : MD-102

Choix multiple41%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer17%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Mise en ordre11%

Remets les étapes d’un processus dans le bon ordre — typiquement des flux de déploiement ou de dépannage.

Réponse multiple11%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Menu déroulant11%

Complète une phrase ou une configuration en choisissant dans des menus déroulants intégrés au texte.

Vrai / Faux9%

Juge une seule affirmation vraie ou fausse — des points rapides, mais la formulation exacte décide.

Microsoft confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions MD-102

Cinq questions tirées de notre banque Microsoft 365 Endpoint Administrator. Réponds à une — Alex t’explique le pourquoi.

L’examen et l’app sont en anglais — ces questions d’exemple, nous les avons traduites.

Préparer l'infrastructure pour les appareils1 / 5

Tu examines le Microsoft Intune admin center. Tu dois trouver où configurer l'inscription MDM automatique des appareils Windows joints à Microsoft Entra ID. Identifie le bon emplacement pour les paramètres d'inscription MDM automatique.

AlexExplication complète d’Alex

L'inscription MDM automatique inscrit les appareils Windows dans Intune lorsque des utilisateurs éligibles joignent ou enregistrent des appareils dans Microsoft Entra ID. Dans le Intune admin center, utilise Devices > Device onboarding > Enrollment > Windows > Automatic Enrollment, puis configure le MDM user scope sur None, Some ou All. Cela nécessite Microsoft Entra ID P1 ou P2. Astuce d'examen : utilise le chemin Intune actuel quand l'énoncé demande le Intune admin center ; Microsoft Entra Mobility est un chemin de portail alternatif, pas l'emplacement demandé.

Sourcelearn.microsoft.com

Gérer et maintenir les appareils2 / 5

Tu configures Intune pour autoriser un agent de sécurité macOS tiers qui utilise une system extension. Où configures-tu la stratégie d'approbation des system extensions ?

AlexExplication complète d’Alex

Les system extensions macOS s'exécutent dans l'espace utilisateur et constituent le modèle actuel pour de nombreux agents de sécurité des endpoints. Dans Intune, crée une stratégie de configuration d'appareils macOS à l'aide du settings catalog et configure les paramètres System Extensions, comme les team identifiers autorisés ou les system extensions autorisées. Microsoft précise que les kernel extensions sont remplacées par les system extensions et que l'ancien modèle macOS Extensions est déprécié pour les nouvelles stratégies. Astuce d'examen : pour les approbations actuelles d'extensions macOS dans Intune, pense à Settings catalog > System Extensions.

Sourcelearn.microsoft.com

Optimiser l'exploitation des endpoints grâce à l'automatisation, la supervision et le reporting3 / 5

Les scripts PowerShell déployés via Intune se réexécutent automatiquement à chaque check-in de l'Intune Management Extension.

AlexExplication complète d’Alex

Faux. Les scripts PowerShell déployés via Intune s'exécutent une seule fois par appareil par défaut et ne se réexécutent pas lors des check-ins IME suivants. D'après la documentation Microsoft : "une fois le script exécuté, il ne s'exécute plus, sauf en cas de modification du script ou de la stratégie." Pour forcer une nouvelle exécution, modifie le contenu du script (ce qui change son hash) ou réinitialise le suivi d'exécution. L'IME recherche les scripts nouveaux ou modifiés après chaque redémarrage, mais les scripts déjà exécutés avec succès sont ignorés. Vrai est incorrect — les scripts ne sont pas relancés à chaque synchronisation. C'est une idée fausse courante, testée à l'examen.

Sourcelearn.microsoft.com

Protéger les appareils4 / 5

Tu dois identifier quel blade du Intune admin center affiche l'état complet d'onboarding des appareils pour Microsoft Defender for Endpoint. Clique sur le bon emplacement.

AlexExplication complète d’Alex

Le rapport EDR Onboarding Status du Intune admin center s'ouvre depuis Endpoint security > Endpoint detection and response > EDR Onboarding Status. Il fournit un graphique de synthèse de l'onboarding et une liste d'appareils avec l'état du capteur Defender, l'état d'onboarding, la source de gestion, le dernier check-in et les informations sur l'utilisateur. Il permet aussi de déployer une stratégie d'onboarding EDR préconfigurée. Astuce d'examen : l'état d'onboarding de Defender for Endpoint se trouve dans le nœud Endpoint detection and response, pas dans Devices > Enrollment ni Antivirus.

Sourcelearn.microsoft.com

Gérer et sécuriser les applications5 / 5

Tu dois configurer Intune pour installer automatiquement l'application Company Portal sur les appareils Windows inscrits via Autopilot. Comment devrais-tu déployer le Company Portal ?

AlexExplication complète d’Alex

Le Company Portal doit être explicitement déployé comme application Microsoft Store en assignation Required vers les appareils inscrits via Autopilot — il n'est PAS installé automatiquement pendant l'inscription Autopilot. Dans le Intune admin center, crée une Microsoft Store app (new) pour Company Portal, définis Install behavior sur System (contexte appareil) et assigne-la en Required à ton groupe d'appareils Autopilot. Elle s'installe ainsi avant la connexion de l'utilisateur. L'inclure dans les applications requises de l'ESP (l'option “Inclus le Company Portal dans la liste des applications requises de l'Enrollment Status Page…”) ne fait que conditionner la fin de l'ESP, sans la déployer. Les scripts PowerShell (l'option “Déploie le Company Portal via un script PowerShell”) ne sont pas fiables pour les applications du store. Ref: learn.microsoft.com/intune/app-management/deployment/add-company-portal-autopilot

Sourcelearn.microsoft.com

407 questions, construites comme l’examen

La banque MD-102 couvre tous les domaines de l’examen et continue de s’enrichir de nouvelles questions. Un examen blanc te pose 50 questions d’affilée, sur le même chrono de 100 minutes que le jour de l’examen.

Procès-verbal : MD-102

Contrôle du programme auprès de Microsoft28 août 2026

dernière vérification auprès de la source officielle Microsoft

Score requis700 / 1 000

tel que publié par Microsoft

Couverture du programme96 objectifs officiels

répartis sur 5 domaines, d’après le guide officiel de l’examen

Taille de la banque407 questions

= 8 examens blancs complets de 50 questions — jamais deux fois la même question

Validation canonique407 sur 407

chacune vérifiée avec la documentation officielle Microsoft — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à MD-102

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

L’examen se passe chez Pearson VUE, en ligne avec un surveillant à distance ou dans un centre d’examen agréé, et il est proposé en anglais, allemand, français, espagnol, portugais, japonais et chinois. La certification est valable un an, et Microsoft ouvre une évaluation de renouvellement gratuite sur Learn six mois avant l’expiration.

Ton plan : MD-102

Préparation

Temps de préparation30–75 h

en général environ 30 h si tu travailles déjà avec ces technologies, environ 75 h en partant de zéro

NiveauAssociate

Le jour J et après

Mode de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Politique de reprise24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, disponible 6 mois avant l'expiration. Doit être complétée avant l'expiration de la certification.

Ces heures sont notre propre estimation de planification — Microsoft ne publie aucun temps de préparation pour cet examen. Un point de départ pour ton agenda, pas un objectif.

Erreurs courantes

L’examen fait le tri entre ceux qui se sont contentés d’enrôler des appareils et ceux qui ont mené un déploiement Autopilot de bout en bout : les modes self-deploying et user-driven ne se configurent pas de la même façon, et la page d’état de l’enrôlement ne se comporte pas pareil dans l’un et dans l’autre. Les stratégies de conformité et les profils de configuration se confondent pour une raison voisine : l’une rend compte de l’état d’un appareil, l’autre pousse des paramètres, et un scénario peut exiger que les deux fonctionnent ensemble. La cogestion ajoute un troisième axe, puisque les charges de travail réparties entre Configuration Manager et Intune réclament un plan de migration explicite. Quant aux update rings, aux stratégies de mises à jour de fonctionnalités et aux mises à jour de pilotes, chacun possède sa propre surface de configuration, ce qu’une pratique limitée au portail a tendance à mélanger.

Points de vigilance : MD-102

  1. 01Autopilot Profiles

    Mal comprendre les profils de déploiement Windows Autopilot, les pages de statut d’inscription (ESP) et la différence entre les modes self-deploying et user-driven.

  2. 02Compliance vs Config

    Confondre les stratégies de conformité, qui remontent un état, et les profils de configuration, qui poussent des paramètres, dans Intune.

  3. 03App Protection

    Avoir du mal avec les stratégies MAM (Mobile Application Management), les stratégies de protection des applications et ce qui les distingue de l’inscription MDM.

  4. 04Co-management

    Négliger la répartition des charges de travail en co-management entre Configuration Manager et Intune, ainsi que les stratégies de migration associées.

  5. 05Update Rings

    Configurer de travers les anneaux de mise à jour Windows, les stratégies de mises à jour de fonctionnalités et la gestion des mises à jour de pilotes dans Intune.

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Questions fréquentes

Combien de temps dure l’examen Microsoft 365 Endpoint Administrator ?

L’examen MD-102 comporte 50 questions avec une limite de 100 minutes.

Quel est le score requis pour réussir Microsoft 365 Endpoint Administrator ?

Il te faut 700 / 1000 pour réussir l’examen MD-102.

Quelles sont les erreurs fréquentes à l’examen Microsoft 365 Endpoint Administrator ?

Les pièges fréquents incluent : Autopilot Profiles, Compliance vs Config, App Protection, Co-management, Update Rings. Concentre ton temps de révision sur ces points pour ne pas perdre de points.

MD-102, c'est la certification Intune ?

En pratique, oui. Microsoft ne publie aucun examen appelé « certification Intune », et MD-102 est celui qui évalue la gestion des appareils avec Intune, les stratégies de conformité, la protection des applications et Autopilot. Si tu cherches une certification qui couvre la gestion des endpoints, c'est celle-là.

À quelle fréquence dois-tu renouveler MD-102 ?

Tous les ans. Microsoft la renouvelle via une évaluation en ligne gratuite sur Microsoft Learn, ouverte six mois avant l'expiration, si bien que tu n'as pas à repasser l'examen complet.

Quels sujets de MD-102 pèsent le plus dans la note ?

Gérer et maintenir les appareils est le domaine le plus lourd, avec environ 28%, suivi de la préparation de l'infrastructure autour de 23%, la protection des appareils et la gestion des applications tournant chacune autour de 18%. L'automatisation, la supervision et le reporting représentent environ 13%.

Que se passe-t-il si tu rates MD-102 ?

Tu peux repasser l'examen après 24 heures. Chaque tentative suivante impose une attente de 14 jours, avec un maximum de cinq tentatives sur toute période de 12 mois.

Quelle certification va bien avec MD-102 ?

MS-102 couvre le côté tenant de Microsoft 365 là où MD-102 s'arrête, même s'il sera retiré fin novembre 2026. SC-200 est la suite habituelle si la moitié sécurité du travail sur les endpoints t'attire plus que la moitié déploiement.

Pass-IT est un outil de révision indépendant, ni affilié à Microsoft ni approuvé par Microsoft ; Microsoft et les noms d’examens sont des marques de leurs propriétaires respectifs.

Une certification. Un seul paiement.

Accès complet à MD-102

Accède à toute la banque de questions de cette certification. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

Acheter l’accès à MD-102 pour $29.99Un seul paiement. Accès à vie à cette certification.
Vérifie gratuitement si tu es prêt20 questions. Sans carte. Vois quoi travailler avant d’acheter.

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →