EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-104 · Associate

Microsoft Azure Administrator (AZ-104) — Questions d'entraînement et examen blanc

Prépare AZ-104 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
100minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026 · Version actuelle de l’examen

Mise à jour éditoriale:

À propos de l’examen

La certification AZ-104 valide les compétences nécessaires pour mettre en œuvre, gérer et superviser l’environnement Azure d’une organisation. Elle couvre l’identité et la gouvernance, le stockage, le calcul, la mise en réseau virtuelle et la supervision — les piliers fondamentaux de l’administration Azure. Les candidats doivent démontrer leur maîtrise du portail Azure, d’Azure CLI, d’Azure PowerShell et des modèles ARM.

Il s’agit de la certification d’administrateur Azure la plus populaire de Microsoft, conçue pour les professionnels de l’informatique qui gèrent au quotidien l’infrastructure cloud. C’est la certification recommandée pour les administrateurs système, les ingénieurs infrastructure et les équipes opérations qui migrent vers les services cloud Azure ou qui travaillent déjà avec ces services.

Essaie cinq questions sur AZ-104

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Microsoft Azure Administrator, accompagnées de leurs réponses et explications.

Implémenter et gérer la mise en réseau virtuelle1 / 5

Tu dois activer Accelerated Networking sur une VM Azure existante pour améliorer les performances réseau. Que dois-tu faire avant de l'activer ?

AlexExplication complète d’Alex

Pour activer Accelerated Networking sur l'interface réseau d'une VM Azure existante, tu dois d'abord désallouer (arrêter) la VM. Accelerated Networking s'appuie sur la single root I/O virtualization (SR-IOV) pour améliorer nettement les performances réseau en contournant le commutateur virtuel de l'hôte. Cette fonctionnalité ne peut être activée ou désactivée sur la NIC d'une VM existante que lorsque la VM est arrêtée (désallouée). D'après la documentation Microsoft, tu dois arrêter/désallouer la VM avant de pouvoir activer accelerated networking sur une NIC existante. Pourquoi l'option « Désallouer (arrêter) la VM avant d'activer Accelerated… » est correcte : Azure exige que la VM soit désallouée avant toute modification du paramètre accelerated networking sur sa NIC. En effet, activer SR-IOV implique des changements dans l'allocation matérielle sous-jacente, impossibles à réaliser pendant que la VM tourne. Pourquoi les autres options sont fausses : - l'option « Redimensionner la VM vers une taille équipée d'un GPU » (Redimensionner la VM vers une taille équipée d'un GPU) : accelerated networking exige certes une taille de VM prise en charge, mais pas spécifiquement une taille équipée d'un GPU. Beaucoup de tailles à usage général et optimisées pour le calcul prennent en charge accelerated networking. Les tailles avec GPU sont conçues pour les charges de travail graphiques et de calcul, ce n'est pas un prérequis pour accelerated networking. - l'option « Détacher tous les disques de données de la VM » (Détacher tous les disques de données de la VM) : les disques de données n'ont aucun rapport avec la configuration de l'interface réseau. Accelerated networking est une fonctionnalité au niveau de la NIC et n'exige aucun changement sur les disques attachés. - l'option « Déplacer la VM vers un autre subnet » (Déplacer la VM vers un autre subnet) : le placement dans un subnet n'a aucune incidence sur la possibilité d'activer accelerated networking. Accelerated networking est une fonctionnalité matérielle de la NIC, pas une fonctionnalité de topologie réseau. (Source : https://learn.microsoft.com/en-us/azure/virtual-network/accelerated-networking-overview)

Sourcelearn.microsoft.com

Gérer les identités et la gouvernance Azure2 / 5

Un compte utilisateur s'est vu attribuer le rôle Contributor sur un groupe d'administration qui contient l'abonnement A et l'abonnement B. Il permet de gérer les ressources dans l'abonnement A, mais pas dans l'abonnement B. L'abonnement B comporte un deny assignment. Identifie l'endroit où le problème se produit le plus probablement.

AlexExplication complète d’Alex

Les étendues Azure RBAC forment une hiérarchie : groupe d'administration, abonnement, groupe de ressources et ressource. Les attributions de rôles définies sur les étendues parentes sont héritées par les étendues enfants. Les deny assignments diffèrent des attributions de rôles additives, car ils bloquent des actions même lorsqu'une attribution de rôle accorde l'accès. Quand l'accès fonctionne dans un abonnement enfant mais pas dans un autre, cherche des deny assignments ou d'autres restrictions au niveau de l'abonnement qui échoue ou en dessous.

Sourcelearn.microsoft.com

Déployer et gérer les ressources de calcul Azure3 / 5

Déployer une machine virtuelle dans une zone de disponibilité la protège d'une panne complète d'un centre de données au sein d'une région Azure. Cette solution atteint-elle l'objectif ?

AlexExplication complète d’Alex

La bonne réponse est Faux. Déployer une machine virtuelle dans une seule zone de disponibilité l'ancre dans cette zone. Si les centres de données qui composent cette zone subissent une panne complète, la VM tombe avec eux — une VM zonale est protégée des pannes des *autres* zones, pas de la panne de la sienne. Comme l'indique la documentation officielle : « De nombreuses régions Azure proposent des zones de disponibilité, c'est-à-dire des groupes de centres de données séparés au sein d'une région. Chaque zone de disponibilité dispose d'une alimentation, d'un refroidissement et d'un réseau indépendants. » La protection contre la panne complète d'un centre de données vient du déploiement de ressources *sur plusieurs* zones de disponibilité, ou de l'utilisation de services redondants inter-zones : lorsqu'une zone tombe, les instances des zones restantes continuent de fonctionner. l'option « Vrai » (Vrai) est incorrecte, car elle décrit l'avantage d'un déploiement multizone et non celui du placement d'une VM dans une seule zone. Pour une VM zonale unique, la panne complète du centre de données de sa propre zone est précisément le scénario contre lequel elle n'est pas protégée — c'est pourquoi Microsoft recommande de répartir les VM entre les zones de disponibilité pour la haute disponibilité. (Source : https://learn.microsoft.com/en-us/azure/reliability/availability-zones-overview)

Sourcelearn.microsoft.com

Implémenter et gérer le stockage4 / 5

Tu disposes d'un compte de stockage avec le versioning des blobs activé. Un utilisateur écrase accidentellement un blob important. Tu dois restaurer la version précédente. Que dois-tu faire ?

AlexExplication complète d’Alex

Lorsque le versioning des blobs est activé, les versions antérieures d'un blob restent disponibles après une modification ou une suppression. Pour restaurer le blob actuel après un écrasement, copie la version antérieure souhaitée par-dessus le blob de base. Le Change Feed sert à suivre les changements, pas à restaurer du contenu. Le soft delete est une fonctionnalité de protection des données et peut protéger des données supprimées ou écrasées selon la configuration, mais la procédure de restauration avec le versioning consiste à promouvoir ou à copier la version précédente vers le blob actuel.

Sourcelearn.microsoft.com

Superviser et maintenir les ressources Azure5 / 5

Tu configures des alertes Azure Monitor pour une application web. Tu as besoin d'une alerte qui évalue une requête KQL sur les données de Log Analytics toutes les 5 minutes et se déclenche lorsque le nombre d'erreurs HTTP 500 dépasse 10. Quel type d'alerte dois-tu créer ?

AlexExplication complète d’Alex

Les règles d'alerte de recherche dans les journaux sont le bon choix, car elles évaluent une requête KQL (Kusto Query Language) sur les données d'un espace de travail Log Analytics à une fréquence définie. Lorsque les résultats de la requête remplissent une condition spécifiée (par exemple, nombre d'erreurs HTTP 500 > 10), l'alerte se déclenche. D'après la documentation Microsoft, les alertes Azure Monitor te permettent de « déclencher une alerte sur n'importe quelle source de données de métriques ou de journaux de la plateforme de données Azure Monitor ». Les alertes de recherche dans les journaux fonctionnent précisément en exécutant des requêtes de journaux à intervalles réguliers sur les données de Log Analytics ou d'Application Insights.

Pourquoi chaque option incorrecte est fausse :

  • A. Alerte smart detection : smart detection est une fonctionnalité d'Application Insights qui détecte automatiquement les anomalies de performance et les problèmes potentiels à l'aide du machine learning. Elle ne te permet pas de définir des requêtes KQL personnalisées avec des seuils et des intervalles d'évaluation précis — elle est proactive et automatique, et n'est pas configurée de cette manière par l'utilisateur.
  • C. Règle d'alerte de métrique : les alertes de métrique évaluent des données numériques de métriques (par exemple, pourcentage de CPU, utilisation de la mémoire) à intervalles réguliers. Elles peuvent certes fonctionner avec des métriques issues de Log Analytics via les « alertes de métrique pour les journaux », mais le scénario décrit explicitement l'évaluation d'une requête KQL sur des données Log Analytics, ce qui caractérise une règle d'alerte de recherche dans les journaux et non une règle d'alerte de métrique.
  • D. Règle d'alerte du journal d'activité : les alertes du journal d'activité se déclenchent à partir d'événements de gestion des ressources Azure enregistrés dans le journal d'activité, par exemple lorsqu'une VM est désallouée ou qu'une ressource est créée ou supprimée. Elles n'évaluent pas de requêtes KQL sur la télémétrie applicative ou sur des données de journaux personnalisées.

(Source : https://learn.microsoft.com/en-us/azure/azure-monitor/alerts/alerts-overview)

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

552 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour AZ-104. Un examen blanc Pass-IT comporte 50 questions à traiter en 100 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : AZ-104

Informations sur l’examen vérifiées auprès de Microsoft28 août 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide97 objectifs répertoriés dans le guide officiel

répartis entre 5 domaines dans le guide officiel de l’examen

Taille de la banque552 questions

= La taille de la banque équivaut à 11 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme5 domaines dans le programme de l’examen

Manage Azure identities and governance 134 · Implement and manage storage 99 · Deploy and manage Azure compute resources 135 · Implement and manage virtual networking 111 · Monitor and maintain Azure resources 73

Questions marquées comme vérifiées à partir des sources552 sur 552

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

La gouvernance et le compute pèsent le plus lourd, chacun dans une fourchette de 20 à 25 %, ce qui place la gestion des identités, le RBAC, la maîtrise des coûts, le provisioning de VM et les services de conteneurs au cœur de l’examen. Le storage et le networking suivent de près, à 15 à 20 % chacun : configuration des blobs et des partages de fichiers d’un côté, VNets, NSGs et DNS de l’autre. Le monitoring ferme la marche avec 10 à 15 %, en testant Azure Monitor et les scénarios de sauvegarde plutôt que les tâches de configuration initiale.

Cette répartition reflète la façon dont un administrateur passe réellement sa semaine : plus de temps à provisionner et à gouverner des ressources qu’à regarder des dashboards après coup. Si tu traites le monitoring comme un sujet secondaire, tu sous-estimes les questions de l’examen sur les règles d’alerte, les requêtes Log Analytics et la configuration du coffre Recovery Services.

Programme de l’examen : AZ-104

Manage Azure identities and governance20–25%

Gérer les utilisateurs et les groupes Microsoft Entra, gérer l'accès aux ressources Azure avec RBAC, et gérer les abonnements et la gouvernance Azure, y compris Azure Policy, les verrous de ressources, les tags, les groupes d'administration (management groups) et la gestion des coûts

≈ 12 h
Implement and manage storage15–20%

Configurer l'accès au stockage (pare-feux, SAS tokens, clés d'accès, accès par identité), configurer et gérer les comptes de stockage (redondance, réplication, chiffrement), et configurer Azure Files et Blob Storage (tiers, gestion du cycle de vie, versioning, soft delete)

≈ 10 h
Deploy and manage Azure compute resources20–25%

Automatiser les déploiements avec les modèles ARM ou Bicep, créer et configurer des VMs (chiffrement, availability zones/sets, scale sets), provisionner et gérer des conteneurs (Container Registry, Container Instances, Container Apps), et créer/configurer Azure App Service

≈ 12 h
Implement and manage virtual networking15–20%

Configurer et gérer des virtual networks et des subnets (peering, IPs publiques, UDRs), configurer l'accès sécurisé (NSGs, ASGs, Azure Bastion, service/private endpoints), et configurer la résolution de noms et la répartition de charge (Azure DNS, load balancers)

≈ 10 h
Monitor and maintain Azure resources10–15%

Superviser les ressources avec Azure Monitor (métriques, logs, alertes, Insights, Network Watcher) et mettre en œuvre la sauvegarde et la restauration (Recovery Services vault, Azure Backup, Azure Site Recovery, failover)

≈ 7 h

Format de l’examen et types de questions

L’examen tire 40 à 60 questions d’un mélange de QCM à réponse unique, de questions à réponses multiples, de glisser-déposer, de hot area et d’études de cas, le tout en 100 minutes. La plupart des items reposent sur un scénario : la description d’un environnement ou d’un besoin, puis une décision à prendre sur la commande Azure CLI, le cmdlet PowerShell ou le réglage du portail qui résout le problème. Les études de cas regroupent plusieurs questions autour d’un même scénario ; prévois-leur du temps en plus au lieu de répartir ton budget de façon égale sur chaque question.

Types de questions : AZ-104

Choix multiple41%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer17%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Mise en ordre11%

Place les étapes dans l’ordre nécessaire pour réaliser le processus.

Réponse multiple11%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant11%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Vrai / Faux9%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à AZ-104

Préparation, modalités d’examen, validité et renouvellement de la certification AZ-104.

Préparation et modalités : AZ-104

Préparation

Exemple de durée de préparation30–75 h

fourchette illustrative pour t’organiser : de 30 h avec une expérience pertinente à 75 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAssocié

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Conditions de nouvelle tentative24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité de la certification1 an

Ta certification est valable 12 mois. Réussis l’évaluation de renouvellement gratuite en ligne, sans surveillance, sur Microsoft Learn pendant les six mois précédant son expiration pour prolonger sa validité d’un an à compter de sa date d’expiration.

Source: Microsoft

Erreurs fréquentes

Erreurs possibles de configuration des accès, réseaux et stockages Azure.

Points à revoir : AZ-104

  1. 01RBAC vs Policies

    Distingue l’autorisation d’effectuer une opération des règles de configuration des ressources. Teste les attributions concernées et explique quelle contrainte détermine le résultat.

  2. 02Network Security

    Retrace le chemin du trafic et examine les règles NSG applicables par priorité. Si Azure Firewall intervient, étudie ses règles séparément.

  3. 03Storage Redundancy

    Compare LRS, ZRS, GRS et RA-GRS face à une panne précise. Distingue la réplication des données de la possibilité de les lire pendant une interruption.

  4. 04CLI Syntax

    Réalise une même petite tâche avec Azure CLI et PowerShell. Repère les paramètres requis, l’abonnement sélectionné et la portée sur les ressources.

  5. 05VNet Peering

    Dessine chaque connexion et vérifie le trajet complet. Ne suppose pas qu’un appairage via un VNet intermédiaire assure la connectivité ; examine le routage et les conditions du transit de passerelle.

Questions fréquentes

Combien de temps dure l’examen Microsoft Azure Administrator ?

L’examen AZ-104 comporte 50 questions et le temps imparti est de 100 minutes.

Quel score faut-il obtenir pour réussir Microsoft Azure Administrator ?

Le score requis pour réussir l’examen AZ-104 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Microsoft Azure Administrator ?

Les points à revoir comprennent RBAC vs Policies, Network Security, Storage Redundancy, CLI Syntax, VNet Peering. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Comment renouveler ta certification Azure Administrator ?

Ta certification Azure Administrator est valable 12 mois. Pendant les six mois précédant son expiration, tu peux la renouveler en réussissant une évaluation gratuite en ligne, sans surveillance, sur Microsoft Learn. Sa validité est alors prolongée d’un an à compter de sa date d’expiration. Cette évaluation est distincte de l’examen initial AZ-104, payant et surveillé.

Faut-il passer AZ-900 avant AZ-104 ?

Non. AZ-900 n’est pas un prérequis formel. Pour décider si tu dois revoir les bases, vérifie que tu sais expliquer les abonnements, les groupes de ressources, l’identité et les notions de réseau. Clarifie ces concepts avant d’aborder des tâches qui combinent plusieurs services.

Comment les objectifs AZ-104 sont-ils pondérés ?

Les objectifs du 17 avril 2026 indiquent : identité/gouvernance 20–25 %, stockage 15–20 %, calcul 20–25 %, réseaux 15–20 %, supervision 10–15 %. Utilise ces plages pour vérifier la couverture de tes révisions. Elles ne définissent ni un nombre fixe de questions ni une formule de calcul du score.

Quand peux-tu repasser AZ-104 après un échec ?

Microsoft impose 24 heures après le premier échec, puis 14 jours après le deuxième et les suivants, avec cinq tentatives sur 12 mois. Avant de réserver à nouveau, transforme les sujets mal compris en tâches précises que tu peux réaliser et expliquer.

Comment choisir une certification après AZ-104 ?

Pars du travail que tu souhaites faire : architecture, automatisation des déploiements, sécurité ou administration approfondie. Compare les certifications pertinentes à ces tâches, puis vérifie leurs exigences officielles actuelles. Choisis la suite en fonction d’une compétence utile à acquérir plutôt que d’un parcours supposé obligatoire.

Une certification, 12 mois

Entraînement pour AZ-104

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →