EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-300 · Associate

Microsoft Identity and Access Administrator (SC-300) — Questions d'entraînement et examen blanc

Prépare SC-300 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
100minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026 · Version actuelle de l’examen

À propos de l’examen

La certification SC-300 valide les compétences en conception, mise en œuvre et exploitation de la gestion des identités et des accès d’une organisation à l’aide de Microsoft Entra. Elle couvre la mise en œuvre des identités dans Microsoft Entra ID, la gestion de l’authentification et des accès, les stratégies d’accès conditionnel (Conditional Access), la gouvernance des identités, la gestion des accès aux applications et le Privileged Identity Management (PIM) pour sécuriser l’accès aux ressources.

Cette certification s’adresse aux administrateurs d’identités et d’accès qui gèrent les identités utilisateur, l’authentification, l’autorisation et la gouvernance des identités dans Microsoft Entra. Les candidats doivent avoir de l’expérience avec Microsoft Entra ID (Azure AD), Conditional Access, l’authentification multifacteur, la protection des identités et l’intégration d’applications SaaS avec l’authentification unique (SSO).

Essaie cinq questions sur SC-300

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Microsoft Identity and Access Administrator, accompagnées de leurs réponses et explications.

Planifier et automatiser la gouvernance des identités2 / 5

Tu configures PIM for Groups dans le centre d'administration Microsoft Entra. Ton organisation veut un accès juste-à-temps aux rôles Microsoft Entra via des groupes. Pour chacune des affirmations suivantes, sélectionne Oui si l'affirmation est vraie. Sinon, sélectionne Non. 1. PIM for Groups permet l'activation juste-à-temps de l'appartenance au groupe comme de la propriété du groupe. 2. Les groupes attribuables à un rôle peuvent contenir d'autres groupes imbriqués en tant que membres actifs. 3. PIM for Groups peut fournir un accès juste-à-temps aux rôles Azure, à Key Vault, à Intune et à des applications tierces. 4. Pour les rôles disposant d'autorisations SharePoint/Exchange, Microsoft recommande des attributions actives utilisateur-vers-groupe avec des attributions éligibles groupe-vers-rôle.

AlexExplication complète d’Alex

PIM for Groups permet l'activation juste-à-temps de l'appartenance au groupe comme de la propriété du groupe (docs.microsoft.com/entra/id-governance/privileged-identity-management). Affirmation 1 : Oui — PIM for Groups prend en charge l'activation JIT de l'appartenance et de la propriété. Affirmation 2 : Non — d'après la documentation Microsoft Learn, les groupes attribuables à un rôle ne peuvent pas contenir d'autres groupes imbriqués en tant que membres actifs. Affirmation 3 : Oui — PIM for Groups fournit un accès JIT aux rôles Microsoft Entra, aux rôles Azure, à Azure SQL, à Azure Key Vault, à Intune et à des applications tierces. Affirmation 4 : Oui — pour les rôles disposant d'autorisations SharePoint/Exchange, Microsoft recommande des attributions actives utilisateur-vers-groupe avec des attributions éligibles groupe-vers-rôle afin d'éviter les délais d'activation, car SharePoint/Exchange ne prennent pas en charge la propagation en temps réel de l'appartenance JIT. Conseil pour l'examen : PIM for Groups = appartenance JIT + propriété. Les groupes attribuables à un rôle ne peuvent pas imbriquer de groupes. Utilise des attributions actives utilisateur-vers-groupe pour les rôles SharePoint/Exchange.

Sourcelearn.microsoft.com

Planifier et implémenter les identités de charge de travail4 / 5

Tu dois configurer Microsoft Entra ID pour éviter que les applications supprimées soient définitivement perdues. Quelle est la durée de rétention des applications supprimées de façon réversible ?

AlexExplication complète d’Alex

Dans Microsoft Entra ID, les applications supprimées de façon réversible sont conservées pendant 30 jours. D'après Microsoft Learn (FAQ sur la suppression et la récupération des applications) : les objets application et principal de service supprimés de façon réversible sont placés dans le conteneur des éléments supprimés et restent restaurables pendant 30 jours au maximum. Passé ce délai de 30 jours, ils sont supprimés définitivement, ce qui libère le quota. Les inscriptions d'applications comme les principaux de service correspondants suivent le même cycle de vie de 30 jours. Les administrateurs disposant du rôle Cloud Application Administrator ou Application Administrator peuvent les restaurer pendant cette fenêtre. Conseil pour l'examen : période de rétention de 30 jours pour les applications supprimées de façon réversible. Suppression définitive à la fin de la fenêtre. Restaurables par les administrateurs pendant la rétention.

Sourcelearn.microsoft.com

Implémenter l’authentification et la gestion des accès5 / 5

Microsoft Entra ID prend-il en charge les stratégies conditional access qui ciblent des applications spécifiques plutôt que toutes les cloud apps ?

AlexExplication complète d’Alex

Oui, les stratégies Conditional Access peuvent cibler des applications spécifiques plutôt que toutes les cloud apps. Dans la configuration d’une stratégie CA, sous Target resources (anciennement Cloud apps or actions), les admins peuvent sélectionner des applications individuelles, des groupes d’apps ou toutes les cloud apps. Cela permet un contrôle d’accès granulaire, par exemple exiger MFA uniquement pour des apps sensibles comme Azure portal tout en autorisant un accès moins restrictif aux apps générales de productivité. Les applications Microsoft intégrées et toutes les applications d’entreprise intégrées à Microsoft Entra peuvent être ciblées. La réponse « Non » est incorrecte, car le ciblage au niveau application est une fonctionnalité CA fondamentale documentée comme un signal clé dans la configuration des stratégies. Réf. : learn.microsoft.com/entra/identity/conditional-access/concept-conditional-access-cloud-apps

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

364 questions d’entraînement

Utilise la banque de questions Pass-IT pour t’entraîner pour SC-300. Les examens blancs sont réglés sur 50 questions en 100 minutes.

Détails de la banque de questions : SC-300

Informations sur l’examen vérifiées auprès de Microsoft28 août 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide114 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque364 questions

= La taille de la banque équivaut à 7 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Questions marquées comme vérifiées à partir des sources364 sur 364

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

Les quatre domaines se situent dans la même fourchette de 20 à 25 % : identités des utilisateurs, authentification et gestion des accès, workload identities et gouvernance des identités pèsent pratiquement autant les uns que les autres. Aucun domaine de compétences ne domine donc l’examen.

Cette répartition égale veut dire que SC-300 teste tout le cycle de vie des identités au lieu de récompenser l’expertise pointue sur un seul coin du sujet : la conception des stratégies d’accès conditionnel (Conditional Access) compte autant que les workflows d’approbation et les access reviews de PIM, et les workload identities (service principals, app registrations, managed identities) méritent le même temps de préparation que les comptes utilisateurs humains. Si tu connais Entra ID sous l’angle de l’administration générale mais que tu n’as jamais configuré la collaboration B2B, les access packages de l’entitlement management ou la workload identity federation, il te manque à chaque fois un quart de l’examen.

Programme de l’examen : SC-300

Implement and manage user identities20–25%

Configurer et gérer le tenant Microsoft Entra, créer/configurer/gérer les identités Microsoft Entra, mettre en œuvre et gérer les identités des utilisateurs externes, et mettre en œuvre et gérer l'identité hybride

≈ 13 h
Implement authentication and access management20–25%

Planifier/mettre en œuvre/gérer l'authentification utilisateur Microsoft Entra, Conditional Access, la gestion des risques avec Microsoft Entra ID Protection et Global Secure Access

≈ 13 h
Plan and implement workload identities20–25%

Planifier et mettre en œuvre les identités pour les applications et les charges de travail Azure, planifier/mettre en œuvre/surveiller l'intégration des applications d'entreprise, planifier et mettre en œuvre les app registrations, et gérer l'accès aux applications à l'aide de Microsoft Defender for Cloud Apps

≈ 13 h
Plan and automate identity governance20–25%

Planifier et mettre en œuvre la gestion des droits (entitlement management), les révisions d'accès, l'accès privilégié avec PIM, et surveiller l'activité des identités à l'aide des logs, workbooks et rapports

≈ 13 h

Format de l’examen et types de questions

L’examen pose 40 à 60 questions en 100 minutes, dans un mélange de formats : choix unique, choix multiple, glisser-déposer, hot area et études de cas. La plupart des items partent d’un scénario : on te présente un problème d’identité ou d’accès et on te demande de configurer Conditional Access, PIM ou un workflow de gouvernance des identités pour le résoudre. Les questions sur les méthodes d’authentification et les identités externes entrent dans un niveau de détail où reconnaître une fonctionnalité à son nom ne suffit pas : encore faut-il savoir la configurer.

Types de questions : SC-300

Choix multiple41%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer17%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Mise en ordre11%

Place les étapes dans l’ordre nécessaire pour réaliser le processus.

Réponse multiple11%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant11%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Vrai / Faux9%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à SC-300

L’examen passe par Pearson VUE, soit en ligne avec un surveillant à distance, soit dans un centre d’examen agréé, et il est proposé en anglais, japonais, chinois, coréen, français, allemand, espagnol et plusieurs autres langues. La certification reste valable un an, et Microsoft ouvre sur Learn une évaluation de renouvellement gratuite six mois avant l’expiration.

Préparation et modalités : SC-300

Préparation

Exemple de durée de préparation30–75 h

fourchette illustrative pour t’organiser : de 30 h avec une expérience pertinente à 75 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAssocié

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Conditions de nouvelle tentative24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité de la certification1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, disponible à partir de 6 mois avant l'expiration. Doit être complétée avant l'expiration de la certification.

Erreurs fréquentes

Points à revoir : SC-300

  1. 01Conditional Access

    Mal saisir la façon dont les stratégies Conditional Access s’évaluent, se combinent et se supplantent entre elles, avec les contrôles grant et session.

  2. 02PIM Configuration

    Se perdre dans les paramètres de rôle Privileged Identity Management, les workflows d’approbation et les revues d’accès qui encadrent l’accès just-in-time.

  3. 03External Identities

    Confondre les scénarios B2B direct connect, B2B collaboration et B2C, ainsi que ce que chacun exige côté configuration.

  4. 04App Registration

    Négliger l’enregistrement des applications, les API permissions, les mécanismes de consentement et la configuration des service principals dans Entra ID.

  5. 05Identity Governance

    Passer à côté des access packages de l’entitlement management, des revues d’accès et des lifecycle workflows, qui forment le cœur de la gouvernance des identités.

Questions fréquentes

Combien de temps dure l’examen Microsoft Identity and Access Administrator ?

L’examen SC-300 comporte 50 questions et le temps imparti est de 100 minutes.

Quel score faut-il obtenir pour réussir Microsoft Identity and Access Administrator ?

Le score requis pour réussir l’examen SC-300 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Microsoft Identity and Access Administrator ?

Les points à revoir comprennent Conditional Access, PIM Configuration, External Identities, App Registration, Identity Governance. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Comment la SC-300 est-elle pondérée ?

Les quatre domaines pèsent exactement 25% chacun : la gestion des identités des utilisateurs, l'authentification et la gestion des accès, les identités de charge de travail, ainsi que la gouvernance des identités et l'automatisation. C'est la seule pondération parfaitement égale de notre catalogue. Autrement dit, les identités de charge de travail et la gouvernance valent autant que la partie côté utilisateur, celle que la plupart des candidats révisent en premier.

Faut-il passer la SC-900 avant la SC-300 ?

Non, Microsoft n'impose aucun prérequis. La SC-900 est un examen de fondamentaux sur les concepts de sécurité, de conformité et d'identité : elle t'aidera si Entra ID est un terrain nouveau pour toi, et t'apportera peu si tu l'administres déjà. Le budget prévu au catalogue pour la SC-300 tourne autour de 50 heures.

Que passer après la SC-300 ?

La SC-100 est l'étape de niveau architecte si tu t'orientes vers la conception de la sécurité à l'échelle d'un parc entier. La SC-200 convient si tu vises la détection et la réponse, et la SC-401 si c'est la protection de l'information dans Microsoft 365. Aucune n'exige la SC-300 au préalable, mais toutes supposent acquis le socle identité qu'elle couvre.

Combien de temps la SC-300 reste-t-elle valable ?

Un an à compter de la date de réussite. Microsoft la renouvelle via une évaluation en ligne gratuite sur Microsoft Learn, ouverte six mois avant l'expiration. Comme Entra ID évolue en permanence, cette évaluation porte souvent sur des fonctionnalités qui n'existaient pas le jour de ton examen.

Une certification, 12 mois

Entraînement pour SC-300

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →