EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-300 · Associate

Microsoft Identity and Access Administrator (SC-300) — Questions d'entraînement et examen blanc

Entraîne-toi avec des questions SC-300 réalistes, alignées sur les objectifs de l’examen. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

50Questions
100minDurée
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026Version actuelle de l’examen

À propos de l’examen

La certification SC-300 valide les compétences en conception, mise en œuvre et exploitation de la gestion des identités et des accès d’une organisation à l’aide de Microsoft Entra. Elle couvre la mise en œuvre des identités dans Microsoft Entra ID, la gestion de l’authentification et des accès, les stratégies d’accès conditionnel (Conditional Access), la gouvernance des identités, la gestion des accès aux applications et le Privileged Identity Management (PIM) pour sécuriser l’accès aux ressources.

Cette certification s’adresse aux administrateurs d’identités et d’accès qui gèrent les identités utilisateur, l’authentification, l’autorisation et la gouvernance des identités dans Microsoft Entra. Les candidats doivent avoir de l’expérience avec Microsoft Entra ID (Azure AD), Conditional Access, l’authentification multifacteur, la protection des identités et l’intégration d’applications SaaS avec l’authentification unique (SSO).

Contenu de l’examen

Les quatre domaines se situent dans la même fourchette de 20 à 25 % : identités des utilisateurs, authentification et gestion des accès, workload identities et gouvernance des identités pèsent pratiquement autant les uns que les autres. Aucun domaine de compétences ne domine donc l’examen.

Cette répartition égale veut dire que SC-300 teste tout le cycle de vie des identités au lieu de récompenser l’expertise pointue sur un seul coin du sujet : la conception des stratégies d’accès conditionnel (Conditional Access) compte autant que les workflows d’approbation et les access reviews de PIM, et les workload identities (service principals, app registrations, managed identities) méritent le même temps de préparation que les comptes utilisateurs humains. Si tu connais Entra ID sous l’angle de l’administration générale mais que tu n’as jamais configuré la collaboration B2B, les access packages de l’entitlement management ou la workload identity federation, il te manque à chaque fois un quart de l’examen.

Plan de l’examen : SC-300

Implement and manage user identities20–25%

Configurer et gérer le tenant Microsoft Entra, créer/configurer/gérer les identités Microsoft Entra, mettre en œuvre et gérer les identités des utilisateurs externes, et mettre en œuvre et gérer l'identité hybride

≈ 13 h
Implement authentication and access management20–25%

Planifier/mettre en œuvre/gérer l'authentification utilisateur Microsoft Entra, Conditional Access, la gestion des risques avec Microsoft Entra ID Protection et Global Secure Access

≈ 13 h
Plan and implement workload identities20–25%

Planifier et mettre en œuvre les identités pour les applications et les charges de travail Azure, planifier/mettre en œuvre/surveiller l'intégration des applications d'entreprise, planifier et mettre en œuvre les app registrations, et gérer l'accès aux applications à l'aide de Microsoft Defender for Cloud Apps

≈ 13 h
Plan and automate identity governance20–25%

Planifier et mettre en œuvre la gestion des droits (entitlement management), les révisions d'accès, l'accès privilégié avec PIM, et surveiller l'activité des identités à l'aide des logs, workbooks et rapports

≈ 13 h

Format de l’examen et types de questions

L’examen pose 40 à 60 questions en 100 minutes, dans un mélange de formats : choix unique, choix multiple, glisser-déposer, hot area et études de cas. La plupart des items partent d’un scénario : on te présente un problème d’identité ou d’accès et on te demande de configurer Conditional Access, PIM ou un workflow de gouvernance des identités pour le résoudre. Les questions sur les méthodes d’authentification et les identités externes entrent dans un niveau de détail où reconnaître une fonctionnalité à son nom ne suffit pas : encore faut-il savoir la configurer.

Types de questions : SC-300

Choix multiple41%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer17%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Mise en ordre11%

Remets les étapes d’un processus dans le bon ordre — typiquement des flux de déploiement ou de dépannage.

Réponse multiple11%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Menu déroulant11%

Complète une phrase ou une configuration en choisissant dans des menus déroulants intégrés au texte.

Vrai / Faux9%

Juge une seule affirmation vraie ou fausse — des points rapides, mais la formulation exacte décide.

Microsoft confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions SC-300

Cinq questions tirées de notre banque Microsoft Identity and Access Administrator. Réponds à une — Alex t’explique le pourquoi.

L’examen et l’app sont en anglais — ces questions d’exemple, nous les avons traduites.

Planifier et automatiser la gouvernance des identités2 / 5

Tu configures PIM for Groups dans le centre d'administration Microsoft Entra. Ton organisation veut un accès juste-à-temps aux rôles Microsoft Entra via des groupes. Pour chacune des affirmations suivantes, sélectionne Oui si l'affirmation est vraie. Sinon, sélectionne Non. 1. PIM for Groups permet l'activation juste-à-temps de l'appartenance au groupe comme de la propriété du groupe. 2. Les groupes attribuables à un rôle peuvent contenir d'autres groupes imbriqués en tant que membres actifs. 3. PIM for Groups peut fournir un accès juste-à-temps aux rôles Azure, à Key Vault, à Intune et à des applications tierces. 4. Pour les rôles disposant d'autorisations SharePoint/Exchange, Microsoft recommande des attributions actives utilisateur-vers-groupe avec des attributions éligibles groupe-vers-rôle.

AlexExplication complète d’Alex

PIM for Groups permet l'activation juste-à-temps de l'appartenance au groupe comme de la propriété du groupe (docs.microsoft.com/entra/id-governance/privileged-identity-management). Affirmation 1 : Oui — PIM for Groups prend en charge l'activation JIT de l'appartenance et de la propriété. Affirmation 2 : Non — d'après la documentation Microsoft Learn, les groupes attribuables à un rôle ne peuvent pas contenir d'autres groupes imbriqués en tant que membres actifs. Affirmation 3 : Oui — PIM for Groups fournit un accès JIT aux rôles Microsoft Entra, aux rôles Azure, à Azure SQL, à Azure Key Vault, à Intune et à des applications tierces. Affirmation 4 : Oui — pour les rôles disposant d'autorisations SharePoint/Exchange, Microsoft recommande des attributions actives utilisateur-vers-groupe avec des attributions éligibles groupe-vers-rôle afin d'éviter les délais d'activation, car SharePoint/Exchange ne prennent pas en charge la propagation en temps réel de l'appartenance JIT. Conseil pour l'examen : PIM for Groups = appartenance JIT + propriété. Les groupes attribuables à un rôle ne peuvent pas imbriquer de groupes. Utilise des attributions actives utilisateur-vers-groupe pour les rôles SharePoint/Exchange.

Sourcelearn.microsoft.com

Planifier et implémenter les identités de charge de travail4 / 5

Tu dois configurer Microsoft Entra ID pour éviter que les applications supprimées soient définitivement perdues. Quelle est la durée de rétention des applications supprimées de façon réversible ?

AlexExplication complète d’Alex

Dans Microsoft Entra ID, les applications supprimées de façon réversible sont conservées pendant 30 jours. D'après Microsoft Learn (FAQ sur la suppression et la récupération des applications) : les objets application et principal de service supprimés de façon réversible sont placés dans le conteneur des éléments supprimés et restent restaurables pendant 30 jours au maximum. Passé ce délai de 30 jours, ils sont supprimés définitivement, ce qui libère le quota. Les inscriptions d'applications comme les principaux de service correspondants suivent le même cycle de vie de 30 jours. Les administrateurs disposant du rôle Cloud Application Administrator ou Application Administrator peuvent les restaurer pendant cette fenêtre. Conseil pour l'examen : période de rétention de 30 jours pour les applications supprimées de façon réversible. Suppression définitive à la fin de la fenêtre. Restaurables par les administrateurs pendant la rétention.

Sourcelearn.microsoft.com

Implémenter l’authentification et la gestion des accès5 / 5

Microsoft Entra ID prend-il en charge les stratégies conditional access qui ciblent des applications spécifiques plutôt que toutes les cloud apps ?

AlexExplication complète d’Alex

Oui, les stratégies Conditional Access peuvent cibler des applications spécifiques plutôt que toutes les cloud apps. Dans la configuration d’une stratégie CA, sous Target resources (anciennement Cloud apps or actions), les admins peuvent sélectionner des applications individuelles, des groupes d’apps ou toutes les cloud apps. Cela permet un contrôle d’accès granulaire, par exemple exiger MFA uniquement pour des apps sensibles comme Azure portal tout en autorisant un accès moins restrictif aux apps générales de productivité. Les applications Microsoft intégrées et toutes les applications d’entreprise intégrées à Microsoft Entra peuvent être ciblées. La réponse « Non » est incorrecte, car le ciblage au niveau application est une fonctionnalité CA fondamentale documentée comme un signal clé dans la configuration des stratégies. Réf. : learn.microsoft.com/entra/identity/conditional-access/concept-conditional-access-cloud-apps

Sourcelearn.microsoft.com

364 questions, construites comme l’examen

La banque SC-300 couvre tous les domaines de l’examen et continue de s’enrichir de nouvelles questions. Un examen blanc te pose 50 questions d’affilée, sur le même chrono de 100 minutes que le jour de l’examen.

Procès-verbal : SC-300

Contrôle du programme auprès de Microsoft28 août 2026

dernière vérification auprès de la source officielle Microsoft

Score requis700 / 1 000

tel que publié par Microsoft

Couverture du programme114 objectifs officiels

répartis sur 4 domaines, d’après le guide officiel de l’examen

Taille de la banque364 questions

= 7 examens blancs complets de 50 questions — jamais deux fois la même question

Validation canonique364 sur 364

chacune vérifiée avec la documentation officielle Microsoft — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à SC-300

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

L’examen passe par Pearson VUE, soit en ligne avec un surveillant à distance, soit dans un centre d’examen agréé, et il est proposé en anglais, japonais, chinois, coréen, français, allemand, espagnol et plusieurs autres langues. La certification reste valable un an, et Microsoft ouvre sur Learn une évaluation de renouvellement gratuite six mois avant l’expiration.

Ton plan : SC-300

Préparation

Temps de préparation30–75 h

en général environ 30 h si tu travailles déjà avec ces technologies, environ 75 h en partant de zéro

NiveauAssociate

Le jour J et après

Mode de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Politique de reprise24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, disponible à partir de 6 mois avant l'expiration. Doit être complétée avant l'expiration de la certification.

Ces heures sont notre propre estimation de planification — Microsoft ne publie aucun temps de préparation pour cet examen. Un point de départ pour ton agenda, pas un objectif.

Erreurs courantes

Les stratégies Conditional Access s’évaluent et se combinent entre elles, et les grant controls interagissent avec les session controls d’une façon qui ne devient claire qu’une fois que tu as créé des stratégies qui se chevauchent et retracé laquelle l’emporte. Privileged Identity Management pose exactement le même problème pour les paramètres de rôle, les workflows d’approbation et les access reviews : l’examen attend que tu raisonnes sur un scénario d’accès just-in-time, pas que tu récites le nom d’un paramètre. B2B direct connect, la collaboration B2B et B2C répondent à des besoins d’identité externe différents, par des chemins de configuration différents. Quant à l’app registration, aux API permissions et aux frameworks de consentement, ils piègent régulièrement ceux qui n’ont configuré que des comptes utilisateurs et jamais enregistré une application eux-mêmes.

Points de vigilance : SC-300

  1. 01Conditional Access

    Mal saisir la façon dont les stratégies Conditional Access s’évaluent, se combinent et se supplantent entre elles, avec les contrôles grant et session.

  2. 02PIM Configuration

    Se perdre dans les paramètres de rôle Privileged Identity Management, les workflows d’approbation et les revues d’accès qui encadrent l’accès just-in-time.

  3. 03External Identities

    Confondre les scénarios B2B direct connect, B2B collaboration et B2C, ainsi que ce que chacun exige côté configuration.

  4. 04App Registration

    Négliger l’enregistrement des applications, les API permissions, les mécanismes de consentement et la configuration des service principals dans Entra ID.

  5. 05Identity Governance

    Passer à côté des access packages de l’entitlement management, des revues d’accès et des lifecycle workflows, qui forment le cœur de la gouvernance des identités.

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Questions fréquentes

Combien de temps dure l’examen Microsoft Identity and Access Administrator ?

L’examen SC-300 comporte 50 questions avec une limite de 100 minutes.

Quel est le score requis pour réussir Microsoft Identity and Access Administrator ?

Il te faut 700 / 1000 pour réussir l’examen SC-300.

Quelles sont les erreurs fréquentes à l’examen Microsoft Identity and Access Administrator ?

Les pièges fréquents incluent : Conditional Access, PIM Configuration, External Identities, App Registration, Identity Governance. Concentre ton temps de révision sur ces points pour ne pas perdre de points.

Comment la SC-300 est-elle pondérée ?

Les quatre domaines pèsent exactement 25% chacun : la gestion des identités des utilisateurs, l'authentification et la gestion des accès, les identités de charge de travail, ainsi que la gouvernance des identités et l'automatisation. C'est la seule pondération parfaitement égale de notre catalogue. Autrement dit, les identités de charge de travail et la gouvernance valent autant que la partie côté utilisateur, celle que la plupart des candidats révisent en premier.

Faut-il passer la SC-900 avant la SC-300 ?

Non, Microsoft n'impose aucun prérequis. La SC-900 est un examen de fondamentaux sur les concepts de sécurité, de conformité et d'identité : elle t'aidera si Entra ID est un terrain nouveau pour toi, et t'apportera peu si tu l'administres déjà. Le budget prévu au catalogue pour la SC-300 tourne autour de 50 heures.

Que passer après la SC-300 ?

La SC-100 est l'étape de niveau architecte si tu t'orientes vers la conception de la sécurité à l'échelle d'un parc entier. La SC-200 convient si tu vises la détection et la réponse, et la SC-401 si c'est la protection de l'information dans Microsoft 365. Aucune n'exige la SC-300 au préalable, mais toutes supposent acquis le socle identité qu'elle couvre.

Combien de temps la SC-300 reste-t-elle valable ?

Un an à compter de la date de réussite. Microsoft la renouvelle via une évaluation en ligne gratuite sur Microsoft Learn, ouverte six mois avant l'expiration. Comme Entra ID évolue en permanence, cette évaluation porte souvent sur des fonctionnalités qui n'existaient pas le jour de ton examen.

Pass-IT est un outil de révision indépendant, ni affilié à Microsoft ni approuvé par Microsoft ; Microsoft et les noms d’examens sont des marques de leurs propriétaires respectifs.

Une certification. Un seul paiement.

Accès complet à SC-300

Accède à toute la banque de questions de cette certification. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

Acheter l’accès à SC-300 pour $29.99Un seul paiement. Accès à vie à cette certification.
Vérifie gratuitement si tu es prêt20 questions. Sans carte. Vois quoi travailler avant d’acheter.

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →