EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-300 · Associate

Microsoft Identity and Access Administrator (SC-300) — Questões de prática e simulado

Prepare-se para SC-300 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
100minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · agosto de 2026 · Versão atual do exame

Sobre o exame

A certificação SC-300 valida habilidades em projetar, implementar e operar o gerenciamento de identidade e acesso de uma organização usando o Microsoft Entra. Ela abrange a implementação de identidades no Microsoft Entra ID, autenticação e gerenciamento de acesso, políticas de Conditional Access, governança de identidade, gerenciamento de acesso a aplicações e Privileged Identity Management (PIM) para proteger o acesso aos recursos.

Esta certificação é destinada a administradores de identidade e acesso que gerenciam identidades de usuários, autenticação, autorização e governança de identidade no Microsoft Entra. Os candidatos devem ter experiência com Microsoft Entra ID (Azure AD), Conditional Access, autenticação multifator, proteção de identidade e integração de aplicações SaaS com single sign-on.

Experimente cinco questões de SC-300

Pratique com cinco questões do banco atual de Microsoft Identity and Access Administrator no app, com respostas e explicações.

Planejar e automatizar a governança de identidades2 / 5

Você está configurando o PIM for Groups no centro de administração do Microsoft Entra. Sua organização quer acesso just-in-time às funções do Microsoft Entra por meio de grupos. Para cada uma das afirmações a seguir, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não. 1. O PIM for Groups permite a ativação just-in-time tanto da associação ao grupo quanto da propriedade do grupo. 2. Grupos atribuíveis a funções podem ter outros grupos aninhados dentro deles como membros ativos. 3. O PIM for Groups pode fornecer acesso just-in-time a funções do Azure, ao Key Vault, ao Intune e a aplicativos de terceiros. 4. Para funções com permissões do SharePoint/Exchange, a Microsoft recomenda atribuições ativas de usuário para grupo com atribuições elegíveis de grupo para função.

AlexExplicação completa do Alex

O PIM for Groups habilita a ativação just-in-time tanto da associação ao grupo quanto da propriedade do grupo (docs.microsoft.com/entra/id-governance/privileged-identity-management). Afirmação 1: Sim — o PIM for Groups oferece suporte à ativação JIT de associação e de propriedade. Afirmação 2: Não — segundo a documentação do Microsoft Learn, grupos atribuíveis a funções não podem ter outros grupos aninhados dentro deles como membros ativos. Afirmação 3: Sim — o PIM for Groups fornece acesso JIT a funções do Microsoft Entra, funções do Azure, Azure SQL, Azure Key Vault, Intune e aplicativos de terceiros. Afirmação 4: Sim — para funções com permissões do SharePoint/Exchange, a Microsoft recomenda atribuições ativas de usuário para grupo com atribuições elegíveis de grupo para função, para evitar atrasos de ativação, já que SharePoint/Exchange não dão suporte à propagação em tempo real da associação JIT. Dica de prova: PIM for Groups = associação JIT + propriedade. Grupos atribuíveis a funções não podem aninhar grupos. Use atribuições ativas de usuário para grupo nas funções do SharePoint/Exchange.

Fontelearn.microsoft.com

Planejar e implementar identidades de carga de trabalho4 / 5

Você precisa configurar o Microsoft Entra ID para evitar que aplicativos excluídos sejam perdidos definitivamente. Qual é o período de retenção dos aplicativos com exclusão reversível?

AlexExplicação completa do Alex

Aplicativos com exclusão reversível no Microsoft Entra ID ficam retidos por 30 dias. Segundo o Microsoft Learn (FAQ sobre exclusão e recuperação de aplicativos): os objetos de aplicativo e de entidade de serviço com exclusão reversível vão para o contêiner de itens excluídos e continuam disponíveis para restauração por até 30 dias. Depois de 30 dias, eles são excluídos definitivamente, liberando a cota. Tanto os registros de aplicativo quanto suas entidades de serviço correspondentes seguem o mesmo ciclo de vida de 30 dias. Administradores com as funções Cloud Application Administrator ou Application Administrator podem restaurá-los dentro dessa janela. Dica de prova: período de retenção de 30 dias para apps com exclusão reversível. Exclusão permanente depois da janela. Restauráveis pelos administradores durante a retenção.

Fontelearn.microsoft.com

Implementar autenticação e gerenciamento de acesso5 / 5

O Microsoft Entra ID dá suporte a políticas de conditional access direcionadas a aplicações específicas, em vez de todos os cloud apps?

AlexExplicação completa do Alex

Sim, políticas de Conditional Access podem ser direcionadas a aplicações específicas em vez de todos os cloud apps. Na configuração da política de CA, em Target resources (anteriormente Cloud apps or actions), administradores podem selecionar aplicações individuais, grupos de apps ou todos os cloud apps. Isso permite controle de acesso granular, por exemplo, exigir MFA apenas para apps sensíveis como Azure portal, enquanto permite acesso menos restritivo a apps gerais de produtividade. Aplicações Microsoft integradas e quaisquer aplicações enterprise integradas ao Microsoft Entra podem ser direcionadas. A resposta 'Não' está incorreta porque o direcionamento no nível da aplicação é um recurso fundamental de CA, documentado como um sinal-chave na configuração de políticas. Ref: learn.microsoft.com/entra/identity/conditional-access/concept-conditional-access-cloud-apps

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

364 questões de prática

Use o banco de questões do Pass-IT para praticar para SC-300. Os simulados estão configurados com 50 questões em 100 minutos.

Dados do banco de questões: SC-300

Dados do exame conferidos com Microsoft28 de agosto de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia114 objetivos listados no guia oficial

distribuídos por 4 domínios no guia oficial do exame

Tamanho do banco364 questões

= O tamanho do banco equivale a 7 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Registradas como conferidas com fontes364 de 364

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

Os quatro domínios ficam todos na mesma faixa de 20–25%: identidades de usuários, autenticação e gerenciamento de acesso, identidades de carga de trabalho e governança de identidades pesam praticamente o mesmo. Nenhuma área de conhecimento domina a prova sozinha.

Essa divisão equilibrada significa que o SC-300 cobra o ciclo de vida completo da identidade em vez de premiar profundidade em um canto só. Desenhar políticas de Conditional Access vale tanto quanto os fluxos de aprovação e as access reviews do PIM, e as identidades de carga de trabalho (service principals, app registrations, managed identities) recebem o mesmo tempo de prova que as contas de usuários humanos. Quem conhece o Entra ID pela ótica de administração geral, mas nunca configurou colaboração B2B, access packages de entitlement management ou workload identity federation, está deixando um quarto da prova de lado em cada um desses temas.

Conteúdo programático: SC-300

Implement and manage user identities20–25%

Configurar e gerenciar o tenant do Microsoft Entra, criar/configurar/gerenciar identidades do Microsoft Entra, implementar e gerenciar identidades para usuários externos e implementar e gerenciar identidade híbrida

≈ 13 h
Implement authentication and access management20–25%

Planejar/implementar/gerenciar autenticação de usuários do Microsoft Entra, Conditional Access, gerenciamento de riscos com Microsoft Entra ID Protection e Global Secure Access

≈ 13 h
Plan and implement workload identities20–25%

Planejar e implementar identidades para aplicações e cargas de trabalho do Azure, planejar/implementar/monitorar integração de aplicações empresariais, planejar e implementar registros de aplicações e gerenciar acesso a aplicações usando o Microsoft Defender for Cloud Apps

≈ 13 h
Plan and automate identity governance20–25%

Planejar e implementar entitlement management, access reviews, acesso privilegiado com PIM e monitorar a atividade de identidade usando logs, workbooks e relatórios

≈ 13 h

Formato do exame e tipos de questões

A prova tem de 40 a 60 questões em 100 minutos, misturando múltipla escolha, múltipla seleção, arrastar e soltar, hot area e estudos de caso. A maioria dos itens é baseada em cenários: apresentam um problema de identidade ou acesso e pedem que você configure Conditional Access, PIM ou algum fluxo de governança de identidade para resolvê-lo. As questões sobre métodos de autenticação e identidades externas descem a um nível de detalhe em que reconhecer o nome de um recurso não é a mesma coisa que saber configurá-lo.

Tipos de questões: SC-300

Múltipla escolha41%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar17%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Ordenação11%

Coloque as etapas na sequência necessária para concluir o processo.

Resposta múltipla11%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa11%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Verdadeiro / Falso9%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para SC-300

A prova é aplicada pela Pearson VUE, online com supervisor remoto ou em um centro de testes autorizado, e está disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol e vários outros idiomas. A certificação vale um ano, e a Microsoft libera uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento.

Preparação e informações práticas: SC-300

Preparação

Exemplo de tempo de estudo30–75 h

faixa ilustrativa para o planejamento: de 30 h com experiência relevante a 75 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelAssociado

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de novas tentativasEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade da certificação1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes da expiração. Deve ser concluída antes que a certificação expire.

Erros comuns

Temas para revisar: SC-300

  1. 01Conditional Access

    Não entender como as políticas de Conditional Access são avaliadas, como se combinam e como uma sobrepõe a outra por meio dos grant controls e session controls.

  2. 02PIM Configuration

    Apanhar das configurações de função do Privileged Identity Management, dos fluxos de aprovação e das access reviews que sustentam o acesso just-in-time.

  3. 03External Identities

    Confundir os cenários de B2B direct connect, B2B collaboration e B2C, cada um com requisitos de configuração próprios.

  4. 04App Registration

    Passar batido pelo registro de aplicativos, pelas API permissions, pelo framework de consentimento e pelas configurações de service principal no Entra ID.

  5. 05Identity Governance

    Não dominar os access packages do entitlement management, as access reviews e os lifecycle workflows que formam a governança de identidade.

Perguntas frequentes

Quanto tempo dura o exame Microsoft Identity and Access Administrator?

O exame SC-300 tem 50 questões e um limite de tempo de 100 minutos.

Qual é a pontuação necessária para passar em Microsoft Identity and Access Administrator?

A pontuação necessária para passar no exame SC-300 é 700 / 1000.

Quais erros merecem atenção na preparação para Microsoft Identity and Access Administrator?

Entre os temas que merecem revisão estão Conditional Access, PIM Configuration, External Identities, App Registration, Identity Governance. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Como o SC-300 é ponderado?

As quatro áreas valem exatamente 25% cada uma: gerenciamento de identidades de usuário, autenticação e gerenciamento de acesso, identidades de carga de trabalho e governança de identidades e automação. É a única ponderação perfeitamente equilibrada do nosso catálogo. Ou seja, identidades de carga de trabalho e governança valem tanto quanto o conteúdo voltado ao usuário, que é o que a maioria estuda primeiro.

Você precisa do SC-900 antes do SC-300?

Não, a Microsoft não exige nenhum pré-requisito. O SC-900 é um exame de fundamentos sobre conceitos de segurança, conformidade e identidade, então ele ajuda se o Entra ID for terreno novo para você e acrescenta pouco se você já o administra. O orçamento de estudo do catálogo para o SC-300 gira em torno de 50 horas.

O que fazer depois do SC-300?

O SC-100 é o passo em nível de arquiteto se você caminha para desenhar a segurança de todo um ambiente. O SC-200 combina se a direção for detecção e resposta, e o SC-401 se for proteção de informações no Microsoft 365. Nenhum deles exige o SC-300 antes, mas todos pressupõem o conteúdo de identidade que ele cobre.

Por quanto tempo o SC-300 continua válido?

Um ano a partir da data de aprovação. A Microsoft renova a certificação por meio de uma avaliação on-line gratuita no Microsoft Learn, liberada seis meses antes do vencimento. Como o Entra ID muda o tempo todo, essa avaliação costuma cobrar recursos que nem existiam quando você fez o exame.

Uma certificação, 12 meses

Prática para SC-300

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →