Microsoft Identity and Access Administrator.

SC-300T00C
 
Fecha de publicación KeD: 19 Agosto 2026
Duración: 4 Días.
Examen: SC-300 Microsoft Identity and Access Administrator.
 
 
 

El curso explora cómo diseñar, implementar y operar los sistemas de gestión de identidad y acceso de una organización utilizando Microsoft Entra ID. Aprende a gestionar tareas como proporcionar autenticación segura y acceso de autorización a aplicaciones empresariales. También aprenderás a ofrecer experiencias fluidas y capacidades de gestión de autoservicio para todos los usuarios. Por último, aprende a crear soluciones adaptativas de acceso y gobernanza de tu identidad y gestión de accesos, asegurándote de poder solucionar problemas, monitorizar e informar sobre tu entorno. El Administrador de Identidad y Acceso puede ser una persona individual o un miembro de un equipo más amplio. Descubre cómo este puesto colabora con muchos otros roles de la organización para impulsar proyectos estratégicos de identidad. El objetivo final es proporcionarte conocimientos para modernizar soluciones de identidad, implementar soluciones híbridas de identidad e implementar la gobernanza de identidad.

 

Perfil del público.

Este curso está dirigido a los Administradores de Identidad y Acceso que planean realizar el examen de certificación asociado, o que realizan tareas de administración de identidad y accesos en su trabajo diario. Este curso también sería útil para un administrador o ingeniero que quiera especializarse en ofrecer soluciones de identidad y sistemas de gestión de accesos para soluciones basadas en Azure; desempeñando un papel fundamental en la protección de una organización.

 

Temario.

Módulo 1: Explorar la identidad en Microsoft Entra ID.

Este módulo cubre las definiciones y los servicios disponibles para la identidad, proporcionados en Microsoft Entra ID. Explora tokens de autenticación, autorización y acceso, y luego integra soluciones completas de identidad.

Explica el panorama idéntico.
Explora la confianza cero con la identidad.
Habla sobre la identidad como plano de control.
Explora por qué tenemos identidad.
Definición de administración de identidad.
Contrastar la identidad descentralizada con los sistemas de identidad centrales.
Habla sobre soluciones de gestión de identidad.
Explica Microsoft Entra Business to Business.
Comparar proveedores de identidad de Microsoft.
Definir licenciamiento de identidad.
Explorar la autenticación.
Discutir la autorización.
Explica la auditoría en la identidad.


Ruta de aprendizaje: Implementa una solución de gestión de identidad usando Microsoft Entra ID.

Aprende cómo implementar y configurar Microsoft Entra ID para tu organización. Configuras tu inquilino inicial, creas y gestionas usuarios y grupos, configuras identidades externas para la colaboración e implementas soluciones híbridas de identidad con Microsoft Entra Connect.


Módulo 2: Implementar la configuración inicial de Microsoft Entra ID.

Aprende a crear una configuración inicial de ID de Microsoft Entra para asegurarte de que todas las soluciones de identidad disponibles en Azure estén listas para usar. Este módulo explora cómo construir y configurar un sistema Microsoft Entra.

Configurar la marca de la empresa.
Configurar y gestionar roles de Microsoft Entra.
Gestión de ejercicios roles de usuarios.
Configurar la delegación utilizando unidades administrativas.
Analizar permisos de roles de Microsoft Entra.
Configurar y gestionar dominios personalizados.
Configurar la configuración a nivel de inquilino.
Ejercicio: Establecer propiedades para todo el inquilino.


Módulo 3: Crear, configurar y gestionar identidades.

El acceso a cargas de trabajo basadas en la nube debe controlarse de forma centralizada, proporcionando una identidad definitiva para cada usuario y recurso. Puedes asegurarte de que empleados y proveedores tengan el acceso justo para hacer su trabajo.

Crear, configurar y gestionar usuarios.
Crear, configurar y gestionar grupos.
Configurar y gestionar el registro de dispositivos.
Gestionar licencias.
Crear atributos de seguridad personalizados.
Explora la creación automática de usuarios.
Ejercicios:
  - Asignar licencias a los usuarios.
  - Restaurar o eliminar usuarios eliminados.
  - Añadir grupos en Microsoft Entra ID.
  - Cambiar la asignación de licencias en grupo.
  - Cambiar las asignaciones de licencias de usuario.


Módulo 4: Implementar y gestionar identidades externas.

Invitar a usuarios externos a usar los recursos de Azure de la empresa es una gran ventaja, pero quieres hacerlo de forma segura. Explora cómo habilitar una colaboración externa segura.

Describe el acceso de invitados y las cuentas de Negocio a Empresa.
Gestionar la colaboración externa.
Invita a usuarios externos, tanto individualmente como en masa.
Gestionar cuentas de usuario externas en Microsoft Entra ID.
Gestionar usuarios externos en cargas de trabajo de Microsoft 365.
Implementar y gestionar Microsoft Entra Verified ID.
Configurar los proveedores de identidad.
Implementar controles de acceso entre inquilinos.
Ejercicios:
  - Configurar la colaboración externa.
  - Añadir usuarios invitados al directorio.
  - Invitar a usuarios invitados en masa.
  - Explora grupos dinámicos.
Demo: Gestionar usuarios invitados en Microsoft Entra ID.


Módulo 5: Implementar y gestionar la identidad híbrida.

Crear una solución de identidad híbrida para usar tu Active Directory local puede ser un reto. Explora cómo implementar una solución segura de identidad híbrida.

Planificar, diseñar e implementar Microsoft Entra Connect.
Implementar la sincronización de hash de gestión de contraseñas (PHS).
Implementar la autenticación de gestión de paso (PTA).
Explora la autenticación pasante y el inicio de sesión único (SSO) sin interrupciones.
Implementar y gestionar la federación.
Errores de sincronización para solucionar problemas.
Implementar Microsoft Entra Connect Health.
Gestionar la salud de Microsoft Entra.


Ruta de aprendizaje: Implementar una solución de autenticación y gestión de acceso.

Aprende a implementar y gestionar los controles de autenticación y acceso usando Microsoft Entra ID. Configuras la autenticación multifactor, gestionas los métodos de autenticación de usuarios, implementas políticas de Acceso Condicional, activas la protección de identidad y gestionas el acceso a los recursos de Azure.


Módulo 6: Asegura usuarios de Microsoft Entra con autenticación multifactor.

Aprende a usar la autenticación multifactor con Microsoft Entra ID para reforzar tus cuentas de usuario.

¿Qué es la autenticación multifactor de Microsoft Entra?
Planifica tu despliegue de autenticación multifactor.
Configurar métodos de autenticación multifactor.
Ejercicio: Habilitar la autenticación multifactor Microsoft Entra.


Módulo 7: Gestionar la autenticación de usuarios.

Existen múltiples opciones de autenticación en Microsoft Entra ID. Aprende cómo implementar y gestionar las autenticaciones adecuadas para los usuarios según las necesidades del negocio.

Administrar FIDO2 y métodos de autenticación sin contraseña.
Explora la app Authenticator y los tokens OATH.
Implementa una solución de autenticación basada en Windows Hello for Business.
Prueba, configuración y despliegue restablecimiento de contraseña de autoservicio.
Despliega y gestiona la protección por contraseña.
Configurar umbrales de bloqueo inteligente.
Implementar Kerberos y autenticación basada en certificados en Microsoft Entra ID.
Configurar la autenticación de usuario de Microsoft Entra para máquinas virtuales.
Ejercicio: Gestionar los valores de bloqueo inteligente de Microsoft Entra.


Módulo 8: Planificar, implementar y administrar el Acceso Condicional.

El Acceso Condicional proporciona una fina granularidad de control sobre qué usuarios e identidades pueden realizar actividades específicas, acceder a qué recursos y cómo garantizar la seguridad de los datos y sistemas, incluyendo las identidades de agentes de IA gestionadas mediante el ID de Agente Microsoft Entra.

Incumplimientos de seguridad del plan.
Políticas de Acceso Condicional de Planes.
Implementar controles y asignaciones de políticas de acceso condicional.
Probar y solucionar problemas de políticas de Acceso Condicional.
Implementar controles de aplicación.
Implementar la gestión de sesiones y la evaluación de acceso continuo.
Agente de Optimización de Acceso Condicional Microsoft Entra.
Ejercicios:
  - Trabajar con valores predeterminados de seguridad.
  - Implementar políticas de acceso condicional roles y asignaciones.
  - Configurar los controles de sesión de autenticación.


Módulo 9: Gestionar la protección de identidad de Microsoft Entra.

Proteger la identidad del usuario monitorizando su uso y los patrones de inicio de sesión garantiza una solución segura en la nube. Explora cómo diseñar e implementar la protección de identidad Microsoft Entra.

Revisa los conceptos básicos de protección de identidad.
Implementar y gestionar la política de riesgo de usuario.
Política de riesgo de inicio de sesión que habilite el ejercicio.
Política de registro de autenticación multifactor de Microsoft Entra.
Monitorizar, investigar y remediar a usuarios con mayor riesgo.
Implementar seguridad para las identidades de carga de trabajo.
Explora Microsoft Defender para la identidad.
Explora el Agente de Gestión de Riesgos de Identidad.


Módulo 10: Implementar access management for Azure resources.

Explora cómo usar roles integrados en Azure, identidades gestionadas y la política RBAC para controlar el acceso a los recursos de Azure. La identidad es la clave para soluciones seguras.

Asignar roles de Azure.
Configurar roles personalizados de Azure.
Crear y configurar identidades administradas.
Acceder a recursos de Azure con identidades administradas.
Analizar permisos de roles de Azure.
Configurar directivas de RBAC de Azure Key Vault.
Recuperar objetos de Azure Key Vault.


Módulo 11: Despliega y configura el acceso seguro global de Microsoft Entra.

Global Secure Access te permite poner la identidad como guardián de acceso a tu red. Utiliza los principios de Zero Trust para proteger tus datos y aplicaciones.

Explora el Acceso Seguro Global.
Despliega y configura Microsoft Entra Internet Access.
Despliega y configura Microsoft Entra Private Access.
Explora cómo utilizar el Panel de Control para impulsar el Acceso Global Seguro.
Crear redes remotas para su uso con Acceso Seguro Global.
Utilizar acceso condicional con acceso seguro global.
Explora registros y opciones de monitorización con Global Secure Access.


Ruta de aprendizaje: Implementar la gestión de acceso para aplicaciones.

Aprende a integrar y gestionar aplicaciones con Microsoft Entra ID. Aprendes a planificar e implementar el inicio de sesión único (SSO) para aplicaciones empresariales, registrar aplicaciones personalizadas y monitorizar el acceso a las aplicaciones para garantizar una gestión de identidades segura y eficiente.


Módulo 12: Planificar y diseñar la integración de aplicaciones empresariales para SSO.

El despliegue de aplicaciones empresariales permite controlar qué usuarios pueden acceder a las aplicaciones, iniciar sesión fácilmente con inicio de sesión único y proporcionar informes de uso integrados.

Descubre aplicaciones usando Microsoft Defender for Cloud Apps y el informe de aplicaciones Active Directory Federation Services.
Configurar conectores para aplicaciones.
Iimplementar la gestión de acceso para aplicaciones.
Diseñar e implementar roles de gestión de aplicaciones.
Configurar aplicaciones SaaS preintegradas para la galería.
Implementar y gestionar políticas para aplicaciones OAuth.
Ejercicio: Crear un rol personalizado para gestionar el registro de aplicaciones.


Módulo 13: Implementar y supervisar la integración de aplicaciones empresariales para SSO.

Desplegar y monitorizar aplicaciones empresariales en soluciones Azure puede garantizar la seguridad. Explora cómo desplegar aplicaciones locales y en la nube para los usuarios.

Implementar personalizaciones de tokens.
Implementar y configurar los ajustes de consentimiento.
Integrar aplicaciones locales con el proxy de aplicación Microsoft Entra.
Integrar aplicaciones SaaS personalizadas para inicio de sesión único.
Implementar la provisión basada en aplicaciones para usuarios.
Monitorizar y auditar el acceso a las aplicaciones empresariales integradas de Microsoft Entra.
Crear y gestionar colecciones de aplicaciones.


Módulo 14: Implementar el registro de la aplicación.

En la línea de negocio desarrollada internamente, necesidad de registro en Microsoft Entra ID y asignado a los usuarios para una solución Azure segura. Explora cómo implementar el registro en la aplicación.

Planifica tu estrategia de registro de solicitudes de línea de negocio.
Implementar el registro de la aplicación.
Registrar una solicitud.
Configurar permisos para una aplicación.
Concede el consentimiento administrativo de todo el inquilino para las solicitudes.
Implementar la autorización de la aplicación.
Gestionar y monitorizar la aplicación utilizando la gobernanza de la aplicación.
Ejercicio: Añadir roles de aplicación a una aplicación y recibir tokens.


Módulo 15: Registrar aplicaciones usando el ID Microsoft Entra.

Explora las opciones de valor y configuración al registrar una aplicación en Microsoft Entra, para asegurarte de que tus datos e infraestructura estén protegidos.

Planifica el registro de la solicitud.
Explorar objetos de aplicación y principios de servicio.
Crear registros de aplicaciones.
Configurar la autenticación de la aplicación.
Configurar permisos de API.
Crear roles en la aplicación.


Ruta de aprendizaje: Planificar e implementar una estrategia de gobernanza de identidad.

Aprende a planificar e implementar la gobernanza de identidades utilizando Microsoft Entra ID Governance. Configuras la gestión de derechos, configuras revisiones de acceso, implementas controles de acceso privilegiados y supervisas tu entorno de identidad.


Módulo 16: Planificar e implementar la gestión de derechos.

Cuando nuevos usuarios o usuarios externos se unen a tu sitio, asignarles rápidamente acceso a soluciones Azure es imprescindible. Explora cómo dar derecho a los usuarios a acceder a tu sitio y recursos.

Definir paquetes de acceso.
Crear y gestionar un catálogo de recursos con la gestión de derechos de Microsoft Entra.
Configurar la gestión de derechos.
Informe de aceptación de términos de uso de ejercicios.
Gestiona el ciclo de vida de los usuarios externos con la gobernanza de identidad Microsoft Entra.
Configurar y gestionar organizaciones conectadas.
Revisar los derechos por usuario.


Módulo 17: Planificar, implementar y gestionar la revisión de acceso.

Una vez desplegada la identidad, es necesaria una gobernanza adecuada mediante revisiones de acceso para una solución segura. Explora cómo planificar e implementar revisiones de acceso.

Plan para revisiones de acceso.
Crear reseñas de acceso para grupos y aplicaciones.
Crear y configurar revisiones de acceso de forma programática.
Resultados de la revisión de acceso a monitorear.
Automatizar tareas de gestión de revisión de acceso.
Configurar revisiones de acceso recurrente.
Explora el Agente de Revisión de Acceso en Microsoft Entra.


Módulo 18: Planificar e implementar el acceso privilegiado.

Es imprescindible asegurarse de que los roles administrativos estén protegidos y gestionados para aumentar la seguridad de tu solución Azure. Explora cómo usar el PIM para proteger tus datos y recursos.

Definir una estrategia de acceso privilegiado para usuarios administrativos.
Configurar Privileged Identity Management para recursos Azure.
Configuración de Privileged Identity Management para roles Microsoft Entra.
Asignar roles de recursos de Azure en Privileged Identity Management.
Planificar y configurar Grupos de Acceso Privilegiado.
Analizar el historial e informes de auditoría de Gestión de Identidad Privilegiada.
Crea y gestiona cuentas de acceso de emergencia.
Ejercicio: Asignar roles a Microsoft Entra en la Gestión de Identidad Privilegiada.


Módulo 19: Monitorizar y mantener el ID de Microsoft Entra.

Los registros de auditoría y diagnóstico dentro de Microsoft Entra ID ofrecen una visión completa de cómo los usuarios acceden a tu solución Azure. Aprende a monitorizar, solucionar problemas y analizar los datos de inicio de sesión.

Analizar e investigar los registros de inicio de sesión para solucionar problemas de acceso.
Revisar y supervisar los registros de auditoría de Microsoft Entra.
Conectar datos de Microsoft Entra ID a Microsoft Sentinel.
Exportar registros a un sistema de gestión de eventos e información de seguridad de terceros.
Analizar libros de trabajo e informes de Microsoft Entra.
Supervise la postura de seguridad con Identity Secure Score.

 
Garantia Ofrecemos la garantía 100% de satisfacción
Si no te gusta el resultado de tu curso, puedes volver a tomarlo en cualquier otra fecha calendario.
 
Regresa a la página anterior