SC-300 / Lecciones en español · English
Lecciones de SC-300 SC-300 (skills outline of April 27, 2026)
- Configuración del tenant: nombres de dominio personalizados y verificación DNS, personalización de marca, propiedades del tenant y configuración de usuarios
- Roles integrados y personalizados de Microsoft Entra, y asignación de roles con mínimo privilegio
- Unidades administrativas, incluidas las de administración restringida, para acotar roles de administrador
- Usuarios y grupos: grupos de seguridad frente a grupos de Microsoft 365, membresía asignada frente a reglas dinámicas, operaciones masivas
- Licencias: licencias directas frente a licencias basadas en grupos y resolución de errores de asignación
- Dispositivos: Microsoft Entra registered, Microsoft Entra joined y Microsoft Entra hybrid joined; configuración de dispositivos
- Identidades externas: colaboración B2B, invitaciones y canje de invitados, configuración de colaboración externa
- Configuración de acceso entre tenants (entrante/saliente, configuración de confianza), B2B direct connect y sincronización entre tenants
- Identidad híbrida: Microsoft Entra Connect Sync frente a Microsoft Entra Cloud Sync, filtrado y programación de la sincronización
- Métodos de inicio de sesión para usuarios híbridos: sincronización de hash de contraseñas, autenticación de paso a través, federación, Seamless SSO e implementación por etapas
- Supervisión del estado de la sincronización con Microsoft Entra Connect Health y solución de errores de sincronización
- Directiva de métodos de autenticación: Microsoft Authenticator, llaves de acceso (FIDO2), Windows Hello for Business, autenticación basada en certificados, Temporary Access Pass, SMS/voz
- Campañas de registro, registro combinado de información de seguridad y MFA preferida por el sistema
- Restablecimiento de contraseña de autoservicio (SSPR): métodos, registro y escritura diferida de contraseñas para usuarios híbridos
- Microsoft Entra Password Protection: listas global y personalizada de contraseñas prohibidas, bloqueo inteligente, agente de DC y proxy locales
- Valores predeterminados de seguridad frente a Conditional Access, y cuentas de acceso de emergencia (break-glass)
- Conditional Access: asignaciones, condiciones (ubicaciones, plataformas de dispositivo, aplicaciones cliente, filtros de dispositivos, riesgo), controles de concesión y de sesión
- Ubicaciones con nombre, niveles de autenticación, frecuencia de inicio de sesión, sesión persistente del navegador y protección de tokens
- Prueba de directivas con el modo report-only y la herramienta What If; solución de problemas con los registros de inicio de sesión
- Microsoft Entra ID Protection: riesgo de usuario frente a riesgo de inicio de sesión, detecciones de riesgo, corrección y Conditional Access basado en riesgo
- Evaluación continua de acceso (CAE) y revocación de sesiones
- Global Secure Access: Microsoft Entra Internet Access y Private Access, perfiles de reenvío de tráfico
- Identidades administradas: asignadas por el sistema frente a asignadas por el usuario, y asignación de roles de Azure RBAC
- Entidades de servicio y registros de aplicaciones: objetos de aplicación, secretos de cliente frente a certificados frente a credenciales federadas
- Permisos de API: permisos delegados frente a permisos de aplicación, configuración de consentimiento de usuario, consentimiento del administrador y flujo de trabajo de consentimiento del administrador
- Roles de aplicación, la notificación roles y 'Assignment required' en las aplicaciones empresariales
- Inicio de sesión único en aplicaciones empresariales: SAML (Identifier, Reply URL, certificado de firma) y OpenID Connect
- Aprovisionamiento automático de usuarios en aplicaciones SaaS con SCIM, filtros de ámbito y registros de aprovisionamiento
- Microsoft Entra application proxy y conectores de red privada para aplicaciones web locales
- Microsoft Defender for Cloud Apps: detección en la nube, gobernanza de aplicaciones y directivas de sesión de Conditional Access app control
- Supervisión y protección de identidades de carga de trabajo: Workload ID Premium, identidades de carga de trabajo riesgosas y Conditional Access para identidades de carga de trabajo
- Revisión y eliminación de aplicaciones sin uso o con permisos excesivos y de credenciales que expiran
- Administración de derechos: catálogos, paquetes de acceso, directivas de asignación, aprobaciones, expiración y separación de funciones
- Organizaciones conectadas y paquetes de acceso para usuarios externos
- Revisiones de acceso: grupos, aplicaciones, paquetes de acceso y roles de Entra; revisores, periodicidad, aplicación automática y recomendaciones sobre usuarios inactivos
- Flujos de trabajo del ciclo de vida para tareas de ingreso, cambio y salida (employeeHireDate, employeeLeaveDateTime)
- Términos de uso y Conditional Access
- Privileged Identity Management (PIM): asignaciones elegibles frente a activas, configuración de activación, aprobación y alertas
- PIM for Groups y PIM para roles de recursos de Azure
- Registros de inicio de sesión, auditoría y aprovisionamiento; retención predeterminada y configuración de diagnóstico hacia Log Analytics, almacenamiento o Event Hubs
- Libros de trabajo, consultas KQL en Log Analytics, Identity Secure Score y recomendaciones de Microsoft Entra
- Licencias: funciones de Microsoft Entra ID P1, P2 y Microsoft Entra ID Governance