AB-900 · Services Microsoft 365
Services Microsoft 365 : 12 questions AB-900 corrigées
« Services Microsoft 365 » est l'un des 3 domaines évalués à l'examen Microsoft AB-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Que signifie « supposer la violation » dans le modèle Zero Trust ?
Réponse : Concevoir comme si un attaquant était déjà à l'intérieur, et limiter sa portée
Supposer la violation, c'est concevoir le système comme si l'attaquant était déjà présent : segmenter l'accès, limiter le rayon d'action, vérifier en continu. Ce n'est ni une notification à l'autorité, ni un renouvellement massif des mots de passe, ni la coupure de tout accès distant.
2. Quelle est la différence entre authentification et autorisation ?
Réponse : L'authentification prouve qui vous êtes, l'autorisation décide ce que vous pouvez faire
L'authentification établit qui vous êtes ; l'autorisation décide ensuite de ce que vous pouvez faire. Les deux sont assurées par le service d'identité, valent pour les comptes humains comme applicatifs, et s'évaluent à chaque demande d'accès.
3. Lequel de ces éléments est une méthode d'authentification sans mot de passe ?
Réponse : Windows Hello Entreprise
Windows Hello Entreprise remplace le mot de passe par la biométrie ou un code PIN lié à l'appareil. Un code à usage unique par courriel, un mot de passe long avec question secrète ou un renouvellement automatique restent des mots de passe.
4. Qu'apporte l'authentification multifacteur ?
Réponse : Elle exige au moins deux preuves d'identité de nature différente
L'authentification multifacteur combine plusieurs preuves de nature différente — ce que l'on sait, ce que l'on possède, ce que l'on est : un mot de passe volé ne suffit plus. Elle ne remplace pas l'accès conditionnel, n'allonge pas les sessions, et ne chiffre pas le mot de passe en transit.
5. Qu'est-ce que l'authentification unique (SSO) ?
Réponse : Un mécanisme qui permet d'accéder à plusieurs applications avec une seule authentification
L'authentification unique permet de s'authentifier une fois et d'accéder ensuite à plusieurs applications sans ressaisir ses identifiants. Attention : « unique » ne signifie pas « à facteur unique ».
6. Quel bénéfice de sécurité l'authentification unique apporte-t-elle ?
Réponse : Elle réduit le nombre de mots de passe à retenir, donc les réutilisations risquées
Moins de mots de passe à mémoriser, c'est moins de mots de passe faibles ou réutilisés, et un point unique où appliquer des contrôles forts. L'authentification unique ne dispense pas du multifacteur, ne chiffre rien au repos, et ne restreint pas l'accès aux appareils gérés.
7. Sur quoi une stratégie d'accès conditionnel prend-elle sa décision ?
Réponse : Sur des signaux comme l'utilisateur, l'appareil, l'emplacement et le risque
L'accès conditionnel pèse plusieurs signaux — identité, appareil, application, emplacement, risque — puis autorise, bloque ou impose une condition. Il ne se fonde ni sur la seule appartenance à un groupe, ni sur le niveau de licence, ni sur le volume consulté.
8. Que peut exiger une stratégie d'accès conditionnel avant d'accorder l'accès ?
Réponse : Une authentification multifacteur, ou un appareil conforme
Une stratégie d'accès conditionnel peut exiger l'authentification multifacteur, un appareil conforme ou joint à Entra, une application cliente approuvée, ou combiner ces conditions.
9. Qu'est-ce que Privileged Identity Management (PIM) ?
Réponse : Un service qui accorde les rôles privilégiés de façon temporaire et vérifiable
PIM donne un accès privilégié juste-à-temps et limité dans le temps, avec activation à la demande, justification, approbation éventuelle et journalisation. Le privilège permanent disparaît.
10. Quel problème PIM résout-il en priorité ?
Réponse : Les comptes à privilèges permanents, exposés en permanence à la compromission
Un rôle permanent est exploitable vingt-quatre heures sur vingt-quatre par qui compromet le compte. PIM ramène ce privilège à des fenêtres courtes, activées à la demande et tracées.
11. Quelle recommandation s'applique au rôle Administrateur général ?
Réponse : En limiter l'usage, car c'est un rôle à privilèges très élevés
Microsoft recommande d'utiliser les rôles ayant le moins de privilèges. Administrateur général est un rôle très privilégié, à réserver aux situations où aucun rôle existant ne convient.
12. Quel service fournit l'identité et l'accès dans Microsoft 365 ?
Réponse : Microsoft Entra ID
Microsoft Entra ID est l'annuaire et le service de gestion des identités sur lequel s'appuient tous les services Microsoft 365. Purview gouverne les données, Defender XDR détecte les menaces, et le centre Exchange administre la messagerie.