SC-900 · Identité Entra
Identité Entra : 12 questions SC-900 corrigées
« Identité Entra » est l'un des 4 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Comment appelle-t-on les identités externes ajoutées à un locataire pour permettre à des partenaires d'accéder à des ressources par collaboration B2B ?
Réponse : Des utilisateurs invités (guests)
La collaboration B2B (Business-to-Business) ajoute des utilisateurs externes comme invités (guest users) pour leur donner accès à des ressources tout en gardant leur identité d'origine.
2. Que définit le processus d'authentification (AuthN) ?
Réponse : Le processus de vérification qu'une personne ou entité est bien celle qu'elle prétend être
L'authentification vérifie qu'une personne ou un service est bien ce qu'il prétend être. Déterminer ce à quoi il a accès relève de l'autorisation, tandis que créer un compte ou attribuer des licences sont des tâches d'administration.
3. Que détermine le processus d'autorisation (AuthZ) ?
Réponse : Le niveau d'accès et les actions permises à une identité authentifiée
L'autorisation intervient après l'authentification et fixe ce que l'identité peut faire. Établir qui se connecte relève de l'authentification, tout comme le nombre de facteurs exigés ou la robustesse du mot de passe.
4. Qu'est-ce que l'authentification multifacteur (MFA) ?
Réponse : Un processus exigeant au moins deux formes de vérification distinctes pour se connecter
Ce qui compte, c'est que les facteurs soient de natures différentes : quelque chose qu'on sait, qu'on possède, ou qu'on est. Un mot de passe même très long reste un seul facteur, et il se vole en une fois. Le chiffrement protège les données stockées, pas la connexion, et cumuler des comptes n'ajoute aucune vérification.
5. Parmi les éléments suivants, lequel correspond au facteur d'authentification « quelque chose que vous êtes » ?
Réponse : Une empreinte digitale ou reconnaissance faciale
Les trois familles de facteurs se distinguent par leur nature : ce qu'on sait (mot de passe), ce qu'on possède (clé physique, téléphone qui reçoit le SMS), ce qu'on est (biométrie). Seule la biométrie relève de la personne elle-même — c'est ce qui la rend impossible à prêter ou à oublier.
6. Qu'est-ce que l'authentification unique (SSO, Single Sign-On) ?
Réponse : Un mécanisme permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications
Le SSO déplace la confiance : l'utilisateur prouve son identité une fois auprès du fournisseur, qui atteste ensuite auprès de chaque application. C'est un gain de sécurité et pas seulement de confort — moins de mots de passe saisis, donc moins d'occasions de les voir interceptés ou réutilisés.
7. Quelle affirmation décrit le mieux l'authentification sans mot de passe (passwordless) ?
Réponse : Une méthode d'authentification qui remplace le mot de passe par un facteur plus sûr comme la biométrie ou une clé
Sans mot de passe ne veut pas dire sans vérification : Windows Hello, une clé FIDO2 ou l'application Authenticator prouvent l'identité par la possession d'un appareil et la biométrie. On supprime le seul facteur qui se devine, se rejoue et se réutilise d'un site à l'autre.
8. Laquelle de ces solutions est une méthode d'authentification sans mot de passe prise en charge par Microsoft Entra ID ?
Réponse : Les clés de sécurité FIDO2
Les clés de sécurité FIDO2 authentifient sans mot de passe, aux côtés de Windows Hello Entreprise et de l'application Authenticator. Un code à usage unique, un code PIN partagé ou des questions de sécurité restent des secrets à connaître ou à transmettre.
9. Qu'est-ce que la réinitialisation de mot de passe en libre-service (SSPR) dans Microsoft Entra ID ?
Réponse : Une fonctionnalité permettant aux utilisateurs de réinitialiser eux-mêmes leur mot de passe sans intervention de l'administrateur
Le SSPR rend l'utilisateur autonome : après vérification par un second facteur, il débloque son compte sans appeler le support. C'est autant un gain de sécurité que d'organisation — les procédures de réinitialisation par téléphone sont une cible classique d'ingénierie sociale.
10. Qu'est-ce que l'accès conditionnel (Conditional Access) dans Microsoft Entra ID ?
Réponse : Un ensemble de stratégies appliquant des décisions d'accès basées sur des signaux
L'accès conditionnel est le moteur de décision de Zero Trust : il rassemble des signaux — utilisateur, appareil, emplacement, risque, application — et en déduit d'accorder, de bloquer ou d'exiger un facteur supplémentaire. Un pare-feu filtre des paquets et ignore tout de l'identité.
11. Dans une stratégie d'accès conditionnel, comment sont appelés les éléments comme l'utilisateur, l'emplacement ou l'appareil qui sont évalués pour prendre une décision ?
Réponse : Des signaux
Utilisateur, appareil, emplacement, application et risque sont les signaux évalués avant la décision. Les rôles définissent des droits, les licences ouvrent des fonctionnalités, et le locataire désigne l'organisation entière.
12. Quel contrôle une stratégie d'accès conditionnel peut-elle imposer lorsqu'une connexion est jugée risquée ?
Réponse : Exiger l'authentification multifacteur
L'accès conditionnel peut exiger le multifacteur, bloquer, imposer un appareil conforme ou limiter la session. Il ne supprime aucun compte, ne chiffre pas de disque, et ne renomme évidemment pas le locataire.