SC-900 · Identité Entra
Identité Entra : 12 questions SC-900 corrigées
« Identité Entra » est l'un des 0 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Comment appelle-t-on les identités externes ajoutées à un locataire pour permettre à des partenaires d'accéder à des ressources par collaboration B2B ?
Réponse : Des utilisateurs invités (guests)
La collaboration B2B (Business-to-Business) ajoute des utilisateurs externes comme invités (guest users) pour leur donner accès à des ressources tout en gardant leur identité d'origine.
2. Que définit le processus d'authentification (AuthN) ?
Réponse : Le processus de vérification qu'une personne ou entité est bien celle qu'elle prétend être
L'authentification (AuthN) est le processus de vérification de l'identité d'une personne ou d'un service, tandis que l'autorisation détermine les accès.
3. Que détermine le processus d'autorisation (AuthZ) ?
Réponse : Le niveau d'accès et les actions permises à une identité authentifiée
L'autorisation (AuthZ) intervient après l'authentification et détermine le niveau d'accès accordé et les actions permises à l'identité.
4. Qu'est-ce que l'authentification multifacteur (MFA) ?
Réponse : Un processus exigeant au moins deux formes de vérification distinctes pour se connecter
La MFA renforce la sécurité en exigeant au moins deux facteurs distincts : quelque chose que l'on connaît, que l'on possède ou que l'on est.
5. Parmi les éléments suivants, lequel correspond au facteur d'authentification « quelque chose que vous êtes » ?
Réponse : Une empreinte digitale ou reconnaissance faciale
« Quelque chose que vous êtes » correspond aux facteurs biométriques comme l'empreinte digitale ou la reconnaissance faciale.
6. Qu'est-ce que l'authentification unique (SSO, Single Sign-On) ?
Réponse : Un mécanisme permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications
Le SSO permet à l'utilisateur de s'authentifier une seule fois pour accéder ensuite à plusieurs applications sans se reconnecter.
7. Quelle affirmation décrit le mieux l'authentification sans mot de passe (passwordless) ?
Réponse : Une méthode d'authentification qui remplace le mot de passe par un facteur plus sûr comme la biométrie ou une clé
L'authentification sans mot de passe supprime le mot de passe au profit de méthodes plus sûres comme Windows Hello, les clés FIDO2 ou l'application Microsoft Authenticator.
8. Laquelle de ces solutions est une méthode d'authentification sans mot de passe prise en charge par Microsoft Entra ID ?
Réponse : Les clés de sécurité FIDO2
Les clés de sécurité FIDO2, Windows Hello Entreprise et Microsoft Authenticator sont des méthodes d'authentification sans mot de passe prises en charge par Entra ID.
9. Qu'est-ce que la réinitialisation de mot de passe en libre-service (SSPR) dans Microsoft Entra ID ?
Réponse : Une fonctionnalité permettant aux utilisateurs de réinitialiser eux-mêmes leur mot de passe sans intervention de l'administrateur
Le SSPR (Self-Service Password Reset) permet aux utilisateurs de réinitialiser ou déverrouiller leur mot de passe de façon autonome, réduisant les appels au support.
10. Qu'est-ce que l'accès conditionnel (Conditional Access) dans Microsoft Entra ID ?
Réponse : Un ensemble de stratégies appliquant des décisions d'accès basées sur des signaux
L'accès conditionnel rassemble des signaux (utilisateur, appareil, emplacement, risque, application) pour prendre des décisions et appliquer des stratégies d'accès.
11. Dans une stratégie d'accès conditionnel, comment sont appelés les éléments comme l'utilisateur, l'emplacement ou l'appareil qui sont évalués pour prendre une décision ?
Réponse : Des signaux
Les signaux (utilisateur, appareil, emplacement, application, risque) sont évalués par l'accès conditionnel pour décider d'autoriser, bloquer ou exiger un contrôle supplémentaire.
12. Quel contrôle une stratégie d'accès conditionnel peut-elle imposer lorsqu'une connexion est jugée risquée ?
Réponse : Exiger l'authentification multifacteur
L'accès conditionnel peut exiger une MFA, bloquer l'accès, exiger un appareil conforme ou limiter la session en réponse à un risque détecté.