SC-900 · Identité Entra

Identité Entra : 12 questions SC-900 corrigées

« Identité Entra » est l'un des 4 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici124 sur ce domaine dans la préparation561 pour toute la SC-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Comment appelle-t-on les identités externes ajoutées à un locataire pour permettre à des partenaires d'accéder à des ressources par collaboration B2B ?

    • Des identités managées
    • Des administrateurs globaux
    • Des utilisateurs invités (guests)
    • Des comptes de service

    Réponse : Des utilisateurs invités (guests)

    La collaboration B2B (Business-to-Business) ajoute des utilisateurs externes comme invités (guest users) pour leur donner accès à des ressources tout en gardant leur identité d'origine.

  2. 2. Que définit le processus d'authentification (AuthN) ?

    • Le processus de vérification qu'une personne ou entité est bien celle qu'elle prétend être
    • Le processus d'attribution des licences
    • Le processus de création d'un compte
    • Le processus déterminant ce à quoi un utilisateur a accès

    Réponse : Le processus de vérification qu'une personne ou entité est bien celle qu'elle prétend être

    L'authentification vérifie qu'une personne ou un service est bien ce qu'il prétend être. Déterminer ce à quoi il a accès relève de l'autorisation, tandis que créer un compte ou attribuer des licences sont des tâches d'administration.

  3. 3. Que détermine le processus d'autorisation (AuthZ) ?

    • Le niveau d'accès et les actions permises à une identité authentifiée
    • La force du mot de passe utilisé
    • Le nombre de facteurs d'authentification requis
    • L'identité de l'utilisateur qui se connecte

    Réponse : Le niveau d'accès et les actions permises à une identité authentifiée

    L'autorisation intervient après l'authentification et fixe ce que l'identité peut faire. Établir qui se connecte relève de l'authentification, tout comme le nombre de facteurs exigés ou la robustesse du mot de passe.

  4. 4. Qu'est-ce que l'authentification multifacteur (MFA) ?

    • L'utilisation d'un mot de passe long et complexe renouvelé régulièrement
    • Le chiffrement des données au repos sur les serveurs de l'organisation
    • La connexion simultanée à plusieurs comptes depuis un même appareil
    • Un processus exigeant au moins deux formes de vérification distinctes pour se connecter

    Réponse : Un processus exigeant au moins deux formes de vérification distinctes pour se connecter

    Ce qui compte, c'est que les facteurs soient de natures différentes : quelque chose qu'on sait, qu'on possède, ou qu'on est. Un mot de passe même très long reste un seul facteur, et il se vole en une fois. Le chiffrement protège les données stockées, pas la connexion, et cumuler des comptes n'ajoute aucune vérification.

  5. 5. Parmi les éléments suivants, lequel correspond au facteur d'authentification « quelque chose que vous êtes » ?

    • Une clé de sécurité physique branchée sur le poste
    • Une empreinte digitale ou reconnaissance faciale
    • Un code à usage unique envoyé par SMS
    • Un mot de passe mémorisé par l'utilisateur

    Réponse : Une empreinte digitale ou reconnaissance faciale

    Les trois familles de facteurs se distinguent par leur nature : ce qu'on sait (mot de passe), ce qu'on possède (clé physique, téléphone qui reçoit le SMS), ce qu'on est (biométrie). Seule la biométrie relève de la personne elle-même — c'est ce qui la rend impossible à prêter ou à oublier.

  6. 6. Qu'est-ce que l'authentification unique (SSO, Single Sign-On) ?

    • Un mécanisme permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications
    • Une méthode exigeant une authentification distincte pour chaque application du parc
    • Un type d'authentification à facteur unique reposant sur un simple mot de passe
    • Un service qui synchronise les mots de passe entre les appareils d'un utilisateur

    Réponse : Un mécanisme permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications

    Le SSO déplace la confiance : l'utilisateur prouve son identité une fois auprès du fournisseur, qui atteste ensuite auprès de chaque application. C'est un gain de sécurité et pas seulement de confort — moins de mots de passe saisis, donc moins d'occasions de les voir interceptés ou réutilisés.

  7. 7. Quelle affirmation décrit le mieux l'authentification sans mot de passe (passwordless) ?

    • Le partage d'un même mot de passe unique entre plusieurs utilisateurs d'un service
    • Une authentification reposant sur un mot de passe volontairement court et simple
    • Une méthode d'authentification qui remplace le mot de passe par un facteur plus sûr comme la biométrie ou une clé
    • Une connexion accordée sans aucune vérification préalable de l'identité demandée

    Réponse : Une méthode d'authentification qui remplace le mot de passe par un facteur plus sûr comme la biométrie ou une clé

    Sans mot de passe ne veut pas dire sans vérification : Windows Hello, une clé FIDO2 ou l'application Authenticator prouvent l'identité par la possession d'un appareil et la biométrie. On supprime le seul facteur qui se devine, se rejoue et se réutilise d'un site à l'autre.

  8. 8. Laquelle de ces solutions est une méthode d'authentification sans mot de passe prise en charge par Microsoft Entra ID ?

    • Les questions de sécurité
    • Un code PIN partagé
    • Un mot de passe à usage unique par e-mail
    • Les clés de sécurité FIDO2

    Réponse : Les clés de sécurité FIDO2

    Les clés de sécurité FIDO2 authentifient sans mot de passe, aux côtés de Windows Hello Entreprise et de l'application Authenticator. Un code à usage unique, un code PIN partagé ou des questions de sécurité restent des secrets à connaître ou à transmettre.

  9. 9. Qu'est-ce que la réinitialisation de mot de passe en libre-service (SSPR) dans Microsoft Entra ID ?

    • Un service qui génère automatiquement des mots de passe complexes pour chaque compte
    • Une politique imposant à tous les utilisateurs de changer de mot de passe chaque mois
    • Une fonctionnalité permettant aux utilisateurs de réinitialiser eux-mêmes leur mot de passe sans intervention de l'administrateur
    • Un mécanisme de chiffrement des mots de passe stockés dans l'annuaire

    Réponse : Une fonctionnalité permettant aux utilisateurs de réinitialiser eux-mêmes leur mot de passe sans intervention de l'administrateur

    Le SSPR rend l'utilisateur autonome : après vérification par un second facteur, il débloque son compte sans appeler le support. C'est autant un gain de sécurité que d'organisation — les procédures de réinitialisation par téléphone sont une cible classique d'ingénierie sociale.

  10. 10. Qu'est-ce que l'accès conditionnel (Conditional Access) dans Microsoft Entra ID ?

    • Un pare-feu réseau filtrant les flux entrants vers les serveurs de l'entreprise
    • Un ensemble de stratégies appliquant des décisions d'accès basées sur des signaux
    • Un service de chiffrement appliqué aux e-mails sortants de l'organisation
    • Un outil de sauvegarde et de restauration des identités de l'annuaire

    Réponse : Un ensemble de stratégies appliquant des décisions d'accès basées sur des signaux

    L'accès conditionnel est le moteur de décision de Zero Trust : il rassemble des signaux — utilisateur, appareil, emplacement, risque, application — et en déduit d'accorder, de bloquer ou d'exiger un facteur supplémentaire. Un pare-feu filtre des paquets et ignore tout de l'identité.

  11. 11. Dans une stratégie d'accès conditionnel, comment sont appelés les éléments comme l'utilisateur, l'emplacement ou l'appareil qui sont évalués pour prendre une décision ?

    • Des rôles
    • Des locataires
    • Des licences
    • Des signaux

    Réponse : Des signaux

    Utilisateur, appareil, emplacement, application et risque sont les signaux évalués avant la décision. Les rôles définissent des droits, les licences ouvrent des fonctionnalités, et le locataire désigne l'organisation entière.

  12. 12. Quel contrôle une stratégie d'accès conditionnel peut-elle imposer lorsqu'une connexion est jugée risquée ?

    • Changer le nom du locataire
    • Exiger l'authentification multifacteur
    • Supprimer le compte utilisateur
    • Chiffrer le disque dur de l'appareil

    Réponse : Exiger l'authentification multifacteur

    L'accès conditionnel peut exiger le multifacteur, bloquer, imposer un appareil conforme ou limiter la session. Il ne supprime aucun compte, ne chiffre pas de disque, et ne renomme évidemment pas le locataire.