SC-900 · Identité Entra

Identité Entra : 12 questions SC-900 corrigées

« Identité Entra » est l'un des 0 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici125 sur ce domaine dans la préparation500 pour toute la SC-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Comment appelle-t-on les identités externes ajoutées à un locataire pour permettre à des partenaires d'accéder à des ressources par collaboration B2B ?

    • Des utilisateurs invités (guests)
    • Des identités managées
    • Des comptes de service
    • Des administrateurs globaux

    Réponse : Des utilisateurs invités (guests)

    La collaboration B2B (Business-to-Business) ajoute des utilisateurs externes comme invités (guest users) pour leur donner accès à des ressources tout en gardant leur identité d'origine.

  2. 2. Que définit le processus d'authentification (AuthN) ?

    • Le processus de vérification qu'une personne ou entité est bien celle qu'elle prétend être
    • Le processus déterminant ce à quoi un utilisateur a accès
    • Le processus d'attribution des licences
    • Le processus de création d'un compte

    Réponse : Le processus de vérification qu'une personne ou entité est bien celle qu'elle prétend être

    L'authentification (AuthN) est le processus de vérification de l'identité d'une personne ou d'un service, tandis que l'autorisation détermine les accès.

  3. 3. Que détermine le processus d'autorisation (AuthZ) ?

    • Le niveau d'accès et les actions permises à une identité authentifiée
    • L'identité de l'utilisateur qui se connecte
    • Le nombre de facteurs d'authentification requis
    • La force du mot de passe utilisé

    Réponse : Le niveau d'accès et les actions permises à une identité authentifiée

    L'autorisation (AuthZ) intervient après l'authentification et détermine le niveau d'accès accordé et les actions permises à l'identité.

  4. 4. Qu'est-ce que l'authentification multifacteur (MFA) ?

    • Un processus exigeant au moins deux formes de vérification distinctes pour se connecter
    • L'utilisation d'un mot de passe très long et complexe
    • La connexion via plusieurs comptes simultanément
    • Le chiffrement des données au repos

    Réponse : Un processus exigeant au moins deux formes de vérification distinctes pour se connecter

    La MFA renforce la sécurité en exigeant au moins deux facteurs distincts : quelque chose que l'on connaît, que l'on possède ou que l'on est.

  5. 5. Parmi les éléments suivants, lequel correspond au facteur d'authentification « quelque chose que vous êtes » ?

    • Une empreinte digitale ou reconnaissance faciale
    • Un mot de passe
    • Un code envoyé par SMS
    • Une clé de sécurité physique

    Réponse : Une empreinte digitale ou reconnaissance faciale

    « Quelque chose que vous êtes » correspond aux facteurs biométriques comme l'empreinte digitale ou la reconnaissance faciale.

  6. 6. Qu'est-ce que l'authentification unique (SSO, Single Sign-On) ?

    • Un mécanisme permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications
    • Une méthode exigeant une nouvelle connexion pour chaque application
    • Un type d'authentification à facteur unique par mot de passe
    • Un service de synchronisation des mots de passe entre appareils

    Réponse : Un mécanisme permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications

    Le SSO permet à l'utilisateur de s'authentifier une seule fois pour accéder ensuite à plusieurs applications sans se reconnecter.

  7. 7. Quelle affirmation décrit le mieux l'authentification sans mot de passe (passwordless) ?

    • Une méthode d'authentification qui remplace le mot de passe par un facteur plus sûr comme la biométrie ou une clé
    • Une authentification utilisant uniquement un mot de passe court
    • Une connexion sans aucune vérification d'identité
    • Le partage d'un mot de passe unique entre utilisateurs

    Réponse : Une méthode d'authentification qui remplace le mot de passe par un facteur plus sûr comme la biométrie ou une clé

    L'authentification sans mot de passe supprime le mot de passe au profit de méthodes plus sûres comme Windows Hello, les clés FIDO2 ou l'application Microsoft Authenticator.

  8. 8. Laquelle de ces solutions est une méthode d'authentification sans mot de passe prise en charge par Microsoft Entra ID ?

    • Les clés de sécurité FIDO2
    • Un mot de passe à usage unique par e-mail
    • Les questions de sécurité
    • Un code PIN partagé

    Réponse : Les clés de sécurité FIDO2

    Les clés de sécurité FIDO2, Windows Hello Entreprise et Microsoft Authenticator sont des méthodes d'authentification sans mot de passe prises en charge par Entra ID.

  9. 9. Qu'est-ce que la réinitialisation de mot de passe en libre-service (SSPR) dans Microsoft Entra ID ?

    • Une fonctionnalité permettant aux utilisateurs de réinitialiser eux-mêmes leur mot de passe sans intervention de l'administrateur
    • Une politique imposant le changement de mot de passe tous les 30 jours
    • Un mécanisme de chiffrement des mots de passe stockés
    • Un service de génération automatique de mots de passe

    Réponse : Une fonctionnalité permettant aux utilisateurs de réinitialiser eux-mêmes leur mot de passe sans intervention de l'administrateur

    Le SSPR (Self-Service Password Reset) permet aux utilisateurs de réinitialiser ou déverrouiller leur mot de passe de façon autonome, réduisant les appels au support.

  10. 10. Qu'est-ce que l'accès conditionnel (Conditional Access) dans Microsoft Entra ID ?

    • Un ensemble de stratégies appliquant des décisions d'accès basées sur des signaux
    • Un pare-feu réseau protégeant les serveurs
    • Un outil de sauvegarde des identités
    • Un service de chiffrement des e-mails

    Réponse : Un ensemble de stratégies appliquant des décisions d'accès basées sur des signaux

    L'accès conditionnel rassemble des signaux (utilisateur, appareil, emplacement, risque, application) pour prendre des décisions et appliquer des stratégies d'accès.

  11. 11. Dans une stratégie d'accès conditionnel, comment sont appelés les éléments comme l'utilisateur, l'emplacement ou l'appareil qui sont évalués pour prendre une décision ?

    • Des signaux
    • Des rôles
    • Des licences
    • Des locataires

    Réponse : Des signaux

    Les signaux (utilisateur, appareil, emplacement, application, risque) sont évalués par l'accès conditionnel pour décider d'autoriser, bloquer ou exiger un contrôle supplémentaire.

  12. 12. Quel contrôle une stratégie d'accès conditionnel peut-elle imposer lorsqu'une connexion est jugée risquée ?

    • Exiger l'authentification multifacteur
    • Supprimer le compte utilisateur
    • Chiffrer le disque dur de l'appareil
    • Changer le nom du locataire

    Réponse : Exiger l'authentification multifacteur

    L'accès conditionnel peut exiger une MFA, bloquer l'accès, exiger un appareil conforme ou limiter la session en réponse à un risque détecté.