Der offizielle Microsoft-Kurs „SC-300T00-A: Microsoft Identity and Access Administrator“ vermittelt in vier Schulungstagen das vollständige Fachwissen für die Implementierung und den Betrieb von Identitäts- und Zugriffsmanagementsystemen mit Microsoft Entra ID. Teilnehmende lernen, sichere Authentifizierung und autorisierten Zugriff auf Unternehmensanwendungen bereitzustellen, Hybrididentitäten mit on-premises Active Directory zu verbinden und Identity-Governance-Lösungen mit Privileged Identity Management und Entitlement Management zu implementieren.
SC-300 ist die zentrale Zertifizierung für alle, die Identität und Zugriff als eigenständige Sicherheitsdisziplin verantworten – und bildet die Grundlage für Zero-Trust-Strategien in modernen Microsoft-Umgebungen. Der Kurs bereitet direkt auf die SC-300-Prüfung und die Zertifizierung Microsoft Certified: Identity and Access Administrator Associate vor.
Nach diesem Kurs können Sie
- Microsoft Entra ID-Mandanten konfigurieren: Rollen, Verwaltungseinheiten, Domänen und Unternehmensbranding
- Benutzer, Gruppen und externe Identitäten erstellen und verwalten – inklusive B2B-Zusammenarbeit und mandantenübergreifende Synchronisierung
- Hybrididentitäten implementieren: Microsoft Entra Connect Sync, Cloud Sync, Passthrough-Authentifizierung und nahtloses SSO
- Authentifizierung absichern: MFA, passwortlose Anmeldung, SSPR, Windows Hello for Business und Kennwortschutz
- Bedingten Zugriff (Conditional Access) planen und umsetzen: Richtlinien, Sitzungssteuerung und Continuous Access Evaluation
- Risikobasierte Zugriffssteuerung mit Microsoft Entra ID Protection implementieren
- Workload-Identitäten und App-Registrierungen planen und verwalten: Managed Identities, Enterprise Apps und OAuth-Richtlinien
- Identity Governance automatisieren: Entitlement Management, Zugriffsüberprüfungen und Privileged Identity Management (PIM)
Zielgruppe
SC-300 richtet sich an Identity and Access Administratoren, die die zugehörige Zertifizierungsprüfung ablegen möchten oder Identitäts- und Zugriffsmanagementaufgaben in ihrem Alltag übernehmen. Der Kurs ist auch geeignet für Administratoren und Engineers, die sich auf Identitätslösungen und Zugriffsmanagementsysteme spezialisieren möchten – sowohl für Azure- als auch für Microsoft 365-Umgebungen.
Voraussetzungen
- Grundkenntnisse in Azure und Microsoft 365-Diensten
- Vertrautheit mit Active Directory Domain Services (AD DS)
- Grundkenntnisse in PowerShell und Kusto Query Language (KQL) sind hilfreich
- Empfohlen: AZ-900 oder MS-900 als Einstiegskurs
Kurspreis & Buchung
-
2.099,50 € zzgl. MwSt.
Je Teilnehmer
Online-Schulung
Gesamtdauer 4 Tage
-
2.470,00 € zzgl. MwSt.
Je Teilnehmer
Präsenz-Schulung
Gesamtdauer 4 Tage
Vorbereitung auf: Microsoft Certified: Identity and Access Administrator Associate
Im Preis enthalten sind die Microsoft-Schulungsunterlagen und ein Teilnahmezertifikat.
Eine Lab-Umgebung ist auf Wunsch separat erhältlich.
Modul 1: Benutzeridentitäten implementieren und verwalten
- Entra ID-Mandanten konfigurieren: integrierte und benutzerdefinierte Rollen, Verwaltungseinheiten
- Benutzer und Gruppen erstellen, konfigurieren und verwalten – inklusive Massenvorgänge per PowerShell
- Benutzerdefinierte Sicherheitsattribute und Lizenzverwaltung
- Externe Benutzer und B2B-Zusammenarbeit: Einladungen, mandantenübergreifende Zugriffssteuerung
- Hybrididentitäten: Entra Connect Sync, Cloud Sync, Kennworthashsynchronisierung, Pass-through-Authentifizierung
- Geräteregistrierung: Microsoft Entra Join, Hybrid Join und Geräteidentitäten
Modul 2: Authentifizierung und Zugriffsverwaltung implementieren
- Authentifizierungsmethoden: MFA, FIDO2-Sicherheitsschlüssel, Authenticator-App und Passkeys
- Self-Service-Kennwortzurücksetzung (SSPR) und Windows Hello for Business
- Microsoft Entra-Kennwortschutz: gesperrte Kennwörter und Smart Lockout
- Bedingter Zugriff: Richtlinien planen, testen und optimieren – Standort, Gerät, Risiko
- Continuous Access Evaluation (CAE) und Sitzungssteuerung
- Microsoft Entra ID Protection: Anmelde- und Benutzerrisikorichtlinien konfigurieren
- Global Secure Access: Private Access und Internet Access implementieren
Modul 3: Workload-Identitäten und App-Integration
- Managed Identities: erstellen, einer Azure-Ressource zuweisen und für Ressourcenzugriff nutzen
- Enterprise Applications: Einstellungen, Rollenzuweisungen und On-Premises-App-Proxy
- App-Registrierungen: Authentifizierung, API-Berechtigungen und App-Rollen konfigurieren
- Benutzer- und Administratorzustimmung konfigurieren und verwalten
- Microsoft Defender for Cloud Apps: Cloud Discovery, Connected Apps und OAuth-App-Richtlinien
- SaaS-App-Integration und Conditional Access App Control
Modul 4: Identity Governance planen und automatisieren
- Entitlement Management: Kataloge, Zugriffspakete, Zugriffsanforderungen und Gästelebenszyklen
- Zugriffsüberprüfungen (Access Reviews): Konfiguration, Überwachung und manuelle Reaktion
- Privileged Identity Management (PIM): Rollen und Azure-Ressourcen mit Just-in-Time-Zugriff verwalten
- PIM für Gruppen: Konfiguration, Anforderungs- und Genehmigungsprozess
- Notfallkonten (Break-Glass-Accounts) erstellen und verwalten
- Identitätsaktivität überwachen: Anmelde-, Audit- und Bereitstellungsprotokolle, KQL-Abfragen, Workbooks
Warum dieser Kurs?
- Identität ist das neue Perimeter: In Zero-Trust-Architekturen ersetzt Identität das klassische Netzwerkperimeter. Wer nicht kontrolliert, wer auf was zugreift – und unter welchen Bedingungen – hat keine Sicherheit, egal wie gut die Firewall ist. SC-300 vermittelt genau diese Kontrolle: von der Benutzerregistrierung bis zum Just-in-Time-Zugriff auf privilegierte Rollen.
- Entra ID ist überall: Microsoft Entra ID ist nicht nur der Identitätsdienst für Azure – es ist das Rückgrat von Microsoft 365, Intune, Dynamics und Tausenden von SaaS-Anwendungen. Wer SC-300 absolviert, kann Identität und Zugriff für die gesamte Microsoft-Produktpalette steuern, nicht nur für einen einzelnen Dienst.
- PIM und Governance – der Unterschied zwischen gut und sicher: Berechtigungen dauerhaft zu vergeben ist einfach. Sie zeitlich zu begrenzen, regelmäßig zu überprüfen und automatisch zu widerrufen ist das, was echte Sicherheit ausmacht. SC-300 behandelt Privileged Identity Management und Entitlement Management so praxisnah, dass Teilnehmende nach dem Kurs eine produktive PIM-Umgebung selbst aufbauen können.
So trainieren wir
Unser SC-300-Kurs arbeitet von der Identität zur Governance: Wir beginnen mit der Frage, was eine Identität in Entra ID ist und wie sie gesichert wird – dann bauen wir Schicht für Schicht auf: Hybridverbindung, Authentifizierung, bedingter Zugriff, App-Integration, schließlich PIM und automatisierte Governance. Labs sind realistisch und aufeinander aufgebaut: Eine Hybrid-Umgebung mit Active Directory wird synchronisiert, ein externer Partner per B2B eingebunden, eine privilegierte Rolle per PIM abgesichert, eine regelmäßige Zugriffsüberprüfung eingerichtet. Unsere Trainer kommen aus produktiven Entra-Implementierungen und kennen die Fallstricke, die in der Dokumentation fehlen.
Häufig gestellte Fragen (FAQ)
Wie lange dauert der Kurs?
SC-300 umfasst 4 Schulungstage, täglich 09:00–16:00 Uhr inklusive Pausen.
Welches Zertifikat erhalte ich?
Sie erhalten von UIT ein Teilnahmezertifikat. Die offizielle Microsoft- Zertifizierung „Microsoft Certified: Identity and Access Administrator Associate“ erwerben Sie durch Bestehen der SC-300-Prüfung, die Sie separat über Pearson VUE ablegen. Weitere Informationen zur Zertifizierung und zur Prüfungsanmeldung finden Sie direkt auf Microsoft Learn: Microsoft Certified: Identity and Access Administrator Associate.
Was ist der Unterschied zwischen SC-300 und dem Entra-ID-Kurs?
Unser Entra-ID-Kurs bietet eine 4-tägige Einführung in die Administration von Microsoft Entra ID – ideal als praxisorientierter Einstieg. SC-300 geht deutlich tiefer: Workload-Identitäten, App-Registrierungen, Global Secure Access, Defender for Cloud Apps und vollständige Identity Governance mit PIM und Entitlement Management sind SC-300-exklusiv. Für die Zertifizierung ist SC-300 der richtige Kurs.
Welche Vorkenntnisse sind erforderlich?
Grundkenntnisse in Azure oder Microsoft 365 sind hilfreich. Erfahrung mit Active Directory Domain Services (AD DS) ist von Vorteil. Grundkenntnisse in PowerShell sind nützlich, aber nicht zwingend. Teilnehmende ohne Microsoft-Cloud-Grundlagen besuchen vorab unseren AZ-900- oder AB-900-Kurs.
Eignet sich SC-300 auch als Inhouse-Schulung?
Ja. SC-300 eignet sich als Inhouse-Schulung für Sicherheitsteams, die Entra ID in ihrer Umgebung professionell administrieren möchten. Labs können auf Ihre konkrete Hybrid-Konfiguration und Ihre Governance- Anforderungen abgestimmt werden – besonders wertvoll für Teams, die PIM erstmals einführen oder bestehende AD-Strukturen in die Cloud migrieren.
Was kommt nach SC-300?
SC-300 ist eine hervorragende Grundlage für SC-200 (Security Operations Analyst) und SC-401 (Information Security Administrator), da Identität und Zugriff die Basis jeder Sicherheitsstrategie bilden. Für tiefere Azure-Sicherheit empfehlen wir AZ-500. Alle genannten Kurse bieten wir ebenfalls an.
Bei besonderen inhaltlichen Wünschen – etwa einem Schwerpunkt auf einzelnen Themen oder Modulen – erstellen wir Ihnen gerne kostenlos und unverbindlich ein angepasstes Angebot. Kurse werden bereits ab einem Teilnehmer durchgeführt.