Azure Active Directory - AZ-104 (Supplement to identity-governance.md)¶
π Azure Active Directory Documentation - Cloud-based identity and access management service
Azure AD Concepts¶
π What is Azure Active Directory? - Introduction to Azure AD fundamentals - Cloud-based identity and access management - Different from on-premises AD - Flat structure (no OUs, GPOs)
Users and Groups¶
π Add or Delete Users - Manage Azure AD user accounts
User Types: - Member: Native Azure AD user - Guest: B2B collaboration (external user)
Group Types:
π Create a Basic Group and Add Members - Manage groups in Azure AD
- Security: Access management
- Microsoft 365: Collaboration
Assignment Types:
π Dynamic Membership Rules - Automate group membership with rules
- Assigned: Manual membership
- Dynamic user: Rule-based user membership
- Dynamic device: Rule-based device membership
Azure AD Connect¶
π Azure AD Connect Sync - Integrate on-premises directories with Azure AD
- Sync on-premises AD to Azure AD
- Password hash synchronization
- Pass-through authentication
- Federation with AD FS
Conditional Access¶
π What is Conditional Access? - Implement zero trust security policies
- If-then policy statements
- Conditions: User, location, device, app, risk
- Controls: MFA, block, require compliant device
- Requires Azure AD Premium P1
Self-Service Password Reset (SSPR)¶
π Plan SSPR Deployment - Enable users to reset their own passwords
- Users reset own passwords
- Verification methods: Email, SMS, security questions
- Writeback to on-premises AD (with Azure AD Connect)
Azure AD Roles¶
π Azure AD Built-in Roles - Understand Azure AD administrator roles
- Global Administrator: Full access
- User Administrator: Manage users and groups
- Password Administrator: Reset passwords
- Custom roles (P1/P2)
Exam Tips¶
- Azure AD Connect for hybrid identity
- SSPR reduces helpdesk calls
- Conditional Access for zero-trust security
- Dynamic groups for automatic membership
- Guest users for B2B collaboration
- Managed identities for Azure resources