Skip to content

Azure Active Directory - AZ-104 (Supplement to identity-governance.md)

πŸ“– Azure Active Directory Documentation - Cloud-based identity and access management service

Azure AD Concepts

πŸ“– What is Azure Active Directory? - Introduction to Azure AD fundamentals - Cloud-based identity and access management - Different from on-premises AD - Flat structure (no OUs, GPOs)

Users and Groups

πŸ“– Add or Delete Users - Manage Azure AD user accounts

User Types: - Member: Native Azure AD user - Guest: B2B collaboration (external user)

Group Types:

πŸ“– Create a Basic Group and Add Members - Manage groups in Azure AD

  • Security: Access management
  • Microsoft 365: Collaboration

Assignment Types:

πŸ“– Dynamic Membership Rules - Automate group membership with rules

  • Assigned: Manual membership
  • Dynamic user: Rule-based user membership
  • Dynamic device: Rule-based device membership

Azure AD Connect

πŸ“– Azure AD Connect Sync - Integrate on-premises directories with Azure AD

  • Sync on-premises AD to Azure AD
  • Password hash synchronization
  • Pass-through authentication
  • Federation with AD FS

Conditional Access

πŸ“– What is Conditional Access? - Implement zero trust security policies

  • If-then policy statements
  • Conditions: User, location, device, app, risk
  • Controls: MFA, block, require compliant device
  • Requires Azure AD Premium P1

Self-Service Password Reset (SSPR)

πŸ“– Plan SSPR Deployment - Enable users to reset their own passwords

  • Users reset own passwords
  • Verification methods: Email, SMS, security questions
  • Writeback to on-premises AD (with Azure AD Connect)

Azure AD Roles

πŸ“– Azure AD Built-in Roles - Understand Azure AD administrator roles

  • Global Administrator: Full access
  • User Administrator: Manage users and groups
  • Password Administrator: Reset passwords
  • Custom roles (P1/P2)

Exam Tips

  • Azure AD Connect for hybrid identity
  • SSPR reduces helpdesk calls
  • Conditional Access for zero-trust security
  • Dynamic groups for automatic membership
  • Guest users for B2B collaboration
  • Managed identities for Azure resources