Guide d’étude pour l’Examen AZ-104 : Administrateur Microsoft Azure

Objectif de ce document

Ce guide d’étude est destiné à vous aider à comprendre ce qu’il faut attendre de l’examen. Il inclut un résumé des sujets potentiellement couverts par l’examen ainsi que des liens vers des ressources supplémentaires. Aidez-vous des informations et des supports fournis dans ce document pour savoir ce que vous devez étudier afin de vous préparer à l’examen.

Liens utiles Description
Passer en revue les compétences évaluées à partir du 26 octobre 2023 Cette liste représente les compétences mesurées APRÈS la date indiquée. Étudiez cette liste si vous prévoyez de passer l’examen APRÈS cette date.
Passer en revue les compétences évaluées avant le 26 octobre 2023 Étudiez cette liste de compétences si vous passez votre examen AVANT la date indiquée.
Journal des modifications Vous pouvez accéder directement au journal des modifications si vous souhaitez voir les modifications qui seront apportées à la date indiquée.
Comment obtenir la certification Certaines certifications nécessitent un seul examen, tandis que d’autres en nécessitent plusieurs.
Renouvellement de la certification Les certifications Microsoft Associate, Expert et Specialty expirent chaque année. Vous pouvez les renouveler en passant une évaluation en ligne gratuite sur Microsoft Learn.
Votre profil Microsoft Learn En connectant votre profil de certification à Microsoft Learn, vous pouvez planifier et renouveler des examens, mais aussi partager et imprimer des certificats.
Notation des examens et relevés de notes Pour réussir l’examen, vous devez obtenir un score de 700 ou plus.
Bac à sable de l’examen Vous pouvez explorer l’environnement d’examen en visitant notre examen blanche d’examen.
Demander des aménagements Si vous utilisez des appareils d’assistance, si vous avez besoin de temps supplémentaire ou si vous souhaitez un quelconque changement dans n’importe quelle partie de l’examen, vous pouvez faire une demande d’aménagement.
Effectuer une évaluation d’entraînement gratuite Testez vos compétences avec des questions pratiques qui vous aideront à vous préparer à l’examen.

Mises à jour de l’examen

Nos examens sont régulièrement mis à jour pour refléter les compétences demandées pour effectuer les tâches associées à un rôle. Nous avons inclus deux versions des objectifs Compétences mesurées en fonction de la date à laquelle vous passez l’examen.

La version en langue anglaise de l’examen est toujours mise à jour en premier. Certains examens sont disponibles dans d’autres langues et sont mis à jour environ huit semaines après la mise à jour de la version anglaise. Microsoft s’efforce de mettre à jour les versions localisées conformément à la planification indiquée. Toutefois, il est possible que les versions localisées d’un examen ne soient pas mises à jour dans ces délais. Les autres langues disponibles sont indiquées dans la section Planifier l’examen de la page web Détails de l’examen. Si l’examen n’est pas disponible dans la langue de votre choix, vous pouvez demander un temps supplémentaire de 30 minutes pour passer l’examen.

Remarque

Les puces sous chacune des compétences mesurées visent à illustrer notre façon d’évaluer cette compétence. Des sujets connexes peuvent être abordés dans l’examen.

Remarque

La plupart des questions concernent des fonctionnalités qui sont en disponibilité générale (GA). L’examen peut comporter des questions relatives à des fonctionnalités en préversion qui sont déjà couramment utilisées.

Compétences évaluées à partir du 26 octobre 2023

Profil du public

En tant que candidat à cet examen, vous devez avoir une expertise technique dans l’implémentation, la gestion et la supervision de l’environnement Microsoft Azure d’une organisation, y compris les réseaux virtuels, le stockage, le calcul, l’identité, la sécurité et la gouvernance.

En tant qu’administrateur Azure, vous faites souvent partie d’une équipe plus large dédiée à l’implémentation de l’infrastructure cloud d’une organisation. Vous vous coordonnez aussi avec d’autres rôles pour fournir des solutions réseau, de sécurité, de base de données, de développement d’applications et DevOps Azure.

Vous devez être familiarisé avec :

  • Systèmes d’exploitation

  • Mise en réseau

  • Serveurs

  • Virtualisation

En outre, vous devez avoir de l’expérience dans ces domaines :

  • PowerShell

  • Azure CLI

  • Le portail Azure

  • Modèles Microsoft Azure Resource Manager

  • Microsoft Entra ID

Compétences en un clin d’œil

  • Gérer les identités et la gouvernance Azure (20-25 %)

  • Implémenter et gérer le stockage (15-20 %)

  • Déployer et gérer les ressources de calcul Azure (20–25 %)

  • Implémenter et gérer des réseaux virtuels (15-20 %)

  • Superviser les ressources Azure et en assurer la maintenance (10–15 %)

Gérer les identités et la gouvernance Azure (20-25 %)

Gérer les utilisateurs et les groupes Microsoft Entra

  • Créer des utilisateurs et des groupes

  • Gérer les propriétés des utilisateurs et des groupes

  • Gérer les licences dans Microsoft Entra ID

  • Gérer les utilisateurs externes

  • Configurer la réinitialisation de mot de passe en libre-service (SSPR)

Gérer l’accès aux ressources Azure

  • Gérer les rôles Azure intégrés

  • Attribuer des rôles sur des étendues différentes

  • Interpréter les attributions d’accès

Gérer les abonnements et la gouvernance Azure

  • Implémenter et gérer Azure Policy

  • Configurer des verrous de ressources

  • Appliquer et gérer des étiquettes sur les ressources

  • Gérer des groupes de ressources

  • Gérer les abonnements

  • Gérer les coûts en utilisant des alertes, des budgets et les recommandations d’Azure Advisor

  • Configurer des groupes d’administration

Implémenter et gérer le stockage (15–20 %)

Configurer l’accès au stockage

  • Configurer des pare-feu et des réseaux virtuels dans Stockage Azure

  • Créer et utiliser des jetons de signature d’accès partagé (SAS)

  • Configurer des stratégies d’accès stockées

  • Gérer les clés d’accès

  • Configurer l’accès basé sur l’identité pour Azure Files

Configurer et gérer des comptes de stockage

  • Créer et configurer des comptes de stockage

  • Configurer la redondance de Stockage Azure

  • Configurer la réplication d’objets

  • Configurer le chiffrement des comptes de stockage

  • Gérer les données avec l’Explorateur Stockage Azure et AzCopy

Configurer Azure Files et Stockage Blob Azure

  • Créer et configurer un partage de fichiers dans Stockage Azure

  • Créer et configurer un conteneur dans Stockage Blob

  • Configurer un stockage tiers

  • Configurer des instantanés et la suppression réversible pour Azure Files

  • Configurer la gestion de cycle de vie des objets blob

  • Configurer le versioning des objets blob

Déployer et gérer les ressources de calcul Azure (20–25 %)

Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep

  • Interpréter un modèle Azure Resource Manager ou un fichier Bicep

  • Modifier un modèle Azure Resource Manager existant

  • Modifier un fichier Bicep existant

  • Déployer des ressources en utilisant un modèle Azure Resource Manager ou un fichier Bicep

  • Exporter un déploiement en tant que modèle Azure Resource Manager ou convertir un modèle Azure Resource Manager en fichier Bicep

Créer et configurer des machines virtuelles

  • Création d'une machine virtuelle

  • Configurer Azure Disk Encryption

  • Déplacer une machine virtuelle vers un autre groupe de ressources, un autre abonnement ou une autre région

  • Gérer la taille des machines virtuelles

  • Gérer des disques de machines virtuelles

  • Déployer des machines virtuelles dans des zones de disponibilité et des groupes à haute disponibilité

  • Déployer et configurer une instance Azure Virtual Machine Scale Sets

Provisionner et gérer des conteneurs dans le portail Azure

  • Créer et gérer un registre de conteneurs Azure

  • Provisionner un conteneur en utilisant Azure Container Instances

  • Provisionner un conteneur en utilisant Azure Container Apps

  • Gérer le dimensionnement et la mise à l’échelle de conteneurs, y compris Azure Container Instances et Azure Container Apps

Créer et configurer Azure App Service

  • Provisionner un plan App Service

  • Configurer la mise à l’échelle pour un plan App Service

  • Créer une instance App Service

  • Configurer des certificats et le protocole TLS (Transport Layer Security) pour une instance App Service

  • Mapper un nom DNS personnalisé existant à une instance App Service

  • Configurer la sauvegarde pour une instance App Service

  • Configurer les paramètres réseau pour une instance App Service

  • Configurer des emplacements de déploiement pour une instance App Service

Implémenter et gérer des réseaux virtuels (15-20 %)

Configurer et gérer des réseaux virtuels dans Azure

  • Créer et configurer des réseaux et sous-réseaux virtuels

  • Créer et configurer le peering de réseau virtuel

  • Configurer des adresses IP publiques

  • Configurer des routes réseau définies par l’utilisateur

  • Résoudre les problèmes de connectivité réseau

Configurer l’accès sécurisé aux réseaux virtuels

  • Créer et configurer des groupes de sécurité réseau (NSG) et des groupes de sécurité d’application

  • Évaluer les règles de sécurité effectives dans des groupes de sécurité réseau

  • Mettre en œuvre Azure Bastion

  • Configurer des points de terminaison de service pour Azure PaaS (plateforme en tant que service)

  • Configurer des points de terminaison privés pour Azure PaaS

Configurer la résolution de noms et l’équilibrage de charge

  • Configurer Azure DNS

  • Configurer un équilibreur de charge interne ou public

  • Résoudre les problèmes d’équilibrage de charge

Superviser les ressources Azure et en assurer la maintenance (10–15 %)

Superviser des ressources dans Azure

  • Interpréter les métriques dans Azure Monitor

  • Configurer les paramètres de journal dans Azure Monitor

  • Interroger et analyser les journaux dans Azure Monitor

  • Configurer des règles d’alerte, des groupes d’actions et des règles de traitement des alertes dans Azure Monitor

  • Configurer et interpréter la supervision des machines virtuelles, des comptes de stockage et des réseaux en utilisant les insights Azure Monitor

  • Utiliser Azure Network Watcher et le Moniteur de connexion

Implémenter la sauvegarde et la récupération

  • Créer un coffre Recovery Services

  • Créer un coffre Sauvegarde Azure

  • Créer et configurer une stratégie de sauvegarde

  • Effectuer des opérations de sauvegarde et de restauration avec Sauvegarde Azure

  • Configurer Azure Site Recovery pour les ressources Azure

  • Effectuer un basculement vers une région secondaire en utilisant Site Recovery

  • Configurer et interpréter les rapports et les alertes pour les sauvegardes

Ressources de l’étude

Nous vous recommandons de vous entraîner et d’acquérir une expérience pratique avant de passer l’examen. Nous offrons des options d’auto-apprentissage, des formations en salle de classe ainsi que des liens vers de la documentation, des sites communautaires et des vidéos.

Ressources de l’étude Liens vers les ressources d’apprentissage et la documentation
Recevez une formation Choisissez des parcours et des modules d’apprentissage auto-rythmés ou suivez un cours dispensé par un instructeur
Rechercher de la documentation Documentation Azure
Microsoft Entra ID
Azure Policy
Stockage Azure
Azure Storage Explorer
Stockage Blob Azure
Modèles ARM
Azure Container Instances
Azure Container Apps
App Service
DNS Azure
Azure Bastion
Application Gateway
Azure Monitor
Network Watcher
Azure Site Recovery
Service Azure Backup
Poser une question Microsoft Q&A | Microsoft Docs
Bénéficier du support de la communauté Support de la communauté Azure
Suivre Microsoft Learn Microsoft Learn - Microsoft Tech Community
Trouver une vidéo Espace Préparation aux examens
Les vendredis Azure
Parcourir d’autres émissions Microsoft Learn

Journal des modifications

Légende du tableau : Les groupes de rubriques (également appelés « groupes fonctionnels ») apparaissent en gras et sont suivis des objectifs de chaque groupe. Le tableau compare les compétences mesurées pour l’examen entre les deux versions, la troisième colonne décrivant l’étendue des modifications.

Domaine de compétence avant le 26 octobre 2023 Domaine de compétence à partir du 26 octobre 2023 Modifier
Profil du public Secondaire
Gérer les identités et la gouvernance Azure Gérer les identités et la gouvernance Azure Aucun changement
Gérer des utilisateurs et des groupes Azure AD Gérer les utilisateurs et les groupes Microsoft Entra Secondaire
Gérer l’accès aux ressources Azure Gérer l’accès aux ressources Azure Aucun changement
Gérer les abonnements et la gouvernance Azure Gérer les abonnements et la gouvernance Azure Aucun changement
Implémenter et gérer le stockage Implémenter et gérer le stockage Aucun changement
Configurer l’accès au stockage Configurer l’accès au stockage Aucun changement
Configurer et gérer des comptes de stockage Configurer et gérer des comptes de stockage Aucun changement
Configurer Azure Files et Stockage Blob Azure Configurer Azure Files et Stockage Blob Azure Aucun changement
Déployer et gérer les ressources de calcul Azure Déployer et gérer les ressources de calcul Azure Aucun changement
Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep Aucun changement
Créer et configurer des machines virtuelles Créer et configurer des machines virtuelles Aucun changement
Provisionner et gérer des conteneurs dans le portail Azure Provisionner et gérer des conteneurs dans le portail Azure Aucun changement
Créer et configurer Azure App Service Créer et configurer Azure App Service Aucun changement
Implémenter et gérer des réseaux virtuels Implémenter et gérer des réseaux virtuels Aucun changement
Configurer et gérer des réseaux virtuels dans Azure Configurer et gérer des réseaux virtuels dans Azure Aucun changement
Configurer l’accès sécurisé aux réseaux virtuels Configurer l’accès sécurisé aux réseaux virtuels Aucun changement
Configurer la résolution de noms et l’équilibrage de charge Configurer la résolution de noms et l’équilibrage de charge Aucun changement
Superviser les ressources Azure et en assurer la maintenance Superviser les ressources Azure et en assurer la maintenance Aucun changement
Superviser des ressources dans Azure Superviser des ressources dans Azure Aucun changement
Implémenter la sauvegarde et la restauration Implémenter la sauvegarde et la restauration Aucun changement

Compétences évaluées avant le 26 octobre 2023

Profil du public

Les candidats à cet examen doivent avoir une expertise technique dans la mise en œuvre, la gestion et la supervision de l’environnement Microsoft Azure d’une organisation, y compris les réseaux virtuels, le stockage, le calcul, l’identité, la sécurité et la gouvernance.

Un administrateur Azure fait souvent partie d’une équipe plus grande dédiée à l’implémentation de l’infrastructure cloud d’une organisation. Les administrateurs Azure collaborent également avec d’autres rôles pour fournir des solutions réseau, de sécurité, de base de données, de développement d’applications et DevOps dans Azure.

Les candidats à cet examen doivent être familiarisés avec les systèmes d’exploitation, les réseaux, les serveurs et la virtualisation. En outre, les professionnels exerçant ce rôle doivent avoir de l’expérience avec PowerShell, Azure CLI, le portail Azure, les modèles Azure Resource Manager (ARM) et Microsoft Azure Active Directory (Azure AD), qui fait partie de Microsoft Entra.

Compétences en un clin d’œil

  • Gérer les identités et la gouvernance Azure (20-25 %)

  • Implémenter et gérer le stockage (15-20 %)

  • Déployer et gérer les ressources de calcul Azure (20–25 %)

  • Implémenter et gérer des réseaux virtuels (15-20 %)

  • Superviser les ressources Azure et en assurer la maintenance (10–15 %)

Gérer les identités et la gouvernance Azure (20-25 %)

Gérer des utilisateurs et des groupes Azure AD

  • Créer des utilisateurs et des groupes

  • Gérer les propriétés des utilisateurs et des groupes

  • Gérer les licences dans Azure AD

  • Gérer les utilisateurs externes

  • Configurer la réinitialisation de mot de passe en libre-service (SSPR)

Gérer l’accès aux ressources Azure

  • Gérer les rôles Azure intégrés

  • Attribuer des rôles sur des étendues différentes

  • Interpréter les attributions d’accès

Gérer les abonnements et la gouvernance Azure

  • Implémenter et gérer Azure Policy

  • Configurer des verrous de ressources

  • Appliquer et gérer des étiquettes sur les ressources

  • Gérer des groupes de ressources

  • Gérer les abonnements

  • Gérer les coûts en utilisant des alertes, des budgets et les recommandations d’Azure Advisor

  • Configurer des groupes d’administration

Implémenter et gérer le stockage (15–20 %)

Configurer l’accès au stockage

  • Configurer des pare-feu et des réseaux virtuels dans Stockage Azure

  • Créer et utiliser des jetons de signature d’accès partagé (SAS)

  • Configurer des stratégies d’accès stockées

  • Gérer les clés d’accès

  • Configurer l’accès basé sur l’identité pour Azure Files

Configurer et gérer des comptes de stockage

  • Créer et configurer des comptes de stockage

  • Configurer la redondance de Stockage Azure

  • Configurer la réplication d’objets

  • Configurer le chiffrement des comptes de stockage

  • Gérer les données avec l’Explorateur Stockage Azure et AzCopy

Configurer Azure Files et Stockage Blob Azure

  • Créer et configurer un partage de fichiers dans Stockage Azure

  • Créer et configurer un conteneur dans Stockage Blob

  • Configurer un stockage tiers

  • Configurer des instantanés et la suppression réversible pour Azure Files

  • Configurer la gestion de cycle de vie des objets blob

  • Configurer le versioning des objets blob

Déployer et gérer les ressources de calcul Azure (20–25 %)

Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep

  • Interpréter un modèle ARM ou un fichier Bicep

  • Modifier un modèle ARM existant

  • Modifier un fichier Bicep existant

  • Déployer des ressources en utilisant un modèle ARM ou un fichier Bicep

  • Exporter un déploiement en tant que modèle ARM ou compiler un déploiement en tant que fichier Bicep

Créer et configurer des machines virtuelles

  • Création d'une machine virtuelle

  • Configurer Azure Disk Encryption

  • Déplacer une machine virtuelle vers un autre groupe de ressources, un autre abonnement ou une autre région

  • Gérer la taille des machines virtuelles

  • Gérer des disques de machines virtuelles

  • Déployer des machines virtuelles dans des zones de disponibilité et des groupes à haute disponibilité

  • Déployer et configurer une instance Azure Virtual Machine Scale Sets

Provisionner et gérer des conteneurs dans le portail Azure

  • Créer et gérer un registre de conteneurs Azure

  • Provisionner un conteneur en utilisant Azure Container Instances

  • Provisionner un conteneur en utilisant Azure Container Apps

  • Gérer le dimensionnement et la mise à l’échelle de conteneurs, y compris Azure Container Instances et Azure Container Apps

Créer et configurer Azure App Service

  • Provisionner un plan App Service

  • Configurer la mise à l’échelle pour un plan App Service

  • Créer une instance App Service

  • Configurer des certificats et TLS pour une instance App Service

  • Mapper un nom DNS personnalisé existant à une instance App Service

  • Configurer la sauvegarde pour une instance App Service

  • Configurer les paramètres réseau pour une instance App Service

  • Configurer des emplacements de déploiement pour une instance App Service

Implémenter et gérer des réseaux virtuels (15-20 %)

Configurer et gérer des réseaux virtuels dans Azure

  • Créer et configurer des réseaux et sous-réseaux virtuels

  • Créer et configurer le peering de réseau virtuel

  • Configurer des adresses IP publiques

  • Configurer des routes réseau définies par l’utilisateur

  • Résoudre les problèmes de connectivité réseau

Configurer l’accès sécurisé aux réseaux virtuels

  • Créer et configurer des groupes de sécurité réseau (NSG) et des groupes de sécurité d’application

  • Évaluer les règles de sécurité effectives dans des groupes de sécurité réseau

  • Mettre en œuvre Azure Bastion

  • Configurer des points de terminaison de service pour Azure PaaS (plateforme en tant que service)

  • Configurer des points de terminaison privés pour Azure PaaS

Configurer la résolution de noms et l’équilibrage de charge

  • Configurer Azure DNS

  • Configurer un équilibreur de charge interne ou public

  • Résoudre les problèmes d’équilibrage de charge

Superviser les ressources Azure et en assurer la maintenance (10–15 %)

Superviser des ressources dans Azure

  • Interpréter les métriques dans Azure Monitor

  • Configurer les paramètres de journal dans Azure Monitor

  • Interroger et analyser les journaux dans Azure Monitor

  • Configurer des règles d’alerte, des groupes d’actions et des règles de traitement des alertes dans Azure Monitor

  • Configurer et interpréter la supervision des machines virtuelles, des comptes de stockage et des réseaux en utilisant les insights Azure Monitor

  • Utiliser Azure Network Watcher et le Moniteur de connexion

Implémenter la sauvegarde et la récupération

  • Créer un coffre Recovery Services

  • Créer un coffre Sauvegarde Azure

  • Créer et configurer une stratégie de sauvegarde

  • Effectuer des opérations de sauvegarde et de restauration avec Sauvegarde Azure

  • Configurer Azure Site Recovery pour les ressources Azure

  • Effectuer un basculement vers une région secondaire en utilisant Site Recovery

  • Configurer et interpréter les rapports et les alertes pour les sauvegardes