
تركّز دورة «SC-300: تنفيذ حل لإدارة الهوية» على كيفية بناء حلول إدارة الهوية ونشرها داخل بيئات تقنية المعلومات، مع التركيز الأساسي على فهم المفاهيم والممارسات اللازمة لإدارة هويات المستخدمين والتحكم في الوصول إلى الموارد. تتناول الدورة مبادئ إدارة الهوية والوصول (IAM) بوصفها الأساس لأي منظومة آمنة، بما في ذلك مفاهيم المصادقة (Authentication) للتحقق من هوية المستخدم، والتفويض (Authorization) لمنح الصلاحيات المناسبة، والتدقيق (Auditing) لتتبع الأنشطة وتسجيلها بهدف الامتثال والكشف عن السلوك غير المعتاد. كما توضّح كيف تُستخدم هذه المبادئ للتحقق من الهويات ومنح الأذونات وفق سياسات المؤسسة. وتغطي الدورة كذلك استراتيجيات التنفيذ العملية لحلول IAM، بما يشمل التخطيط المسبق، وخطوات النشر، وآليات الإدارة المستمرة لأنظمة الهوية. ستتعرّف على كيفية تصميم نموذج وصول مناسب، وتطبيق التحكم بالوصول المعتمد على الأدوار (RBAC) لتبسيط إدارة الصلاحيات وتقليل الأخطاء، إضافة إلى مبادئ الإدارة التي تضمن استمرارية التشغيل وتحسين الحوكمة. كما تتضمن محتوياتها أفضل الممارسات الأمنية لحماية هويات المستخدمين ومنع الوصول غير المصرّح به، مع الإشارة إلى موضوعات مثل المصادقة متعددة العوامل، ومبدأ أقل قدر من الامتيازات، وكيفية مواءمة الضوابط الأمنية مع احتياجات العمل. تجمع الدورة بين الجانب النظري والتطبيق العملي لتطبيق حلول إدارة الهوية بفعالية.