Prüfung MS-102 · ExpertMicrosoft 365 Certified: Administrator Expert
MS-102 prüft die mandantenweite Verwaltung von Microsoft 365: Mandant, Benutzer und Rollen, Identität und Zugriff mit Microsoft Entra, Bedrohungsschutz mit Microsoft Defender XDR sowie Compliance mit Microsoft Purview. Die Prüfung wird am 30.11.2026 ausgemustert, wer das Expert-Zertifikat noch erwerben will, muss vorher bestehen, danach führt der Weg über AB-650.
Die Prüfung MS-102 kann nur noch bis zum 30.11.2026 (23:59 Uhr Central Standard Time) abgelegt werden. Danach kann das Zertifikat Microsoft 365 Certified: Administrator Expert weder neu erworben noch erneuert werden. Als Nachfolgepfad bietet Microsoft die Prüfung AB-650 (Administering Microsoft 365 and AI Services) für das Zertifikat Microsoft 365 Certified: Microsoft 365 and AI Services Administrator Associate an, das aktuell noch als Beta läuft.
Lernplattform MS-102
CHF 1'250
12 Monate Zugang, Rechnung mit QR-Code
- Lernplattform: 4 Prüfungsbereiche als Lektionen
- Geführter Lernweg mit Prüfungsbereitschaft
- 40 Prüfungsfragen im Karteikasten
- Probeprüfungen mit Zeitlimit
- Offizielle Microsoft-Labs auf Deutsch
- E-Book «Microsoft 365. Das umfassende Handbuch»
- Offizieller Praxistest von MeasureUp
- KI-Tutor und monatliche Live-Fragestunde
Was geprüft wird
Die Bereiche und Gewichtungen aus dem offiziellen Study Guide, sinngemäss auf Deutsch.
Microsoft 365-Mandanten bereitstellen und verwalten
25 bis 30 %- Mandanten anlegen, benutzerdefinierte Domänen einrichten und Organisationseinstellungen wie Sicherheit, Datenschutz und Organisationsprofil pflegen
- Dienststatus mit Service Health samt Benachrichtigungen überwachen und Einblicke in die Netzwerkkonnektivität auswerten
- Software-Updates, Nutzung und Akzeptanz im Microsoft 365 admin center verfolgen sowie Microsoft 365 Backup konfigurieren
- Benutzer inklusive externer Personen, Kontakte, Gruppen und freigegebene Postfächer verwalten und Lizenzen auch gruppenbasiert zuweisen
- Massenänderungen mit Microsoft Graph PowerShell und Microsoft Entra PowerShell durchführen
- Rollen und Rollengruppen für Entra ID, Defender XDR und Purview vergeben, mit Verwaltungseinheiten delegieren und Entra-Rollen mit PIM absichern
Identität und Zugriff mit Microsoft Entra implementieren und verwalten
25 bis 30 %- Die Identitätssynchronisierung vorbereiten, unter anderem mit IdFix
- Verzeichnissynchronisierung mit Microsoft Entra Connect Sync oder Cloud Sync einrichten, mit Entra Connect Health überwachen und Fehler beheben
- Authentifizierungsmethoden, Self-Service-Kennwortzurücksetzung (SSPR) und Microsoft Entra Password Protection verwalten
- Anmelde- und Authentifizierungsprobleme untersuchen und lösen
- Identitätsschutz planen und Microsoft Entra ID Protection umsetzen
- Conditional-Access-Richtlinien planen und umsetzen, inklusive MFA
Sicherheit und Bedrohungen mit Microsoft Defender XDR verwalten
30 bis 35 %- Bedrohungen mit Microsoft Security Exposure Management und Secure Score bewerten sowie Vorfälle, Warnungen, Berichte und Threat Intelligence bearbeiten, inklusive Advanced Hunting
- Bedrohungsrichtlinien und Warnungsrichtlinien in Microsoft Defender for Office 365 umsetzen
- E-Mail- und Kollaborationsbedrohungen untersuchen, Angriffssimulationen mit Schulungen durchführen und eingeschränkte Entitäten verwalten
- Geräte in Microsoft Defender for Endpoint onboarden, Endpunkteinstellungen konfigurieren und Schwachstellen aus Defender Vulnerability Management beheben
- Microsoft Defender for Cloud Apps mit App-Connector für Microsoft 365, Richtlinien, Aktivitätsprotokoll und Cloud Discovery einsetzen
Compliance mit Microsoft Purview verwalten
10 bis 15 %- Vertrauliche Informationstypen mit Schlüsselwörtern, Schlüsselwortlisten oder regulären Ausdrücken erstellen
- Aufbewahrungsbezeichnungen, Bezeichnungsrichtlinien und Aufbewahrungsrichtlinien umsetzen
- Vertraulichkeitsbezeichnungen und deren Richtlinien einführen und die Nutzung mit Content Explorer, Activity Explorer und Berichten überwachen
- DLP-Richtlinien für Exchange Online, SharePoint, OneDrive, Teams, Power BI und Microsoft 365 Copilot konfigurieren
- Endpoint DLP einrichten sowie DLP-Warnungen, Ereignisse und Berichte auswerten
- Nur noch bis 30.11.2026 buchbar und ablegbar, danach wird die Prüfung ausgemustert
- Prüfungsdauer 100 Minuten, Sitzzeit 120 Minuten (Microsoft-Angabe für rollenbasierte Prüfungen ohne Labs; die verbindliche Zeit erscheint bei der Anmeldung)
- Bestehensgrenze: 700 Punkte auf einer Skala bis 1000
- Sprachen: Englisch, Deutsch, Französisch, Spanisch, Japanisch, Chinesisch (vereinfacht) und Portugiesisch (Brasilien)
- Durchführung über Pearson VUE, online beaufsichtigt (OnVUE) oder in einem Testcenter
- Während der Prüfung ist Microsoft Learn als Nachschlagewerk verfügbar, ohne zusätzliche Zeit
- Englische Version zuletzt am 28.04.2026 aktualisiert, ein kostenloses Practice Assessment ist verfügbar
Gratis testen
8 Prüfungsfragen zum Ausprobieren
Szenarien im Stil der Prüfung mit Erklärung und Link zur Microsoft-Dokumentation. In der Lernplattform warten 40 Fragen, nach Bereichen sortiert, und der offizielle MeasureUp-Praxistest.
Sie fügen die Domäne tutavio-test.ch zu Ihrem Microsoft 365-Mandanten hinzu. Mit welchem DNS-Eintrag weisen Sie in der Regel nach, dass Ihnen die Domäne gehört?
Labs: anwenden statt auswendig lernen
Mandant vorbereiten: Domäne, Organisationsprofil und Service Health
45 Minuten · 7 Schritte
Benutzer, Lizenzen und delegierte Administration mit PIM
60 Minuten · 8 Schritte
Hybride Identität mit IdFix und Microsoft Entra Cloud Sync
75 Minuten · 8 Schritte
Authentifizierung und Conditional Access absichern
60 Minuten · 8 Schritte
E-Mail-Schutz mit Microsoft Defender for Office 365
60 Minuten · 8 Schritte
Defender for Endpoint, Vorfälle, Advanced Hunting und Secure Score
60 Minuten · 7 Schritte
Defender for Cloud Apps: Connector, Aktivitätsrichtlinie und Cloud Discovery
45 Minuten · 7 Schritte
Purview: Klassifizieren, beschriften, aufbewahren und DLP
75 Minuten · 9 Schritte
Ihr Lernpfad: 9 Lektionen
Jede Lektion erklärt einen Lernpfad von Microsoft Learn auf Deutsch, mit Tabellen, Diagrammen und Praxisfall, dazu Karteikarten und Prüfungsfragen.
- 1Mandant konfigurieren: Organisationsprofil, Benutzer, Gruppen und eigene Domäne40 Min. · 12 Karteikarten · Microsoft 365-Mandanten bereitstellen und verwalten
- 2Mandant betreiben: Adminrollen, Dienstintegrität und Microsoft 365 Apps40 Min. · 13 Karteikarten · Microsoft 365-Mandanten bereitstellen und verwalten
- 3Identitätssynchronisierung mit Entra Connect Sync und Cloud Sync45 Min. · 12 Karteikarten · Identität und Zugriff mit Microsoft Entra implementieren und verwalten
- 4Sicherer Zugriff: Zero Trust, Conditional Access, PIM und ID Protection45 Min. · 13 Karteikarten · Identität und Zugriff mit Microsoft Entra implementieren und verwalten
- 5E-Mail-Schutz mit Exchange Online Protection und Defender for Office 36540 Min. · 12 Karteikarten · Sicherheit und Bedrohungen mit Microsoft Defender XDR verwalten
- 6Bedrohungsschutz mit Defender XDR: Threat Intelligence, Endpoint und Cloud Apps45 Min. · 13 Karteikarten · Sicherheit und Bedrohungen mit Microsoft Defender XDR verwalten
- 7Datenverwaltung mit Purview: Archivierung, Wiederherstellung und Aufbewahrung40 Min. · 12 Karteikarten · Compliance mit Microsoft Purview verwalten
- 8Compliance umsetzen: Compliance Manager, Insider Risk, Informationsbarrieren und DLP45 Min. · 12 Karteikarten · Compliance mit Microsoft Purview verwalten
- 9Daten klassifizieren und mit Vertraulichkeitsbezeichnungen schützen45 Min. · 13 Karteikarten · Compliance mit Microsoft Purview verwalten
Quellen auf Microsoft Learn
- MS-102 Configure your Microsoft 365 tenant
- MS-102 Manage your Microsoft 365 tenant
- MS-102 Implement identity synchronization
- Manage identity and access in Microsoft 365
- MS-102 Manage your security services in Microsoft Defender XDR
- MS-102 Implement threat protection by using Microsoft Defender XDR
- MS-102 Explore data governance in Microsoft 365
- MS-102 Implement compliance in Microsoft 365
- MS-102 Manage compliance in Microsoft 365
Für wen
- Microsoft 365-Administratorinnen und -Administratoren, die bereits ein passendes Associate-Zertifikat besitzen und den Expert-Titel vor dem 30.11.2026 abschliessen wollen
- IT-Fachleute in KMU, die Microsoft 365, Entra ID, Defender und Purview in einem Mandanten gesamthaft betreuen
- Systemadministratoren mit Erfahrung in Active Directory, DNS und PowerShell, die in die Cloud- und Hybridverwaltung wechseln
Voraussetzung: Eines der folgenden Zertifikate: Microsoft 365 Certified: Endpoint Administrator Associate (MD-102), Microsoft 365 Certified: Teams Administrator Associate (MS-700), Microsoft Certified: Identity and Access Administrator Associate (SC-300) oder Microsoft Certified: Information Security Administrator Associate (SC-401).

Ihr Trainer
Nils Lappenbusch
Microsoft Certified Trainer (MCT)
Microsoft Certified Trainer mit Schwerpunkt Microsoft 365, Intune und Sicherheit. Er verantwortet die Tutavio-Fragen und Labs und begleitet die Live-Fragestunden persönlich.
Microsoft und die genannten Produktnamen sind Marken der Microsoft Corporation. Tutavio ist ein unabhängiger Anbieter, die Tutavio-Fragen sind eigene Inhalte.