Microsoft MS-102-certificering bevestigt dat professionals een Microsoft 365-omgeving op tenantniveau kunnen beheren. Het examen richt zich op identiteit en toegang, beveiliging tegen dreigingen, informatiebescherming, compliance-instellingen en het beheer van Microsoft 365-services zoals Exchange Online, SharePoint Online, Teams en Microsoft Defender.
De certificering is vooral relevant voor Microsoft 365 administrators, system engineers, modern workplace engineers en beheerders die vanuit endpoint-, identity- of securitytaken doorgroeien naar breder tenantbeheer. In Belgische organisaties met Microsoft 365 E3- of E5-omgevingen wordt daarbij steeds vaker verwacht dat een beheerder niet alleen instellingen kan aanpassen, maar ook security-by-default kan toepassen, incidenten kan triëren en terugkerende beheertaken kan automatiseren.
MS-102 hoort bij de certificering Microsoft 365 Certified: Administrator Expert. Microsoft positioneert het examen rond de Microsoft 365 Administrator-rol: iemand die productiviteit, identiteit, beveiliging, compliance en governance samenbrengt in één tenantbeheerfunctie. De actuele examendoelen, talen, status en prijsinformatie staan op Microsoft Learn; die bron is leidend omdat Microsoft examendomeinen en beschikbaarheid kan aanpassen.
Een veelgemaakte misvatting is dat MS-102 simpelweg de nieuwe naam is voor MS-100 of MS-101. Die oudere examens zijn vervallen en horen bij een ouder certificeringstraject. MS-102 weerspiegelt hoe Microsoft 365-beheer vandaag functioneert: minder als losse workloads en meer als één beheerlaag waarin Entra ID, Defender, Purview, Exchange Online, Teams, SharePoint Online en compliancebeleid elkaar beïnvloeden.
Dat verschil is belangrijk voor kandidaten die oude studiematerialen gebruiken. Onderwerpen als tenantplanning en servicebeheer blijven herkenbaar, maar het examen verwacht dat beheerders beveiliging, identiteit en compliance in samenhang begrijpen. Wie uitsluitend leert via oude MS-100- of MS-101-content loopt het risico vertrouwd te zijn met verouderde namen, portals of beheerpatronen, terwijl het examen juist vraagt om keuzes binnen het huidige Microsoft 365-beheer.
| Onderwerp | MS-102 | MS-100 en MS-101 |
|---|---|---|
| Certificeringstraject | Onderdeel van Microsoft 365 Certified: Administrator Expert. | Hoorden bij een ouder traject dat niet meer de actuele examenroute vormt. |
| Focus | Tenantbeheer met nadruk op identiteit, beveiliging, compliance en Microsoft 365-services. | Gesplitste focus over tenantbeheer, mobiliteit, security en compliance volgens oudere examendoelen. |
| Praktische betekenis | Sluit beter aan bij geïntegreerd beheer via Microsoft Entra, Defender en Purview. | Nuttig als achtergrondkennis, maar niet voldoende als actuele voorbereiding. |
MS-102 past bij professionals die al vertrouwd zijn met Microsoft 365-workloads en die verantwoordelijkheid dragen voor tenantbeheer, identiteitssynchronisatie of beveiligingsinstellingen. De kandidaat hoeft niet noodzakelijk uit een securityteam te komen, maar moet wel begrijpen hoe identiteiten, rollen, licenties, beleid en workloads elkaar raken.
In de praktijk komen veel geschikte kandidaten uit rollen zoals Microsoft 365 administrator, systeembeheerder, modern workplace engineer, cloud engineer of security/identity beheerder. Wie dagelijks gebruikers, groepen, rollen, Conditional Access, Defender-waarschuwingen, Exchange Online of SharePoint Online beheert, zal veel examendoelen herkennen. De uitdaging zit meestal niet in het vinden van de juiste knop in het beheercentrum, maar in het beoordelen van gevolgen voor gebruikers, apparaten, serviceaccounts en complianceprocessen.
De keuze voor MS-102 hangt ook af van de rol die iemand wil versterken. MS-102 is de logische route voor tenantbrede Microsoft 365-beheerders. SC-300 past beter bij professionals die zich primair richten op identity and access administration in Microsoft Entra. MD-102 is geschikter voor wie vooral endpointbeheer, device compliance en clientbeheer doet; wie dat pad verkent, kan de MD-102 Endpoint Administrator-training als aparte specialisatieroute bekijken.
Microsoft publiceert de actuele vaardigheden en wegingen op Microsoft Learn. In grote lijnen draait MS-102 rond het beheren van Microsoft 365-tenants, identiteit en toegang, beveiliging en dreigingsbescherming, compliance en gegevensbescherming, en het beheer van Microsoft 365-services. Kandidaten moeten kunnen uitleggen waarom een instelling nodig is, welke risico’s ze beperkt en welke neveneffecten ze kan hebben.
Identiteit en toegang vormen een zwaar praktisch fundament. Een beheerder moet gebruikers, groepen, rollen en beheereenheden kunnen beheren, maar ook weten hoe identity synchronisation werkt in hybride omgevingen. Daarbij is de keuze tussen Microsoft Entra Cloud Sync en Microsoft Entra Connect Sync geen zuiver technische voorkeur. Cloud Sync kan eenvoudiger zijn voor bepaalde scenario’s, terwijl Connect Sync nog steeds relevant is bij complexere hybride vereisten. Een verkeerde keuze kan later problemen geven met attribuutbeheer, troubleshooting en afhankelijkheden met on-premises systemen.
Conditional Access is een ander domein waar theorie snel botst met werkpraktijk. Een beheerder die beleid onmiddellijk voor alle gebruikers afdwingt, kan zichzelf buitensluiten of kritieke processen onderbreken. Een volwassen uitrol begint met rapportagemodus, testgroepen, duidelijke uitzonderingsprocedures en noodaccounts die niet afhankelijk zijn van dezelfde voorwaarden. Serviceaccounts, legacy authentication en BYOD-apparaten verdienen afzonderlijke aandacht, omdat juist daar vaak onverwachte verstoringen ontstaan.
Bij dreigingsbescherming gaat het niet alleen om Microsoft Defender activeren. Kandidaten moeten kunnen redeneren over incidenten, alerts, prioritering en fout-positieven. Een Defender-case kan meerdere signalen combineren uit e-mail, identiteit, endpoint en cloudapps. Het onderscheid tussen een echte aanval, een geautomatiseerde waarschuwing met lage context en een legitieme beheeractie vraagt oefening met incidentflows, niet alleen kennis van productnamen.
Compliance en informatiebescherming vragen vergelijkbare nuance. Data Loss Prevention, retentie, labels en auditmogelijkheden moeten aansluiten bij echte gegevensstromen. Een DLP-regel die te breed is ingesteld, veroorzaakt meldingsmoeheid of blokkeert normale samenwerking. Een regel die te beperkt is, mist juist de gevoelige informatie waarvoor ze bedoeld was. MS-102 verwacht dat een beheerder begrijpt hoe beleid wordt ontworpen, getest en gefaseerd ingevoerd.
MS-102 is een Microsoft-certificeringsexamen en wordt beheerd via de officiële Microsoft-examenpagina’s. Kandidaten kunnen daar de actuele examendomeinen, taalbeschikbaarheid, planning, prijs voor België en eventuele wijzigingen controleren. Omdat Microsoft exameninformatie kan aanpassen, is het verstandiger om deze gegevens kort voor het plannen van het examen opnieuw te verifiëren dan te vertrouwen op oudere blogposts of studiegidsen.
De vraagvormen zijn doorgaans praktijkscenario’s, meerkeuzevragen, vragen met meerdere juiste antwoorden, volgorde- of sleepvragen en casussen waarin een tenantconfiguratie moet worden beoordeeld. Goed tijdmanagement is daarom belangrijk. Kandidaten die te lang blijven hangen bij één scenario verliezen vaak tijd voor latere vragen die eenvoudiger punten opleveren.
Een bruikbare strategie is om eerst de bedoeling van het scenario te lezen: gaat het om beveiliging, beschikbaarheid, minimale rechten, compliance of gebruikersimpact? Daarna kan de kandidaat de technische details plaatsen. Bij MS-102 is het antwoord zelden alleen de instelling die technisch werkt; vaak gaat het om de instelling die het risico beperkt zonder onnodige verstoring van de organisatie.
De waarde van MS-102 zit vooral in situaties waar Microsoft 365-beheer meerdere domeinen tegelijk raakt. Een organisatie die overstapt op sterkere authenticatie, krijgt bijvoorbeeld te maken met Conditional Access, legacy clients, mobiele toestellen, serviceaccounts, gastgebruikers en supportprocedures. De beheerder moet beleid technisch kunnen instellen, maar ook weten hoe de uitrol gecontroleerd gebeurt.
Bij hybride identiteit begint dat met inzicht in de bestaande directory. Zijn attributen schoon genoeg om cloudbeleid te gebruiken? Welke groepen worden gesynchroniseerd? Zijn er applicaties die nog afhankelijk zijn van oude authenticatieprotocollen? Pas daarna is het zinvol om MFA, device compliance of risico-gebaseerde toegang breder af te dwingen.
| Scenario | Praktische overweging | Risico bij onvoldoende voorbereiding |
|---|---|---|
| Eenvoudigere hybride synchronisatie | Cloud Sync kan geschikt zijn wanneer de vereisten beperkt en gestandaardiseerd zijn. | Te weinig aandacht voor attribuutvereisten kan later beleids- of provisioningproblemen geven. |
| Complexere hybride omgeving | Connect Sync blijft relevant wanneer meer geavanceerde configuratie nodig is. | Onvoldoende documentatie maakt troubleshooting afhankelijk van enkele beheerders. |
| Beleidsuitrol rond toegang | Conditional Access moet gefaseerd worden getest met rapportagemodus en uitzonderingsprocedures. | Gebruikers, beheerders of serviceprocessen kunnen onverwacht worden geblokkeerd. |
Ook DLP-invoering vraagt een gecontroleerde aanpak. Een beheerder kan beginnen met audit- of testmodus, incidentrapporten bekijken en daarna pas blokkering of gebruikersmeldingen activeren. Op die manier wordt duidelijk waar gevoelige informatie werkelijk circuleert, welke afdelingen geraakt worden en welke uitzonderingen gerechtvaardigd zijn. Dat is een beheerbeslissing, geen puur technische configuratie.
Defender-incidenten tonen waarom MS-102 verder gaat dan basisbeheer. Een e-mailwaarschuwing kan leiden naar een gecompromitteerde identiteit, verdachte inboxregels, risicovolle aanmelding of een endpointmelding. Een beheerder moet signalen kunnen samenbrengen, impact beoordelen en bepalen welke actie eerst komt: gebruiker blokkeren, sessies intrekken, mailboxregels verwijderen, berichttraces controleren of beleidsinstellingen aanscherpen.
Een effectieve voorbereiding begint met de officiële examendoelen op Microsoft Learn en een realistische labomgeving. Wie alleen video’s bekijkt of stappen in de grafische beheercentra volgt, mist vaak de onderliggende samenhang. MS-102 beloont begrip van afhankelijkheden: welke rol is nodig, welk beleid wint bij conflict, welke instelling beïnvloedt eindgebruikers en waar wordt een incident zichtbaar?
Een eigen labtenant maakt dat concreet. Kandidaten kunnen gebruikers, groepen, licenties, Conditional Access-beleid, Defender-instellingen, DLP-regels en auditlogs veilig testen. Daarbij is PowerShell belangrijker dan veel kandidaten verwachten. Niet omdat elk examenantwoord een script bevat, maar omdat automatisering laat zien hoe Microsoft 365 op schaal wordt beheerd. Basistaken zoals licenties toewijzen, gebruikers controleren, beleid inventariseren of rapportage ophalen worden in echte omgevingen zelden uitsluitend met muisklikken gedaan.
Microsoft Graph verdient dezelfde aandacht. Steeds meer beheer- en rapportagescenario’s raken Graph-permissies, API-toegang en automatisering. Zelfs wanneer een kandidaat geen ontwikkelaar is, helpt het om te begrijpen hoe beheerscripts, rapportages en integraties veilig toegang krijgen tot tenantgegevens.
Gestructureerde training kan nuttig zijn wanneer de kandidaat sneller van losse productkennis naar examen- en rolgericht beheer wil gaan. Een overzicht van relevante Microsoft-trainingen staat in de Microsoft-trainingscatalogus. Binnen een doorlopend leerpad kan Readynez Unlimited voor Microsoft-training vooral zinvol zijn wanneer MS-102 wordt gecombineerd met vervolgonderwerpen zoals identity, endpointbeheer of security operations.
MS-102 is niet voor elke Microsoft 365-professional de eerste keuze. Wie vooral apparaten beheert, Intune-profielen ontwerpt, Windows-clients uitrolt en compliance op endpointniveau bewaakt, zit inhoudelijk dichter bij MD-102. Wie vooral werkt met Microsoft Entra ID, privileged access, identity governance en toegangsmodellen, zal vaak meer directe waarde halen uit SC-300.
Voor bredere Microsoft 365-beheerders blijft MS-102 de meest passende route omdat het de tenant als geheel bekijkt. Dat betekent ook dat specialisatie na MS-102 logisch is. Een beheerder in een klein team kan daarna identity verdiepen met SC-300, terwijl iemand in een modern workplace-team eerder richting MD-102 gaat. In grotere organisaties hangt de vervolgstap vaak af van de teamgaten: ontbreken er mensen die Conditional Access en identity governance begrijpen, of ontbreekt juist endpoint- en devicebeheerkennis?
Nee. MS-100 en MS-101 waren oudere examens en vormen niet meer de actuele route. MS-102 hoort bij het huidige Microsoft 365 Administrator Expert-traject en legt de nadruk op geïntegreerd tenantbeheer, identiteit, security en compliance.
De juiste volgorde hangt af van de rol. MS-102 past bij tenantbrede Microsoft 365-beheerders, SC-300 bij identity and access administrators en MD-102 bij endpoint administrators. Kandidaten doen er goed aan de actuele certificeringsvereisten op Microsoft Learn te controleren voordat zij een examen plannen.
Praktijkervaring is sterk aan te raden. Het examen vraagt niet alleen productkennis, maar ook inzicht in beleidskeuzes, risico’s, afhankelijkheden en gebruikersimpact. Een labtenant helpt om scenario’s rond Conditional Access, Defender, DLP en tenantbeheer veilig te oefenen.
Automatisering wordt vaak onderschat. Kandidaten die PowerShell, Microsoft Graph en rapportage-oefeningen meenemen in hun voorbereiding begrijpen beter hoe Microsoft 365 op schaal wordt beheerd. Dat helpt zowel op het examen als in dagelijkse beheerrollen.
MS-102 is een goede keuze wanneer de dagelijkse verantwoordelijkheid verder gaat dan één workload en de beheerder beslissingen moet nemen over toegang, beveiliging, compliance en samenwerking in dezelfde tenant. De certificering is minder geschikt als eerste stap voor iemand die nog nauwelijks met Microsoft 365-beheer heeft gewerkt; in dat geval is basiservaring met gebruikers, groepen, licenties, Exchange Online, Teams, SharePoint Online en Entra ID eerst waardevoller.
De meest praktische volgende stap is het vergelijken van de officiële examendoelen met de eigen taken: welke domeinen komen dagelijks terug, welke alleen incidenteel en welke ontbreken volledig in de huidige omgeving? Wie daarna wil sparren over een passende leerroute kan contact opnemen voor opleidingsadvies, vooral wanneer MS-102 gecombineerd moet worden met identity-, endpoint- of securityspecialisatie.
Krijg onbeperkte toegang tot ALLE LIVE Microsoft-cursussen onder leiding van een instructeur die u wilt - allemaal voor de prijs van minder dan één cursus.
You're viewing our Belgium (EUR) site from United States
Would you like to view the site in
English
with prices in
Dollar?