最新的Microsoft Identity and Access Administrator (SC-300日本語版) - SC-300日本語免費考試真題

Azure Active Directory (Azure AD) テナントには、次の表に示すグループが含まれています。
<e ip="img_240_538b8faa93ebcd0c.jpg"></e>Azure AD で、 App1 という名前の
新しいエンタープライズ アプリケーションを追加します。
App1にはどのグループを割り当てることができますか?

正確答案: A
說明:(僅 Fast2test 成員可見)
Azure ADテナントをお持ちです。
ユーザーが認証済みの発行元からのアプリに同意できるように、ユーザー同意設定を構成します。
ユーザーが、影響の少ない権限を必要とするアプリにのみ同意できるようにする必要があります。
あなたはどうすべきでしょうか?

正確答案: D
說明:(僅 Fast2test 成員可見)
お客様のネットワークには、Azure Active Directory (Azure AD) テナントと同期するオンプレミスの Active Directory ドメインが含まれています。
ユーザーは、Windows 10が動作し、ドメインに参加しているコンピューターにサインインします。
Azure ADシームレスシングルサインオン(Azure ADシームレスSSO)を実装する予定です。
Windows 10 コンピューターで Azure AD シームレス SSO をサポートするように構成する必要があります。
あなたはどうすべきでしょうか?

正確答案: D
說明:(僅 Fast2test 成員可見)
ホットスポットに関する質問
Server1という名前のオンプレミスサーバーがあり、そこでWindows Serverが稼働しています。
Microsoft Entraテナントには、App1という名前のアプリ登録が含まれています。App1には、Microsoft Graphアプリケーションのアクセス許可が付与されています。
App1をサポートするように環境を構成する必要があります。ソリューションは以下の要件を満たす必要があります。
- App1は社内ネットワークからのみアクセス可能である必要があります。
- App1の認証情報は、平文で保存してはなりません。
- Server1 上の非対話型スケジュール タスクは、
App1への認証を行います。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
Box 1: A Conditional Access policy
To restrict access to a Microsoft Entra app registration with Microsoft Graph application permissions to only the corporate network, Conditional Access policies are used. These policies allow administrators to define rules based on various conditions, including network location, to control access to resources.
Box 2: User-assigned managed identity
It is possible to use a managed identity to configure non-interactive scheduled tasks on an on- premises server to authenticate with an application that has Microsoft Graph application permissions within a Microsoft Entra tenant. This involves leveraging a user-assigned managed identity, granting it the necessary permissions to access Microsoft Graph, and then configuring the scheduled task to utilize that identity for authentication.
Reference:
https://learn.microsoft.com/en-us/graph/migrate-azure-ad-graph-configure-permissions
https://docs.azure.cn/en-us/app-service/configure-authentication-provider-aad
ドラッグアンドドロップ問題
お客様のネットワークには、contoso.com という名前の Active Directory フォレストが含まれており、Azure AD Connect を使用して、contoso.com という名前の Azure Active Directory (Azure AD) テナントにリンクされています。
Attire AD Connectは、Server1という名前のサーバーにインストールされています。
Windows Server 2019を実行するServer1という名前の新しいサーバーをデプロイします。
Azure AD Connect のフェールオーバー サーバーを実装する必要があります。このソリューションは、Server1 が故障した場合にフェールオーバーにかかる時間を最小限に抑える必要があります。
どの3つの行動を順番に実行すべきでしょうか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。
正確答案:
ホットスポットに関する質問
あなたはMicrosoft 365のサブスクリプションをお持ちです。
SecurityProfile1という名前のグローバルセキュアアクセスセキュリティプロファイルを設定します。
SecurityProfile1を使用するCAPolicy1という名前の条件付きアクセスポリシーを作成する必要があります。
CAPolicy1がSecurityProfile1を使用するようにするには、どの2つの設定を構成する必要がありますか?回答するには、回答欄で適切な設定を選択してください。
注:正解ごとに1ポイントが加算されます。
正確答案:
ホットスポットに関する質問
Azure サブスクリプションには、RG1 という名前のリソース グループが含まれています。RG1 には、Microsoft Entra ID ログインが有効になっている VM1 と VM2 という名前の 2 つの仮想マシンが含まれています。
このサブスクリプションには、以下の表に示すユーザーが含まれています。

VM1にサインインできるユーザーと、VM2にサインインできるユーザーはそれぞれ誰ですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
正確答案:
お客様は、Microsoft Defender for Cloud Appsを使用するMicrosoft 365 E5サブスクリプションをご利用中です。
ユーザーが承認されていないサードパーティ製アプリに接続していることが判明する。
リスクスコアが5以上で、1日のトラフィック量が200GBを超える未承認アプリを自動的に識別し、使用をブロックする必要があります。ソリューションは、管理作業を最小限に抑えるものでなければなりません。
あなたはどうすべきでしょうか?

正確答案: C
說明:(僅 Fast2test 成員可見)
ニュースで他組織の情報漏洩やハッキングの事例を目にした後、組織のセキュリティ体制を強化しようと考えています。Azure Identity Protection を検討し、このサービスの導入を開始するチームを編成することにしました。このチームは Identity Protection へのフルアクセス権限が必要ですが、パスワードのリセットは不要です。最小権限の原則に従う必要があります。この新しいチームにどのような役割を付与すべきでしょうか?

正確答案: C
說明:(僅 Fast2test 成員可見)
お客様のMicrosoft Entraテナントには、以下の表に示すユーザーが含まれています。

App1という名前のエンタープライズアプリケーションを追加し、以下のセルフサービス設定を構成します。
* ユーザーがこのアプリケーションへのアクセスを要求することを許可する: はい
* 割り当てられたユーザーをどのグループに追加しますか: グループ1
* このアプリケーションへのアクセスを許可する前に承認が必要ですか?:はい
* このアプリケーションへのアクセスを承認できるのは誰ですか: User2
どのユーザーがApp1へのアクセスをリクエストできるか

正確答案: D
貴社は、Azure ADユーザーのパスワードに関するセキュリティ体制を強化しようとしています。最近のニュース報道では、脆弱なパスワードや、組織名、地元のスポーツチーム名に似たパスワードを使用していたために、ユーザーのIDが侵害された組織が複数報告されています。貴社は、組織のセキュリティを強化するとともに、使用すべきでない一般的な単語のリストを提供したいと考えています。
何を設定すべきですか。

正確答案: C
說明:(僅 Fast2test 成員可見)
次の表に示すグループを含むAzureActive Directory(Azure AD)テナントがあります。

どのグループに対してアクセスレビューを作成できますか?

正確答案: E
說明:(僅 Fast2test 成員可見)
contoso.com という名前の Azure Active Directory (Azure AD) テナントをお持ちです。
あなたはFabrikam, Inc.という会社で、ユーザーにリソースへのアクセス権限を与えるための権限管理を実装します。Fabrikamはfabrikam.comというドメインを使用しています。
Fabrikamのユーザーは、アクセスが不要になった時点でテナントから自動的に削除されなければなりません。
以下の設定を行う必要があります。
- 外部ユーザーがこのディレクトリにサインインすることをブロックする: いいえ
- 外部ユーザーを削除する: はい
- このディレクトリから外部ユーザーを削除するまでの日数: 90
「アイデンティティガバナンス」ブレードでは、何を設定すればよいですか?

正確答案: B
說明:(僅 Fast2test 成員可見)
あなたはMicrosoft 365のサブスクリプションをお持ちです。
ユーザーがMicrosoft EdgeからMicrosoft 365ポータルにアクセスし、ブラウザの言語設定がスペイン語になっている場合、スペイン語のサインインフォームが表示されるようにする必要があります。
Microsoft Entraの管理センターでは、どのような操作を行うべきですか?

正確答案: B
說明:(僅 Fast2test 成員可見)
お客様はMicrosoft Entraテナントをお持ちです。
セルフサービスパスワードリセット(SSPR)は、以下の設定を使用して構成します。
- ログイン時にユーザー登録を必須にする:はい
リセットに必要なメソッドの数:1
ユーザーが利用できる有効な認証方法は何ですか?

正確答案: C

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어