試験SC-300J トピック2 問題119 スレッド
Microsoft SC-300Jのリアル試験問題集
問題 #: 119
トピック #: 2
問題 #: 119
トピック #: 2
事例研究2 - Litware, Inc.
概要
Litware, Inc.は、Fabrikam, Inc.という子会社を持つ製薬会社です。
Litwareはボストンとシアトルにオフィスを構えているが、従業員は全米各地に分散している。
従業員はVPN接続を利用して、どちらのオフィスにもリモートで接続します。
既存環境。環境を特定する
このネットワークには、litware.com という名前の Active Directory フォレストが含まれており、それが litware.com という名前の Azure Active Directory (Azure AD) テナントにリンクされています。Azure AD Connect はパススルー認証を使用しており、パスワードハッシュの同期は無効になっています。
Litware.comには、すべてのアプリケーション開発を監督するUser1というユーザーが存在します。
LitwareはAzure ADアプリケーションプロキシを実装しています。
Fabrikam社は、fabrikam.comという名前のAzure ADテナントを所有しています。Fabrikam社のユーザーは、litware.comテナント内のゲストアカウントを使用して、litware.comのリソースにアクセスします。
既存環境。クラウド環境
Litwareの全ユーザーはMicrosoft 365 Enterprise E5ライセンスを保有しています。Microsoft Cloud App Securityに組み込まれている異常検知ポリシーはすべて有効になっています。
Litwareは、litware.com Azure ADテナントに関連付けられたAzureサブスクリプションを保有しています。このサブスクリプションには、Azure Active DirectoryコネクタとOffice 365コネクタを使用するAzure Sentinelインスタンスが含まれています。Azure Sentinelは現在、Azure ADのサインインログと監査ログを収集しています。
既存環境。オンプレミス環境
オンプレミスネットワークには、次の表に示すサーバーが含まれています。

Litwareの2つのオフィスはどちらもインターネットに直接接続されています。両オフィスとも、サイト間VPN接続を使用してAzureサブスクリプション内の仮想ネットワークに接続しています。オンプレミスのドメインコントローラーはすべてインターネットへのアクセスが制限されています。
要件。委任要件
Litwareは、以下の委任要件を特定しています。
* Azure AD Privileged Identity Management (PIM) を使用して、特権ロールの管理を委任します。
* litware.com Azure AD テナントに、権限のないユーザーがアプリケーションを登録できないようにします。
* アイデンティティガバナンスには、カスタムカタログとカスタムプログラムを使用する。
* User1がAzure ADでエンタープライズアプリケーションを作成できることを確認します。
最小権限の原則を適用する。
要件。ライセンス要件
Litwareは最近、litware.com Active DirectoryフォレストにLWLicensesという名前のカスタムユーザー属性を追加しました。Litwareは、LWLicenses属性の値を変更することでAzure ADライセンスの割り当てを管理したいと考えています。LWLicensesに適切な値を持つユーザーは、適切なライセンスが割り当てられているMicrosoft 365グループに自動的に追加される必要があります。
要件。管理要件
Litwareは、LWGroup1という名前のグループを作成したいと考えています。このグループには、LitwareのすべてのAzure ADユーザーアカウントが含まれますが、すべてのAzure ADゲストアカウントは除外されます。
要件。認証要件
Litwareは、以下の認証要件を定めています。
* すべてのLitwareユーザーに対して多要素認証(MFA)を実装する。
* LitwareのボストンオフィスからAzure ADへの認証を行う際に、ユーザーがMFAを使用する必要がないようにする。
* litware.com フォレストに対して、禁止パスワードリストを実装する。
オンプレミスアプリケーションへのアクセス時に多要素認証(MFA)を強制する。
* 外部に漏洩した認証情報を自動的に検出し、修復します。
要件。アクセス要件
Litwareは、以下のアクセス要件を定めています。
条件付きアクセス ポリシーを使用して、すべての Azure リソースおよび Azure AD アプリケーションへのアクセスを制御します。
* Microsoft SharePoint Online のセッション制御を含む条件付きアクセス ポリシーを実装します。
* Azure AD のアクセス レビューを使用して、アプリケーションへの特権アクセスを制御します。
要件。監視要件
Litware社は、Azure SentinelのFusionルールを使用して、疑わしいAzure ADサインインとその後の異常なMicrosoft Office 365アクティビティの組み合わせを含む、複数段階の攻撃を検出したいと考えています。
ホットスポットに関する質問
計画されている変更をサポートし、MFAの技術要件を満たす必要があります。
どの機能を使用すべきか、また、ユーザーが登録を完了するまでの期間はどれくらいか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

概要
Litware, Inc.は、Fabrikam, Inc.という子会社を持つ製薬会社です。
Litwareはボストンとシアトルにオフィスを構えているが、従業員は全米各地に分散している。
従業員はVPN接続を利用して、どちらのオフィスにもリモートで接続します。
既存環境。環境を特定する
このネットワークには、litware.com という名前の Active Directory フォレストが含まれており、それが litware.com という名前の Azure Active Directory (Azure AD) テナントにリンクされています。Azure AD Connect はパススルー認証を使用しており、パスワードハッシュの同期は無効になっています。
Litware.comには、すべてのアプリケーション開発を監督するUser1というユーザーが存在します。
LitwareはAzure ADアプリケーションプロキシを実装しています。
Fabrikam社は、fabrikam.comという名前のAzure ADテナントを所有しています。Fabrikam社のユーザーは、litware.comテナント内のゲストアカウントを使用して、litware.comのリソースにアクセスします。
既存環境。クラウド環境
Litwareの全ユーザーはMicrosoft 365 Enterprise E5ライセンスを保有しています。Microsoft Cloud App Securityに組み込まれている異常検知ポリシーはすべて有効になっています。
Litwareは、litware.com Azure ADテナントに関連付けられたAzureサブスクリプションを保有しています。このサブスクリプションには、Azure Active DirectoryコネクタとOffice 365コネクタを使用するAzure Sentinelインスタンスが含まれています。Azure Sentinelは現在、Azure ADのサインインログと監査ログを収集しています。
既存環境。オンプレミス環境
オンプレミスネットワークには、次の表に示すサーバーが含まれています。

Litwareの2つのオフィスはどちらもインターネットに直接接続されています。両オフィスとも、サイト間VPN接続を使用してAzureサブスクリプション内の仮想ネットワークに接続しています。オンプレミスのドメインコントローラーはすべてインターネットへのアクセスが制限されています。
要件。委任要件
Litwareは、以下の委任要件を特定しています。
* Azure AD Privileged Identity Management (PIM) を使用して、特権ロールの管理を委任します。
* litware.com Azure AD テナントに、権限のないユーザーがアプリケーションを登録できないようにします。
* アイデンティティガバナンスには、カスタムカタログとカスタムプログラムを使用する。
* User1がAzure ADでエンタープライズアプリケーションを作成できることを確認します。
最小権限の原則を適用する。
要件。ライセンス要件
Litwareは最近、litware.com Active DirectoryフォレストにLWLicensesという名前のカスタムユーザー属性を追加しました。Litwareは、LWLicenses属性の値を変更することでAzure ADライセンスの割り当てを管理したいと考えています。LWLicensesに適切な値を持つユーザーは、適切なライセンスが割り当てられているMicrosoft 365グループに自動的に追加される必要があります。
要件。管理要件
Litwareは、LWGroup1という名前のグループを作成したいと考えています。このグループには、LitwareのすべてのAzure ADユーザーアカウントが含まれますが、すべてのAzure ADゲストアカウントは除外されます。
要件。認証要件
Litwareは、以下の認証要件を定めています。
* すべてのLitwareユーザーに対して多要素認証(MFA)を実装する。
* LitwareのボストンオフィスからAzure ADへの認証を行う際に、ユーザーがMFAを使用する必要がないようにする。
* litware.com フォレストに対して、禁止パスワードリストを実装する。
オンプレミスアプリケーションへのアクセス時に多要素認証(MFA)を強制する。
* 外部に漏洩した認証情報を自動的に検出し、修復します。
要件。アクセス要件
Litwareは、以下のアクセス要件を定めています。
条件付きアクセス ポリシーを使用して、すべての Azure リソースおよび Azure AD アプリケーションへのアクセスを制御します。
* Microsoft SharePoint Online のセッション制御を含む条件付きアクセス ポリシーを実装します。
* Azure AD のアクセス レビューを使用して、アプリケーションへの特権アクセスを制御します。
要件。監視要件
Litware社は、Azure SentinelのFusionルールを使用して、疑わしいAzure ADサインインとその後の異常なMicrosoft Office 365アクティビティの組み合わせを含む、複数段階の攻撃を検出したいと考えています。
ホットスポットに関する質問
計画されている変更をサポートし、MFAの技術要件を満たす必要があります。
どの機能を使用すべきか、また、ユーザーが登録を完了するまでの期間はどれくらいか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

おすすめの解答:

Explanation:
Box 1: An MFA registration policy
Box 2: 14 days
Multi-factor authentication (MFA): multi-factor authentication is a type of authentication that requires the use of two or more verification factors to gain access to a system. Azure MFA offers a 14 day grace period after being initiated.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-configure-mfa-policy#policy-configuration
渡辺** 2026-07-21 04:26:39
コメント
他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。
コメントを通報する
コメント中
今すぐ 新規登録 / ログイン (無料です)。