SC-300日本語 無料問題集「Microsoft Identity and Access Administrator (SC-300日本語版)」

パッケージ1に計画されている変更を実施する必要があります。アクセスレビューを作成および管理できるユーザーは誰ですか?

オンプレミス ネットワークには、Active Directory ドメイン サービス (AD DS) ドメインと、CA1 という名前の証明機関 (CA) が含まれています。
Azure AD テナントがあります。
Azure AD に証明書ベースの認証を実装する必要があります。このソリューションでは、ユーザーが CA1 によって発行された証明書を使用してサインインできるようにする必要があります。まず何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの組織は、オンプレミスのリソースを一切持たず、100% Azureクラウドベースで運用しています。最近、クラウド環境を一切持たず、100%オンプレミスで運用している別の企業を買収しました。買収した企業のオンプレミスWebアプリケーションの一部に、クラウドユーザーがすぐにアクセスできるようにする必要があります。オンプレミスアプリケーションへの認証にAzure Active Directoryを引き続き使用できるようにするために、どのようなサービスを実装すればよいでしょうか?

contoso.comのSMTPのアドレス空間を使用するMicrosoftExchange組織があります。
何人かのユーザーは、自分のcontoso.com電子メールアドレスを使用して、Azure Active Directory(Azure AD)へのセルフサービスサインアップを行います。
自己署名ユーザーを含むAzureADテナントに対するグローバル管理者特権を取得します。
Microsoft 365サービスへのセルフサービスサインアップのために、ユーザーがcontoso.com AzureADテナントでユーザーアカウントを作成できないようにする必要があります。
どのPowerShellコマンドレットを実行する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
contoso.comという名前のAzureActive Directory(Azure AD)テナントがあり、Azure AD IdentityProtectionポリシーが適用されています。
Azure Sentinelインスタンスを作成し、Azure ActiveDirectoryコネクタを構成します。
Azure Sentinelが、Azure AD IdentityProtectionによって発生したリスクアラートに基づいてインシデントを生成できることを確認する必要があります。
あなたは最初に何をすべきですか?

解説: (JPNTest メンバーにのみ表示されます)
ホットスポットに関する質問
Microsoft 365 テナントがあります。
条件付きアクセス ポリシーの図に示すように、条件付きアクセス ポリシーを構成します。
(条件付きアクセス ポリシー タブをクリックします。)

ユーザー管理者ロールの設定は、「ロール設定の詳細」の図のように表示されます。(「ロール設定の詳細」タブをクリックします。)

「ロールの割り当て」の図に示すように、ユーザー管理者ロールの割り当てを表示します。
([ロールの割り当て] タブをクリックします。)

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
Microsoft365テナントがあります。
Azure Active Directory(Azure AD)テナントは、オンプレミスのActiveDirectoryドメインに同期します。ドメインには、次の表に示すサーバーが含まれています。

ドメインコントローラーはインターネットとの通信ができなくなります。
Server1とServer2にAzureADパスワード保護を実装します。
Windows Server2019を実行するServer4という名前の新しいサーバーを展開します。
単一のサーバーに障害が発生した場合でも、AzureADパスワード保護が引き続き機能することを確認する必要があります。
Server4に何を実装する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたはPass4test Inc.の主任クラウド管理者で、Azure ADサポートの問題を担当する新入社員を採用しました。この新入社員には、ユーザー管理者、グローバル管理者、パスワード管理者のロールを持つユーザーを含む、あらゆるタイプのユーザーのパスワードをリクエストに応じてリセットする権限が必要です。アクセス権を付与する際には、最小権限の原則に従う必要があります。新入社員にはどのようなロールを付与すべきでしょうか?

db1 という名前の Azure SQL データベースを含む Azure サブスクリプションがあります。
App1 に匿名で接続するユーザーに製品情報を提供する、App1 という名前の Azure App Service Web アプリをデプロイします。
App1にdb1へのアクセスを提供する必要があります。ソリューションは以下の要件を満たす必要があります。
- 資格情報は App1 でのみ使用可能である必要があります。
- 管理上の労力を最小限に抑える必要があります。
どのタイプの資格情報を使用する必要がありますか?

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
アマゾン ウェブ サービス (AWS) アカウント、Google Workspace サブスクリプション、および GitHub アカウントをお持ちです。
Azure サブスクリプションをデプロイし、Microsoft 365 Defender を有効にします。
Microsoft Defender for Cloud Apps を使用して OAuth 認証要求を監視できることを確認する必要があります。
解決策: Microsoft 365 Defender ポータルから、Microsoft Azure アプリ コネクタを追加します。
これは目標を達成していますか?

解説: (JPNTest メンバーにのみ表示されます)
Microsoft Defender for Cloud Apps を使用する Microsoft 365 E5 サブスクリプションがあります。
どのユーザーがデバイスやブラウザからFacebookにアクセスしているかを特定する必要があります。ソリューションは管理作業を最小限に抑える必要があります。
まず何をすべきでしょうか?

Microsoft Defender for Cloud Apps を使用する Microsoft 365 E5 サブスクリプションがあります。
どのユーザーがデバイスやブラウザからFacebookにアクセスしているかを特定する必要があります。ソリューションは管理作業を最小限に抑える必要があります。
まず何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
ホットスポットに関する質問
Microsoft 365 E5 サブスクリプションをお持ちです。
Azure Active Directory (Azure AD) ロールのアクセス レビューを作成します。
レビューリクエストに応答しないユーザーは、自動的にロールから削除されるようにする必要があります。このソリューションは、管理作業を最小限に抑える必要があります。
どの 2 つの設定を変更する必要がありますか? 回答するには、回答領域で設定を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:
Box 1: If Reviewers don't respond, remove access.
Box 2: Additional Content for Reviewer email.
Sub1 という名前の Azure サブスクリプションがあり、そこには RG1 という名前のリソース グループが含まれています。RG1 には、DB1 という名前の Azure Cosmos DB データベースと、AKS1 という名前の Azure Kubernetes Service (AKS) クラスターが含まれています。AKS1 はマネージド ID を使用します。
AKS1 が DB1 にアクセスできることを確認する必要があります。ソリューションは以下の要件を満たす必要があります。
- AKS1 がマネージド ID を使用して DB1 にアクセスすることを確認します。
- 最小権限の原則に従ってください。
AKS1 のマネージド ID に割り当てるロールはどれですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡