AZ-500-KR 문제 86

참고: 이 문제는 동일한 구성을 가진 여러 문제 중 일부에 포함되어 있습니다. 그러나 각 문제마다 고유한 결과가 있습니다. 답이 요구 사항을 충족하는지 확인하세요.
귀사는 weylandindustries.com이라는 단일 도메인을 사용하는 Active Directory 포리스트를 보유하고 있습니다. 또한 동일한 이름의 Azure Active Directory(Azure AD) 테넌트도 보유하고 있습니다.
Active Directory와 Azure AD 테넌트를 통합하는 작업을 맡았습니다. Azure AD Connect를 배포하려고 합니다.
통합을 위한 전략에서는 암호 정책과 사용자 로그온 제한이 Azure AD 테넌트와 동기화된 사용자 계정에 영향을 미치고 필요한 서버 수가 줄어들도록 해야 합니다.
해결 방법: Active Directory Federation Services(AD FS)를 사용한 페더레이션을 사용하는 것이 좋습니다.
해결책이 목표를 충족하는가?

AZ-500-KR 문제 87

참고: 이 문제는 동일한 구성을 가진 여러 문제 중 일부에 포함되어 있습니다. 그러나 각 문제마다 고유한 결과가 있습니다. 답이 요구 사항을 충족하는지 확인하세요.
귀사는 weylandindustries.com이라는 단일 도메인을 사용하는 Active Directory 포리스트를 보유하고 있습니다. 또한 동일한 이름의 Azure Active Directory(Azure AD) 테넌트도 보유하고 있습니다.
Active Directory와 Azure AD 테넌트를 통합하는 작업을 맡았습니다. Azure AD Connect를 배포하려고 합니다.
통합을 위한 전략에서는 암호 정책과 사용자 로그온 제한이 Azure AD 테넌트와 동기화된 사용자 계정에 영향을 미치고 필요한 서버 수가 줄어들도록 해야 합니다.
해결 방법: 패스스루 인증과 비밀번호 해시 동기화를 통한 원활한 SSO를 사용하는 것이 좋습니다.
해결책이 목표를 충족하는가?

AZ-500-KR 문제 88

Azure Active Directory(Azure AD) 테넌트가 있습니다.
다음 표에는 삭제된 개체가 나와 있습니다.

2020년 5월 4일에 Azure Active Directory 관리 센터를 사용하여 삭제된 개체를 복원하려고 시도합니다.
어떤 두 가지 물건을 복원할 수 있나요? 정답은 각각 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 89

Subscription1이라는 Azure 구독이 있습니다.
기본적으로 Subscription1에 할당된 보안 설정을 확인해야 합니다.
어떤 Azure 정책 또는 이니셔티브 정의를 검토해야 합니까?

AZ-500-KR 문제 90

Azure 구독이 있습니다.
Role1과 Role2라는 두 개의 사용자 지정 역할을 만들 계획입니다.
사용자 정의 역할은 다음 작업을 수행하는 데 사용됩니다.
* Role1의 멤버는 애플리케이션 보안 그룹을 관리합니다.
* Role2의 멤버는 Azure Bastion을 관리합니다.
사용자 정의 역할에 권한을 추가해야 합니다.
각 역할에 어떤 리소스 공급자를 사용해야 할까요? 답하려면 해당 리소스 공급자를 올바른 역할로 드래그하세요. 각 리소스 공급자는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.