AZ-500 문제 171
Azure Active Directory(Azure AD)의 하이브리드 구성이 있습니다.
모든 사용자는 Windows 10을 실행하고 하이브리드 Azure AD에 가입된 컴퓨터를 가지고 있습니다.
Azure AD 인증을 지원하도록 구성된 Azure SQL 데이터베이스가 있습니다.
데이터베이스 개발자는 Microsoft SQL Server Management Studio(SSMS)를 사용하여 SQL 데이터베이스에 연결하고 온-프레미스 Active Directory 계정을 사용하여 인증해야 합니다.
SSMS에서 SQL 데이터베이스에 연결할 때 사용할 인증 방법을 개발자에게 알려야 합니다. 솔루션은 인증 프롬프트를 최소화해야 합니다.
개발자에게 어떤 인증 방법을 사용하도록 지시해야 할까요?
모든 사용자는 Windows 10을 실행하고 하이브리드 Azure AD에 가입된 컴퓨터를 가지고 있습니다.
Azure AD 인증을 지원하도록 구성된 Azure SQL 데이터베이스가 있습니다.
데이터베이스 개발자는 Microsoft SQL Server Management Studio(SSMS)를 사용하여 SQL 데이터베이스에 연결하고 온-프레미스 Active Directory 계정을 사용하여 인증해야 합니다.
SSMS에서 SQL 데이터베이스에 연결할 때 사용할 인증 방법을 개발자에게 알려야 합니다. 솔루션은 인증 프롬프트를 최소화해야 합니다.
개발자에게 어떤 인증 방법을 사용하도록 지시해야 할까요?
AZ-500 문제 172
네트워크에 contoso.com이라는 Active Directory 포리스트가 있습니다. contoso.com이라는 Azure 디렉터리(Azure AD) 테넌트가 있습니다.
Azure AD Connect의 Express 설정 설치 옵션을 사용하여 동기화를 구성하려고 합니다.
계획된 구성을 수행하는 데 필요한 역할과 그룹을 파악해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
어떤 두 가지 역할과 그룹을 파악해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 하나당 1점입니다.
Azure AD Connect의 Express 설정 설치 옵션을 사용하여 동기화를 구성하려고 합니다.
계획된 구성을 수행하는 데 필요한 역할과 그룹을 파악해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
어떤 두 가지 역할과 그룹을 파악해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 하나당 1점입니다.
AZ-500 문제 173
귀하의 회사에는 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
이 회사는 App1이라는 애플리케이션을 개발하고 있습니다. App1은 Windows Server 2016을 실행하는 서버에서 서비스로 실행됩니다. App1은 contoso.com에 인증하고 Microsoft Graph에 액세스하여 디렉터리 데이터를 읽습니다.
App1에 필요한 최소한의 권한을 위임해야 합니다.
Azure Portal에서 어떤 세 가지 작업을 순서대로 수행해야 할까요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 옮기고 올바른 순서대로 정렬하세요.

이 회사는 App1이라는 애플리케이션을 개발하고 있습니다. App1은 Windows Server 2016을 실행하는 서버에서 서비스로 실행됩니다. App1은 contoso.com에 인증하고 Microsoft Graph에 액세스하여 디렉터리 데이터를 읽습니다.
App1에 필요한 최소한의 권한을 위임해야 합니다.
Azure Portal에서 어떤 세 가지 작업을 순서대로 수행해야 할까요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 옮기고 올바른 순서대로 정렬하세요.

AZ-500 문제 174
Intranet11597200이라는 이름의 웹앱을 만들고 사용자가 Azure Active Directory(Azure AD)를 사용하여 웹앱에 인증할 수 있도록 해야 합니다.
이 작업을 완료하려면 Azure Portal에 로그인하세요.
이 작업을 완료하려면 Azure Portal에 로그인하세요.
AZ-500 문제 175
다음 표에 표시된 가상 머신이 포함된 Azure 구독이 있습니다.

VNET1, VNET2, VNET3은 서로 피어링되어 있습니다. 다음 작업을 수행하세요.
* 미국 서부 지역에 ASG1과 ASG2라는 두 개의 애플리케이션 보안 그룹을 만듭니다.
* VM1의 네트워크 인터페이스를 ASG1에 추가합니다.


VNET1, VNET2, VNET3은 서로 피어링되어 있습니다. 다음 작업을 수행하세요.
* 미국 서부 지역에 ASG1과 ASG2라는 두 개의 애플리케이션 보안 그룹을 만듭니다.
* VM1의 네트워크 인터페이스를 ASG1에 추가합니다.




