SC-300-KR 문제 116

User1이라는 사용자와 Vault1이라는 Azure Key Vault가 포함된 Azure 구독이 있습니다.
User1이 Vault1에 저장된 인증서, 키 및 비밀의 메타데이터를 읽을 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 따라야 합니다.
User1에게 어떤 역할을 할당해야 할까요?

SC-300-KR 문제 117

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있고, 이 테넌트에 App1이라는 Azure AD 엔터프라이즈 애플리케이션이 포함되어 있습니다.
계약자는 [email protected]의 자격 증명을 사용합니다.
계약자에게 App1에 대한 액세스 권한을 제공할 수 있는지 확인해야 합니다. 계약자는 [email protected]으로 인증할 수 있어야 합니다.
어떻게 해야 할까요?

SC-300-KR 문제 118

과제 2
Salesforce 앱에 액세스할 수 있는 게스트 사용자를 검토하는 프로세스를 구현해야 합니다. 검토는 다음 요구 사항을 충족해야 합니다.
* 검토는 매월 이루어져야 합니다.
* 각 게스트 사용자의 관리자는 액세스를 검토해야 합니다.
* 검토가 5일 이내에 완료되지 않으면 접근 권한이 제거됩니다.
* 게스트 사용자에게 관리자가 없는 경우, Megan Bowen이 액세스를 검토해야 합니다.

SC-300-KR 문제 119

AU1이라는 관리 단위가 포함된 Microsoft Entra 테넌트가 있습니다. AU1은 할당된 멤버십으로 구성되어 있습니다.
테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

AU1의 경우 다음 구성을 업데이트합니다.
. 멤버십 유형: 동적 사용자
동적 멤버십 규칙: (user.department -eq "hr")
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.

SC-300-KR 문제 120

모니터링 요구 사항을 충족하려면 다단계 공격 탐지를 구성해야 합니다.
어떻게 해야 하나요?