SC-300-KR 문제 46

conto.so.com이라는 Azure Active Directory(Azure AD) 테넌트가 있으며, 이 테넌트에 Azure AD Identity Protection이 활성화되어 있습니다. 액세스를 차단하지 않고 로그인 위험 해결 정책을 구현해야 합니다.
가장 먼저 무엇을 해야 하나요?

SC-300-KR 문제 47

SecAdmin1이라는 사용자를 포함하는 Azure Active Directory(Azure AD) 테넌트가 있습니다. SecAdmin1에게 보안 관리자 역할이 할당되었습니다.
SecAdmin1이 Azure AD Identity Protection 포털에서 암호를 재설정할 수 없다고 보고합니다.
SecAdmin1이 비관리자 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
SecAdmin1에게 어떤 역할을 할당해야 할까요?

SC-300-KR 문제 48

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
Azure AD 외부 ID 가격은 월별 활성 사용자(MAU)를 기준으로 책정되어야 합니다.
무엇을 구성해야 하나요?

SC-300-KR 문제 49

Sub1이라는 Azure 구독이 있고, ilia1에는 storage1이라는 저장소 계정이 있습니다. 다음과 같은 구성을 갖는 App1과 App2라는 두 앱을 배포해야 합니다.
* App1은 Sub1에 등록된 앱으로 배포됩니다.
* App1은 Microsoft Entra 인증을 사용하여 storage1에 액세스합니다.
* App2는 단일 Microsoft Entra ID를 사용하여 storage1에 액세스합니다.
* App2는 VM1과 VM2라는 두 개의 새로운 가상 머신에 호스팅됩니다.
해결책은 행정적 노력을 최소화해야 합니다.
각 앱은 저장소에 접근하기 위해 어떤 유형의 ID를 사용합니까?1 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.

SC-300-KR 문제 50

네트워크에는 Azure Active Directory(Azure AD) 테넌트와 동기화되는 온-프레미스 Active Directory 도메인이 포함되어 있습니다.
세입자는 다음 표에 표시된 그룹을 포함합니다.

테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

다음 표에 표시된 대로 액세스 검토를 생성합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.