SC-300-KR 문제 116

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Active Directory 포리스트와 동기화되는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
Active Directory에서 사용자 계정이 비활성화된 경우에도 비활성화된 사용자는 최대 30분 동안 Azure AD에 인증할 수 있다는 것을 알게 되었습니다.
Active Directory에서 사용자 계정이 비활성화되면 해당 사용자 계정이 Azure AD에 인증되지 않도록 즉시 설정해야 합니다.
해결 방법: 패스스루 인증을 구성합니다.
이것이 목표를 달성하는가?

SC-300-KR 문제 117

유출된 자격 증명에 대한 인증 요구 사항을 충족해야 합니다.
어떻게 해야 하나요?

SC-300-KR 문제 118

Azure AD 테넌트가 있습니다.
위험 탐지 보고서를 엽니다.
어떤 위험 감지 유형이 사용자 위험으로 분류됩니까?

SC-300-KR 문제 119

db1이라는 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.
App1에 익명으로 연결하는 사용자에게 제품 정보를 제공하는 App1이라는 Azure App Service 웹앱을 배포합니다.
App1에 db1에 대한 액세스 권한을 제공해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 자격 증명은 App1에서만 사용할 수 있어야 합니다.
* 행정적 노력을 최소화해야 합니다.
어떤 유형의 자격증을 사용해야 합니까?

SC-300-KR 문제 120

다음 표에 표시된 호스트가 포함된 온프레미스 데이터 센터가 있습니다.

Active Directory 포리스트와 동기화되는 Azure Active Directory(Azure AD) 테넌트가 있습니다. Azure AD에는 다단계 인증(MFA)이 적용됩니다.
Azure AD 사용자에게 App1을 게시할 수 있는지 확인해야 합니다.
서버 및 방화벽1에서 무엇을 설정해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답을 선택할 때마다 1점이 부여됩니다.