SC-300-KR 문제 21

네트워크에는 contoso.com이라는 온-프레미스 Active Directory 도메인이 있습니다. 이 도메인에는 다음 표에 나와 있는 개체가 포함되어 있습니다.

Azure AD Connect를 설치합니다. 도메인 및 OU 필터링 표에 표시된 대로 도메인 및 OU 필터링 설정을 구성합니다. (도메인 및 OU 필터링 탭을 클릭하세요.)

'사용자 및 장치 필터링' 표에 표시된 대로 '사용자 및 장치 필터링' 설정을 구성합니다. ('사용자 및 장치 필터링' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.

SC-300-KR 문제 22

다음 그룹이 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
이름: 그룹1
멤버: User1, User2
소유자: User3
2021년 1월 15일, 첨부된 자료에 표시된 대로 출입 검토를 작성합니다. (첨부된 자료 탭을 클릭하세요.)

사용자는 다음 표에 표시된 대로 Review1 질문에 답변합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고사항: 정답을 선택할 때마다 1점이 부여됩니다.

SC-300-KR 문제 23

다중 요소 인증(MFA)이 활성화된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
계정 잠금 설정은 다음 표에 표시된 대로 구성됩니다.

그래픽에 제시된 정보를 바탕으로 각 문장을 완성하는 답변 선택을 선택하려면 드롭다운 메뉴를 사용하세요.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 24

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Amazon Web Services(AWS) 계정, Google Workspace 구독, GitHub 계정이 있습니다. Azure 구독을 배포하고 Microsoft 365 Defender를 활성화합니다.
클라우드 앱용 Microsoft Defender를 사용하여 OAuth 인증 요청을 모니터링할 수 있는지 확인해야 합니다.
솔루션: Microsoft 365 Defender 포털에서 GitHub 앱 커넥터를 추가합니다. 이것으로 목표를 달성할 수 있나요?

SC-300-KR 문제 25

Microsoft 365 테넌트가 있습니다.
모든 사용자는 Microsoft 365 서비스에 액세스할 때 다중 요소 인증(MFA)을 위해 Microsoft Authenticator 앱을 사용해야 합니다.
일부 사용자는 로그인 요청을 하지 않았는데도 Microsoft Authenticator 앱에서 MFA 메시지를 받았다고 보고했습니다.
사용자가 자신이 시작하지 않은 MFA 요청을 보고하면 해당 사용자를 자동으로 차단해야 합니다.
해결 방법: Azure Portal에서 다중 요소 인증(MFA)에 대한 사용자 차단/차단 해제 설정을 구성합니다.
이것이 목표를 달성하는가?