SC-300-KR 문제 81

핫스팟 질문
Azure Active Directory(Azure AD) 테넌트에서 보안 기본 설정이 비활성화되어 있습니다.
다음 그림과 같이 조건부 액세스 정책을 생성하고 있습니다.

아래 그림에 제시된 정보를 바탕으로 각 문장을 완성하는 답을 드롭다운 메뉴에서 선택하세요.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 82

핫스팟 질문
RG1 및 RG2라는 두 개의 리소스 그룹과 storage1이라는 스토리지 계정이 포함된 Azure 구독이 있습니다.
다음 표에 표시된 대로 구독에 대한 역할을 할당합니다.

다음 표에 표시된 대로 RG1에 역할을 할당합니다.

다음 그림과 같이 storage1에 역할을 할당합니다.

다른 Azure 리소스에는 역할이 할당되지 않습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 83

핫스팟 질문
귀하는 contoso.com과 fabrikam.com이라는 두 개의 Microsoft Entra 테넌트를 보유하고 있습니다.
Contoso.com에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Contoso.com에는 다음 표에 표시된 그룹이 포함되어 있습니다.

contoso.com에서 fabrikam.com으로의 테넌트 간 동기화를 구성하고 User3 및 Group2에 대한 테넌트 간 동기화를 활성화합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 84

뉴스에서 다른 조직의 데이터 유출 및 해킹 소식을 접하고 조직의 보안 태세를 강화하고자 합니다. Azure Identity Protection을 검토 중이며, 이 서비스를 구현할 팀을 구성하려고 합니다. 이 팀은 Identity Protection에 대한 모든 접근 권한이 필요하지만, 암호 재설정 권한은 필요하지 않습니다. 최소 권한 원칙을 준수해야 합니다. 이 새로운 팀에 어떤 역할을 부여해야 할까요?

SC-300-KR 문제 85

사례 연구 1 - 콘토소 주식회사
개요
콘토소 주식회사는 몬트리올에 본사를 두고 런던과 시애틀에 지사를 둔 컨설팅 회사입니다.
Contoso는 Fabrikam, Inc.라는 회사와 파트너십을 맺고 있습니다. Fabrikam은 fabrikam.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다.
기존 환경. 기존 환경
Contoso의 온프레미스 네트워크에는 contoso.com이라는 Active Directory 도메인이 있습니다.
해당 도메인에는 Contoso_Resources라는 조직 단위(OU)가 있습니다. Contoso_Resources OU에는 모든 사용자와 컴퓨터가 포함되어 있습니다.
contoso.com Active Directory 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

기존 환경. Microsoft 365/Azure 환경
Contoso는 contoso.com이라는 Azure AD 테넌트를 보유하고 있으며, 해당 테넌트에는 다음과 같은 라이선스가 연결되어 있습니다.
* 마이크로소프트 오피스 365 엔터프라이즈 E5
* 기업 모빌리티 + 보안
* 윈도우 10 엔터프라이즈 E3
* 프로젝트 계획 3
Azure AD Connect는 Azure AD와 Active Directory 도메인 서비스(AD DS) 간에 구성됩니다. Contoso_Resources OU만 동기화됩니다.
헬프데스크 관리자는 사용자 설정을 관리하기 위해 Microsoft 365 관리 센터를 일상적으로 사용합니다.
현재 사용자 관리자는 Microsoft 365 관리 센터를 사용하여 수동으로 라이선스를 할당합니다. 다음 예외 사항을 제외하고 모든 사용자에게 모든 라이선스가 할당되어 있습니다.
* 런던 사무실 사용자에게는 Microsoft 365 전화 시스템 라이선스가 할당되지 않았습니다.
* 시애틀 사무실 사용자들은 Yammer Enterprise 라이선스가 할당되지 않은 상태입니다.
contoso.com의 보안 기본 설정은 비활성화되어 있습니다.
Contoso는 관리자 역할을 보호하기 위해 Azure AD 권한 있는 ID 관리(PIM)를 사용합니다.
기존 환경. 문제 진술
Contoso는 다음과 같은 문제점을 지적합니다.
* 현재 모든 헬프데스크 관리자는 전체 Microsoft 365 테넌트에서 사용자 라이선스를 관리할 수 있습니다.
* 사용자 관리자들은 각 Contoso 사무실별로 서로 다른 라이선스 요구 사항을 수동으로 구성하는 것이 번거롭다고 보고했습니다.
* 헬프데스크 관리자는 필수 Microsoft 365 서비스 및 앱에 대한 내부 및 게스트 액세스 권한을 부여하는 데 너무 많은 시간을 소비합니다.
* 현재 헬프데스크 관리자는 정당한 사유나 승인 없이 사용자 관리자 역할을 사용하여 작업을 수행할 수 있습니다.
* Azure AD에서 로그 노드를 선택하면 Log Analytics 통합이 활성화되지 않았다는 오류 메시지가 나타납니다.
요구사항. 계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
* 셀프 서비스 암호 재설정(SSPR)을 구현합니다.
* Azure Monitor를 사용하여 Azure 감사 활동 로그를 분석합니다.
* 테넌트에 새로 추가되는 사용자에 대한 라이선스 할당을 간소화합니다.
* Fabrikam 사용자들과 협력하여 공동 마케팅 캠페인을 진행합니다.
* 사용자 관리자 역할을 구성하여 활성화하려면 정당한 사유와 승인이 필요하도록 설정하십시오.
* App1이라는 이름의 사용자 지정 업무용 Azure 웹 앱을 구현합니다. App1은 인터넷에서 접근 가능하며 Azure AD 계정을 사용하여 인증됩니다.
* 마케팅 부서의 신규 사용자를 위해 Microsoft SharePoint Online 사이트, 그룹 및 앱에 대한 액세스 권한을 부여하는 자동 승인 워크플로를 구현하십시오.
Contoso는 Adatum Corporation이라는 회사를 인수할 계획입니다. 100명의 새로운 Adatum 사용자가 Adatum이라는 이름의 Active Directory 조직 단위(OU)에 생성될 예정입니다. 이 사용자들은 런던과 시애틀에 근무하게 됩니다.
요구사항. 기술적 요구사항
Contoso는 다음과 같은 기술 요구 사항을 제시합니다.
* 모든 사용자는 AD DS에서 contoso.com Azure AD 테넌트로 동기화되어야 합니다.
* App1은 https://contoso.com/auth-response를 가리키는 리디렉션 URI를 가져야 합니다.
* 신규 사용자에 대한 라이선스 할당은 사용자의 위치를 ​​기반으로 자동으로 할당되어야 합니다.
* Fabrikam 사용자는 마케팅 부서의 SharePoint 사이트에 최대 90일 동안 접근 권한을 가져야 합니다.
* Azure AD에서 수행되는 관리자 작업은 감사되어야 합니다. 감사 로그는 1년 동안 보존해야 합니다.
* 헬프데스크 관리자는 자신이 속한 사무실의 사용자에 대해서만 라이선스를 관리할 수 있어야 합니다.
* 사용자의 신원이 유출되었을 가능성이 있는 경우, 사용자는 비밀번호를 변경하도록 강제되어야 합니다.
Log Analytics 워크스페이스를 생성합니다.
감사에 필요한 기술적 요건을 충족해야 합니다.
Azure AD에서 무엇을 구성해야 할까요?