SC-300-KR 문제 111

핫스팟 질문
Microsoft Entra ID P2 테넌트가 있으며, 이 테넌트에는 User1, User2, User3, User4라는 이름의 사용자가 네 명 있습니다. 테넌트에는 다음 표에 표시된 그룹이 포함되어 있습니다.

Group2가 권한 있는 사용자 ID 관리(PIM) 시스템에 등록되었습니다.
그룹2에 다음 표에 표시된 역할을 할당합니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 112

귀하는 Microsoft 365 E5 구독과 Azure 구독을 보유하고 있습니다.
Azure Monitor를 사용하여 Microsoft Entra 로그인 로그를 분석할 계획입니다.
Microsoft Entra에 대한 진단 설정을 구성해야 합니다.
로그인 로그를 저장할 대상을 어디로 설정해야 할까요?

SC-300-KR 문제 113

다음 표에 표시된 개체가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.

어떤 객체를 Group3에 멤버로 추가할 수 있나요?

SC-300-KR 문제 114

사례 연구 1 - 콘토소 주식회사
개요
콘토소 주식회사는 몬트리올에 본사를 두고 런던과 시애틀에 지사를 둔 컨설팅 회사입니다.
Contoso는 Fabrikam, Inc.라는 회사와 파트너십을 맺고 있습니다. Fabrikam은 fabrikam.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다.
기존 환경. 기존 환경
Contoso의 온프레미스 네트워크에는 contoso.com이라는 Active Directory 도메인이 있습니다.
해당 도메인에는 Contoso_Resources라는 조직 단위(OU)가 있습니다. Contoso_Resources OU에는 모든 사용자와 컴퓨터가 포함되어 있습니다.
contoso.com Active Directory 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

기존 환경. Microsoft 365/Azure 환경
Contoso는 contoso.com이라는 Azure AD 테넌트를 보유하고 있으며, 해당 테넌트에는 다음과 같은 라이선스가 연결되어 있습니다.
* 마이크로소프트 오피스 365 엔터프라이즈 E5
* 기업 모빌리티 + 보안
* 윈도우 10 엔터프라이즈 E3
* 프로젝트 계획 3
Azure AD Connect는 Azure AD와 Active Directory 도메인 서비스(AD DS) 간에 구성됩니다. Contoso_Resources OU만 동기화됩니다.
헬프데스크 관리자는 사용자 설정을 관리하기 위해 Microsoft 365 관리 센터를 일상적으로 사용합니다.
현재 사용자 관리자는 Microsoft 365 관리 센터를 사용하여 수동으로 라이선스를 할당합니다. 다음 예외 사항을 제외하고 모든 사용자에게 모든 라이선스가 할당되어 있습니다.
* 런던 사무실 사용자에게는 Microsoft 365 전화 시스템 라이선스가 할당되지 않았습니다.
* 시애틀 사무실 사용자들은 Yammer Enterprise 라이선스가 할당되지 않은 상태입니다.
contoso.com의 보안 기본 설정은 비활성화되어 있습니다.
Contoso는 관리자 역할을 보호하기 위해 Azure AD 권한 있는 ID 관리(PIM)를 사용합니다.
기존 환경. 문제 진술
Contoso는 다음과 같은 문제점을 지적합니다.
* 현재 모든 헬프데스크 관리자는 전체 Microsoft 365 테넌트에서 사용자 라이선스를 관리할 수 있습니다.
* 사용자 관리자들은 각 Contoso 사무실별로 서로 다른 라이선스 요구 사항을 수동으로 구성하는 것이 번거롭다고 보고했습니다.
* 헬프데스크 관리자는 필수 Microsoft 365 서비스 및 앱에 대한 내부 및 게스트 액세스 권한을 부여하는 데 너무 많은 시간을 소비합니다.
* 현재 헬프데스크 관리자는 정당한 사유나 승인 없이 사용자 관리자 역할을 사용하여 작업을 수행할 수 있습니다.
* Azure AD에서 로그 노드를 선택하면 Log Analytics 통합이 활성화되지 않았다는 오류 메시지가 나타납니다.
요구사항. 계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
* 셀프 서비스 암호 재설정(SSPR)을 구현합니다.
* Azure Monitor를 사용하여 Azure 감사 활동 로그를 분석합니다.
* 테넌트에 새로 추가되는 사용자에 대한 라이선스 할당을 간소화합니다.
* Fabrikam 사용자들과 협력하여 공동 마케팅 캠페인을 진행합니다.
* 사용자 관리자 역할을 구성하여 활성화하려면 정당한 사유와 승인이 필요하도록 설정하십시오.
* App1이라는 이름의 사용자 지정 업무용 Azure 웹 앱을 구현합니다. App1은 인터넷에서 접근 가능하며 Azure AD 계정을 사용하여 인증됩니다.
* 마케팅 부서의 신규 사용자를 위해 Microsoft SharePoint Online 사이트, 그룹 및 앱에 대한 액세스 권한을 부여하는 자동 승인 워크플로를 구현하십시오.
Contoso는 Adatum Corporation이라는 회사를 인수할 계획입니다. 100명의 새로운 Adatum 사용자가 Adatum이라는 이름의 Active Directory 조직 단위(OU)에 생성될 예정입니다. 이 사용자들은 런던과 시애틀에 근무하게 됩니다.
요구사항. 기술적 요구사항
Contoso는 다음과 같은 기술 요구 사항을 제시합니다.
* 모든 사용자는 AD DS에서 contoso.com Azure AD 테넌트로 동기화되어야 합니다.
* App1은 https://contoso.com/auth-response를 가리키는 리디렉션 URI를 가져야 합니다.
* 신규 사용자에 대한 라이선스 할당은 사용자의 위치를 ​​기반으로 자동으로 할당되어야 합니다.
* Fabrikam 사용자는 마케팅 부서의 SharePoint 사이트에 최대 90일 동안 접근 권한을 가져야 합니다.
* Azure AD에서 수행되는 관리자 작업은 감사되어야 합니다. 감사 로그는 1년 동안 보존해야 합니다.
* 헬프데스크 관리자는 자신이 속한 사무실의 사용자에 대해서만 라이선스를 관리할 수 있어야 합니다.
* 사용자의 신원이 유출되었을 가능성이 있는 경우, 사용자는 비밀번호를 변경하도록 강제되어야 합니다.
질문
ADatum에서 신규 사용자에게 라이선스를 할당해야 합니다. 솔루션은 기술 요구 사항을 충족해야 합니다.
어떤 유형의 객체를 생성해야 할까요?

SC-300-KR 문제 115

핫스팟 질문
Microsoft Entra ID P2 서비스 플랜이 있는 Microsoft Entra 테넌트가 있습니다. 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

다음 그림과 같이 장치 설정이 표시됩니다.

User1은 다음 표에 나와 있는 장치를 보유하고 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.