SC-300 문제 36

네트워크에는 contoso.com이라는 온-프레미스 Active Directory 도메인이 포함되어 있습니다. 도메인에는 다음 표에 표시된 개체가 포함되어 있습니다.

Azure AD Connect를 설치합니다. 도메인 및 OU 필터링 전시회에 표시된 대로 도메인 및 OU 필터링 설정을 구성합니다. (도메인 및 OU 필터링 탭을 클릭합니다.)

사용자 및 장치 필터링 전시회에 표시된 대로 사용자 및 장치 필터링 설정을 구성합니다. (사용자 및 장치 필터링 탭을 클릭합니다.)

다음 각 진술에 대해 진술이 참이면 예를 선택하십시오. 그렇지 않으면 아니요를 선택합니다.

SC-300 문제 37

User1, User1 및 User3이라는 세 명의 사용자가 포함된 Azure AD(Azure Active Directory) 테넌트가 있고 Group1이라는 그룹을 만듭니다. User2와 User3을 Group1에 추가합니다.
애플리케이션 관리자 전시회에 표시된 대로 Azure AD PIM(Privileged Identity Management)에서 역할을 구성합니다. (응용 프로그램 관리자 탭을 클릭합니다.)

Group1은 애플리케이션 관리자 역할의 승인자로 구성됩니다.
응용 프로그램 관리자 역할에 적합하도록 User2를 구성합니다.
User1의 경우 할당 전시에 표시된 대로 애플리케이션 관리자 역할에 할당을 추가합니다. (할당 탭 클릭)

다음 각 진술에 대해 진술이 참이면 예를 선택하고 그렇지 않으면 아니오를 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-300 문제 38

회사에 contoso.com이라는 Azure AD(Azure Active Directory) 테넌트가 있습니다.
회사는 App1이라는 웹 서비스를 개발하고 있습니다.
App1이 Microsoft Graph를 사용하여 contoso.com의 디렉터리 데이터를 읽을 수 있는지 확인해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 작업 목록에서 해당 작업을 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

SC-300 문제 39

Group1 전시회에 표시된 대로 Group1이라는 그룹이 포함된 Microsoft 365 테넌트가 있습니다. (그룹1 탭을 클릭합니다.)

App1 속성 전시회에 표시된 대로 App1이라는 엔터프라이즈 애플리케이션을 만듭니다. (App1 속성 탭을 클릭합니다.)

App1 셀프 서비스 전시회에 표시된 대로 App1에 대한 셀프 서비스를 구성합니다. (App1 Self-service 탭을 클릭합니다.)

다음 각 진술에 대해 진술이 참이면 예를 선택하십시오. 그렇지 않으면 아니요를 선택합니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-300 문제 40

회사에 Microsoft 365 테넌트가 있습니다.
모든 사용자는 Windows 10을 실행하고 Azure AD(Azure Active Directory) 테넌트에 가입된 컴퓨터를 가지고 있습니다.
회사는 Service1이라는 타사 클라우드 서비스에 가입합니다. Service1은 OAuth를 기반으로 Azure AD 인증 및 권한 부여를 지원합니다. Service1은 Azure AD 갤러리에 게시됩니다.
사용자가 인증을 요청하지 않고 Service1에 연결할 수 있도록 솔루션을 권장해야 합니다. 솔루션은 사용자가 Azure AD 조인 컴퓨터에서만 Service1에 액세스할 수 있도록 해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
각 요구 사항에 대해 무엇을 권장해야 합니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.