SC-300 문제 76

사용자가 5,000명인 Microsoft 365 테넌트가 있습니다. 사용자 중 100명은 임원입니다. 경영진에는 전담 지원팀이 있습니다.
지원팀이 경영진에 대해서만 비밀번호를 재설정하고 다단계 인증(MFA) 설정을 관리할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
어떤 개체 유형과 Azure AD(Azure Active Directory) 역할을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-300 문제 77

다음 그림과 같이 사용자 관리자 역할에 대한 Azure AD PIM(Privileged Identity Management) 역할 설정을 포함하는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

드롭다운 메뉴를 사용하여 그래픽에 표시된 정보를 기반으로 각 문항을 완성하는 답변 선택을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-300 문제 78

User1이라는 사용자와 다음 표에 표시된 그룹을 포함하는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

테넌트에서 다음 표에 표시된 그룹을 만듭니다.

GroupA와 GroupB에 어떤 구성원을 추가할 수 있나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-300 문제 79

Azure AD ID 보호를 사용하고 다음 표에 표시된 리소스를 포함하는 Azure AD 테넌트가 있습니다.

모든 사용자에 대해 Azure MFA(Multi-Factor Authentication)가 활성화됩니다.
User1은 추가 조사가 필요한 중간 심각도 경고를 트리거합니다.
User1이 다음에 로그인할 때 비밀번호를 재설정하도록 강제해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
당신은 무엇을 해야 합니까?

SC-300 문제 80

Microsoft 365 테넌트가 있습니다.
자격 증명이 유출된 사용자를 식별해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 자격 증명 유출이 의심되는 식사를 한 사용자의 신원 로그인.
* 로그인을 위험도가 높은 이벤트로 분류하세요.
* 위험을 완화하기 위한 제어를 즉시 시행하는 동시에 사용자가 애플리케이션에 액세스할 수 있도록 허용합니다.
무엇을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.