SC-300 문제 156

contoso.com의 SMTP 주소 공간을 사용하는 온-프레미스 Microsoft Exchange 조직이 있습니다.
사용자가 Microsoft 365 서비스에 셀프 서비스 등록을 위해 자신의 이메일 주소를 사용한다는 사실을 발견했습니다.
자체 서명된 사용자가 포함된 Azure AD(Azure Active Directory) 테넌트에 대한 전역 관리자 권한을 얻어야 합니다.
어떤 4가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

SC-300 문제 157

다음 표에 표시된 사용자를 포함하는 Azure AD 테넌트가 있습니다.

다음 표에 표시된 위치가 있습니다.

테넌트에는 다음 구성을 포함하는 명명된 위치가 포함되어 있습니다.
* 이름 : location1
* 신뢰할 수 있는 위치로 표시: 활성화됨
* IPv4 범위: 10.10.0.0/16
MFA의 신뢰할 수 있는 iPad 드레스 범위는 193.17.17.0/24입니다.
다음 설정이 포함된 조건부 액세스 정책이 있습니다.
* 이름: CAPolicy1
* 과제
o 사용자 또는 워크로드 아이덴티티: 그룹 1
o 클라우드 앱 또는 작업: 모든 클라우드 앱
* 조건
* 위치 신뢰할 수 있는 모든 위치
* 액세스 제어
o 간트
* 액세스 권한 부여: 다단계 인증 필요
세션: 선택된 컨트롤 0개
* 활성화 정책: 켜기
다음 각 진술에 대해 해당 진술이 참이면 예를 선택하십시오. 그렇지 않으면 아니오를 선택하십시오. 참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-300 문제 158

다음 표에 표시된 그룹을 포함하는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

어떤 그룹에 대해 액세스 검토를 만들 수 있나요?

SC-300 문제 159

다음 그림과 같이 사용자 관리자 역할에 대한 Azure AD PIM(Privileged Identity Management) 역할 설정을 포함하는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

드롭다운 메뉴를 사용하여 그래픽에 표시된 정보를 기반으로 각 문항을 완성하는 답변 선택을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-300 문제 160

User1과 User2라는 두 명의 사용자가 포함된 Microsoft 365 E5 구독이 있습니다.
User1이 그룹에 대한 액세스 검토를 만들 수 있고 User2가 완료된 모든 액세스 검토에 대한 기록 보고서를 검토할 수 있는지 확인해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
각 사용자에게 어떤 역할을 할당해야 합니까? 답변하려면 적절한 역할을 올바른 사용자에게 드래그하세요. 각 역할은 한 번, 두 번 이상 사용되거나 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 끌거나 스크롤해야 할 수도 있습니다. 참고: 올바른 선택은 각각 1점의 가치가 있습니다.