SC-300 문제 36
SecAdmin1이라는 사용자를 포함하는 Azure Active Directory(Azure AD) 테넌트가 있습니다. SecAdmin1에게 보안 관리자 역할이 할당되었습니다.
SecAdmin1이 Azure AD Identity Protection 포털에서 암호를 재설정할 수 없다고 보고합니다.
SecAdmin1이 비관리자 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
SecAdmin1에게 어떤 역할을 할당해야 할까요?
SecAdmin1이 Azure AD Identity Protection 포털에서 암호를 재설정할 수 없다고 보고합니다.
SecAdmin1이 비관리자 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
SecAdmin1에게 어떤 역할을 할당해야 할까요?
SC-300 문제 37
Microsoft 365 테넌트와 adatum.com이라는 Active Directory 도메인이 있습니다.
Azure AD Connect는 Express 설정을 사용하여 배포합니다.
다음 요구 사항을 충족하도록 셀프 서비스 비밀번호 재설정(SSPR)을 구성해야 합니다.
사용자가 비밀번호를 재설정할 때, 모바일 앱 알림에 응답하거나 미리 정의된 세 개의 보안 질문에 답하라는 메시지가 표시됩니다.
비밀번호가 재설정된 위치와 관계없이 테넌트와 도메인 간에 비밀번호를 동기화해야 합니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

Azure AD Connect는 Express 설정을 사용하여 배포합니다.
다음 요구 사항을 충족하도록 셀프 서비스 비밀번호 재설정(SSPR)을 구성해야 합니다.
사용자가 비밀번호를 재설정할 때, 모바일 앱 알림에 응답하거나 미리 정의된 세 개의 보안 질문에 답하라는 메시지가 표시됩니다.
비밀번호가 재설정된 위치와 관계없이 테넌트와 도메인 간에 비밀번호를 동기화해야 합니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-300 문제 38
귀하의 회사에는 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
이 회사는 App1이라는 웹 서비스를 개발하고 있습니다.
App1이 Microsoft Graph를 사용하여 contoso.com의 디렉터리 데이터를 읽을 수 있는지 확인해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

이 회사는 App1이라는 웹 서비스를 개발하고 있습니다.
App1이 Microsoft Graph를 사용하여 contoso.com의 디렉터리 데이터를 읽을 수 있는지 확인해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

SC-300 문제 39
다음 표에 표시된 사용자가 포함된 Azure AD 테넌트가 있습니다.

다음 표에 위치가 나와 있습니다.

테넌트에는 다음 구성을 포함하는 명명된 위치가 있습니다.
* 이름 : location1
* 신뢰할 수 있는 위치로 표시: 활성화됨
* IPv4 범위: 10.10.0.0/16
MFA는 193.17.17.0/24의 신뢰할 수 있는 iPad 드레스 범위를 보유하고 있습니다.
다음 설정이 포함된 조건부 액세스 정책이 있습니다.
* 이름: CAPolicy1
* 과제
o 사용자 또는 작업 ID: 그룹 1
o 클라우드 앱 또는 작업: 모든 클라우드 앱
* 조건
* 위치 모든 신뢰할 수 있는 위치
* 접근 제어
o 함께
* 액세스 허용: 다중 요소 인증 요구
© 세션: 0개의 컨트롤이 선택됨
* 정책 활성화: 켜짐
다음 각 문장에 대해 문장이 사실이라면 예를 선택하십시오. 그렇지 않으면 아니요를 선택하십시오. 참고: 정답은 1점입니다.


다음 표에 위치가 나와 있습니다.

테넌트에는 다음 구성을 포함하는 명명된 위치가 있습니다.
* 이름 : location1
* 신뢰할 수 있는 위치로 표시: 활성화됨
* IPv4 범위: 10.10.0.0/16
MFA는 193.17.17.0/24의 신뢰할 수 있는 iPad 드레스 범위를 보유하고 있습니다.
다음 설정이 포함된 조건부 액세스 정책이 있습니다.
* 이름: CAPolicy1
* 과제
o 사용자 또는 작업 ID: 그룹 1
o 클라우드 앱 또는 작업: 모든 클라우드 앱
* 조건
* 위치 모든 신뢰할 수 있는 위치
* 접근 제어
o 함께
* 액세스 허용: 다중 요소 인증 요구
© 세션: 0개의 컨트롤이 선택됨
* 정책 활성화: 켜짐
다음 각 문장에 대해 문장이 사실이라면 예를 선택하십시오. 그렇지 않으면 아니요를 선택하십시오. 참고: 정답은 1점입니다.

SC-300 문제 40
Microsoft 365 E5 테넌트가 있습니다.
App1이라는 클라우드 앱을 구매합니다.
Microsoft Cloud App Security를 사용하여 App1의 실시간 세션 수준 모니터링을 활성화해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

App1이라는 클라우드 앱을 구매합니다.
Microsoft Cloud App Security를 사용하여 App1의 실시간 세션 수준 모니터링을 활성화해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.






