SC-300 문제 56

네트워크에는 온프레미스 Active Directory 도메인이 있으며, 이 도메인은 Azure Active Directory(Azure AD) 테넌트와 동기화됩니다. 사용자는 Windows 10을 실행하고 도메인에 가입된 컴퓨터에 로그인합니다.
Azure AD Seamless Single Sign-On(Azure AD Seamless SSO)을 구현할 계획입니다.
Azure AD Seamless SSO를 사용하려면 컴퓨터를 구성해야 합니다.
어떻게 해야 할까요?

SC-300 문제 57

다음 표에 표시된 사용자가 포함된 Azure AD 테넌트가 있습니다.

Azure AD ID 보호에서 다음과 같은 설정을 포함하는 사용자 위험 정책을 구성합니다.
* 과제:
o 사용자: 그룹1
o 사용자 위험도: 낮음 이상
* 컨트롤:
o 접근: 접근 차단
* 정책 적용: 켜짐
Azure AD ID 보호에서 다음과 같은 설정을 포함하는 로그인 위험 정책을 구성합니다.
* 과제:
o 사용자: 그룹2
로그인 위험도: 낮음 이상
* 컨트롤:
접근 권한: 다단계 인증 필요
* 정책을 시행합니다. 켜짐
다음 설정:
설정:
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300 문제 58

네트워크에는 contoso.com이라는 이름의 Active Directory 포리스트가 있으며, 이 포리스트는 Azure AD Connect를 사용하여 contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다.
Attire AD Connect는 Server 1이라는 서버에 설치되어 있습니다.
Server라는 이름의 새 서버를 배포하고, 해당 서버에 Windows Server 2019를 설치합니다.
Azure AD Connect용 장애 조치 서버를 구현해야 합니다. 이 솔루션은 Server1에 장애가 발생할 경우 장애 조치에 걸리는 시간을 최소화해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

SC-300 문제 59

Azure 구독을 보유하고 계십니다.
Azure AD 로그는 Log Analytics 작업 영역으로 전송됩니다.
로그를 조회하여 사용자별 로그인 횟수를 그래프로 표시해야 합니다.
어떻게 질문을 완료해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.

SC-300 문제 60

귀하는 Site1이라는 이름의 Microsoft SharePoint Online 사이트와 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.
사용자는 다음 표에 나와 있는 장치를 보유하고 있습니다.
다음과 같은 두 가지 조건부 액세스 정책을 생성합니다.
* 이름: CAPolicy1
* 과제
o 사용자 또는 워크로드 ID: 그룹 1
o 클라우드 앱 또는 작업: Office 365 SharePoint Online
조건
기기 필터: 필터링된 기기는 정책에서 제외합니다.
규칙 구문: device.displayName -starts With "Device*"
o 접근 제어
권한: 접근 차단
세션: 선택된 컨트롤 0개
o 정책 활성화: 켜짐
* 이름: CAPolicy2
* 과제
o 사용자 또는 워크로드 ID: 그룹2
o 클라우드 앱 또는 작업: Office 365 SharePoint Online
o 조건: 선택된 조건 0개
* 접근 제어
o 권한 부여: 접근 권한 부여
다중 요소 인증을 요구합니다.
o 세션:
선택된 컨트롤 0개
* 정책 활성화: 켜짐
모든 사용자는 MFA를 사용하여 성공적으로 인증할 수 있음을 확인했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.