SC-300 문제 181
Azure Active Directory(Azure AD) 테넌트에 SecAdmin1이라는 사용자가 있습니다. SecAdmin1에게는 보안 관리자 역할이 할당되어 있습니다.
SecAdmin1은 Azure AD ID 보호 포털에서 암호를 재설정할 수 없다고 보고했습니다.
SecAdmin1 사용자가 관리자 권한이 없는 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 이 솔루션은 최소 권한 원칙을 준수해야 합니다.
SecAdmin1에게 어떤 역할을 부여해야 할까요?
SecAdmin1은 Azure AD ID 보호 포털에서 암호를 재설정할 수 없다고 보고했습니다.
SecAdmin1 사용자가 관리자 권한이 없는 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 이 솔루션은 최소 권한 원칙을 준수해야 합니다.
SecAdmin1에게 어떤 역할을 부여해야 할까요?
SC-300 문제 182
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
Microsoft 365 테넌트가 있습니다.
귀사에는 10개의 부서로 조직된 100명의 IT 관리자가 있습니다.
첨부된 이미지에 표시된 접근 권한 검토를 생성합니다. (첨부 이미지 탭을 클릭하세요.)

모든 접근 권한 검토 요청이 메건 보웬에게 접수된다는 사실을 알게 됩니다.
각 부서의 관리자가 해당 부서의 접근 권한 검토 결과를 받을 수 있도록 해야 합니다.
해결 방법: IT 관리자 사용자 계정의 속성을 수정합니다.
이것이 목표를 달성합니까?
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
Microsoft 365 테넌트가 있습니다.
귀사에는 10개의 부서로 조직된 100명의 IT 관리자가 있습니다.
첨부된 이미지에 표시된 접근 권한 검토를 생성합니다. (첨부 이미지 탭을 클릭하세요.)

모든 접근 권한 검토 요청이 메건 보웬에게 접수된다는 사실을 알게 됩니다.
각 부서의 관리자가 해당 부서의 접근 권한 검토 결과를 받을 수 있도록 해야 합니다.
해결 방법: IT 관리자 사용자 계정의 속성을 수정합니다.
이것이 목표를 달성합니까?
SC-300 문제 183
Microsoft 365 테넌트가 있습니다.
모든 사용자는 휴대폰과 노트북을 가지고 있습니다.
사용자들은 와이파이 접속이나 휴대전화 연결이 불가능한 외딴 곳에서 근무하는 경우가 많습니다.
원격 근무를 하는 동안 사용자는 인터넷에 접속할 수 있는 유선 네트워크에 노트북을 연결합니다.
귀사는 다단계 인증(MFA)을 구현할 계획입니다.
원격 위치에서 사용자가 사용할 수 있는 MFA 인증 방법은 무엇입니까?
모든 사용자는 휴대폰과 노트북을 가지고 있습니다.
사용자들은 와이파이 접속이나 휴대전화 연결이 불가능한 외딴 곳에서 근무하는 경우가 많습니다.
원격 근무를 하는 동안 사용자는 인터넷에 접속할 수 있는 유선 네트워크에 노트북을 연결합니다.
귀사는 다단계 인증(MFA)을 구현할 계획입니다.
원격 위치에서 사용자가 사용할 수 있는 MFA 인증 방법은 무엇입니까?
SC-300 문제 184
Azure 구독을 보유하고 있습니다. 해당 구독에는 Windows Server를 실행하는 가상 머신 50대가 포함되어 있습니다.
가상 머신에 Microsoft Entra 로그인을 활성화합니다.
사용자들이 Microsoft Entra 자격 증명을 사용하여 가상 머신에 로그인할 수 없다고 보고했습니다.
사용자들이 가상 머신에 로그인할 수 있도록 해야 합니다.
무엇을 먼저 해야 할까요?
가상 머신에 Microsoft Entra 로그인을 활성화합니다.
사용자들이 Microsoft Entra 자격 증명을 사용하여 가상 머신에 로그인할 수 없다고 보고했습니다.
사용자들이 가상 머신에 로그인할 수 있도록 해야 합니다.
무엇을 먼저 해야 할까요?
SC-300 문제 185
귀사는 contosri.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다. 귀사의 비즈니스 파트너는 다음 표에 나와 있습니다.

사용자는 패키지 1을 사용하여 접근 권한을 요청할 수 있습니다.
Fabrikam과 Litware의 사용자들은 모두 각각의 도메인 이름을 이메일 주소로 사용합니다.
귀하는 Fabrikam 및 Litware 사용자만 접근할 수 있는 packaqe1이라는 액세스 패키지를 생성할 계획입니다.
Fabrikam 및 litware에 연결된 조직을 구성해야 해당 조직의 모든 사용자가 package1을 사용하여 액세스 권한을 요청할 수 있습니다.
최소한 어떤 형태의 연계 조직을 만들어야 할까요?

사용자는 패키지 1을 사용하여 접근 권한을 요청할 수 있습니다.
Fabrikam과 Litware의 사용자들은 모두 각각의 도메인 이름을 이메일 주소로 사용합니다.
귀하는 Fabrikam 및 Litware 사용자만 접근할 수 있는 packaqe1이라는 액세스 패키지를 생성할 계획입니다.
Fabrikam 및 litware에 연결된 조직을 구성해야 해당 조직의 모든 사용자가 package1을 사용하여 액세스 권한을 요청할 수 있습니다.
최소한 어떤 형태의 연계 조직을 만들어야 할까요?
