SC-300 문제 246

Microsoft Entra 권한 관리를 사용하는 Sub1이라는 Azure 구독이 있습니다. Sub1에는 User1이라는 사용자가 있으며, User1에게는 Sub1 전체에 걸쳐 여러 권한이 부여되어 있습니다.
User1에게 부여된 모든 권한을 읽기 전용 권한으로 변경해야 합니다. 이 해결책은 관리 노력을 최소화해야 합니다.
권한 관리의 복구 탭에서 무엇을 해야 합니까?

SC-300 문제 247

인증 요구 사항을 충족하려면 비밀번호 제한을 구현해야 합니다.
DC1에 Azure AD 암호 보호 DC 에이전트를 설치합니다.
다음으로 무엇을 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-300 문제 248

Azure Active Directory Premium Plan 2 라이선스가 있는 Azure Active Directory(Azure AD) 테넌트가 있습니다. 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

다음 그림과 같이 장치 설정이 표시됩니다.

User1은 다음 표에 나와 있는 장치를 보유하고 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300 문제 249

마케팅 부서의 계획된 변경 사항과 기술 요구 사항을 구현해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-300 문제 250

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
Azure Active Directory(Azure AD) 테넌트가 Active Directory 포리스트와 동기화됩니다.
Active Directory에서 사용자 계정을 비활성화하더라도 해당 사용자가 최대 30분 동안 Azure AD에 인증할 수 있다는 사실을 발견했습니다.
Active Directory에서 사용자 계정이 비활성화되면 해당 사용자 계정이 Azure AD에 인증하지 못하도록 즉시 조치해야 합니다.
해결 방법: 패스스루 인증을 구성합니다.
이것이 목표를 달성합니까?