SC-300 문제 281
contoso.com이라는 Azure AD 테넌트가 있으며, 이 테넌트에는 All Company라는 그룹이 있고 다음과 같은 ID 거버넌스 설정이 있습니다.
* 외부 사용자의 이 디렉터리 로그인을 차단하시겠습니까?: 예
* 외부 사용자 제거 예
* 이 디렉터리에서 외부 사용자를 삭제하기까지의 일수: 30일
2022년 3월 1일에 다음과 같은 설정으로 Package1이라는 액세스 패키지를 생성합니다.
* 리소스 역할
이름: 모든 회사
o 유형: 그룹 및 팀
역할: 회원
* 라이프사이클
o 액세스 패키지 할당 만료일: 날짜
o 임무 만료일: 2022년 4월 1일
2022년 3월 1일, 다음 표에 표시된 게스트 사용자에게 Package1을 할당합니다.

2022년 3월 2일, Guest1에게 보고서 읽기 권한 역할을 할당했습니다.
2022년 4월 1일에 Guest3이라는 이름의 게스트 사용자를 contoso.com에 초대했습니다.
2022년 4월 4일, Guest3를 전체 회사 그룹에 추가했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

* 외부 사용자의 이 디렉터리 로그인을 차단하시겠습니까?: 예
* 외부 사용자 제거 예
* 이 디렉터리에서 외부 사용자를 삭제하기까지의 일수: 30일
2022년 3월 1일에 다음과 같은 설정으로 Package1이라는 액세스 패키지를 생성합니다.
* 리소스 역할
이름: 모든 회사
o 유형: 그룹 및 팀
역할: 회원
* 라이프사이클
o 액세스 패키지 할당 만료일: 날짜
o 임무 만료일: 2022년 4월 1일
2022년 3월 1일, 다음 표에 표시된 게스트 사용자에게 Package1을 할당합니다.

2022년 3월 2일, Guest1에게 보고서 읽기 권한 역할을 할당했습니다.
2022년 4월 1일에 Guest3이라는 이름의 게스트 사용자를 contoso.com에 초대했습니다.
2022년 4월 4일, Guest3를 전체 회사 그룹에 추가했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300 문제 282
귀하는 User1, User2, User3이라는 이름의 사용자 3명이 포함된 Microsoft 365 E5 구독을 보유하고 있습니다.
다음 표에 표시된 활성화 설정을 가진 Azure AD 역할이 두 개 있습니다.

Azure AD 역할의 할당 설정은 다음 표에 나와 있습니다.

Azure AD 역할에 적합한 사용자는 다음 표에 나와 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

다음 표에 표시된 활성화 설정을 가진 Azure AD 역할이 두 개 있습니다.

Azure AD 역할의 할당 설정은 다음 표에 나와 있습니다.

Azure AD 역할에 적합한 사용자는 다음 표에 나와 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300 문제 283
귀하는 Groups1, Group2, Group3이라는 세 개의 그룹과 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.

CAT라는 이름의 조건부 액세스 정책을 만들고 다음과 같은 설정을 지정합니다.
* 사용자
° 포함
#사용자 및 그룹: 그룹1
제외
#사용자 및 그룹: 그룹2
#디렉토리 역할: 글로벌 관리자
o 목표 자원
#포함: 모든 클라우드 앱
o 접근 제어
#권한 부여: 다단계 인증 필수
CA2라는 이름의 조건부 액세스 정책을 만들고 다음과 같은 설정을 지정합니다.
* 사용자
° 포함
#사용자 및 그룹: 그룹2
제외
#사용자 및 그룹: 그룹3
o 목표 자원
#포함: 모든 클라우드 앱
o 접근 제어
#권한: 접근 차단
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.


CAT라는 이름의 조건부 액세스 정책을 만들고 다음과 같은 설정을 지정합니다.
* 사용자
° 포함
#사용자 및 그룹: 그룹1
제외
#사용자 및 그룹: 그룹2
#디렉토리 역할: 글로벌 관리자
o 목표 자원
#포함: 모든 클라우드 앱
o 접근 제어
#권한 부여: 다단계 인증 필수
CA2라는 이름의 조건부 액세스 정책을 만들고 다음과 같은 설정을 지정합니다.
* 사용자
° 포함
#사용자 및 그룹: 그룹2
제외
#사용자 및 그룹: 그룹3
o 목표 자원
#포함: 모든 클라우드 앱
o 접근 제어
#권한: 접근 차단
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300 문제 284
온프레미스 네트워크에는 Microsoft Entra Connect를 사용하여 Microsoft Entra 테넌트와 동기화하는 Active Directory 도메인이 포함되어 있습니다.
Microsoft Entra Connect를 다음 요구 사항에 맞게 구성해야 합니다.
Microsoft Entra 로그인은 Active Directory 도메인 컨트롤러를 통해 인증되어야 합니다.
Active Directory 도메인 사용자는 Microsoft Entra 셀프 서비스 암호 재설정(SSPR)을 사용할 수 있어야 합니다.
행정적 노력을 최소화하십시오.
각 요구 사항에 무엇을 사용해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.

Microsoft Entra Connect를 다음 요구 사항에 맞게 구성해야 합니다.
Microsoft Entra 로그인은 Active Directory 도메인 컨트롤러를 통해 인증되어야 합니다.
Active Directory 도메인 사용자는 Microsoft Entra 셀프 서비스 암호 재설정(SSPR)을 사용할 수 있어야 합니다.
행정적 노력을 최소화하십시오.
각 요구 사항에 무엇을 사용해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.

SC-300 문제 285
네트워크에는 Azure AD와 동기화되는 온프레미스 Active Directory 도메인 서비스(AD DS) 도메인이 있으며, 다음 표에 표시된 사용자가 포함되어 있습니다.

Azure AD Connect에서 도메인/OU 필터링은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.


Azure AD Connect에서 도메인/OU 필터링은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.










