SC-300 문제 26

Azure Active Directory(Azure AD) 테넌트에 User1, User2, User3이라는 세 명의 사용자가 있습니다. Group1이라는 그룹을 만들고 User2와 User3을 Group1에 추가합니다.
Azure AD 권한 있는 ID 관리(PIM)에서 역할을 구성하는 방법은 애플리케이션 관리자 그림에 나와 있습니다. (애플리케이션 관리자 탭을 클릭하세요.)

Group1은 애플리케이션 관리자 역할에 대한 승인자로 구성되어 있습니다.
User2가 애플리케이션 관리자 역할을 수행할 수 있도록 구성합니다.
User1의 경우, 할당 예시에 나와 있는 것처럼 애플리케이션 관리자 역할에 할당을 추가합니다. (할당 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300 문제 27

다중 요소 인증(MFA)이 활성화된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
계정 잠금 설정은 다음 그림과 같이 구성됩니다.

아래 그림에 제시된 정보를 바탕으로 각 문장을 완성하는 답을 드롭다운 메뉴에서 선택하세요.
참고: 정답 하나당 1점입니다.

SC-300 문제 28

Microsoft 365 E5 테넌트를 보유하고 계십니다.
App1이라는 클라우드 앱을 구매하셨습니다.
Microsoft 클라우드 앱 보안을 사용하여 App1에 대한 실시간 세션 수준 모니터링을 활성화해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 할까요? 정답을 고르려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

SC-300 문제 29

contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트가 있습니다.
Azure AD에 등록된 애플리케이션을 실행하는 모든 사용자는 조건부 액세스 정책의 적용을 받습니다.
사용자들이 기존 인증 방식을 사용하지 못하도록 해야 합니다.
기존 인증 시도를 차단하기 위해 조건부 액세스 정책에 무엇을 포함해야 할까요?

SC-300 문제 30

귀하는 Department1이라는 관리 단위를 포함하는 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다.
1부서에는 사용자 목록에 표시된 사용자가 있습니다. (사용자 탭을 클릭하세요.)

1부서에는 그룹 목록에 표시된 그룹들이 있습니다. (그룹 탭을 클릭하세요.)

Department1에는 할당 내역에 표시된 사용자 관리자 권한이 부여되어 있습니다. (할당 탭을 클릭하십시오.)

그룹2 구성원은 그룹2 전시에서 확인할 수 있습니다. (그룹2 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.