MS-500 試験問題 11
次の表に示すユーザーを含む Microsoft 365 サブスクリプションがあります。

Azure Active Directory (Azure AD) Privileged Identity Management (PIM) を実装します。
PIM から、アプリケーション管理者の役割を確認し、次の表に示すユーザーを検出します。

アプリケーション管理者の役割は、PIM で次の設定を使用するように構成されています。
* 最大アクティベーション時間: 1 時間
* 通知: 無効にする
※インシデント/リクエストチケット:無効
* 多要素認証: 無効にする
* 承認が必要: 有効
* 選択した承認者: 結果はありません
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


Azure Active Directory (Azure AD) Privileged Identity Management (PIM) を実装します。
PIM から、アプリケーション管理者の役割を確認し、次の表に示すユーザーを検出します。

アプリケーション管理者の役割は、PIM で次の設定を使用するように構成されています。
* 最大アクティベーション時間: 1 時間
* 通知: 無効にする
※インシデント/リクエストチケット:無効
* 多要素認証: 無効にする
* 承認が必要: 有効
* 選択した承認者: 結果はありません
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-500 試験問題 12
ワークロード管理者のセキュリティ要件を満たすようにアクセス レビューを構成する予定です。アクセス レビュー ポリシーを作成し、スコープとグループを指定します。
他にどのような設定を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

他にどのような設定を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-500 試験問題 13
Microsoft 365 サブスクリプションをお持ちです。
次の例に示すように、Label1 という名前の保持ラベルを作成します。

Label1 を SharePoint サイトに公開します。
ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

次の例に示すように、Label1 という名前の保持ラベルを作成します。

Label1 を SharePoint サイトに公開します。
ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-500 試験問題 14
Microsoft 365 テナントがあります。
Azure Active Directory (Azure AD) 監査ログは 2 年間保持する必要があります。管理者は、Azure Active Directory 管理センターを使用して監査ログ情報をクエリできる必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

Azure Active Directory (Azure AD) 監査ログは 2 年間保持する必要があります。管理者は、Azure Active Directory 管理センターを使用して監査ログ情報をクエリできる必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-500 試験問題 15
contoso.com という名前の Azure Active Directory (Azure AD) テナントを含む Microsoft 365 E5 サブスクリプションがあります。
contoso.com の Azure AD Identity Protection アラートは、次のように構成されています。

User1 という名前のユーザーは、Azure AD Identity Protection からアラートを受信するように構成されています。
次の表に示すように、contoso.com にユーザーを作成します。

ユーザーは、次の表に示すサインインを実行します。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

contoso.com の Azure AD Identity Protection アラートは、次のように構成されています。

User1 という名前のユーザーは、Azure AD Identity Protection からアラートを受信するように構成されています。
次の表に示すように、contoso.com にユーザーを作成します。

ユーザーは、次の表に示すサインインを実行します。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。









