SC-300 試験問題 51
次の表に示すユーザーを含むAzureActiveDirectory(Azure AD)テナントがあります。

AzureADの[役職]プロパティと[使用場所]プロパティを構成できるユーザーはどれですか。回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。


AzureADの[役職]プロパティと[使用場所]プロパティを構成できるユーザーはどれですか。回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-300 試験問題 52
ネットワークには、AzureADConnectを使用してcontoso.comという名前のAzureActiveDirectory(Azure AD)テナントにリンクされているcontoso.comという名前のActiveDirectoryフォレストが含まれています。
Attire AD Connectは、Server1という名前のサーバーにインストールされます。
Serverという名前の新しいサーバーをデプロイしますか?WindowsServer2019を実行します。
AzureADConnect用のフェールオーバーサーバーを実装する必要があります。このソリューションでは、Server1に障害が発生した場合のフェイルオーバーにかかる時間を最小限に抑える必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。

Attire AD Connectは、Server1という名前のサーバーにインストールされます。
Serverという名前の新しいサーバーをデプロイしますか?WindowsServer2019を実行します。
AzureADConnect用のフェールオーバーサーバーを実装する必要があります。このソリューションでは、Server1に障害が発生した場合のフェイルオーバーにかかる時間を最小限に抑える必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。

SC-300 試験問題 53
User1、User1、およびUser3という名前の3人のユーザーを含むAzure Active Directory(Azure AD)テナントがあり、Group1という名前のグループを作成します。User2とUser3をGroup1に追加します。
アプリケーション管理者の展示に示されているように、Azure AD特権ID管理(PIM)でロールを構成します。(アプリケーションの[管理者]タブをクリックします。)

Group1は、アプリケーション管理者ロールの承認者として構成されます。
User2をアプリケーション管理者ロールの対象となるように構成します。
User1の場合、割り当ての展示に示されているように、アプリケーション管理者の役割に割り当てを追加します。
([割り当て]タブをクリックします)

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択し、そうでない場合は[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

アプリケーション管理者の展示に示されているように、Azure AD特権ID管理(PIM)でロールを構成します。(アプリケーションの[管理者]タブをクリックします。)

Group1は、アプリケーション管理者ロールの承認者として構成されます。
User2をアプリケーション管理者ロールの対象となるように構成します。
User1の場合、割り当ての展示に示されているように、アプリケーション管理者の役割に割り当てを追加します。
([割り当て]タブをクリックします)

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択し、そうでない場合は[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-300 試験問題 54
デフォルトのアプリ登録設定を持つAzureActiveDirectory(Azure AD)テナントがあります。テナントには、次の表に示すユーザーが含まれています。

App1とApp2という名前の2つのクラウドアプリを購入します。グローバル管理者は、App1をAzureADに登録します。
ユーザーをApp1に割り当てることができるユーザーと、AzureADにApp2を登録できるユーザーを特定する必要があります。
何を特定する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。


App1とApp2という名前の2つのクラウドアプリを購入します。グローバル管理者は、App1をAzureADに登録します。
ユーザーをApp1に割り当てることができるユーザーと、AzureADにApp2を登録できるユーザーを特定する必要があります。
何を特定する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-300 試験問題 55
ActiveDirectoryフォレストに同期するAzureActiveDirectory(Azure AD)テナントがあります。テナント-認証を通じて使用します。
企業のセキュリティポリシーには、次のように記載されています。
ドメインコントローラーは、インターネットと直接通信してはなりません。
必要なソフトウェアのみをサーバーにインストールする必要があります。
Active Directoryドメインには、次の表に示すオンプレミスサーバーが含まれています。

サーバーに障害が発生した場合に、ユーザーがAzureADに対して認証できることを確認する必要があります。
追加のパススルー認証エージェントをどのサーバーにインストールする必要がありますか?
企業のセキュリティポリシーには、次のように記載されています。
ドメインコントローラーは、インターネットと直接通信してはなりません。
必要なソフトウェアのみをサーバーにインストールする必要があります。
Active Directoryドメインには、次の表に示すオンプレミスサーバーが含まれています。

サーバーに障害が発生した場合に、ユーザーがAzureADに対して認証できることを確認する必要があります。
追加のパススルー認証エージェントをどのサーバーにインストールする必要がありますか?