SC-300 試験問題 56
contoso.comという名前のAzureActiveDirectory(Azure AD)テナントがあります。
Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
ユーザーがレガシー認証を使用できないようにする必要があります。従来の認証の試行を除外する
ために、条件付きアクセスポリシーに何を含める必要がありますか?
Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
ユーザーがレガシー認証を使用できないようにする必要があります。従来の認証の試行を除外する
ために、条件付きアクセスポリシーに何を含める必要がありますか?
SC-300 試験問題 57
Microsoft365テナントがあります。
資格情報を漏えいしたユーザーを特定する必要があります。ソリューションは、次の要件を満たしている必要があります。
*IDのサインイン。クレデンシャルが漏洩した疑いで食事をしたユーザーによるサインイン。
*リスクの高いイベントとしてサインインをラグします。
*ユーザーがアプリケーションにアクセスできるようにしながら、リスクを軽減するための制御を直ちに実施します。
何を使うべきですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

資格情報を漏えいしたユーザーを特定する必要があります。ソリューションは、次の要件を満たしている必要があります。
*IDのサインイン。クレデンシャルが漏洩した疑いで食事をしたユーザーによるサインイン。
*リスクの高いイベントとしてサインインをラグします。
*ユーザーがアプリケーションにアクセスできるようにしながら、リスクを軽減するための制御を直ちに実施します。
何を使うべきですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-300 試験問題 58
次のオブジェクトを含むAzureActiveDirectory(Azure AD)テナントがあります。
*Device1という名前のデバイス
* User1、User2、User3、User4、およびUser5という名前のユーザー
* Group1、Group2、Group3、Group4、およびGroup5という名前のグループ
グループは、次の表に示すように構成されます。

Microsoft Office 365 Enterprise E5ライセンスを直接割り当てることができるグループはどれですか?
*Device1という名前のデバイス
* User1、User2、User3、User4、およびUser5という名前のユーザー
* Group1、Group2、Group3、Group4、およびGroup5という名前のグループ
グループは、次の表に示すように構成されます。

Microsoft Office 365 Enterprise E5ライセンスを直接割り当てることができるグループはどれですか?
SC-300 試験問題 59
Microsoft365テナントがあります。
すべてのユーザーは、Microsoft 365サービスにアクセスするときに、多要素認証(MFA)にMicrosoftAuthenticatorアプリを使用する必要があります。
一部のユーザーは、サインイン要求を開始せずにMicrosoftAuthenticatorアプリでMFAプロンプトを受信したと報告しています。
ユーザーが開始しなかったMFA要求を報告した場合、ユーザーを自動的にブロックする必要があります。
解決策:Azureポータルから、多要素認証(MFA)の不正警告設定を構成します。
これは目標を達成していますか?
すべてのユーザーは、Microsoft 365サービスにアクセスするときに、多要素認証(MFA)にMicrosoftAuthenticatorアプリを使用する必要があります。
一部のユーザーは、サインイン要求を開始せずにMicrosoftAuthenticatorアプリでMFAプロンプトを受信したと報告しています。
ユーザーが開始しなかったMFA要求を報告した場合、ユーザーを自動的にブロックする必要があります。
解決策:Azureポータルから、多要素認証(MFA)の不正警告設定を構成します。
これは目標を達成していますか?
SC-300 試験問題 60
Azure Active DirectoryPremiumP2テナントがあります。
LogAnalyticsワークスペースを作成します。
Azure Monitorを使用して、Azure Active Directory(Azure AD)監査ログ情報を表示できることを確認する必要があります。
あなたは最初に何をすべきですか?
LogAnalyticsワークスペースを作成します。
Azure Monitorを使用して、Azure Active Directory(Azure AD)監査ログ情報を表示できることを確認する必要があります。
あなたは最初に何をすべきですか?