SC-300 試験問題 56

contoso.comという名前のAzureActiveDirectory(Azure AD)テナントがあります。
Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
ユーザーがレガシー認証を使用できないようにする必要があります。従来の認証の試行を除外する
ために、条件付きアクセスポリシーに何を含める必要がありますか?
  • SC-300 試験問題 57

    Microsoft365テナントがあります。
    資格情報を漏えいしたユーザーを特定する必要があります。ソリューションは、次の要件を満たしている必要があります。
    *IDのサインイン。クレデンシャルが漏洩した疑いで食事をしたユーザーによるサインイン。
    *リスクの高いイベントとしてサインインをラグします。
    *ユーザーがアプリケーションにアクセスできるようにしながら、リスクを軽減するための制御を直ちに実施します。
    何を使うべきですか?回答するには、回答エリアで適切なオプションを選択してください。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-300 試験問題 58

    次のオブジェクトを含むAzureActiveDirectory(Azure AD)テナントがあります。
    *Device1という名前のデバイス
    * User1、User2、User3、User4、およびUser5という名前のユーザー
    * Group1、Group2、Group3、Group4、およびGroup5という名前のグループ
    グループは、次の表に示すように構成されます。

    Microsoft Office 365 Enterprise E5ライセンスを直接割り当てることができるグループはどれですか?
  • SC-300 試験問題 59

    Microsoft365テナントがあります。
    すべてのユーザーは、Microsoft 365サービスにアクセスするときに、多要素認証(MFA)にMicrosoftAuthenticatorアプリを使用する必要があります。
    一部のユーザーは、サインイン要求を開始せずにMicrosoftAuthenticatorアプリでMFAプロンプトを受信したと報告しています。
    ユーザーが開始しなかったMFA要求を報告した場合、ユーザーを自動的にブロックする必要があります。
    解決策:Azureポータルから、多要素認証(MFA)の不正警告設定を構成します。
    これは目標を達成していますか?
  • SC-300 試験問題 60

    Azure Active DirectoryPremiumP2テナントがあります。
    LogAnalyticsワークスペースを作成します。
    Azure Monitorを使用して、Azure Active Directory(Azure AD)監査ログ情報を表示できることを確認する必要があります。
    あなたは最初に何をすべきですか?