SC-300 試験問題 21

ネットワークには、Azure Active Directory(Azure AD)テナントと同期するオンプレミスのActiveDirectoryドメインが含まれています。ユーザーはWindows10を実行し、ドメインに参加しているコンピューターにサインインします。
Azure ADシームレスシングルサインオン(Azure ADシームレスSSO)を実装する予定です。
AzureADシームレスSSO用にコンピューターを構成する必要があります。
あなたは何をするべきか?
  • SC-300 試験問題 22

    Microsoft365テナントがあります。
    ユーザーは、それぞれのユーザーのMicrosoft365データへのアクセスを制限する必要がある外部のサードパーティアプリケーションを使用する場合があります。ユーザーは、アプリケーションをAzure Active Directory(Azure AD)に登録します。
    登録されたアプリケーションがユーザーの電子メールへの読み取りおよび書き込みアクセスを取得した場合は、アラートを受信する必要があります。
    あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-300 試験問題 23

    ネットワークには、AzureADConnectを使用してcontoso.comという名前のAzureActiveDirectory(Azure AD)テナントにリンクされているcontoso.comという名前のActiveDirectoryフォレストが含まれています。
    Attire AD Connectは、Server1という名前のサーバーにインストールされます。
    Serverという名前の新しいサーバーをデプロイしますか?WindowsServer2019を実行します。
    AzureADConnect用のフェールオーバーサーバーを実装する必要があります。このソリューションでは、Server1に障害が発生した場合のフェイルオーバーにかかる時間を最小限に抑える必要があります。
    順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。

    SC-300 試験問題 24

    Microsoft365テナントがあります。
    Azure Monitorを使用して、Azure Active Directory(Azure AD)監査ログ情報を確認する必要があります。
    あなたは最初に何をすべきですか?
  • SC-300 試験問題 25

    注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
    このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
    ActiveDirectoryフォレストに同期するAzureActiveDirectory(Azure AD)テナントがあります。
    Active Directoryでユーザーアカウントが無効になっている場合でも、無効になっているユーザーは最大30分間AzureADに対して認証できることがわかります。
    Active Directoryでユーザーアカウントが無効になっている場合、そのユーザーアカウントがAzureADへの認証をすぐに阻止されるようにする必要があります。
    解決策:パスワードの書き戻しを構成します。
    これは目標を達成していますか?