SC-300 試験問題 76

認証要件とアクセス要件を満たすために、オンプレミス アプリケーションと SharePoint Online の制限を実装する必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-300 試験問題 77

ネットワークには、Azure Active Directory (Azure AD) テナントと同期するオンプレミスの Active Directory ドメインが含まれています。
テナントには、次の表に示すグループが含まれています。

テナントには、次の表に示すユーザーが含まれます。

SC-300 試験問題 78

Microsoft 365 テナントがあります。
条件付きアクセス ポリシーの展示に示されているように、条件付きアクセス ポリシーを構成します。([条件付きアクセス ポリシー] タブをクリックします。)

「ロール設定の詳細」に示されているように、ユーザー管理者のロール設定が表示されます。(「ロール設定詳細」タブをクリックします。)

「ローテ割り当て」の展示に示されているように、ユーザー管理者の役割の割り当てが表示されます。(「役割の割り当て」ラボをクリックします。)

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-300 試験問題 79

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Active Directory フォレストと同期する Azure Active Directory (Azure AD) テナントがあります。
Active Directory でユーザー アカウントが無効になっている場合でも、無効になっているユーザーは最大 30 分間は Azure AD に対して認証できることがわかります。
Active Directory でユーザー アカウントが無効になっている場合、そのユーザー アカウントは Azure AD への認証を直ちに禁止されるようにする必要があります。
解決策: パススルー認証を構成します。
これは目標を達成していますか?
  • SC-300 試験問題 80

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあり、User1 という名前のユーザーが含まれています。
    User1 は、次の表に示すデバイスを持っています。

    2020 年 11 月 5 日に、contoso.com で次の設定を持つ使用条件を作成して適用します。
    * 名前: 用語1
    * 表示名: Contoso の利用規約
    * ユーザーに利用規約の展開を要求する: オン
    * すべてのデバイスでユーザーの同意を要求する: オン
    * 同意の期限切れ: オン
    * 有効期限: 2020 年 12 月 10 日
    * 頻度: 毎月
    2020 年 11 月 15 日、User1 は Device3 の規約 1 に同意します。
    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。