SC-300 試験問題 101

User1 という名前のユーザーと次の表に示すグループを含む Azure Active Directory (Azure AD) テナントがあります。

テナントに、次の表に示すグループを作成します。

どのメンバーをグループAとグループBに追加できますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-300 試験問題 102

あなたの会社には Microsoft 365 テナントがあります。
すべてのユーザーは、Windows 10 を実行し、Azure Active Directory (Azure AD) テナントに参加しているコンピューターを持っています。
会社は Service1 という名前のサードパーティ クラウド サービスを購読しています。Service1 は、OAuth に基づく Azure AD 認証と認可をサポートします。Service1 は Azure AD ギャラリーに公開されます。
ユーザーが認証を求められずに Service1 に接続できるようにするソリューションを推奨する必要があります。このソリューションでは、ユーザーが Azure AD に参加しているコンピューターからのみ Service1 にアクセスできるようにする必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。
それぞれの要件に対して何を推奨する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-300 試験問題 103

次の表に示す Azure Active Directory (Azure AD) ユーザーを作成します。

2021 年 2 月 1 日に、次の図に示すように多要素認証 (MFA) 設定を構成します。

次の表に示すように、デバイス上の Azure AD に対するユーザー認証。

2021 年 2 月 26 日、各ユーザーの多要素認証ステータスはどうなりますか?
A)

B)

C)

D)
  • SC-300 試験問題 104

    注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
    このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
    Azure Active Directory (Azure AD) テナントと同期する Active Directory フォレストがあります。
    Active Directory でユーザー アカウントが無効になっている場合でも、無効になっているユーザーは最大 30 分間は Azure AD に対して認証できることがわかります。
    Active Directory でユーザー アカウントが無効になっている場合、そのユーザー アカウントは Azure AD への認証を直ちに禁止されるようにする必要があります。
    解決策: Azure AD パスワード保護を構成します。
    これは目標を達成していますか?
  • SC-300 試験問題 105

    Litware ユーザーへの Azure AD ライセンスの割り当てを構成する必要があります。ソリューションはライセンス要件を満たしている必要があります。
    あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。