SC-300 試験問題 31
Microsoft Entra Permissions Management を使用する Sub1 という名前の Azure サブスクリプションがあります。Sub1 には User1 という名前のユーザーが含まれています。User1 には Sub1 全体で複数のアクセス許可が付与されています。
User1 に付与されたすべての権限を読み取り専用権限に置き換える必要があります。ソリューションでは、管理作業を最小限に抑える必要があります。
権限管理の修復タブでは何をすべきでしょうか?
User1 に付与されたすべての権限を読み取り専用権限に置き換える必要があります。ソリューションでは、管理作業を最小限に抑える必要があります。
権限管理の修復タブでは何をすべきでしょうか?
SC-300 試験問題 32
ADatum ユーザーを同期する必要があります。ソリューションは技術要件を満たしている必要があります。
何をすべきでしょうか?
何をすべきでしょうか?
SC-300 試験問題 33
次の表に示すユーザーを含む Microsoft Entra テナントがあります。

次の設定を持つユーザー リスク ポリシーがあります。
* 課題:
o 含める: Group1
o 除外: グループ2
* サインインリスク 中以上
* アクセス制御:
o アクセスを許可する: パスワードの変更を要求する
ユーザーがサインインしようとすると、次の表に示すようにユーザーのリスク レベルが検出されます。

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。


次の設定を持つユーザー リスク ポリシーがあります。
* 課題:
o 含める: Group1
o 除外: グループ2
* サインインリスク 中以上
* アクセス制御:
o アクセスを許可する: パスワードの変更を要求する
ユーザーがサインインしようとすると、次の表に示すようにユーザーのリスク レベルが検出されます。

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。

SC-300 試験問題 34
User1 という名前のユーザーを含む contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。
User1 には次の表に示すデバイスがあります。

2020 年 11 月 5 日に、contoso.com で次の設定の利用規約を作成して適用します。
名前: 用語1
表示名: Contoso 利用規約
ユーザーに利用規約の拡張を要求する: オン
すべてのデバイスでユーザーの同意を求める: オン
同意の有効期限: オン
有効期限: 2020 年 12 月 10 日
頻度: 毎月
2020 年 11 月 15 日に、ユーザー 1 はデバイス 3 で利用規約 1 に同意します。
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

User1 には次の表に示すデバイスがあります。

2020 年 11 月 5 日に、contoso.com で次の設定の利用規約を作成して適用します。
名前: 用語1
表示名: Contoso 利用規約
ユーザーに利用規約の拡張を要求する: オン
すべてのデバイスでユーザーの同意を求める: オン
同意の有効期限: オン
有効期限: 2020 年 12 月 10 日
頻度: 毎月
2020 年 11 月 15 日に、ユーザー 1 はデバイス 3 で利用規約 1 に同意します。
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

SC-300 試験問題 35
次の表に示すユーザーを含む Azure AD テナントがあります。

次の表に示す場所があります。

テナントには、次の構成を持つ名前付き場所が含まれています。
* 名前: location1
* 信頼できる場所としてマーク: 有効
* IPv4 範囲: 10.10.0.0/16
MFA には、193.17.17.0/24 の信頼できる iPad ドレス範囲があります。
次の設定を持つ条件付きアクセス ポリシーがあります。
* 名前: CAPolicy1
* 課題
o ユーザーまたはワークロード ID: グループ 1
o クラウドアプリまたはアクション: すべてのクラウドアプリ
* 条件
* 場所 信頼できるすべての場所
* アクセス制御
o 付き
* アクセスを許可する: 多要素認証を要求する
セッション: 選択されたコントロールは 0 個です
* ポリシーを有効にする: オン
次の各文が正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。注意: 正しい選択ごとに 1 ポイントが与えられます。


次の表に示す場所があります。

テナントには、次の構成を持つ名前付き場所が含まれています。
* 名前: location1
* 信頼できる場所としてマーク: 有効
* IPv4 範囲: 10.10.0.0/16
MFA には、193.17.17.0/24 の信頼できる iPad ドレス範囲があります。
次の設定を持つ条件付きアクセス ポリシーがあります。
* 名前: CAPolicy1
* 課題
o ユーザーまたはワークロード ID: グループ 1
o クラウドアプリまたはアクション: すべてのクラウドアプリ
* 条件
* 場所 信頼できるすべての場所
* アクセス制御
o 付き
* アクセスを許可する: 多要素認証を要求する
セッション: 選択されたコントロールは 0 個です
* ポリシーを有効にする: オン
次の各文が正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。注意: 正しい選択ごとに 1 ポイントが与えられます。






