SC-300J 試験問題 1

条件付きアクセスポリシーを使用するAzureActive Directory(Azure AD)テナントがあります。
サードパーティのセキュリティ情報およびイベント管理(SIEM)を使用して、条件付きアクセスの使用状況を分析することを計画しています。
条件付きアクセスポリシーデータを含むAzureADログをダウンロードする必要があります。
Azure ADから何をエクスポートする必要がありますか?
  • SC-300J 試験問題 2

    contoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。
    Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
    ユーザーがレガシー認証を使用できないようにする必要があります。
    従来の認証の試行を除外するために、条件付きアクセスポリシーに何を含める必要がありますか?
  • SC-300J 試験問題 3

    Azure Active Directory(Azure AD)テナントがあります。
    テナント向け。ユーザーはアプリケーションを登録できます。いいえに設定されています。
    Admin1という名前のユーザーは、App1という名前の新しいクラウドアプリをデプロイする必要があります。
    Admin1がApp1をAzureADに登録できることを確認する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
    Admin1にどの役割を割り当てる必要がありますか?
  • SC-300J 試験問題 4

    多要素認証(MFA)が有効になっているAzure Active Directory(Azure AD)テナントがあります。
    アカウントのロックアウト設定は、次の図に示すように構成されています。

    ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完了する回答の選択肢を選択します。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-300J 試験問題 5

    Microsoft365テナントがあります。
    Azure Active Directory(Azure AD)テナントは、オンプレミスのActiveDirectoryドメインに同期します。
    Emergency1という名前の緊急アクセス管理アカウントを作成する予定です。 Emergency1には、AzureADのグローバル管理者の役割が割り当てられます。 Emergency1は、AzureAD機能の障害およびオンプレミスインフラストラクチャの障害が発生した場合に使用されます。
    緊急時にEmergency1がサインインできなくなる可能性を減らす必要があります。
    あなたは何をするべきか?