SC-300J 試験問題 51

1 つの Microsoft Entra テナントにリンクされた 3 つの Azure サブスクリプションがあります。
高度な特権を持つアカウントに関連するリスクを評価し、修正する必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。
何を使えばいいのでしょうか?
  • SC-300J 試験問題 52

    次の表に示す Azure Active Directory (Azure AD) ユーザーを作成します。

    2021 年 2 月 1 日に、次の図に示すように多要素認証 (MFA) 設定を構成します。

    次の表に示すように、デバイス上の Azure AD に対するユーザー認証。

    2021 年 2 月 26 日、各ユーザーの多要素認証ステータスはどうなりますか?
  • SC-300J 試験問題 53

    注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
    このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
    アマゾン ウェブ サービス (AWS) アカウント、Google Workspace サブスクリプション、および GitHub アカウントをお持ちです。
    Azure サブスクリプションをデプロイし、Microsoft 365 Defender を有効にします。
    Microsoft Defender for Cloud Apps を使用して OAuth 認証要求を監視できることを確認する必要があります。
    解決策: Microsoft 365 Defender ポータルから、アマゾン ウェブ サービス アプリ コネクタを追加します。
    これは目標を達成していますか?
  • SC-300J 試験問題 54

    AU1 という管理単位を含む Microsoft Entra テナントがあります。AU1 は割り当てられたメンバーシップ用に構成されています。
    テナントには次の表に示すユーザーが含まれます。

    AU1 の場合、次の構成を更新します。
    会員種別: ダイナミックユーザー
    動的メンバーシップルール: (user.department -eq "hr")
    以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。

    SC-300J 試験問題 55

    次の表に示すユーザーを含む Microsoft Entra テナントがあります。

    User1 は Group1 の所有者です。
    次の設定を持つアクセス レビューを作成します。
    * レビュー対象: チーム + グループ
    * 対象: すべてのユーザー
    * グループ: グループ1
    * レビュー担当者: ユーザーは自分のアクセスをレビューします
    User3 のアクセスレビューを実行できるのはどのユーザーですか?