SC-300J 試験問題 106
contoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。
Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
ユーザーがレガシー認証を使用できないようにする必要があります。
従来の認証の試行を除外するために、条件付きアクセスポリシーに何を含める必要がありますか?
Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
ユーザーがレガシー認証を使用できないようにする必要があります。
従来の認証の試行を除外するために、条件付きアクセスポリシーに何を含める必要がありますか?
SC-300J 試験問題 107
Terms1 という名前の使用条件 (ToU) とアクセス パッケージを含む Contoso という名前の Azure AD テナントがあります。Contoso のユーザーは、Fabrikam という名前の外部組織と共同作業を行っています。Fabrikam ユーザーは、アクセス パッケージの使用を許可される前に、Terms1 に同意する必要があります。
どのユーザーが利用規約に同意または拒否したかを特定する必要があります1。
何を使うべきですか?
どのユーザーが利用規約に同意または拒否したかを特定する必要があります1。
何を使うべきですか?
SC-300J 試験問題 108
Microsoft365テナントがあります。
すべてのユーザーは、Windows 10を実行するコンピューターを持っています。ほとんどのコンピューターは会社所有であり、Azure Active Directory(Azure AD)に参加しています。一部のコンピューターはユーザー所有であり、AzureADにのみ登録されます。
ユーザーが所有するコンピューターでMicrosoftSharePoint Onlineに接続するユーザーが、ファイルをダウンロードまたは同期できないようにする必要があります。他のユーザーを制限してはなりません。
どのポリシータイプを作成する必要がありますか?
すべてのユーザーは、Windows 10を実行するコンピューターを持っています。ほとんどのコンピューターは会社所有であり、Azure Active Directory(Azure AD)に参加しています。一部のコンピューターはユーザー所有であり、AzureADにのみ登録されます。
ユーザーが所有するコンピューターでMicrosoftSharePoint Onlineに接続するユーザーが、ファイルをダウンロードまたは同期できないようにする必要があります。他のユーザーを制限してはなりません。
どのポリシータイプを作成する必要がありますか?
SC-300J 試験問題 109
次の表に示すユーザーを含む Azure AD テナントがあります。

次の表に示す Azure AD Identity Protection ポリシーがあります。

危険なユーザー レポートと危険なサインイン レポートを確認し、次の表に示すように各ユーザーに対してアクションを実行します。

次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。


次の表に示す Azure AD Identity Protection ポリシーがあります。

危険なユーザー レポートと危険なサインイン レポートを確認し、次の表に示すように各ユーザーに対してアクションを実行します。

次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

SC-300J 試験問題 110
Microsoft365テナントがあります。
すべてのユーザーは、Microsoft 365サービスにアクセスするときに、多要素認証(MFA)にMicrosoftAuthenticatorアプリを使用する必要があります。
一部のユーザーは、サインイン要求を開始せずにMicrosoftAuthenticatorアプリでMFAプロンプトを受信したと報告しています。
ユーザーが開始しなかったMFA要求を報告した場合、ユーザーを自動的にブロックする必要があります。
解決策:Azureポータルから、多要素認証(MFA)の不正警告設定を構成します。
これは目標を達成していますか?
すべてのユーザーは、Microsoft 365サービスにアクセスするときに、多要素認証(MFA)にMicrosoftAuthenticatorアプリを使用する必要があります。
一部のユーザーは、サインイン要求を開始せずにMicrosoftAuthenticatorアプリでMFAプロンプトを受信したと報告しています。
ユーザーが開始しなかったMFA要求を報告した場合、ユーザーを自動的にブロックする必要があります。
解決策:Azureポータルから、多要素認証(MFA)の不正警告設定を構成します。
これは目標を達成していますか?


