SC-300J 試験問題 106

contoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。
Azure ADに登録されているアプリケーションを実行するすべてのユーザーには、条件付きアクセスポリシーが適用されます。
ユーザーがレガシー認証を使用できないようにする必要があります。
従来の認証の試行を除外するために、条件付きアクセスポリシーに何を含める必要がありますか?
  • SC-300J 試験問題 107

    Terms1 という名前の使用条件 (ToU) とアクセス パッケージを含む Contoso という名前の Azure AD テナントがあります。Contoso のユーザーは、Fabrikam という名前の外部組織と共同作業を行っています。Fabrikam ユーザーは、アクセス パッケージの使用を許可される前に、Terms1 に同意する必要があります。
    どのユーザーが利用規約に同意または拒否したかを特定する必要があります1。
    何を使うべきですか?
  • SC-300J 試験問題 108

    Microsoft365テナントがあります。
    すべてのユーザーは、Windows 10を実行するコンピューターを持っています。ほとんどのコンピューターは会社所有であり、Azure Active Directory(Azure AD)に参加しています。一部のコンピューターはユーザー所有であり、AzureADにのみ登録されます。
    ユーザーが所有するコンピューターでMicrosoftSharePoint Onlineに接続するユーザーが、ファイルをダウンロードまたは同期できないようにする必要があります。他のユーザーを制限してはなりません。
    どのポリシータイプを作成する必要がありますか?
  • SC-300J 試験問題 109

    次の表に示すユーザーを含む Azure AD テナントがあります。

    次の表に示す Azure AD Identity Protection ポリシーがあります。

    危険なユーザー レポートと危険なサインイン レポートを確認し、次の表に示すように各ユーザーに対してアクションを実行します。

    次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
    注: それぞれの正しい選択は 1 ポイントの価値があります。

    SC-300J 試験問題 110

    Microsoft365テナントがあります。
    すべてのユーザーは、Microsoft 365サービスにアクセスするときに、多要素認証(MFA)にMicrosoftAuthenticatorアプリを使用する必要があります。
    一部のユーザーは、サインイン要求を開始せずにMicrosoftAuthenticatorアプリでMFAプロンプトを受信したと報告しています。
    ユーザーが開始しなかったMFA要求を報告した場合、ユーザーを自動的にブロックする必要があります。
    解決策:Azureポータルから、多要素認証(MFA)の不正警告設定を構成します。
    これは目標を達成していますか?