SC-300J 試験問題 126

Microsoft 365 E5 サブスクリプションをお持ちです。
サブスクリプションに対するアプリの同意を構成する必要があります。ソリューションは次の要件を満たす必要があります。
* アプリに対するユーザーの同意を無効にします。
* アプリの管理者の同意ワークフローを構成します。
各要件に対してどのポータルを使用する必要がありますか? 回答するには、回答内の適切な選択肢を選択してください。注意 正しい選択はそれぞれ 1 ポイントの価値があります

SC-300J 試験問題 127

Azure Active Directory(Azure AD)テナントがあります。
テナント向け。ユーザーはアプリケーションを登録できます。いいえに設定されています。
Admin1という名前のユーザーは、App1という名前の新しいクラウドアプリをデプロイする必要があります。
Admin1がApp1をAzureADに登録できることを確認する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
Admin1にどの役割を割り当てる必要がありますか?
  • SC-300J 試験問題 128

    オンプレミス ネットワークには、Microsoft Entra Connect を使用して Microsoft Entra テナントと同期する Active Directory ドメインが含まれています。
    次の要件を満たすように Microsoft Entra Connect を構成する必要があります。
    * Microsoft Entra サインインは、Active Directory ドメイン コントローラーによって認証される必要があります。
    * Active Directory ドメイン ユーザーは、Microsoft Entra セルフサービス パスワード リセット (SSPR) を使用できる必要があります。
    * 管理上の労力を最小限に抑えます。
    各要件には何を使用すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。

    SC-300J 試験問題 129

    次の仮想マシン名を含む Azure サブスクリプションがあります: VM1 Azure リージョン: 米国東部 システム割り当てマネージド ID: 無効 次の表に示すマネージド ID を作成します。

    次のアクションを実行します。
    * Managed1 を VM1 に割り当てます。
    * 米国西部リージョンに RG1 という名前のリソース グループを作成します。
    次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
    注: それぞれの正しい選択は 1 ポイントの価値があります。

    SC-300J 試験問題 130

    次の表に示すユーザーを含む Azure AD テナントがあります。

    Azure AD Identity Protection では、次の設定を持つユーザー リスク ポリシーを構成します。
    * 割り当て:
    o ユーザー: グループ 1
    o ユーザーリスク: 低以上
    * コントロール:
    o アクセス: アクセスをブロック
    * ポリシーの適用: オン
    Azure AD Identity Protection では、次の設定を持つサインイン リスク ポリシーを構成します。
    * 割り当て:
    o ユーザー: グループ 2
    o サインインのリスク: 低以上
    * コントロール:
    o アクセス: 多要素認証を要求する
    * ポリシーを適用します。の上
    次の設定:
    設定の:
    次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
    注: それぞれの正しい選択は 1 ポイントの価値があります。