SC-300日本語 無料問題集「Microsoft Identity and Access Administrator (SC-300日本語版)」
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
Microsoft 365 ES サブスクリプションをお持ちです。
User1 という名前のユーザーを作成します。
User1 が ID セキュア スコア改善アクションのステータスを更新できることを確認する必要があります。
解決策: Exchange 管理者の役割を User1 に割り当てます。
このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
Microsoft 365 ES サブスクリプションをお持ちです。
User1 という名前のユーザーを作成します。
User1 が ID セキュア スコア改善アクションのステータスを更新できることを確認する必要があります。
解決策: Exchange 管理者の役割を User1 に割り当てます。
正解:B
解答を投票する
Admin1 という名前のユーザーを含む Azure AD テナントがあります。
Admin1 は、「高リスク ユーザーにはパスワード変更が必要」ポリシー テンプレートを使用して、新しい条件付きアクセス ポリシーを作成します。
デフォルトでポリシー割り当てに含まれるのと除外されるのは誰ですか? 答えるには、適切なオプションを正しいターゲットにドラッグします。各オプションは 1 回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_563_20241104.jpg)
Admin1 は、「高リスク ユーザーにはパスワード変更が必要」ポリシー テンプレートを使用して、新しい条件付きアクセス ポリシーを作成します。
デフォルトでポリシー割り当てに含まれるのと除外されるのは誰ですか? 答えるには、適切なオプションを正しいターゲットにドラッグします。各オプションは 1 回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_563_20241104.jpg)
正解:
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_564_20241104.jpg)
Explanation:
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_565_20241104.jpg)
Site1 という名前の Microsoft SharePoint Online サイトと次の表に示すユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
ユーザーは次の表に示すデバイスを持っています。
次の 2 つの条件付きアクセス ポリシーを作成します。
* 名前: CAPolicy1
* 課題
o ユーザーまたはワークロード ID: グループ 1
o クラウド アプリまたはアクション: Office 365 SharePoint Online
o 条件
デバイスのフィルター: フィルターされたデバイスをポリシーから除外します。
ルール構文: device.displayName -「Device*」で始まります
o アクセス制御
許可: アクセスをブロックする
セッション: 0 個のコントロールが選択されました
o ポリシーを有効にする: オン
* 名前: CAPolicy2
* 課題
o ユーザーまたはワークロード ID: Group2
o クラウド アプリまたはアクション: Office 365 SharePoint Online
o 条件: 0 個の条件が選択されました
* アクセス制御
o 許可: アクセスを許可します。
多要素認証を要求する
o セッション:
0 個のコントロールが選択されました
* ポリシーを有効にする: オン
すべてのユーザーは、MFA を使用して正常に認証できることを確認します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_241_20241104.jpg)
ユーザーは次の表に示すデバイスを持っています。
次の 2 つの条件付きアクセス ポリシーを作成します。
* 名前: CAPolicy1
* 課題
o ユーザーまたはワークロード ID: グループ 1
o クラウド アプリまたはアクション: Office 365 SharePoint Online
o 条件
デバイスのフィルター: フィルターされたデバイスをポリシーから除外します。
ルール構文: device.displayName -「Device*」で始まります
o アクセス制御
許可: アクセスをブロックする
セッション: 0 個のコントロールが選択されました
o ポリシーを有効にする: オン
* 名前: CAPolicy2
* 課題
o ユーザーまたはワークロード ID: Group2
o クラウド アプリまたはアクション: Office 365 SharePoint Online
o 条件: 0 個の条件が選択されました
* アクセス制御
o 許可: アクセスを許可します。
多要素認証を要求する
o セッション:
0 個のコントロールが選択されました
* ポリシーを有効にする: オン
すべてのユーザーは、MFA を使用して正常に認証できることを確認します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_241_20241104.jpg)
正解:
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_242_20241104.jpg)
Explanation:
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_243_20241104.jpg)
User1という名前のユーザーが、次の誤ったパスワードを入力してテナントにサインインしようとしました。
Pa55w0rd12
Pa55w0rd12
Pa55w0rd12
Pa55w.rd12
Pa55w.rd123
Pa55w.rd123
Pa55w.rd123
Pa55word12
Pa55word12
Pa55word12
Pa55w.rd12
User1で追跡されたサインインの試行回数と、300秒のロックアウト期間が終了する前にUser1がアカウントのロックを解除する方法を特定する必要があります。
何を特定する必要がありますか?答えるには、適切なものを選択してください
注:正しい選択はそれぞれ1ポイントの価値があります。
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_174_20241104.jpg)
Pa55w0rd12
Pa55w0rd12
Pa55w0rd12
Pa55w.rd12
Pa55w.rd123
Pa55w.rd123
Pa55w.rd123
Pa55word12
Pa55word12
Pa55word12
Pa55w.rd12
User1で追跡されたサインインの試行回数と、300秒のロックアウト期間が終了する前にUser1がアカウントのロックを解除する方法を特定する必要があります。
何を特定する必要がありますか?答えるには、適切なものを選択してください
注:正しい選択はそれぞれ1ポイントの価値があります。
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_174_20241104.jpg)
正解:
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_176_20241104.jpg)
Explanation:
![](https://www.jpntest.com/uploads/imgs/SC-300J V20.35/img_177_20241104.jpg)
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-sspr-deployment
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ActiveDirectoryフォレストに同期するAzureActive Directory(Azure AD)テナントがあります。
Active Directoryでユーザーアカウントが無効になっている場合でも、無効になっているユーザーは最大30分間AzureADに対して認証できることがわかります。
Active Directoryでユーザーアカウントが無効になっている場合、そのユーザーアカウントがAzureADへの認証をすぐに阻止されるようにする必要があります。
解決策:パススルー認証を構成します。
これは目標を達成していますか?
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ActiveDirectoryフォレストに同期するAzureActive Directory(Azure AD)テナントがあります。
Active Directoryでユーザーアカウントが無効になっている場合でも、無効になっているユーザーは最大30分間AzureADに対して認証できることがわかります。
Active Directoryでユーザーアカウントが無効になっている場合、そのユーザーアカウントがAzureADへの認証をすぐに阻止されるようにする必要があります。
解決策:パススルー認証を構成します。
これは目標を達成していますか?
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)