[2023年11月15日] 完全版には更新されたのはMicrosoft Certified: Identity and Access Administrator Associate(SC-300日本語)認定サンプル問題
最新のMicrosoft SC-300日本語リアル試験問題集PDF
質問 # 112
Microsoft Office 365 EnterpriseE3ライセンスが割り当てられている2,500人のユーザーがいます。ライセンスは個々のユーザーに割り当てられます。
Azure Active Directory管理センターの[グループ]ブレードから、Microsoft 365 EnterpriseE5ライセンスをユーザーに割り当てます。
最小限の管理作業で、Office 365 EnterpriseE3ライセンスをユーザーから削除する必要があります。
何を使うべきですか?
- A. Azure ActiveDirectory管理センターのグループブレード
- B. Sec-MsolUserLicenseコマンドレット
- C. Set-AzureAdUserコマンドレット
- D. Azure ActiveDirectory管理センターの管理ユニットブレード
正解:A
解説:
Reference:
https://docs.microsoft.com/en-us/powershell/module/msonline/set-msoluserlicense?view=azureadps-1.0
質問 # 113
次の表に示すキー コンテナーを含む Azure サブスクリプションがあります。
サブスクリプションには、次の表に示すユーザーが含まれています。
6 月 1 日に、Admin4 は次のアクションを実行します。
* Certificate! という名前の証明書を削除します。Key Vault1 から
* KeyVault2 から Secret1 という名前のシークレットを削除します
次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
質問 # 114
Microsoft365テナントとadatum.comという名前のActiveDirectoryドメインがあります。
Express Settingsを使用して、Azure ADConnectをデプロイします。
次の要件を満たすには、セルフサービスパスワードリセット(SSPR)を設定する必要があります。
ユーザーがパスワードをリセットするときは、モバイルアプリの通知に応答するか、事前定義された3つのセキュリティの質問に答えるように求められる必要があります。
パスワードがリセットされた場所に関係なく、テナントとドメイン間でパスワードを同期する必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Explanation
Graphical user interface, text, application Description automatically generated
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-sspr-deployment
https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-authentication-security-questions
質問 # 115
Microsoft365テナントがあります。
すべてのユーザーは、Windows 10を実行するコンピューターを持っています。ほとんどのコンピューターは会社所有であり、Azure Active Directory(Azure AD)に参加しています。一部のコンピューターはユーザー所有であり、AzureADにのみ登録されます。
ユーザーが所有するコンピューターでMicrosoftSharePoint Onlineに接続するユーザーが、ファイルをダウンロードまたは同期できないようにする必要があります。他のユーザーを制限してはなりません。
どのポリシータイプを作成する必要がありますか?
- A. Microsoft Office365ガバナンスアクションが構成されているMicrosoftCloud AppSecurityアクティビティポリシー
- B. クライアントアプリの条件が構成されているAzureAD条件付きアクセスポリシー
- C. ガバナンスアクションが構成されているMicrosoft Cloud AppSecurityアプリ検出ポリシー
- D. セッションコントロールが構成されているAzureAD条件付きアクセスポリシー
正解:D
解説:
Reference:
https://docs.microsoft.com/en-us/cloud-app-security/proxy-intro-aad
質問 # 116
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft365テナントがあります。
10の部門に編成された100人のIT管理者がいます。
展示に表示されるアクセスレビューを作成します。 ([展示]タブをクリックします。)
すべてのアクセスレビューリクエストがMeganBowenによって受信されていることがわかります。
各部門のマネージャーがそれぞれの部門のアクセスレビューを確実に受け取るようにする必要があります。
解決策:レビュー担当者をメンバー(自己)に設定します。
これは目標を達成していますか?
- A. はい
- B. いいえ
正解:B
質問 # 117
ネットワークには、Azure Active Directory (Azure AD) テナントと同期するオンプレミスの Active Directory ドメインが含まれています。
テナントには、次の表に示すグループが含まれています。
テナントには、次の表に示すユーザーが含まれます。
次の表に示すように、アクセス レビューを作成します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
解説:
Explanation
質問 # 118
Microsoft365テナントがあります。
条件付きアクセスポリシーの展示に示されているように、条件付きアクセスポリシーを構成します。 ([条件付きアクセスポリシー]タブをクリックします。)
ロール設定の詳細の展示に示されているように、ユーザー管理者のロール設定を表示します。 ([役割設定の詳細]タブをクリックします。)
Rote割り当ての展示に示されているように、ユーザー管理者の役割の割り当てを表示します。 ([役割の割り当て]ラボをクリックします。)
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 # 119
Department1という名前の管理ユニットを含むAzureActive Directory(Azure AD)テナントがあります。
Department1には、ユーザー展示に表示されているユーザーがいます。 ([ユーザー]タブをクリックします。)
Department1には、グループ展示に示されているグループがあります。 ([グループ]タブをクリックします。)
Department1には、Assignments展示に示されているユーザー管理者の割り当てがあります。 ([割り当て]タブをクリックします。)
Group2のメンバーはGroup2の展示に展示されています。 ([グループ2]タブをクリックします。)
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/roles/administrative-units
質問 # 120
contoso.onmicrosoft.comのドメイン名を使用する新しいMicrosoft365テナントがあります。
contoso.comという名前をドメインレジストラに登録します。
新しいMicrosoft365ユーザーのデフォルトドメイン名としてcontoso.comを使用する必要があります。
順番に実行する必要がある4つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:
解説:
Explanation
Table Description automatically generated with medium confidence
Reference:
https://practical365.com/configure-a-custom-domain-in-office-365/
質問 # 121
contoso.comのSMTPのアドレス空間を使用するMicrosoftExchange組織があります。
何人かのユーザーは、自分のcontoso.com電子メールアドレスを使用して、Azure Active Directory(Azure AD)へのセルフサービスサインアップを行います。
自己署名ユーザーを含むAzureADテナントに対するグローバル管理者特権を取得します。
Microsoft 365サービスへのセルフサービスサインアップのために、ユーザーがcontoso.com AzureADテナントでユーザーアカウントを作成できないようにする必要があります。
どのPowerShellコマンドレットを実行する必要がありますか?
- A. 更新-MsolfederatedDomain
- B. Set-MsolDomainFederationSettings
- C. Set-MsolCompanySettings
- D. Set-MsolDomain
正解:C
解説:
https://docs.microsoft.com/en-us/azure/active-directory/enterprise-users/directory-self-service-signup
質問 # 122
営業部門のユーザーの問題を解決する必要があります。Azure AD テナントに対して何を構成する必要がありますか?
- A. デバイス設定
- B. アクセス レビューの設定
- C. ユーザー設定
- D. セキュリティのデフォルト
正解:C
質問 # 123
SSPR の計画された変更を実装します。
User3 が SSPR を使用しようとするとどうなりますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
質問 # 124
次のグループを含むAzureActive Directory(Azure AD)テナントがあります。
名前:Group1
メンバー:User1、User2
所有者:User3
2021年1月15日に、展示に示されているようにアクセスレビューを作成します。 ([展示]タブをクリックします。)
次の表に示すように、ユーザーはReview1の質問に回答します。
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/review-your-access
質問 # 125
contoso.comのSMTPアドレス空間を使用するオンプレミスのMicrosoftExchange組織があります。
ユーザーが自分の電子メールアドレスを使用して、Microsoft365サービスへのセルフサービスサインアップを行っていることがわかりました。
自己署名ユーザーを含むAzureActive Directory(Azure AD)テナントに対するグローバル管理者特権を取得する必要があります。
順番に実行する必要がある4つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:
解説:
1 - Create a self-signed user account in the Azure AD tenant.
2 - Sign in to the Microsoft 365 admin center.
3 - Respond to the Became the admin message.
4 - Create a TXT record in the contoso.com DNS zone.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/enterprise-users/domains-admin-takeover
質問 # 126
次の表に示すユーザーを含む Azure AD テナントがあります。
User2 は、Microsoft Authenticator アプリを使用するために多要素認証 (MFA) のみを構成できると報告しています。
User2 が代替 MFA メソッドを構成できることを確認する必要があります。
どの構成が必要で、どのユーザーが構成を実行する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
正解:
解説:
質問 # 127
Azure AD テナントには、次の表に示すユーザーが含まれています。
Azure AD Privileged Identity Management (PIM) では、次の図に示すように全体管理者ロールを構成します。
ユーザー 1 は全体管理者の役割を担う資格があります。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
解説:
質問 # 128
ActiveDirectoryフォレストに同期するAzureActive Directory(Azure AD)テナントがあります。テナント-認証を通じて使用します。
企業のセキュリティポリシーには、次のように記載されています。
ドメインコントローラーは、インターネットと直接通信してはなりません。
必要なソフトウェアのみをサーバーにインストールする必要があります。
Active Directoryドメインには、次の表に示すオンプレミスサーバーが含まれています。
サーバーに障害が発生した場合に、ユーザーがAzureADに対して認証できることを確認する必要があります。
追加のパススルー認証エージェントをどのサーバーにインストールする必要がありますか?
- A. Server2
- B. Server1
- C. Server3
- D. Server4
正解:D
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-pta-quick-start
質問 # 129
次の表に示すグループを含むAzureActive Directory(Azure AD)テナントがあります。
どのグループに対してアクセスレビューを作成できますか?
- A. Group1、Group2、Group4、およびGroup5のみ
- B. Group1およびGroup4のみ
- C. グループ1のみ
- D. Group1、Group2、Group3、Group4、Group5
- E. Group1およびGroup2のみ
正解:A
解説:
Explanation
You cannot create access reviews for device groups.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/create-access-review
質問 # 130
......
Microsoft SC-300日本語問題集で一発合格を目指すならこれ!:https://www.goshiken.com/Microsoft/SC-300J-mondaishu.html