[2025年03月23日]SC-300日本語試験問題集、SC-300日本語練習テスト問題
無料で使えるSC-300日本語学習ガイド試験問題と解答
質問 # 134
デフォルトのアプリ登録設定を持つAzureActive Directory(Azure AD)テナントがあります。テナントには、次の表に示すユーザーが含まれています。
App1とApp2という名前の2つのクラウドアプリを購入します。グローバル管理者は、App1をAzureADに登録します。
ユーザーをApp1に割り当てることができるユーザーと、AzureADにApp2を登録できるユーザーを特定する必要があります。
何を特定する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/add-application-portal-assign-users
https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-how-applications-are-added
質問 # 135
次の表に示すユーザーを含む Microsoft Entra テナントがあります。
次の設定を持つユーザー リスク ポリシーがあります。
* 課題:
o 含める: Group1
o 除外: グループ 2
* サインインのリスク 中以上
* アクセス制御:
o アクセスの許可: パスワードの変更が必要です
ユーザーがサインインしようとすると、次の表に示すようにユーザーのリスク レベルが検出されます。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
正解:
解説:
Explanation:
質問 # 136
展示に示されているように、Azure Active Directory(Azure AD)パスワード保護を構成します。 ([展示]タブをクリックします。)
次のパスワードを評価しています。
Pr0jectlitw @ re
T @ ilw1nd
C0nt0s0
どのパスワードがブロックされますか?
- A. C0nt0s0、Pr0jectlitw @ re、およびT @ ilw1nd
- B. C0nt0s0およびPr0jectlitw @reのみ
- C. C0nt0s0およびT @ ilw1ndのみ
- D. Pr0jectlitw @reおよびT @ ilw1ndのみ
- E. C0nt0s0のみ
正解:A
解説:
Reference:
https://blog.enablingtechcorp.com/azure-ad-password-protection-password-evaluation
質問 # 137
認証要件を満たすには、パスワード制限を実装する必要があります。
DC1にAzureADパスワード保護DCエージェントをインストールします。
次に何をすべきですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Explanation:
Server1
On DC1
質問 # 138
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft365テナントがあります。
10の部門に編成された100人のIT管理者がいます。
展示に表示されるアクセスレビューを作成します。 ([展示]タブをクリックします。)
すべてのアクセスレビューリクエストがMeganBowenによって受信されていることがわかります。
各部門のマネージャーがそれぞれの部門のアクセスレビューを確実に受け取るようにする必要があります。
解決策:IT管理者ユーザーアカウントのプロパティを変更します。
これは目標を達成していますか?
- A. はい
- B. いいえ
正解:A
解説:
Reference:
D18912E1457D5D1DDCBD40AB3BF70D5D
https://docs.microsoft.com/en-us/azure/active-directory/governance/create-access-review
質問 # 139
fabrikam.comという名前のドメインを使用するMicrosoft365テナントがあります。 Azure Active Directory(Azure AD)のゲスト招待設定は、展示に示されているように構成されています。 ([展示]タブをクリックします。)
[email protected]という名前のユーザーは、Microsoft SharePointOnlineドキュメントライブラリを次の表に示すユーザーと共有します。
どのユーザーにパスコードが電子メールで送信されますか?
- A. User1とUser2のみ
- B. User2のみ
- C. User1のみ
- D. User1、User2、およびUser3
正解:B
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/external-identities/one-time-passcode
質問 # 140
タスク 2
Salesforce アプリケーションにアクセスできるゲストユーザを確認するプロセスを実装する必要があります。レビューは次の要件を満たしている必要があります。
※レビューは毎月行う必要があります。
※各ゲストユーザーの管理者がアクセス権を審査する必要があります。
* 5 日以内にレビューが完了しない場合は、アクセスを削除する必要があります。
* ゲスト ユーザーにマネージャーがいない場合は、Megan Bowen がアクセスを確認する必要があります。
正解:
解説:
See the Explanation for the complete step by step solution
Explanation:
To implement a process for reviewing guest users' access to the Salesforce app with the specified requirements, you can use Microsoft Entra's Identity Governance access reviews feature. Here's a step-by-step guide:
Assign the appropriate role:
Ensure you have one of the following roles: Global Administrator, User Administrator, or Identity Governance Administrator1.
Navigate to Identity Governance:
Sign in to the Microsoft Entra admin center.
Go to Identity governance > Access reviews1.
Create a new access review:
Select New access review.
Choose the Salesforce app to review guest user access1.
Configure the review settings:
Set the frequency of the review to monthly.
Define the duration of the review period to 5 days1.
Determine the reviewers:
Assign the manager of each guest user as the reviewer.
If a guest user does not have a manager, assign Megan Bowen as the reviewer1.
Automate the removal process:
Configure settings to automatically remove access if the review is not completed within the specified time frame1.
Monitor and enforce compliance:
Regularly check the access review results to ensure compliance with the review policy1.
Communicate the process:
Inform all stakeholders about the new review process and provide guidance on how to complete the reviews.
By following these steps, you can ensure that guest users' access to the Salesforce app is reviewed monthly, with managers being responsible for the review, and access is removed if the review is not completed in time.
質問 # 141
contoso.onmicrosoft.comのドメイン名を使用する新しいMicrosoft365テナントがあります。
contoso.comという名前をドメインレジストラに登録します。
新しいMicrosoft365ユーザーのデフォルトドメイン名としてcontoso.comを使用する必要があります。
順番に実行する必要がある4つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:
解説:
Explanation
Table Description automatically generated with medium confidence
Reference:
https://practical365.com/configure-a-custom-domain-in-office-365/
質問 # 142
あなたの会社には、contosri.com という名前の Azure Active Directory (Azure AD) テナントがあります。同社には、次の表に示す取引先があります。
ユーザーは、パッケージ 1 を使用してアクセスを要求できます。
Fabrikam と Litware のユーザーは、電子メール アドレスにそれぞれのドメイン名を使用しています。
Fabrikam および Litware ユーザーのみがアクセスできる、packaqe1 という名前のアクセス パッケージを作成する予定です。
すべてのユーザーが package1 を使用してアクセスを要求できるように、Fabrikam と litware の接続された組織を構成する必要があります。
作成する必要がある接続された組織の最小数は何ですか。
- A. 0
- B. 1
- C. 2
- D. 3
正解:C
質問 # 143
Microsoft 365 テナントがあります。
資格情報が漏洩したユーザーを特定する必要があります。ソリューションは、次の要件を満たす必要があります。
* 資格情報を漏えいした疑いのあるユーザーによる ID サイン。
* サインインにリスクの高いイベントとしてフラグを立てます。
* ユーザーがアプリケーションにアクセスできるようにしながら、リスクを軽減するための制御を直ちに実施します。
何を使うべきですか?回答するには、回答エリアで適切なオプションを選択します。
正解:
解説:
Explanation
質問 # 144
ユーザー管理者ロールの計画された変更を満たす必要があります。
あなたは何をするべきか?
- A. アクティブな割り当てを変更します。
- B. アクセス レビューを作成します。
- C. 管理者ユニットを作成します。
- D. ロール設定の変更
正解:D
解説:
Role Setting details is where you need to be: Role setting details - User Administrator Privileged Identity Management | Azure AD roles Default Setting State Require justification on activation Yes Require ticket information on activation No On activation, require Azure MFA Yes Require approval to activate No Approvers None
質問 # 145
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションで質問に答えた後は、そのセクションに戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Microsoft 365 テナントがあります。
すべてのユーザーは、Microsoft 365 サービスにアクセスするときに、多要素認証 (MFA) に Microsoft Authenticator アプリを使用する必要があります。
一部のユーザーから、サインイン要求を開始せずに Microsoft Authenticator アプリで MFA プロンプトを受け取ったという報告があります。
ユーザーが開始していない MFA リクエストを報告した場合、そのユーザーを自動的にブロックする必要があります。
解決策: Microsoft Entra 管理センターから、多要素認証 (MFA) の通知設定を構成します。
これは目標を満たしていますか?
- A. いいえ
- B. はい
正解:A
質問 # 146
ネットワークには、Azure ADConnectを使用してcontoso.comという名前のAzureActive Directory(Azure AD)テナントにリンクされているcontoso.comという名前のActiveDirectoryフォレストが含まれています。
Attire AD Connectは、Server1という名前のサーバーにインストールされます。
Serverという名前の新しいサーバーをデプロイしますか? Windows Server2019を実行します。
Azure ADConnect用のフェールオーバーサーバーを実装する必要があります。このソリューションでは、Server1に障害が発生した場合のフェイルオーバーにかかる時間を最小限に抑える必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:
解説:
1 - On Server2, run export for all connectors.
2 - On server2, run delta synchronization for all connectors.
3 - On Server1, run export for all connectors.
質問 # 147
Microsoft 365 テナントがあります。
Azure Active Directory (Azure AD) テナントには、次の表に示すグループが含まれています。
Azure AD で。Appl という名前の新しいエンタープライズ アプリケーションを追加します。App1 に割り当てることができるグループはどれですか?
- A. グループ 1 のみ
- B. グループ 1 とグループ 2 のみ
- C. グループ 3 のみ
- D. グループ 1 とグループ 4
- E. グループ 2 のみ
正解:C
質問 # 148
Admin1 という名前のユーザーを含む Azure AD テナントがあります。
Admin1 は、「高リスク ユーザーにはパスワード変更が必要」ポリシー テンプレートを使用して、新しい条件付きアクセス ポリシーを作成します。
デフォルトでポリシー割り当てに含まれるのと除外されるのは誰ですか? 答えるには、適切なオプションを正しいターゲットにドラッグします。各オプションは 1 回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
解説:
Explanation:
質問 # 149
Microsoft365テナントがあります。
ユーザーは、それぞれのユーザーのMicrosoft365データへのアクセスを制限する必要がある外部のサードパーティアプリケーションを使用する場合があります。ユーザーは、アプリケーションをAzure Active Directory(Azure AD)に登録します。
登録されたアプリケーションがユーザーの電子メールへの読み取りおよび書き込みアクセスを取得した場合は、アラートを受信する必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/cloud-app-security/app-permission-policy
質問 # 150
LitwareユーザーへのAzureADライセンスの割り当てを構成する必要があります。ソリューションはライセンス要件を満たしている必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 # 151
ネットワークには、Azure AD テナントと同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。AD DS ドメインには、次の表に示す組織単位 (OU) が含まれています。
BreakGlass という名前のブレークグラス アカウントを作成する必要があります。
BreakGlass を作成する場所と、BreakGlass に割り当てる役割は? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
Explanation
D:\mudassar\Untitled.jpg
質問 # 152
Microsoft 365 サブスクリプションをお持ちです。
次の構成を持つ App1 という名前のアプリをデプロイする予定です。
※Microsoft Entraに登録されます
* ユーザーの介入なしでサービスとして実行されます
* ユーザーのサインインに関連する監査ログを収集します
* Microsoft Graph API を使用してリソースにアクセスします
App1 が Microsoft Graph にアクセスできることを確認する必要があります。
何を使えばいいのでしょうか?
- A. 委任されたアクセス許可
- B. 組み込みのロールベースのアクセス制御 (RBAC) ロール
- C. アプリケーションの権限
- D. カスタムのロールベースのアクセス制御 (RBAC) ロール
正解:A
質問 # 153
ユーザーが特定した確率が危険にさらされているという技術的要件を満たす必要があります。
ユーザーは最初に何をすべきで、何を構成する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 # 154
オンプレミス ネットワークには、Azure AD Connect を使用して Azure AD テナントと同期する Active Directory ドメインが含まれています。次の要件を満たすように Azure AD Connect を構成する必要があります。
* Azure AD へのユーザー サインインは、Active Directory ドメイン コントローラーによって認証される必要があります。
* Active Directory ドメイン ユーザーは、Azure AD セルフサービス パスワード リセット (SSPR) を使用できる必要があります。
各要件には何を使用する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
Explanation
質問 # 155
RG1 と RG2 という 2 つのリソース グループを含む Sub1 という名前の Azure サブスクリプションがあります。Sub1 には、次の表に示すユーザーが含まれます。
Sub1 には、次の表に示すリソースが含まれます。
次の表に示すロールベースのアクセス制御 (RBAC) の役割割り当てを作成します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
解説:
Explanation:
質問 # 156
......
SC-300日本語試験問題集、SC-300日本語練習テスト問題:https://www.goshiken.com/Microsoft/SC-300J-mondaishu.html