Microsoft Identity and Access Administrator (SC-300 Korean Version) - SC-300 Korean Exam Practice Test
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
귀하는 Microsoft 365 E5 구독을 보유하고 있습니다.
User1이라는 이름의 사용자를 생성합니다.
User1이 Identity Secure Score 개선 조치의 상태를 업데이트할 수 있도록 해야 합니다.
해결 방법: User1에게 보안 운영자 역할을 할당합니다.
이것이 목표를 달성합니까?
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
귀하는 Microsoft 365 E5 구독을 보유하고 있습니다.
User1이라는 이름의 사용자를 생성합니다.
User1이 Identity Secure Score 개선 조치의 상태를 업데이트할 수 있도록 해야 합니다.
해결 방법: User1에게 보안 운영자 역할을 할당합니다.
이것이 목표를 달성합니까?
Correct Answer: B
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
귀사에는 Microsoft Office 365 Enterprise E3 라이선스가 할당된 사용자가 2,500명 있습니다. 라이선스는 개별 사용자에게 할당됩니다.
Azure Active Directory 관리 센터의 그룹 블레이드에서 사용자에게 Microsoft 365 Enterprise E5 라이선스를 할당합니다.
최소한의 관리 노력으로 사용자에게서 Office 365 Enterprise E3 라이선스를 제거해야 합니다.
무엇을 사용해야 할까요?
Azure Active Directory 관리 센터의 그룹 블레이드에서 사용자에게 Microsoft 365 Enterprise E5 라이선스를 할당합니다.
최소한의 관리 노력으로 사용자에게서 Office 365 Enterprise E3 라이선스를 제거해야 합니다.
무엇을 사용해야 할까요?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
핫스팟 질문
귀하는 AU1 및 AU2라는 두 개의 관리 단위를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.
다음 표에 표시된 대로 5명의 사용자를 생성합니다.

User2와 User3는 어떤 사용자의 비밀번호를 재설정할 수 있습니까? 정답을 선택하려면 답변란에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

귀하는 AU1 및 AU2라는 두 개의 관리 단위를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.
다음 표에 표시된 대로 5명의 사용자를 생성합니다.

User2와 User3는 어떤 사용자의 비밀번호를 재설정할 수 있습니까? 정답을 선택하려면 답변란에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트가 있으며, 해당 테넌트에는 Azure AD ID 보호 기능이 활성화되어 있습니다.
사용자 접근을 차단하지 않고 로그인 위험 완화 정책을 구현해야 합니다.
무엇을 먼저 해야 할까요?
사용자 접근을 차단하지 않고 로그인 위험 완화 정책을 구현해야 합니다.
무엇을 먼저 해야 할까요?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Azure AD 테넌트에 User1이라는 사용자가 있습니다.
User1은 라이선스 할당을 관리하고 사용자 암호를 재설정해야 합니다.
User1에게 어떤 역할을 부여해야 할까요?
User1은 라이선스 할당을 관리하고 사용자 암호를 재설정해야 합니다.
User1에게 어떤 역할을 부여해야 할까요?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
핫스팟 질문
귀하는 Group1 및 Group2라는 두 개의 그룹과 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.

구독에는 다음과 같은 설정이 포함된 조건부 액세스 정책이 있습니다.
- 이름: 정책1
- 과제
o 포함
- 사용자 및 그룹: 그룹1
- 디렉터리 역할: 전역 관리자
제외
- 사용자 및 그룹: 그룹2
o 목표 자원
- 포함하다
- 모든 클라우드 앱
- 접근 제어
- 승인하다
- 다중 인증 필수
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

귀하는 Group1 및 Group2라는 두 개의 그룹과 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.

구독에는 다음과 같은 설정이 포함된 조건부 액세스 정책이 있습니다.
- 이름: 정책1
- 과제
o 포함
- 사용자 및 그룹: 그룹1
- 디렉터리 역할: 전역 관리자
제외
- 사용자 및 그룹: 그룹2
o 목표 자원
- 포함하다
- 모든 클라우드 앱
- 접근 제어
- 승인하다
- 다중 인증 필수
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

귀하는 Azure 구독, Google Cloud Platform(GCP) 계정 및 Amazon Web Services(AWS) 계정을 보유하고 있습니다.
모든 플랫폼에서 권한 할당과 관련된 위험을 평가할 수 있는 솔루션을 제안해야 합니다. 이 솔루션은 관리 노력을 최소화해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
모든 플랫폼에서 권한 할당과 관련된 위험을 평가할 수 있는 솔루션을 제안해야 합니다. 이 솔루션은 관리 노력을 최소화해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Azure AD 테넌트가 있습니다.
테넌트에 새 앱이 대량으로 추가된 것을 발견했습니다.
새로운 기업용 애플리케이션에 대한 승인 절차를 구현해야 합니다.
어떻게 해야 할까요?
테넌트에 새 앱이 대량으로 추가된 것을 발견했습니다.
새로운 기업용 애플리케이션에 대한 승인 절차를 구현해야 합니다.
어떻게 해야 할까요?
Correct Answer: A
Vote an answer
사례 연구 3 - 데이텀 주식회사
개요
A Datum Corporation은 몬트리올에 위치한 컨설팅 회사입니다. A Datum은 최근 밴쿠버에 본사를 둔 Litware, Inc.라는 회사를 인수했습니다.
기존 환경
기준 환경
A Datum의 온프레미스 네트워크에는 adatum.com이라는 이름의 Active Directory 도메인 서비스(AD DS) 포리스트가 있습니다.
Datum은 Microsoft 365 E5 구독을 보유하고 있습니다. 이 구독에는 Azure AD Connect를 사용하여 adatum.com AD DS 도메인과 동기화되는 검증된 도메인이 포함되어 있습니다. Datum은 adatum.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있으며, 해당 테넌트의 보안 기본 설정은 비활성화되어 있습니다.
해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

해당 테넌트는 다음 표에 표시된 그룹을 포함합니다.

기존 환경
Litware 환경
Litware에는 litware.com이라는 AD DS 포리스트가 있습니다.
기존 환경
문제 진술
데이터(Datum)는 다음과 같은 문제들을 식별합니다:
영업 부서의 여러 사용자가 최대 5대의 장치를 사용하고 있습니다. 영업 부서 사용자들은 장치 제한에 도달하여 Azure AD 테넌트에 장치를 연결하기 위해 지원 부서에 문의해야 하는 경우가 있다고 보고했습니다.
최근 발생한 보안 사고로 인해 여러 사용자의 계정 정보가 유출되었고, 의심스러운 브라우저를 사용하여 로그인했으며, 익명의 IP 주소에서 리소스에 접근한 것으로 드러났습니다.
- IT_Group1 그룹에 장치 관리자 역할을 할당하려고 하면 해당 그룹이 선택 목록에 나타나지 않습니다.
- 조직 내 누구든지 다른 게스트 및 관리자가 아닌 사용자를 포함하여 게스트 사용자를 초대할 수 있습니다.
- 헬프데스크에서 사용자 비밀번호 재설정에 너무 많은 시간을 소모합니다.
- 현재 사용자들은 인증에 비밀번호만 사용하고 있습니다.
요구 사항
계획된 변경 사항
A Datum은 다음과 같은 변경 사항을 시행할 계획입니다.
- 셀프 서비스 암호 재설정(SSPR)을 구성합니다.
- 모든 사용자에 대해 다단계 인증(MFA)을 구성합니다.
- Package1이라는 이름의 액세스 패키지에 대한 액세스 검토를 구성합니다.
- 조직 데이터에 대한 애플리케이션 접근 시 관리자 승인을 요구합니다.
- AD DS 사용자와 groupsoflitware.com을 Azure AD 테넌트와 동기화합니다.
- 특정 관리자 역할을 부여받은 사용자만 게스트 사용자를 초대할 수 있도록 하십시오.
- Azure AD에 가입 또는 등록할 수 있는 최대 장치 수를 10개로 늘립니다.
요구 사항
기술 요구사항
기준(Datum)은 다음과 같은 기술적 요구 사항을 명시합니다.
- 사용자 관리자 역할을 부여받은 사용자는 필요할 때마다 최대 1년 동안 해당 역할을 사용할 수 있도록 권한을 요청할 수 있어야 합니다.
- 사용자에게 다단계 인증(MFA) 등록을 요청하는 메시지를 표시하고, 유예 기간 동안 등록을 건너뛸 수 있는 옵션을 제공해야 합니다.
- 사용자는 SSPR을 사용하여 비밀번호를 재설정하기 위해 하나의 인증 방법을 제공해야 합니다.
사용 가능한 방법에는 다음이 포함되어야 합니다.
- 이메일
- 핸드폰
- 보안 관련 질문
- 마이크로소프트 인증 앱
- adatum.com과 litware.com AD DS 도메인 간에는 신뢰 관계를 설정해서는 안 됩니다.
- 최소 권한의 원칙을 준수해야 합니다.
Package1에 대해 계획된 변경 사항을 구현해야 합니다.
어떤 사용자가 접근 권한 검토를 생성하고 관리할 수 있습니까?
개요
A Datum Corporation은 몬트리올에 위치한 컨설팅 회사입니다. A Datum은 최근 밴쿠버에 본사를 둔 Litware, Inc.라는 회사를 인수했습니다.
기존 환경
기준 환경
A Datum의 온프레미스 네트워크에는 adatum.com이라는 이름의 Active Directory 도메인 서비스(AD DS) 포리스트가 있습니다.
Datum은 Microsoft 365 E5 구독을 보유하고 있습니다. 이 구독에는 Azure AD Connect를 사용하여 adatum.com AD DS 도메인과 동기화되는 검증된 도메인이 포함되어 있습니다. Datum은 adatum.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있으며, 해당 테넌트의 보안 기본 설정은 비활성화되어 있습니다.
해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

해당 테넌트는 다음 표에 표시된 그룹을 포함합니다.

기존 환경
Litware 환경
Litware에는 litware.com이라는 AD DS 포리스트가 있습니다.
기존 환경
문제 진술
데이터(Datum)는 다음과 같은 문제들을 식별합니다:
영업 부서의 여러 사용자가 최대 5대의 장치를 사용하고 있습니다. 영업 부서 사용자들은 장치 제한에 도달하여 Azure AD 테넌트에 장치를 연결하기 위해 지원 부서에 문의해야 하는 경우가 있다고 보고했습니다.
최근 발생한 보안 사고로 인해 여러 사용자의 계정 정보가 유출되었고, 의심스러운 브라우저를 사용하여 로그인했으며, 익명의 IP 주소에서 리소스에 접근한 것으로 드러났습니다.
- IT_Group1 그룹에 장치 관리자 역할을 할당하려고 하면 해당 그룹이 선택 목록에 나타나지 않습니다.
- 조직 내 누구든지 다른 게스트 및 관리자가 아닌 사용자를 포함하여 게스트 사용자를 초대할 수 있습니다.
- 헬프데스크에서 사용자 비밀번호 재설정에 너무 많은 시간을 소모합니다.
- 현재 사용자들은 인증에 비밀번호만 사용하고 있습니다.
요구 사항
계획된 변경 사항
A Datum은 다음과 같은 변경 사항을 시행할 계획입니다.
- 셀프 서비스 암호 재설정(SSPR)을 구성합니다.
- 모든 사용자에 대해 다단계 인증(MFA)을 구성합니다.
- Package1이라는 이름의 액세스 패키지에 대한 액세스 검토를 구성합니다.
- 조직 데이터에 대한 애플리케이션 접근 시 관리자 승인을 요구합니다.
- AD DS 사용자와 groupsoflitware.com을 Azure AD 테넌트와 동기화합니다.
- 특정 관리자 역할을 부여받은 사용자만 게스트 사용자를 초대할 수 있도록 하십시오.
- Azure AD에 가입 또는 등록할 수 있는 최대 장치 수를 10개로 늘립니다.
요구 사항
기술 요구사항
기준(Datum)은 다음과 같은 기술적 요구 사항을 명시합니다.
- 사용자 관리자 역할을 부여받은 사용자는 필요할 때마다 최대 1년 동안 해당 역할을 사용할 수 있도록 권한을 요청할 수 있어야 합니다.
- 사용자에게 다단계 인증(MFA) 등록을 요청하는 메시지를 표시하고, 유예 기간 동안 등록을 건너뛸 수 있는 옵션을 제공해야 합니다.
- 사용자는 SSPR을 사용하여 비밀번호를 재설정하기 위해 하나의 인증 방법을 제공해야 합니다.
사용 가능한 방법에는 다음이 포함되어야 합니다.
- 이메일
- 핸드폰
- 보안 관련 질문
- 마이크로소프트 인증 앱
- adatum.com과 litware.com AD DS 도메인 간에는 신뢰 관계를 설정해서는 안 됩니다.
- 최소 권한의 원칙을 준수해야 합니다.
Package1에 대해 계획된 변경 사항을 구현해야 합니다.
어떤 사용자가 접근 권한 검토를 생성하고 관리할 수 있습니까?
Correct Answer: B
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
네트워크에는 온프레미스 Active Directory 도메인이 있으며, 이 도메인은 Azure Active Directory(Azure AD) 테넌트와 동기화됩니다.
사용자는 Windows 10이 실행되고 도메인에 가입된 컴퓨터에 로그인합니다.
Azure AD Seamless Single Sign-On(Azure AD Seamless SSO)을 구현할 계획입니다.
Azure AD Seamless SSO를 지원하도록 Windows 10 컴퓨터를 구성해야 합니다.
어떻게 해야 할까요?
사용자는 Windows 10이 실행되고 도메인에 가입된 컴퓨터에 로그인합니다.
Azure AD Seamless Single Sign-On(Azure AD Seamless SSO)을 구현할 계획입니다.
Azure AD Seamless SSO를 지원하도록 Windows 10 컴퓨터를 구성해야 합니다.
어떻게 해야 할까요?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
귀사에는 Microsoft Office 365 Enterprise E3 라이선스가 할당된 사용자가 2,500명 있습니다. 라이선스는 개별 사용자에게 할당됩니다.
Microsoft Entra 관리 센터의 그룹 블레이드에서 모든 사용자가 포함된 그룹에 Microsoft Office 365 Enterprise E5 라이선스를 할당할 수 있습니다.
최소한의 관리 노력으로 사용자에게서 Office 365 Enterprise E3 라이선스를 제거해야 합니다.
무엇을 사용해야 할까요?
Microsoft Entra 관리 센터의 그룹 블레이드에서 모든 사용자가 포함된 그룹에 Microsoft Office 365 Enterprise E5 라이선스를 할당할 수 있습니다.
최소한의 관리 노력으로 사용자에게서 Office 365 Enterprise E3 라이선스를 제거해야 합니다.
무엇을 사용해야 할까요?
Correct Answer: A
Vote an answer
귀하는 Microsoft 365 E5 구독을 보유하고 있습니다.
구독에 로그인하는 사용자에게 사용자 지정 이용 약관(ToU)에 동의하라는 메시지가 표시되도록 해야 합니다.
무엇을 설정해야 할까요?
구독에 로그인하는 사용자에게 사용자 지정 이용 약관(ToU)에 동의하라는 메시지가 표시되도록 해야 합니다.
무엇을 설정해야 할까요?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
드래그 앤 드롭 질문
Azure AD 테넌트에 Admin1이라는 사용자가 있습니다.
Admin1은 '고위험 사용자 암호 변경 필수' 정책 템플릿을 사용하여 새 조건부 액세스 정책을 생성합니다.
정책 할당 시 기본적으로 포함되는 대상과 제외되는 대상은 누구입니까? 답을 찾으려면 해당 옵션을 올바른 대상으로 드래그하세요. 각 옵션은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수 있습니다.
참고: 정답 하나당 1점입니다.

Azure AD 테넌트에 Admin1이라는 사용자가 있습니다.
Admin1은 '고위험 사용자 암호 변경 필수' 정책 템플릿을 사용하여 새 조건부 액세스 정책을 생성합니다.
정책 할당 시 기본적으로 포함되는 대상과 제외되는 대상은 누구입니까? 답을 찾으려면 해당 옵션을 올바른 대상으로 드래그하세요. 각 옵션은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수 있습니다.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/active-directory/conditional-access/howto-conditional-access-policy-risk-user
Azure Active Directory(Azure AD) 테넌트가 있습니다.
위험 탐지 보고서를 엽니다.
어떤 위험 감지 유형이 사용자 위험으로 분류됩니까?
위험 탐지 보고서를 엽니다.
어떤 위험 감지 유형이 사용자 위험으로 분류됩니까?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).