Microsoft Identity and Access Administrator (SC-300 Korean Version) - SC-300 Korean Exam Practice Test

Question 1
핫스팟 질문
네트워크에는 온프레미스 Active Directory 도메인 서비스(AD DS) 도메인이 있습니다. 이 도메인에는 500대의 Windows 11 장치가 있습니다.
도메인과 동기화되는 Microsoft 365 구독을 보유하고 있습니다.
Policy1이라는 이름의 조건부 액세스 정책을 생성합니다.
다음 요건을 충족해야 합니다.
- Policy1을 모든 Windows 장치에 적용합니다.
- Windows 장치가 정책1을 준수하는지 평가합니다.
각 요구사항을 충족하려면 어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:
Question 2
핫스팟 질문
귀하는 AU1 및 AU2라는 두 개의 관리 단위를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.
다음 표에 표시된 대로 5명의 사용자를 생성합니다.

User2와 User3는 어떤 사용자의 비밀번호를 재설정할 수 있습니까? 정답을 선택하려면 답변란에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:
Question 3
Azure Active Directory Premium P2 테넌트가 있습니다.
Log Analytics 작업 공간을 만듭니다.
Azure Monitor를 사용하여 Azure Active Directory(Azure AD) 감사 로그 정보를 볼 수 있는지 확인해야 합니다.
가장 먼저 무엇을 해야 할까요?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
Microsoft 365 E5 구독을 보유하고 있으며, 이 구독에는 Site1이라는 Microsoft SharePoint Online 사이트와 Team1이라는 Microsoft Teams 팀이 포함되어 있습니다. 또한, Group1, Group2, Group3, Group4, Group5라는 이름의 보안 그룹이 5개 있습니다.
Site1과 Team1에 대한 액세스 패키지를 구현해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 그룹3의 구성원은 사이트1에 대한 접근 권한만 요청할 수 있어야 합니다.
- 그룹1의 구성원은 사이트1과 팀1에 대한 접근 권한을 요청할 수 있어야 합니다.
- 그룹4의 구성원은 사이트1과 팀1에 대한 접근 권한을 요청할 수 있어야 합니다.
- 그룹2의 구성원만 액세스 패키지를 승인할 수 있어야 합니다.
그룹1 구성원들의 요청입니다.
- 그룹 구성원만 액세스 패키지를 승인할 수 있어야 합니다.
그룹3 및 그룹4 구성원의 요청입니다.
최소한 몇 개의 액세스 패키지를 생성해야 합니까?

Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
사례 연구 1 - 콘토소 주식회사
개요
콘토소 주식회사는 몬트리올에 본사를 두고 런던과 시애틀에 지사를 둔 컨설팅 회사입니다.
Contoso는 Fabrikam, Inc.라는 회사와 파트너십을 맺고 있습니다. Fabrikam은 fabrikam.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다.
기존 환경. 기존 환경
Contoso의 온프레미스 네트워크에는 contoso.com이라는 Active Directory 도메인이 있습니다.
해당 도메인에는 Contoso_Resources라는 조직 단위(OU)가 있습니다. Contoso_Resources OU에는 모든 사용자와 컴퓨터가 포함되어 있습니다.
contoso.com Active Directory 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

기존 환경. Microsoft 365/Azure 환경
Contoso는 contoso.com이라는 Azure AD 테넌트를 보유하고 있으며, 해당 테넌트에는 다음과 같은 라이선스가 연결되어 있습니다.
* 마이크로소프트 오피스 365 엔터프라이즈 E5
* 기업 모빌리티 + 보안
* 윈도우 10 엔터프라이즈 E3
* 프로젝트 계획 3
Azure AD Connect는 Azure AD와 Active Directory 도메인 서비스(AD DS) 간에 구성됩니다. Contoso_Resources OU만 동기화됩니다.
헬프데스크 관리자는 사용자 설정을 관리하기 위해 Microsoft 365 관리 센터를 일상적으로 사용합니다.
현재 사용자 관리자는 Microsoft 365 관리 센터를 사용하여 수동으로 라이선스를 할당합니다. 다음 예외 사항을 제외하고 모든 사용자에게 모든 라이선스가 할당되어 있습니다.
* 런던 사무실 사용자에게는 Microsoft 365 전화 시스템 라이선스가 할당되지 않았습니다.
* 시애틀 사무실 사용자들은 Yammer Enterprise 라이선스가 할당되지 않은 상태입니다.
contoso.com의 보안 기본 설정은 비활성화되어 있습니다.
Contoso는 관리자 역할을 보호하기 위해 Azure AD 권한 있는 ID 관리(PIM)를 사용합니다.
기존 환경. 문제 진술
Contoso는 다음과 같은 문제점을 지적합니다.
* 현재 모든 헬프데스크 관리자는 전체 Microsoft 365 테넌트에서 사용자 라이선스를 관리할 수 있습니다.
* 사용자 관리자들은 각 Contoso 사무실별로 서로 다른 라이선스 요구 사항을 수동으로 구성하는 것이 번거롭다고 보고했습니다.
* 헬프데스크 관리자는 필수 Microsoft 365 서비스 및 앱에 대한 내부 및 게스트 액세스 권한을 부여하는 데 너무 많은 시간을 소비합니다.
* 현재 헬프데스크 관리자는 정당한 사유나 승인 없이 사용자 관리자 역할을 사용하여 작업을 수행할 수 있습니다.
* Azure AD에서 로그 노드를 선택하면 Log Analytics 통합이 활성화되지 않았다는 오류 메시지가 나타납니다.
요구사항. 계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
* 셀프 서비스 암호 재설정(SSPR)을 구현합니다.
* Azure Monitor를 사용하여 Azure 감사 활동 로그를 분석합니다.
* 테넌트에 새로 추가되는 사용자에 대한 라이선스 할당을 간소화합니다.
* Fabrikam 사용자들과 협력하여 공동 마케팅 캠페인을 진행합니다.
* 사용자 관리자 역할을 구성하여 활성화하려면 정당한 사유와 승인이 필요하도록 설정하십시오.
* App1이라는 이름의 사용자 지정 업무용 Azure 웹 앱을 구현합니다. App1은 인터넷에서 접근 가능하며 Azure AD 계정을 사용하여 인증됩니다.
* 마케팅 부서의 신규 사용자를 위해 Microsoft SharePoint Online 사이트, 그룹 및 앱에 대한 액세스 권한을 부여하는 자동 승인 워크플로를 구현하십시오.
Contoso는 Adatum Corporation이라는 회사를 인수할 계획입니다. 100명의 새로운 Adatum 사용자가 Adatum이라는 이름의 Active Directory 조직 단위(OU)에 생성될 예정입니다. 이 사용자들은 런던과 시애틀에 근무하게 됩니다.
요구사항. 기술적 요구사항
Contoso는 다음과 같은 기술 요구 사항을 제시합니다.
* 모든 사용자는 AD DS에서 contoso.com Azure AD 테넌트로 동기화되어야 합니다.
* App1은 https://contoso.com/auth-response를 가리키는 리디렉션 URI를 가져야 합니다.
* 신규 사용자에 대한 라이선스 할당은 사용자의 위치를 ​​기반으로 자동으로 할당되어야 합니다.
* Fabrikam 사용자는 마케팅 부서의 SharePoint 사이트에 최대 90일 동안 접근 권한을 가져야 합니다.
* Azure AD에서 수행되는 관리자 작업은 감사되어야 합니다. 감사 로그는 1년 동안 보존해야 합니다.
* 헬프데스크 관리자는 자신이 속한 사무실의 사용자에 대해서만 라이선스를 관리할 수 있어야 합니다.
* 사용자의 신원이 유출되었을 가능성이 있는 경우, 사용자는 비밀번호를 변경하도록 강제되어야 합니다.
질문
게스트 사용자 초대 문제를 해결해야 합니다.
Azure AD 테넌트에 대해 무엇을 해야 할까요?

Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있고, 이 테넌트에 App1이라는 Azure AD 엔터프라이즈 애플리케이션이 포함되어 있습니다.
계약자는 [email protected]의 자격 증명을 사용합니다.
계약자에게 App1에 대한 액세스 권한을 제공할 수 있는지 확인해야 합니다. 계약자는 [email protected]으로 인증할 수 있어야 합니다.
어떻게 해야 할까요?

Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 7
핫스팟 질문
귀하는 Set1 및 Set2라는 두 개의 특성 집합이 포함된 Microsoft 365 E5 구독을 보유하고 있습니다.
구독에는 다음 표에 표시된 사용자가 포함됩니다.

다음 표에 표시된 사용자 지정 보안 속성을 사용할 수 있습니다.

User2에게 Set1에 대한 속성 정의 관리자 역할을 할당합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Box 1: No
User1 is Global Administrator.
By default, Global Administrator and other administrator roles do not have permissions to read, define, or assign custom security attributes.
Note: The roles that apply to configuration sets are:
Attribute Definition Administrator
Attribute Assignment Administrator
Attribute Definition Reader
Attribute Assignment Reader
Box 2: No
User2 is Attribute Definition Administrator.
Attribute Definition Administrator
Users with this role can define a valid set of custom security attributes that can be assigned to supported Microsoft Entra objects. This role can also activate and deactivate custom security attributes.
Box 3: Yes
User3 is Attribute assignment Administrator.
Attribute Assignment Administrator
Users with this role can assign and remove custom security attribute keys and values for supported Microsoft Entra objects such as users, service principals, and devices.
Reference:
https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/permissions-reference
Question 8
핫스팟 질문
Sub1이라는 이름의 Azure 구독이 있습니다.
Microsoft Entra 권한 관리 기능을 도입할 계획입니다.
권한 관리 사용자가 Sub1에 대한 역할 할당을 관리할 수 있도록 해야 합니다.
해결책은 최소 권한 원칙을 따라야 합니다.
어떤 역할을 부여해야 하며, 그 역할을 어떤 사용자에게 부여해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/entra/permissions-management/onboard-enable-controller-after-onboarding#enable-or-disable-the-controller-in-azure
Question 9
핫스팟 질문
Microsoft 365 테넌트에 5,000명의 사용자가 있으며, 그중 100명은 임원입니다.
임원진은 전담 지원팀을 보유하고 있습니다.
임원진만 지원팀에서 비밀번호를 재설정하고 다단계 인증(MFA) 설정을 관리할 수 있도록 해야 합니다. 또한, 최소 권한 원칙을 준수해야 합니다.
어떤 개체 유형과 Azure Active Directory(Azure AD) 역할을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:
Question 10
사례 연구 2 - 리트웨어 주식회사
개요
Litware, Inc.는 자회사로 Fabrikam, Inc.를 보유한 제약 회사입니다.
Litware는 보스턴과 시애틀에 사무실을 두고 있지만, 미국 전역에 직원을 보유하고 있습니다.
직원들은 VPN 연결을 사용하여 원격으로 두 사무실 중 한 곳에 접속합니다.
기존 환경. 환경 식별
네트워크에는 litware.com이라는 이름의 Active Directory 포리스트가 있으며, 이 포리스트는 litware.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다. Azure AD Connect는 패스스루 인증을 사용하며 암호 해시 동기화는 비활성화되어 있습니다.
Litware.com에는 모든 애플리케이션 개발을 총괄하는 User1이라는 사용자가 있습니다.
Litware는 Azure AD 애플리케이션 프록시를 구현합니다.
Fabrikam은 fabrikam.com이라는 이름의 Azure AD 테넌트를 보유하고 있습니다. Fabrikam의 사용자들은 litware.com 테넌트의 게스트 계정을 사용하여 litware.com의 리소스에 접근합니다.
기존 환경. 클라우드 환경
Litware의 모든 사용자는 Microsoft 365 Enterprise E5 라이선스를 보유하고 있습니다. Microsoft 클라우드 앱 보안에 내장된 모든 이상 탐지 정책이 활성화되어 있습니다.
Litware는 litware.com Azure AD 테넌트와 연결된 Azure 구독을 보유하고 있습니다. 이 구독에는 Azure Active Directory 커넥터와 Office 365 커넥터를 사용하는 Azure Sentinel 인스턴스가 포함되어 있습니다. Azure Sentinel은 현재 Azure AD 로그인 로그와 감사 로그를 수집합니다.
기존 환경. 온프레미스 환경
온프레미스 네트워크에는 다음 표에 표시된 서버가 포함되어 있습니다.

Litware의 두 사무실 모두 인터넷에 직접 연결되어 있습니다. 두 사무실 모두 사이트 간 VPN 연결을 사용하여 Azure 구독의 가상 네트워크에 연결됩니다. 모든 온프레미스 도메인 컨트롤러는 인터넷에 액세스할 수 없도록 차단되어 있습니다.
요구 사항. 위임 요구 사항
Litware는 다음과 같은 위임 요건을 제시합니다.
* Azure AD 권한 있는 ID 관리(PIM)를 사용하여 권한 있는 역할 관리를 위임합니다.
* 권한이 없는 사용자가 litware.com Azure AD 테넌트에 애플리케이션을 등록하지 못하도록 방지합니다.
* 사용자 지정 카탈로그 및 사용자 지정 프로그램을 사용하여 ID 관리를 수행합니다.
* User1이 Azure AD에서 엔터프라이즈 애플리케이션을 생성할 수 있는지 확인하십시오.
* 최소 권한 원칙을 적용하십시오.
요구 사항. 면허 요건
Litware는 최근 litware.com Active Directory 포리스트에 LWLicenses라는 사용자 지정 속성을 추가했습니다. Litware는 LWLicenses 속성 값을 수정하여 Azure AD 라이선스 할당을 관리하고자 합니다. LWLicenses 속성 값이 적절한 사용자는 해당 라이선스가 할당된 Microsoft 365 그룹에 자동으로 추가되어야 합니다.
요구사항. 관리 요구사항
Litware는 Litware의 모든 Azure AD 사용자 계정을 포함하되 Azure AD 게스트 계정은 제외한 LWGroup1이라는 그룹을 만들려고 합니다.
요구 사항. 인증 요구 사항
Litware는 다음과 같은 인증 요구 사항을 제시합니다.
* 모든 Litware 사용자에게 다단계 인증(MFA)을 구현하십시오.
* Litware 보스턴 사무실에서 Azure AD에 인증할 때 MFA(다단계 인증)를 사용하지 않도록 사용자를 면제합니다.
* litware.com 포리스트에 대한 금지 암호 목록을 구현하십시오.
* 온프레미스 애플리케이션에 액세스할 때 MFA(다단계 인증)를 적용하십시오.
* 외부로 유출된 자격 증명을 자동으로 감지하고 복구합니다.
요구 사항. 접근 요구 사항
Litware는 다음과 같은 접근 요구 사항을 제시합니다.
* 조건부 액세스 정책을 사용하여 모든 Azure 리소스 및 Azure AD 애플리케이션에 대한 모든 액세스를 제어합니다.
* Microsoft SharePoint Online에 대한 세션 제어 기능을 포함하는 조건부 액세스 정책을 구현합니다.
* Azure AD의 액세스 검토를 사용하여 애플리케이션에 대한 권한 있는 액세스를 제어하세요.
요구사항. 모니터링 요구사항
Litware는 Azure Sentinel의 Fusion 규칙을 사용하여 의심스러운 Azure AD 로그인과 비정상적인 Microsoft Office 365 활동이 결합된 다단계 공격을 탐지하려고 합니다.
유출된 자격 증명에 대한 인증 요구 사항을 충족해야 합니다.
어떻게 해야 할까요?

Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 11
핫스팟 질문
Azure AD 테넌트가 있습니다.
다음 표에 나와 있는 작업을 수행합니다.

4월 5일, 관리자가 App1, App2, App3, App4를 삭제했습니다.
앱과 설정을 복원해야 합니다.
4월 16일에 어떤 앱을 복원할 수 있으며, App4의 어떤 설정을 복원할 수 있나요?
답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
After you delete an app registration, the app remains in a suspended state for 30 days. During that 30-day window, the app registration can be restored, along with all its properties.
Box 1: App1, App2, App3, and App4
Box 2: App roles, Users and groups, client secrets, and Self-service
https://learn.microsoft.com/en-us/entra/identity-platform/howto-restore-app
Question 12
귀하는 1,000명의 사용자가 있는 Microsoft Entra 테넌트를 보유하고 있습니다. 해당 사용자들에게는 Microsoft Entra Suite 라이선스가 할당되어 있습니다.
글로벌 보안 액세스를 배포하고 있습니다.
www.microsoft.com에 대한 연결이 글로벌 보안 액세스를 통해 우회되도록 해야 합니다.
어떤 프로필을 업데이트해야 할까요?

Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 13
귀하는 storage1이라는 이름의 스토리지 계정이 포함된 Azure 구독을 보유하고 있습니다.
여러 가상 머신에 호스팅될 App1이라는 앱을 배포할 계획입니다. 이러한 가상 머신은 비밀 키를 사용하여 타사 API에 인증할 것입니다.
가상 머신에 사용할 인증 솔루션을 추천해 주십시오. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
- 비밀 정보를 안전하게 저장하세요.
- App1 코드에 자격 증명을 저장할 필요가 없도록 하십시오.
- 가상 머신이 Azure 리소스에 액세스할 수 있도록 하려면 다음을 사용하십시오.
Microsoft Entra 인증
- 행정적 노력을 최소화합니다.
추천 사항에 무엇을 포함해야 할까요?

Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).