Microsoft Identity and Access Administrator (SC-300 Korean Version) - SC-300 Korean Exam Practice Test
Azure AD 테넌트에 Admin1이라는 사용자가 있습니다.
Admin1이 다음 작업만 수행할 수 있도록 해야 합니다.
- Microsoft 365 관리 센터에서 서비스를 생성하고 관리합니다.
요청.
- Microsoft 365 관리 센터에서 서비스를 읽고 구성합니다.
건강.
- Azure 포털에서 지원 티켓을 생성하고 관리할 수 있습니다.
해결책은 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?
Admin1이 다음 작업만 수행할 수 있도록 해야 합니다.
- Microsoft 365 관리 센터에서 서비스를 생성하고 관리합니다.
요청.
- Microsoft 365 관리 센터에서 서비스를 읽고 구성합니다.
건강.
- Azure 포털에서 지원 티켓을 생성하고 관리할 수 있습니다.
해결책은 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?
Correct Answer: C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
귀사는 Microsoft 365 E5 구독을 구매했습니다.
User1이라는 사용자에게 보안 관리자 역할이 할당되었습니다.
User1이 Microsoft Defender for Cloud Apps 세션 정책을 생성할 수 있도록 해야 합니다.
무엇을 먼저 해야 할까요?
User1이라는 사용자에게 보안 관리자 역할이 할당되었습니다.
User1이 Microsoft Defender for Cloud Apps 세션 정책을 생성할 수 있도록 해야 합니다.
무엇을 먼저 해야 할까요?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
contoso.com이라는 Microsoft Entra 테넌트가 있으며, 이 테넌트에는 App1이라는 엔터프라이즈 애플리케이션이 있습니다.
계약업체가 [email protected] 계정 정보를 사용합니다.
계약업체에게 App1에 대한 접근 권한을 제공할 수 있도록 해야 합니다. 계약업체는 [email protected]으로 인증할 수 있어야 합니다.
어떻게 해야 할까요?
계약업체가 [email protected] 계정 정보를 사용합니다.
계약업체에게 App1에 대한 접근 권한을 제공할 수 있도록 해야 합니다. 계약업체는 [email protected]으로 인증할 수 있어야 합니다.
어떻게 해야 할까요?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 더 이상 해당 질문으로 돌아갈 수 없습니다. 해당 질문은 검토 화면에 나타나지 않습니다.
Microsoft 365 E5 구독이 있습니다.
User1이라는 사용자를 생성합니다.
User1이 ID 보안 점수 개선 작업의 상태를 업데이트할 수 있는지 확인해야 합니다.
해결 방법: SharePoint 관리자 역할을 User1에 할당합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 더 이상 해당 질문으로 돌아갈 수 없습니다. 해당 질문은 검토 화면에 나타나지 않습니다.
Microsoft 365 E5 구독이 있습니다.
User1이라는 사용자를 생성합니다.
User1이 ID 보안 점수 개선 작업의 상태를 업데이트할 수 있는지 확인해야 합니다.
해결 방법: SharePoint 관리자 역할을 User1에 할당합니다.
이것이 목표를 달성하는가?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
SecAdmin1이라는 사용자를 포함하는 Azure Active Directory(Azure AD) 테넌트가 있습니다. SecAdmin1에게 보안 관리자 역할이 할당되었습니다.
SecAdmin1이 Azure AD Identity Protection 포털에서 암호를 재설정할 수 없다고 보고합니다.
SecAdmin1이 비관리자 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
SecAdmin1에게 어떤 역할을 할당해야 할까요?
SecAdmin1이 Azure AD Identity Protection 포털에서 암호를 재설정할 수 없다고 보고합니다.
SecAdmin1이 비관리자 사용자를 대신하여 암호를 관리하고 세션을 무효화할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
SecAdmin1에게 어떤 역할을 할당해야 할까요?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
핫스팟 질문
Azure Active Directory(Azure AD) 테넌트에서 보안 기본 설정이 비활성화되어 있습니다.
다음 그림과 같이 조건부 액세스 정책을 생성하고 있습니다.

아래 그림에 제시된 정보를 바탕으로 각 문장을 완성하는 답을 드롭다운 메뉴에서 선택하세요.
참고: 정답 하나당 1점입니다.

Azure Active Directory(Azure AD) 테넌트에서 보안 기본 설정이 비활성화되어 있습니다.
다음 그림과 같이 조건부 액세스 정책을 생성하고 있습니다.

아래 그림에 제시된 정보를 바탕으로 각 문장을 완성하는 답을 드롭다운 메뉴에서 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Create a Conditional Access policy
1. Under Access controls > Grant, select Grant access, Require multi-factor authentication, and select Select.
2. Confirm your settings and set Enable policy to On.
3. Select Create to create to enable your policy.
Sign-in frequency
Sign-in frequency defines the time period before a user is asked to sign in again when attempting to access a resource.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-conditions
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-session
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-session#sign-in-frequency
사례 연구 2 - 리트웨어 주식회사
개요
Litware, Inc.는 자회사로 Fabrikam, Inc.를 보유한 제약 회사입니다.
Litware는 보스턴과 시애틀에 사무실을 두고 있지만, 미국 전역에 직원을 보유하고 있습니다.
직원들은 VPN 연결을 사용하여 원격으로 두 사무실 중 한 곳에 접속합니다.
기존 환경. 환경 식별
네트워크에는 litware.com이라는 이름의 Active Directory 포리스트가 있으며, 이 포리스트는 litware.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다. Azure AD Connect는 패스스루 인증을 사용하며 암호 해시 동기화는 비활성화되어 있습니다.
Litware.com에는 모든 애플리케이션 개발을 총괄하는 User1이라는 사용자가 있습니다.
Litware는 Azure AD 애플리케이션 프록시를 구현합니다.
Fabrikam은 fabrikam.com이라는 이름의 Azure AD 테넌트를 보유하고 있습니다. Fabrikam의 사용자들은 litware.com 테넌트의 게스트 계정을 사용하여 litware.com의 리소스에 접근합니다.
기존 환경. 클라우드 환경
Litware의 모든 사용자는 Microsoft 365 Enterprise E5 라이선스를 보유하고 있습니다. Microsoft 클라우드 앱 보안에 내장된 모든 이상 탐지 정책이 활성화되어 있습니다.
Litware는 litware.com Azure AD 테넌트와 연결된 Azure 구독을 보유하고 있습니다. 이 구독에는 Azure Active Directory 커넥터와 Office 365 커넥터를 사용하는 Azure Sentinel 인스턴스가 포함되어 있습니다. Azure Sentinel은 현재 Azure AD 로그인 로그와 감사 로그를 수집합니다.
기존 환경. 온프레미스 환경
온프레미스 네트워크에는 다음 표에 표시된 서버가 포함되어 있습니다.

Litware의 두 사무실 모두 인터넷에 직접 연결되어 있습니다. 두 사무실 모두 사이트 간 VPN 연결을 사용하여 Azure 구독의 가상 네트워크에 연결됩니다. 모든 온프레미스 도메인 컨트롤러는 인터넷에 액세스할 수 없도록 차단되어 있습니다.
요구 사항. 위임 요구 사항
Litware는 다음과 같은 위임 요건을 제시합니다.
* Azure AD 권한 있는 ID 관리(PIM)를 사용하여 권한 있는 역할 관리를 위임합니다.
* 권한이 없는 사용자가 litware.com Azure AD 테넌트에 애플리케이션을 등록하지 못하도록 방지합니다.
* 사용자 지정 카탈로그 및 사용자 지정 프로그램을 사용하여 ID 관리를 수행합니다.
* User1이 Azure AD에서 엔터프라이즈 애플리케이션을 생성할 수 있는지 확인하십시오.
* 최소 권한 원칙을 적용하십시오.
요구 사항. 면허 요건
Litware는 최근 litware.com Active Directory 포리스트에 LWLicenses라는 사용자 지정 속성을 추가했습니다. Litware는 LWLicenses 속성 값을 수정하여 Azure AD 라이선스 할당을 관리하고자 합니다. LWLicenses 속성 값이 적절한 사용자는 해당 라이선스가 할당된 Microsoft 365 그룹에 자동으로 추가되어야 합니다.
요구사항. 관리 요구사항
Litware는 Litware의 모든 Azure AD 사용자 계정을 포함하되 Azure AD 게스트 계정은 제외한 LWGroup1이라는 그룹을 만들려고 합니다.
요구 사항. 인증 요구 사항
Litware는 다음과 같은 인증 요구 사항을 제시합니다.
* 모든 Litware 사용자에게 다단계 인증(MFA)을 구현하십시오.
* Litware 보스턴 사무실에서 Azure AD에 인증할 때 MFA(다단계 인증)를 사용하지 않도록 사용자를 면제합니다.
* litware.com 포리스트에 대한 금지 암호 목록을 구현하십시오.
* 온프레미스 애플리케이션에 액세스할 때 MFA(다단계 인증)를 적용하십시오.
* 외부로 유출된 자격 증명을 자동으로 감지하고 복구합니다.
요구 사항. 접근 요구 사항
Litware는 다음과 같은 접근 요구 사항을 제시합니다.
* 조건부 액세스 정책을 사용하여 모든 Azure 리소스 및 Azure AD 애플리케이션에 대한 모든 액세스를 제어합니다.
* Microsoft SharePoint Online에 대한 세션 제어 기능을 포함하는 조건부 액세스 정책을 구현합니다.
* Azure AD의 액세스 검토를 사용하여 애플리케이션에 대한 권한 있는 액세스를 제어하세요.
요구사항. 모니터링 요구사항
Litware는 Azure Sentinel의 Fusion 규칙을 사용하여 의심스러운 Azure AD 로그인과 비정상적인 Microsoft Office 365 활동이 결합된 다단계 공격을 탐지하려고 합니다.
핫스팟 질문
Litware 사용자에게 Azure AD 라이선스를 할당하도록 구성해야 합니다. 솔루션은 라이선스 요구 사항을 충족해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

개요
Litware, Inc.는 자회사로 Fabrikam, Inc.를 보유한 제약 회사입니다.
Litware는 보스턴과 시애틀에 사무실을 두고 있지만, 미국 전역에 직원을 보유하고 있습니다.
직원들은 VPN 연결을 사용하여 원격으로 두 사무실 중 한 곳에 접속합니다.
기존 환경. 환경 식별
네트워크에는 litware.com이라는 이름의 Active Directory 포리스트가 있으며, 이 포리스트는 litware.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다. Azure AD Connect는 패스스루 인증을 사용하며 암호 해시 동기화는 비활성화되어 있습니다.
Litware.com에는 모든 애플리케이션 개발을 총괄하는 User1이라는 사용자가 있습니다.
Litware는 Azure AD 애플리케이션 프록시를 구현합니다.
Fabrikam은 fabrikam.com이라는 이름의 Azure AD 테넌트를 보유하고 있습니다. Fabrikam의 사용자들은 litware.com 테넌트의 게스트 계정을 사용하여 litware.com의 리소스에 접근합니다.
기존 환경. 클라우드 환경
Litware의 모든 사용자는 Microsoft 365 Enterprise E5 라이선스를 보유하고 있습니다. Microsoft 클라우드 앱 보안에 내장된 모든 이상 탐지 정책이 활성화되어 있습니다.
Litware는 litware.com Azure AD 테넌트와 연결된 Azure 구독을 보유하고 있습니다. 이 구독에는 Azure Active Directory 커넥터와 Office 365 커넥터를 사용하는 Azure Sentinel 인스턴스가 포함되어 있습니다. Azure Sentinel은 현재 Azure AD 로그인 로그와 감사 로그를 수집합니다.
기존 환경. 온프레미스 환경
온프레미스 네트워크에는 다음 표에 표시된 서버가 포함되어 있습니다.

Litware의 두 사무실 모두 인터넷에 직접 연결되어 있습니다. 두 사무실 모두 사이트 간 VPN 연결을 사용하여 Azure 구독의 가상 네트워크에 연결됩니다. 모든 온프레미스 도메인 컨트롤러는 인터넷에 액세스할 수 없도록 차단되어 있습니다.
요구 사항. 위임 요구 사항
Litware는 다음과 같은 위임 요건을 제시합니다.
* Azure AD 권한 있는 ID 관리(PIM)를 사용하여 권한 있는 역할 관리를 위임합니다.
* 권한이 없는 사용자가 litware.com Azure AD 테넌트에 애플리케이션을 등록하지 못하도록 방지합니다.
* 사용자 지정 카탈로그 및 사용자 지정 프로그램을 사용하여 ID 관리를 수행합니다.
* User1이 Azure AD에서 엔터프라이즈 애플리케이션을 생성할 수 있는지 확인하십시오.
* 최소 권한 원칙을 적용하십시오.
요구 사항. 면허 요건
Litware는 최근 litware.com Active Directory 포리스트에 LWLicenses라는 사용자 지정 속성을 추가했습니다. Litware는 LWLicenses 속성 값을 수정하여 Azure AD 라이선스 할당을 관리하고자 합니다. LWLicenses 속성 값이 적절한 사용자는 해당 라이선스가 할당된 Microsoft 365 그룹에 자동으로 추가되어야 합니다.
요구사항. 관리 요구사항
Litware는 Litware의 모든 Azure AD 사용자 계정을 포함하되 Azure AD 게스트 계정은 제외한 LWGroup1이라는 그룹을 만들려고 합니다.
요구 사항. 인증 요구 사항
Litware는 다음과 같은 인증 요구 사항을 제시합니다.
* 모든 Litware 사용자에게 다단계 인증(MFA)을 구현하십시오.
* Litware 보스턴 사무실에서 Azure AD에 인증할 때 MFA(다단계 인증)를 사용하지 않도록 사용자를 면제합니다.
* litware.com 포리스트에 대한 금지 암호 목록을 구현하십시오.
* 온프레미스 애플리케이션에 액세스할 때 MFA(다단계 인증)를 적용하십시오.
* 외부로 유출된 자격 증명을 자동으로 감지하고 복구합니다.
요구 사항. 접근 요구 사항
Litware는 다음과 같은 접근 요구 사항을 제시합니다.
* 조건부 액세스 정책을 사용하여 모든 Azure 리소스 및 Azure AD 애플리케이션에 대한 모든 액세스를 제어합니다.
* Microsoft SharePoint Online에 대한 세션 제어 기능을 포함하는 조건부 액세스 정책을 구현합니다.
* Azure AD의 액세스 검토를 사용하여 애플리케이션에 대한 권한 있는 액세스를 제어하세요.
요구사항. 모니터링 요구사항
Litware는 Azure Sentinel의 Fusion 규칙을 사용하여 의심스러운 Azure AD 로그인과 비정상적인 Microsoft Office 365 활동이 결합된 다단계 공격을 탐지하려고 합니다.
핫스팟 질문
Litware 사용자에게 Azure AD 라이선스를 할당하도록 구성해야 합니다. 솔루션은 라이선스 요구 사항을 충족해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: Directory Extensions
You can use directory extensions to extend the schema in Azure Active Directory (Azure AD) with your own attributes from on-premises Active Directory.
Box 2: And AAD Group that has Dynamic User Membership Type
Litware wants to manage the assignment of Azure AD licenses by modifying the value of the LWLicenses attribute. Users who have the appropriate value for LWLicenses must be added automatically to a Microsoft 365 group that has the appropriate licenses assigned.
Reference:
https://learn.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-sync-feature-directory-extensions
핫스팟 질문
Azure 구독을 보유하고 계십니다.
Role1과 Role2라는 이름의 사용자 지정 역할을 두 개 생성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 역할 1이 할당된 사용자는 애플리케이션 보안 그룹을 관리할 수 있습니다.
- 역할 2가 할당된 사용자는 Azure 방화벽을 관리할 수 있습니다.
각 역할에 필요한 리소스 공급자 권한은 무엇입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Azure 구독을 보유하고 계십니다.
Role1과 Role2라는 이름의 사용자 지정 역할을 두 개 생성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 역할 1이 할당된 사용자는 애플리케이션 보안 그룹을 관리할 수 있습니다.
- 역할 2가 할당된 사용자는 Azure 방화벽을 관리할 수 있습니다.
각 역할에 필요한 리소스 공급자 권한은 무엇입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations#microsoftnetwork
핫스팟 질문
귀하의 Microsoft 365 테넌트에는 다음 표에 표시된 관리 단위가 포함되어 있습니다.

구독에는 다음 표에 표시된 관리자가 포함되어 있습니다.

구독에는 다음 표에 표시된 사용자가 포함됩니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

귀하의 Microsoft 365 테넌트에는 다음 표에 표시된 관리 단위가 포함되어 있습니다.

구독에는 다음 표에 표시된 관리자가 포함되어 있습니다.

구독에는 다음 표에 표시된 사용자가 포함됩니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

핫스팟 질문
contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있으며, 이 테넌트에는 All Company라는 그룹이 있고 다음과 같은 ID 거버넌스 설정이 있습니다.
- 외부 사용자의 이 디렉터리 로그인을 차단하시겠습니까?: 예
- 외부 사용자를 제거합니다. 예
- 이 디렉터리에서 외부 사용자를 삭제하기까지의 일수: 30일
2022년 3월 11일에 다음과 같은 설정으로 Package1이라는 액세스 패키지를 생성합니다.
- 리소스 비율
1. 회사명: All Company
2. 유형: 그룹 및 팀
3. 역할: 구성원
- 라이프사이클
1. 액세스 패키지 할당 만료일: 날짜
2. 임무 만료일: 2022년 4월 1일
2022년 3월 1일, 다음 표에 표시된 게스트 사용자에게 Package1을 할당합니다.

2022년 3월 2일, Guest1에게 보고서 읽기 권한 역할을 할당했습니다.
2022년 4월 1일, 귀하는 Guest3이라는 이름의 게스트 사용자를 contoso.com에 초대했습니다.
2022년 4월 4일, Guest3를 전체 회사 그룹에 추가했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있으며, 이 테넌트에는 All Company라는 그룹이 있고 다음과 같은 ID 거버넌스 설정이 있습니다.
- 외부 사용자의 이 디렉터리 로그인을 차단하시겠습니까?: 예
- 외부 사용자를 제거합니다. 예
- 이 디렉터리에서 외부 사용자를 삭제하기까지의 일수: 30일
2022년 3월 11일에 다음과 같은 설정으로 Package1이라는 액세스 패키지를 생성합니다.
- 리소스 비율
1. 회사명: All Company
2. 유형: 그룹 및 팀
3. 역할: 구성원
- 라이프사이클
1. 액세스 패키지 할당 만료일: 날짜
2. 임무 만료일: 2022년 4월 1일
2022년 3월 1일, 다음 표에 표시된 게스트 사용자에게 Package1을 할당합니다.

2022년 3월 2일, Guest1에게 보고서 읽기 권한 역할을 할당했습니다.
2022년 4월 1일, 귀하는 Guest3이라는 이름의 게스트 사용자를 contoso.com에 초대했습니다.
2022년 4월 4일, Guest3를 전체 회사 그룹에 추가했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: No
On March 2, 2022, you assign the Reports reader role to Guest1.
On April 1 the access package assignment expires. After another 30 days, well before May 5, the guest user account is removed.
Box 2: No
On April 1 the access package assignment expires. After another 30 days, well before May 5, the guest user account is removed.
Box 3: Yes
Note: Lifecycle
On the Lifecycle tab, you specify when a user's assignment to the access package expires. You can also specify whether users can extend their assignments.
In the Expiration section, set Access package assignments expires to On date, Number of days, Number of hours, or Never.
For On date, select an expiration date in the future.
For Number of days, specify a number between 0 and 3660 days.
For Number of hours, specify a number of hours.
Based on your selection, a user's assignment to the access package expires on a certain date, a certain number of days after they are approved, or never.
Note 2: By default, when an external user no longer has any access package assignments, they are blocked from signing in to your directory. After 30 days, their guest user account is removed from your directory.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/entitlement-management-access-package-lifecycle-policy
https://docs.microsoft.com/en-us/azure/active-directory/governance/entitlement-management-external-users