Free Microsoft SC-300日本語 Practice Test & Real Exam Questions
ホットスポットに関する質問
あなたは、User1、User2、User3という名前の3人のユーザーを含むMicrosoft 365 E5サブスクリプションを所有しています。
次の表に示すアクティベーション設定を持つ、2つのAzure ADロールがあります。

Azure AD ロールには、次の表に示す割り当て設定があります。

Azure AD ロールには、次の表に示すような対象ユーザーが設定されています。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

あなたは、User1、User2、User3という名前の3人のユーザーを含むMicrosoft 365 E5サブスクリプションを所有しています。
次の表に示すアクティベーション設定を持つ、2つのAzure ADロールがあります。

Azure AD ロールには、次の表に示す割り当て設定があります。

Azure AD ロールには、次の表に示すような対象ユーザーが設定されています。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

お客様は、User1 という名前のユーザーを含む Microsoft 365 E5 サブスクリプションを所有しています。User1 は、アプリケーション管理者ロールの資格を有しています。
ユーザー1は、アプリケーションプロキシ用の新しいコネクタグループを設定する必要があります。
User1の役割を有効にするには、何を使用すればよいですか?
ユーザー1は、アプリケーションプロキシ用の新しいコネクタグループを設定する必要があります。
User1の役割を有効にするには、何を使用すればよいですか?
Correct Answer: D
Vote an answer
ホットスポットに関する質問
Azure ADテナントをお持ちです。
以下の外部ID機能を設定する必要があります。
- B2Bコラボレーション
月間アクティブユーザー数(MAU)に基づく料金設定
どの2つの設定を構成すべきですか?回答するには、回答欄で該当する設定を選択してください。
注:正解ごとに1ポイントが加算されます。

Azure ADテナントをお持ちです。
以下の外部ID機能を設定する必要があります。
- B2Bコラボレーション
月間アクティブユーザー数(MAU)に基づく料金設定
どの2つの設定を構成すべきですか?回答するには、回答欄で該当する設定を選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

あなたはMicrosoft 365 E5のサブスクリプションをお持ちです。
ユーザーがサブスクリプションにログインする際に、カスタマイズされた利用規約(ToU)に同意するよう促されるようにする必要があります。
何を設定すればよいですか?
ユーザーがサブスクリプションにログインする際に、カスタマイズされた利用規約(ToU)に同意するよう促されるようにする必要があります。
何を設定すればよいですか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
ドラッグアンドドロップ問題
お客様はMicrosoft Entraテナントをお持ちです。
保護されたアクションを実装する必要があります。
どの3つの行動を順番に実行すべきでしょうか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。
注:正解の選択肢は複数あります。どの正解の選択肢を選んでも点数が加算されます。

お客様はMicrosoft Entraテナントをお持ちです。
保護されたアクションを実装する必要があります。
どの3つの行動を順番に実行すべきでしょうか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。
注:正解の選択肢は複数あります。どの正解の選択肢を選んでも点数が加算されます。

Correct Answer:

Explanation:
To implement Microsoft Entra protected actions, you need to configure Conditional Access policies and authentication contexts, then link those to specific permissions within Microsoft Entra ID. This allows you to enforce additional security requirements, like multi-factor authentication or compliance checks, before certain actions can be performed.
Step 1: Create an authentication context
Create a new authentication context: In the Microsoft Entra admin center, navigate to Entra ID > Protection > Conditional Access > Authentication contexts and create a new authentication context with a unique name and description.
Define authentication requirements: Specify the required authentication methods (e.g., multi- factor authentication, compliant device) for this context.
Publish the context: Make sure the context is enabled for use in Conditional Access policies.
Step 2: Create a Conditional Access policy
Create a new policy: In the Microsoft Entra admin center, navigate to Entra ID > Protection > Conditional Access > Policies and create a new policy.
Define policy scope: Specify which users, groups, or applications the policy applies to.
Choose the authentication context: Select the authentication context you configured in step 1.
Enable the policy: Set the policy to "On" or "Report-only" for testing.
Step 3: Add the protected actions:
Navigate to Protected Actions:
In the Microsoft Entra admin center, navigate to Entra ID > Roles & admins > Protected actions.
Add a new protected action:
Click "Add protected actions" and select the authentication context you configured in step 1.
Select permissions:
Choose the specific permissions you want to protect with the Conditional Access policy.
Save the protected action:
Click "Save" to link the authentication context and permissions.
Reference:
https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/protected-actions-overview
ドラッグアンドドロップ問題
貴社はcontoso.comという名前のAzure Active Directory(Azure AD)テナントを所有しています。
同社はApp1という名称のウェブサービスを開発している。
App1がMicrosoft Graphを使用してcontoso.comのディレクトリデータを読み取れるようにする必要があります。
ヨンはどの3つの行動を順番に実行すべきでしょうか?答えるには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。

貴社はcontoso.comという名前のAzure Active Directory(Azure AD)テナントを所有しています。
同社はApp1という名称のウェブサービスを開発している。
App1がMicrosoft Graphを使用してcontoso.comのディレクトリデータを読み取れるようにする必要があります。
ヨンはどの3つの行動を順番に実行すべきでしょうか?答えるには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。

Correct Answer:

Explanation:
1. Create an app registration:
Your app must be registered with the Microsoft identity platform and be authorized by either a user or an administrator for access to the Microsoft Graph resources it needs.
2. Add app permissions:
After the consents to permissions for your app, your app can acquire access tokens that represent the app's permission to access a resource in some capacity. Encoded inside the access token is every permission that your app has been granted for that resource.
3. Grant admin consent:
Higher-privileged permissions require administrator consent.
Reference:
https://docs.microsoft.com/en-us/graph/permissions-reference
ホットスポットに関する質問
AU1 という名前の管理単位を含む Microsoft Entra テナントがあります。AU1 は割り当て済みメンバーシップ用に構成されています。
テナントには、以下の表に示すユーザーが含まれています。

テナントには、以下の表に示すグループが含まれています。

AU1については、以下の設定を更新します。
- 会員種別:動的ユーザー
- 動的メンバーシップルール: (user.department -eq "hr")
以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

AU1 という名前の管理単位を含む Microsoft Entra テナントがあります。AU1 は割り当て済みメンバーシップ用に構成されています。
テナントには、以下の表に示すユーザーが含まれています。

テナントには、以下の表に示すグループが含まれています。

AU1については、以下の設定を更新します。
- 会員種別:動的ユーザー
- 動的メンバーシップルール: (user.department -eq "hr")
以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Box 1: No
A group cannot be added as a member to an Administrative Unit that uses dynamic membership rules for users. While static Administrative Units can have both users and groups as members, dynamic membership rules, which automatically add or remove members based on defined criteria, are restricted to users or devices.
Box 2: Yes
User1 is in the HR department. The dynamic membership rule applies.
Note: The dynamic membership rule of AU1 is (user.department -eq "hr").
Box 3: No
User2 was originally a static member of AU1, but an administrative unit (AU) with dynamic user membership cannot have static members. Administrative units in Microsoft Entra ID (Azure AD) can be configured to have either dynamic membership based on rules or static membership assigned manually, but not both simultaneously for the same unit.
Reference:
https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/admin-units-members-dynamic
事例研究2 - Litware, Inc.
概要
Litware, Inc.は、Fabrikam, Inc.という子会社を持つ製薬会社です。
Litwareはボストンとシアトルにオフィスを構えているが、従業員は全米各地に分散している。
従業員はVPN接続を利用して、どちらのオフィスにもリモートで接続します。
既存環境。環境を特定する
このネットワークには、litware.com という名前の Active Directory フォレストが含まれており、それが litware.com という名前の Azure Active Directory (Azure AD) テナントにリンクされています。Azure AD Connect はパススルー認証を使用しており、パスワードハッシュの同期は無効になっています。
Litware.comには、すべてのアプリケーション開発を監督するUser1というユーザーが存在します。
LitwareはAzure ADアプリケーションプロキシを実装しています。
Fabrikam社は、fabrikam.comという名前のAzure ADテナントを所有しています。Fabrikam社のユーザーは、litware.comテナント内のゲストアカウントを使用して、litware.comのリソースにアクセスします。
既存環境。クラウド環境
Litwareの全ユーザーはMicrosoft 365 Enterprise E5ライセンスを保有しています。Microsoft Cloud App Securityに組み込まれている異常検知ポリシーはすべて有効になっています。
Litwareは、litware.com Azure ADテナントに関連付けられたAzureサブスクリプションを保有しています。このサブスクリプションには、Azure Active DirectoryコネクタとOffice 365コネクタを使用するAzure Sentinelインスタンスが含まれています。Azure Sentinelは現在、Azure ADのサインインログと監査ログを収集しています。
既存環境。オンプレミス環境
オンプレミスネットワークには、次の表に示すサーバーが含まれています。

Litwareの2つのオフィスはどちらもインターネットに直接接続されています。両オフィスとも、サイト間VPN接続を使用してAzureサブスクリプション内の仮想ネットワークに接続しています。オンプレミスのドメインコントローラーはすべてインターネットへのアクセスが制限されています。
要件。委任要件
Litwareは、以下の委任要件を特定しています。
* Azure AD Privileged Identity Management (PIM) を使用して、特権ロールの管理を委任します。
* litware.com Azure AD テナントに、権限のないユーザーがアプリケーションを登録できないようにします。
* アイデンティティガバナンスには、カスタムカタログとカスタムプログラムを使用する。
* User1がAzure ADでエンタープライズアプリケーションを作成できることを確認します。
最小権限の原則を適用する。
要件。ライセンス要件
Litwareは最近、litware.com Active DirectoryフォレストにLWLicensesという名前のカスタムユーザー属性を追加しました。Litwareは、LWLicenses属性の値を変更することでAzure ADライセンスの割り当てを管理したいと考えています。LWLicensesに適切な値を持つユーザーは、適切なライセンスが割り当てられているMicrosoft 365グループに自動的に追加される必要があります。
要件。管理要件
Litwareは、LWGroup1という名前のグループを作成したいと考えています。このグループには、LitwareのすべてのAzure ADユーザーアカウントが含まれますが、すべてのAzure ADゲストアカウントは除外されます。
要件。認証要件
Litwareは、以下の認証要件を定めています。
* すべてのLitwareユーザーに対して多要素認証(MFA)を実装する。
* LitwareのボストンオフィスからAzure ADへの認証を行う際に、ユーザーがMFAを使用する必要がないようにする。
* litware.com フォレストに対して、禁止パスワードリストを実装する。
オンプレミスアプリケーションへのアクセス時に多要素認証(MFA)を強制する。
* 外部に漏洩した認証情報を自動的に検出し、修復します。
要件。アクセス要件
Litwareは、以下のアクセス要件を定めています。
条件付きアクセス ポリシーを使用して、すべての Azure リソースおよび Azure AD アプリケーションへのアクセスを制御します。
* Microsoft SharePoint Online のセッション制御を含む条件付きアクセス ポリシーを実装します。
* Azure AD のアクセス レビューを使用して、アプリケーションへの特権アクセスを制御します。
要件。監視要件
Litware社は、Azure SentinelのFusionルールを使用して、疑わしいAzure ADサインインとその後の異常なMicrosoft Office 365アクティビティの組み合わせを含む、複数段階の攻撃を検出したいと考えています。
漏洩した認証情報に対する認証要件を満たす必要があります。
あなたはどうすべきでしょうか?
概要
Litware, Inc.は、Fabrikam, Inc.という子会社を持つ製薬会社です。
Litwareはボストンとシアトルにオフィスを構えているが、従業員は全米各地に分散している。
従業員はVPN接続を利用して、どちらのオフィスにもリモートで接続します。
既存環境。環境を特定する
このネットワークには、litware.com という名前の Active Directory フォレストが含まれており、それが litware.com という名前の Azure Active Directory (Azure AD) テナントにリンクされています。Azure AD Connect はパススルー認証を使用しており、パスワードハッシュの同期は無効になっています。
Litware.comには、すべてのアプリケーション開発を監督するUser1というユーザーが存在します。
LitwareはAzure ADアプリケーションプロキシを実装しています。
Fabrikam社は、fabrikam.comという名前のAzure ADテナントを所有しています。Fabrikam社のユーザーは、litware.comテナント内のゲストアカウントを使用して、litware.comのリソースにアクセスします。
既存環境。クラウド環境
Litwareの全ユーザーはMicrosoft 365 Enterprise E5ライセンスを保有しています。Microsoft Cloud App Securityに組み込まれている異常検知ポリシーはすべて有効になっています。
Litwareは、litware.com Azure ADテナントに関連付けられたAzureサブスクリプションを保有しています。このサブスクリプションには、Azure Active DirectoryコネクタとOffice 365コネクタを使用するAzure Sentinelインスタンスが含まれています。Azure Sentinelは現在、Azure ADのサインインログと監査ログを収集しています。
既存環境。オンプレミス環境
オンプレミスネットワークには、次の表に示すサーバーが含まれています。

Litwareの2つのオフィスはどちらもインターネットに直接接続されています。両オフィスとも、サイト間VPN接続を使用してAzureサブスクリプション内の仮想ネットワークに接続しています。オンプレミスのドメインコントローラーはすべてインターネットへのアクセスが制限されています。
要件。委任要件
Litwareは、以下の委任要件を特定しています。
* Azure AD Privileged Identity Management (PIM) を使用して、特権ロールの管理を委任します。
* litware.com Azure AD テナントに、権限のないユーザーがアプリケーションを登録できないようにします。
* アイデンティティガバナンスには、カスタムカタログとカスタムプログラムを使用する。
* User1がAzure ADでエンタープライズアプリケーションを作成できることを確認します。
最小権限の原則を適用する。
要件。ライセンス要件
Litwareは最近、litware.com Active DirectoryフォレストにLWLicensesという名前のカスタムユーザー属性を追加しました。Litwareは、LWLicenses属性の値を変更することでAzure ADライセンスの割り当てを管理したいと考えています。LWLicensesに適切な値を持つユーザーは、適切なライセンスが割り当てられているMicrosoft 365グループに自動的に追加される必要があります。
要件。管理要件
Litwareは、LWGroup1という名前のグループを作成したいと考えています。このグループには、LitwareのすべてのAzure ADユーザーアカウントが含まれますが、すべてのAzure ADゲストアカウントは除外されます。
要件。認証要件
Litwareは、以下の認証要件を定めています。
* すべてのLitwareユーザーに対して多要素認証(MFA)を実装する。
* LitwareのボストンオフィスからAzure ADへの認証を行う際に、ユーザーがMFAを使用する必要がないようにする。
* litware.com フォレストに対して、禁止パスワードリストを実装する。
オンプレミスアプリケーションへのアクセス時に多要素認証(MFA)を強制する。
* 外部に漏洩した認証情報を自動的に検出し、修復します。
要件。アクセス要件
Litwareは、以下のアクセス要件を定めています。
条件付きアクセス ポリシーを使用して、すべての Azure リソースおよび Azure AD アプリケーションへのアクセスを制御します。
* Microsoft SharePoint Online のセッション制御を含む条件付きアクセス ポリシーを実装します。
* Azure AD のアクセス レビューを使用して、アプリケーションへの特権アクセスを制御します。
要件。監視要件
Litware社は、Azure SentinelのFusionルールを使用して、疑わしいAzure ADサインインとその後の異常なMicrosoft Office 365アクティビティの組み合わせを含む、複数段階の攻撃を検出したいと考えています。
漏洩した認証情報に対する認証要件を満たす必要があります。
あなたはどうすべきでしょうか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
あなたはPass4test Inc.のクラウド管理者リーダーで、Azure ADサポートを担当する新しい従業員を採用しました。この新しい従業員は、ユーザー管理者、グローバル管理者、パスワード管理者などのロールを持つユーザーを含む、あらゆる種類のユーザーのパスワードを要求に応じてリセットできる必要があります。アクセス権を付与する際には、最小権限の原則に従う必要があります。新しい従業員にどのようなロールを付与すべきでしょうか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
