素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Microsoft 365 Identity and Access (SC-300)
「Microsoft 365 Identity and Access (SC-300)」の記事一覧
「セキュリティの既定値群」を無効にし、条件付きアクセスに移行する際、既存のID保護機能を維持するために最低限作成すべきポリシーはどれか。
セキュリティの既定値群が提供していた「MFA強制」と「レガシー認証ブロック」を条件付きアクセスで再現し…
2026年3月16日
テナント制限 (Tenant Restrictions) を設定した際、ログ(ブロックされた試行)はどこで確認できるか。
ブロックされたアクセス試行は、制限を実施したネットワークのプロキシログと、拒否されたEntra IDテナン…
2026年3月16日
エンタイトルメント管理で、アクセスパッケージの有効期限が切れた際に、ユーザーのアクセス権を延長できる機能はどれか。
ポリシー設定で「ユーザーが延長を要求できるようにする」を有効にすれば、期限切れ前にユーザーが延長申…
2026年3月16日
Azure AD アプリケーションプロキシで、WebSocketを使用するアプリケーション(例:QlikSense, Remote Desktop Web)を公開する際の要件はどれか。
現在のApp ProxyはWebSocketトラフィックをサポートしており、追加の構成なしでWebSocketアプリを公開でき…
2026年3月16日
条件付きアクセスの「認証転送 (Authentication Transfer)」または「デバイスコードフロー」におけるセキュリティリスクへの対策として、表示されるコードをユーザーに確認させる機能はどれか。
デバイスコードフローはフィッシングに弱いため、条件付きアクセスで信頼できるデバイスや場所を要求する…
2026年3月16日
属性マッピングにおいて、Active Directoryの `extensionAttribute1` を Entra ID の `CostCenter` 属性(スキーマ拡張済みと仮定)にマッピングする際、値が変更された時のみ同期させる設定は必要か。
同期エンジンはステートフルであり、ソース属性の変更があった場合のみクラウドへのエクスポートを行う。
2026年3月16日
証明書ベース認証 (CBA) を構成する際、「認証バインディングルール」で `Issuer` と `Policy OID` の両方を指定した場合の評価ロジックはどれか。
条件を特定するために、発行者とOIDの組み合わせで厳密にバインドを行う。
2026年3月16日
アプリケーションの「所有者 (Owner)」として割り当てられたユーザーができる操作はどれか。
所有者は、その特定のアプリケーションに対する管理者権限(構成変更、削除、ユーザー割り当て等)を持つ。
2026年3月16日
リスク検出API (riskDetections) を使用して、過去90日間のリスクイベントを取得する際に推奨されるクエリパラメータはどれか。
リスクイベントは大量になる可能性があるため、日付やリスクレベルでフィルタリングして取得するのが実用…
2026年3月16日
PIMの「Azureリソースロール」と「Microsoft Entraロール」の管理における主な違いはどれか。
管理対象のスコープが異なり、AzureリソースロールはAzureのRBAC(IAM)を対象とする。
2026年3月16日
投稿のページ送り
1
…
71
72
73
…
209