【SC-500】ID・アクセス・ガバナンスの管理 WEB問題集(01)

WEB問題集

SC500-IAM#1
Azure サブスクリプション Sub1 に、キー コンテナー KV1 と仮想ネットワーク VNet1 があります。VNet1 のサブネット Subnet1 には、Web アプリ App1 をホストする環境が接続されています。KV1 に対する各要件を、構成すべき機能にマッチングしてください。
項目(ドラッグしてください)
  • 資格情報を保存しない認証
  • パブリック経路の遮断
  • 信頼された Microsoft サービスの到達
  • 送信元サブネットの限定
プライベート エンドポイント
    マネージド ID と RBAC ロール割り当て
      ファイアウォールのバイパスの例外
        仮想ネットワーク規則とサービス エンドポイント
          ディスカッション 0
          SC500-IAM#2

          Microsoft Entra テナント contoso.com があります。テナントには Microsoft Entra ID P2 ライセンスが割り当てられており、特権ロールは Privileged Identity Management (PIM) で管理しています。ヘルプデスク管理者ロールの現在のロール設定は、次の表のとおりです。

          設定現在の値
          アクティブ化の最大期間8 時間
          アクティブ化に多要素認証を必要とするいいえ
          アクティブ化に承認を必要とするいいえ
          適格な割り当ての期間永続的

          担当者がヘルプデスク管理者ロールの権限を実際に使用する前に、ID ガバナンス チームのグループ Group1 に属する承認者の承認を必ず得るようにする必要があります。管理オーバーヘッドを最小限に抑える必要があります。何を構成すればよいですか。

          ディスカッション 0
          SC500-IAM#3

          Microsoft Entra テナント contoso.com で、Privileged Identity Management (PIM) を使用して特権ロールを管理しています。次の表に示す運用要件があります。

          ユーザー運用要件
          User1必要なときだけセキュリティ管理者ロールを申請して使用する。既定では権限を持たない
          User2常時セキュリティ管理者ロールの権限を持つが、割り当ては 6 か月後に自動的に失効させる
          User3常時セキュリティ管理者ロールの権限を持ち、割り当てに終了日を設けない

          各ユーザーに対して、PIM で構成すべき割り当ての種類を選択してください。

          ステートメント 選択
          User1: 必要なときだけ申請して使用する
          User2: 常時権限を持ち 6 か月後に失効する
          User3: 常時権限を持ち終了日を設けない
          ディスカッション 0
          SC500-IAM#4

          Microsoft Entra テナント contoso.com で、Privileged Identity Management (PIM) を使用して Microsoft Entra ロールを管理しています。監査部門から、特権ロールの割り当てが今も業務上必要であることを四半期ごとに確認し、その記録を残すよう求められています。

          ロールの割り当てを保持したまま定期的な棚卸しを自動化し、管理オーバーヘッドを最小限に抑える必要があります。何を構成すればよいですか。

          ディスカッション 0
          SC500-IAM#5

          Microsoft Entra テナント fabrikam.com があります。テナントには Microsoft Entra ID P1 ライセンスだけが割り当てられており、PIM はまだ使用していません。グローバル管理者ロールを常時保持している管理者が 6 名います。

          グローバル管理者ロールを Just-In-Time でのみ使用できるようにし、アクティブ化の際に多要素認証を必須にする必要があります。どの 2 つの作業を行うべきですか。それぞれの正解は解決策の一部です。

          2 つ選択してください
          ディスカッション 0