【SC-300】ユーザー ID の実装と管理 WEB問題集(01)

WEB問題集

SC300-IDENTITY#1

Contoso では、経理部門の担当者に請求関連の管理だけを任せます。担当者は 1 名で、テナント全体を対象に課金管理者ロールを持たせます。

あなたは特権ロール管理者として Microsoft Entra 管理センターにサインインし、組み込みロールをテナント スコープで割り当てます。

行う操作はどれですか。

ディスカッション 0
SC300-IDENTITY#2

Contoso の開発者に、Litware Expense アプリの登録 1 つだけを管理させます。テナント内の他のアプリ登録は対象外です。

次の表は、ロールの割り当てで指定できるスコープと directoryScopeId の値です。

スコープdirectoryScopeId に指定する値
テナントスラッシュ 1 文字
管理単位administrativeUnits の下に管理単位の ID
Microsoft Entra リソーススラッシュに続けてリソースのオブジェクト ID

Microsoft Graph PowerShell で New-MgRoleManagementDirectoryRoleAssignment を実行して割り当てます。指定する内容はどれですか。

ディスカッション 0
SC300-IDENTITY#3

Contoso はロールの割り当て方法を要件ごとに使い分けます。テナントには Microsoft Entra ID P1 があります。

次の各要件に対して、採用する割り当て方法を対応付けてください。

項目(ドラッグしてください)
  • ロール割り当て可能グループ
  • アプリ登録スコープでの割り当て
  • 管理単位スコープでの割り当て
  • ユーザーへの直接割り当て
メンバーの出し入れで権限を切り替える
    特定部門のメンバーだけを管理させる
      既定の方法で 1 人に権限を付与する
        1 つのアプリの登録だけを管理させる
          ディスカッション 0
          SC300-IDENTITY#4

          Contoso は Microsoft Graph PowerShell でロールの割り当てを作成しています。要件ごとに DirectoryScopeId へ渡す値が変わります。

          次の各要件に対して、DirectoryScopeId に指定する値を選択してください。

          ステートメント 選択
          テナント内のすべてのリソースを対象に割り当てる
          管理単位のメンバーだけを管理させる
          アプリ登録のオブジェクト自体を管理させる
          ディスカッション 0
          SC300-IDENTITY#5

          Contoso の開発者に、Litware Expense アプリの登録について証明書とクライアント シークレットだけを更新させます。組み込みロールでは粒度が足りません。

          あなたは特権ロール管理者として、この委任を構成します。テナントには Microsoft Entra ID P1 があります。

          行う構成はどれですか。

          ディスカッション 0