
Microsoft Identity and Access Administrator (SC-300 Korean Version) - SC-300 Korean Exam Questions
QUESTION NO: 1
핫스팟 질문
귀하는 다음 표에 표시된 사용자가 포함된 Microsoft Entra 테넌트를 보유하고 있습니다.

테넌트에는 다음 표에 표시된 Microsoft 365 그룹이 포함되어 있습니다.

다음과 같은 설정으로 Access1이라는 이름의 액세스 검토를 생성합니다.
- 검토할 항목을 선택하세요: 팀 + 그룹
- 검토 범위: 게스트 사용자가 있는 모든 Microsoft 그룹
- 적용 범위: 게스트 사용자만 해당
- 검토자 선택: 사용자는 자신의 접근 권한을 직접 검토합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

핫스팟 질문
귀하는 다음 표에 표시된 사용자가 포함된 Microsoft Entra 테넌트를 보유하고 있습니다.

테넌트에는 다음 표에 표시된 Microsoft 365 그룹이 포함되어 있습니다.

다음과 같은 설정으로 Access1이라는 이름의 액세스 검토를 생성합니다.
- 검토할 항목을 선택하세요: 팀 + 그룹
- 검토 범위: 게스트 사용자가 있는 모든 Microsoft 그룹
- 적용 범위: 게스트 사용자만 해당
- 검토자 선택: 사용자는 자신의 접근 권한을 직접 검토합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: No
Group1 is a role-assignable group.
Role-assignable groups are not included with the 'All Microsoft 365 groups with guest users' selected.
Note: Review Scope
Option All Microsoft 365 groups with guest users:
Select this option if you want to create recurring reviews on all your guest users across all your Microsoft Teams and Microsoft 365 groups in your organization. Dynamic groups and role- assignable groups aren't included. You can also choose to exclude individual groups by selecting Select group(s) to exclude.
Box 2: No
Group3 is a dynamic group.
Dynamic groups are not included with the 'All Microsoft 365 groups with guest users' selected.
Box 3: No
Scope is guest users only
User3 is not a guest user.
Note 2: Scope: Guest users only
Access Review scope Guest users only
Scope for the review.
*-> Guest users only: This option limits the access review to only the Microsoft Entra B2B guest users in your directory.
* Everyone: This option scopes the access review to all user objects associated with the resource.
Reference:
https://learn.microsoft.com/en-us/entra/id-governance/create-access-review
QUESTION NO: 2
조직의 Azure 관리자로서 여러 보안 그룹을 생성하고 사용자의 특정 프로필 속성에 따라 해당 그룹에 사용자를 추가해야 합니다. 사용자가 조직에 가입하면 자동으로 올바른 그룹에 추가되도록 설정해야 합니다. 이를 위해 어떤 설정을 구성해야 할까요?
조직의 Azure 관리자로서 여러 보안 그룹을 생성하고 사용자의 특정 프로필 속성에 따라 해당 그룹에 사용자를 추가해야 합니다. 사용자가 조직에 가입하면 자동으로 올바른 그룹에 추가되도록 설정해야 합니다. 이를 위해 어떤 설정을 구성해야 할까요?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 3
귀사는 직원들이 원격으로 근무하고 개인 기기를 사용하여 회사 리소스에 액세스하는 것을 허용하는 방안을 검토 중입니다. 하지만 잠재적인 데이터 손실을 방지하기 위해 승인된 애플리케이션만 회사 데이터에 액세스할 수 있도록 해야 합니다. 이러한 요구 사항을 충족하기 위해 어떤 설정을 구성할 수 있을까요?
귀사는 직원들이 원격으로 근무하고 개인 기기를 사용하여 회사 리소스에 액세스하는 것을 허용하는 방안을 검토 중입니다. 하지만 잠재적인 데이터 손실을 방지하기 위해 승인된 애플리케이션만 회사 데이터에 액세스할 수 있도록 해야 합니다. 이러한 요구 사항을 충족하기 위해 어떤 설정을 구성할 수 있을까요?
Correct Answer: D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 4
사례 연구 1 - 콘토소 주식회사
개요
콘토소 주식회사는 몬트리올에 본사를 두고 런던과 시애틀에 지사를 둔 컨설팅 회사입니다.
Contoso는 Fabrikam, Inc.라는 회사와 파트너십을 맺고 있습니다. Fabrikam은 fabrikam.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다.
기존 환경. 기존 환경
Contoso의 온프레미스 네트워크에는 contoso.com이라는 Active Directory 도메인이 있습니다.
해당 도메인에는 Contoso_Resources라는 조직 단위(OU)가 있습니다. Contoso_Resources OU에는 모든 사용자와 컴퓨터가 포함되어 있습니다.
contoso.com Active Directory 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

기존 환경. Microsoft 365/Azure 환경
Contoso는 contoso.com이라는 Azure AD 테넌트를 보유하고 있으며, 해당 테넌트에는 다음과 같은 라이선스가 연결되어 있습니다.
* 마이크로소프트 오피스 365 엔터프라이즈 E5
* 기업 모빌리티 + 보안
* 윈도우 10 엔터프라이즈 E3
* 프로젝트 계획 3
Azure AD Connect는 Azure AD와 Active Directory 도메인 서비스(AD DS) 간에 구성됩니다. Contoso_Resources OU만 동기화됩니다.
헬프데스크 관리자는 사용자 설정을 관리하기 위해 Microsoft 365 관리 센터를 일상적으로 사용합니다.
현재 사용자 관리자는 Microsoft 365 관리 센터를 사용하여 수동으로 라이선스를 할당합니다. 다음 예외 사항을 제외하고 모든 사용자에게 모든 라이선스가 할당되어 있습니다.
* 런던 사무실 사용자에게는 Microsoft 365 전화 시스템 라이선스가 할당되지 않았습니다.
* 시애틀 사무실 사용자들은 Yammer Enterprise 라이선스가 할당되지 않은 상태입니다.
contoso.com의 보안 기본 설정은 비활성화되어 있습니다.
Contoso는 관리자 역할을 보호하기 위해 Azure AD 권한 있는 ID 관리(PIM)를 사용합니다.
기존 환경. 문제 진술
Contoso는 다음과 같은 문제점을 지적합니다.
* 현재 모든 헬프데스크 관리자는 전체 Microsoft 365 테넌트에서 사용자 라이선스를 관리할 수 있습니다.
* 사용자 관리자들은 각 Contoso 사무실별로 서로 다른 라이선스 요구 사항을 수동으로 구성하는 것이 번거롭다고 보고했습니다.
* 헬프데스크 관리자는 필수 Microsoft 365 서비스 및 앱에 대한 내부 및 게스트 액세스 권한을 부여하는 데 너무 많은 시간을 소비합니다.
* 현재 헬프데스크 관리자는 정당한 사유나 승인 없이 사용자 관리자 역할을 사용하여 작업을 수행할 수 있습니다.
* Azure AD에서 로그 노드를 선택하면 Log Analytics 통합이 활성화되지 않았다는 오류 메시지가 나타납니다.
요구사항. 계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
* 셀프 서비스 암호 재설정(SSPR)을 구현합니다.
* Azure Monitor를 사용하여 Azure 감사 활동 로그를 분석합니다.
* 테넌트에 새로 추가되는 사용자에 대한 라이선스 할당을 간소화합니다.
* Fabrikam 사용자들과 협력하여 공동 마케팅 캠페인을 진행합니다.
* 사용자 관리자 역할을 구성하여 활성화하려면 정당한 사유와 승인이 필요하도록 설정하십시오.
* App1이라는 이름의 사용자 지정 업무용 Azure 웹 앱을 구현합니다. App1은 인터넷에서 접근 가능하며 Azure AD 계정을 사용하여 인증됩니다.
* 마케팅 부서의 신규 사용자를 위해 Microsoft SharePoint Online 사이트, 그룹 및 앱에 대한 액세스 권한을 부여하는 자동 승인 워크플로를 구현하십시오.
Contoso는 Adatum Corporation이라는 회사를 인수할 계획입니다. 100명의 새로운 Adatum 사용자가 Adatum이라는 이름의 Active Directory 조직 단위(OU)에 생성될 예정입니다. 이 사용자들은 런던과 시애틀에 근무하게 됩니다.
요구사항. 기술적 요구사항
Contoso는 다음과 같은 기술 요구 사항을 제시합니다.
* 모든 사용자는 AD DS에서 contoso.com Azure AD 테넌트로 동기화되어야 합니다.
* App1은 https://contoso.com/auth-response를 가리키는 리디렉션 URI를 가져야 합니다.
* 신규 사용자에 대한 라이선스 할당은 사용자의 위치를 기반으로 자동으로 할당되어야 합니다.
* Fabrikam 사용자는 마케팅 부서의 SharePoint 사이트에 최대 90일 동안 접근 권한을 가져야 합니다.
* Azure AD에서 수행되는 관리자 작업은 감사되어야 합니다. 감사 로그는 1년 동안 보존해야 합니다.
* 헬프데스크 관리자는 자신이 속한 사무실의 사용자에 대해서만 라이선스를 관리할 수 있어야 합니다.
* 사용자의 신원이 유출되었을 가능성이 있는 경우, 사용자는 비밀번호를 변경하도록 강제되어야 합니다.
질문
기술적 요구 사항을 충족하려면 사용자 관리자 역할의 설정을 수정해야 합니다.
해당 역할을 위해 어떤 두 가지 행동을 해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
사례 연구 1 - 콘토소 주식회사
개요
콘토소 주식회사는 몬트리올에 본사를 두고 런던과 시애틀에 지사를 둔 컨설팅 회사입니다.
Contoso는 Fabrikam, Inc.라는 회사와 파트너십을 맺고 있습니다. Fabrikam은 fabrikam.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다.
기존 환경. 기존 환경
Contoso의 온프레미스 네트워크에는 contoso.com이라는 Active Directory 도메인이 있습니다.
해당 도메인에는 Contoso_Resources라는 조직 단위(OU)가 있습니다. Contoso_Resources OU에는 모든 사용자와 컴퓨터가 포함되어 있습니다.
contoso.com Active Directory 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

기존 환경. Microsoft 365/Azure 환경
Contoso는 contoso.com이라는 Azure AD 테넌트를 보유하고 있으며, 해당 테넌트에는 다음과 같은 라이선스가 연결되어 있습니다.
* 마이크로소프트 오피스 365 엔터프라이즈 E5
* 기업 모빌리티 + 보안
* 윈도우 10 엔터프라이즈 E3
* 프로젝트 계획 3
Azure AD Connect는 Azure AD와 Active Directory 도메인 서비스(AD DS) 간에 구성됩니다. Contoso_Resources OU만 동기화됩니다.
헬프데스크 관리자는 사용자 설정을 관리하기 위해 Microsoft 365 관리 센터를 일상적으로 사용합니다.
현재 사용자 관리자는 Microsoft 365 관리 센터를 사용하여 수동으로 라이선스를 할당합니다. 다음 예외 사항을 제외하고 모든 사용자에게 모든 라이선스가 할당되어 있습니다.
* 런던 사무실 사용자에게는 Microsoft 365 전화 시스템 라이선스가 할당되지 않았습니다.
* 시애틀 사무실 사용자들은 Yammer Enterprise 라이선스가 할당되지 않은 상태입니다.
contoso.com의 보안 기본 설정은 비활성화되어 있습니다.
Contoso는 관리자 역할을 보호하기 위해 Azure AD 권한 있는 ID 관리(PIM)를 사용합니다.
기존 환경. 문제 진술
Contoso는 다음과 같은 문제점을 지적합니다.
* 현재 모든 헬프데스크 관리자는 전체 Microsoft 365 테넌트에서 사용자 라이선스를 관리할 수 있습니다.
* 사용자 관리자들은 각 Contoso 사무실별로 서로 다른 라이선스 요구 사항을 수동으로 구성하는 것이 번거롭다고 보고했습니다.
* 헬프데스크 관리자는 필수 Microsoft 365 서비스 및 앱에 대한 내부 및 게스트 액세스 권한을 부여하는 데 너무 많은 시간을 소비합니다.
* 현재 헬프데스크 관리자는 정당한 사유나 승인 없이 사용자 관리자 역할을 사용하여 작업을 수행할 수 있습니다.
* Azure AD에서 로그 노드를 선택하면 Log Analytics 통합이 활성화되지 않았다는 오류 메시지가 나타납니다.
요구사항. 계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
* 셀프 서비스 암호 재설정(SSPR)을 구현합니다.
* Azure Monitor를 사용하여 Azure 감사 활동 로그를 분석합니다.
* 테넌트에 새로 추가되는 사용자에 대한 라이선스 할당을 간소화합니다.
* Fabrikam 사용자들과 협력하여 공동 마케팅 캠페인을 진행합니다.
* 사용자 관리자 역할을 구성하여 활성화하려면 정당한 사유와 승인이 필요하도록 설정하십시오.
* App1이라는 이름의 사용자 지정 업무용 Azure 웹 앱을 구현합니다. App1은 인터넷에서 접근 가능하며 Azure AD 계정을 사용하여 인증됩니다.
* 마케팅 부서의 신규 사용자를 위해 Microsoft SharePoint Online 사이트, 그룹 및 앱에 대한 액세스 권한을 부여하는 자동 승인 워크플로를 구현하십시오.
Contoso는 Adatum Corporation이라는 회사를 인수할 계획입니다. 100명의 새로운 Adatum 사용자가 Adatum이라는 이름의 Active Directory 조직 단위(OU)에 생성될 예정입니다. 이 사용자들은 런던과 시애틀에 근무하게 됩니다.
요구사항. 기술적 요구사항
Contoso는 다음과 같은 기술 요구 사항을 제시합니다.
* 모든 사용자는 AD DS에서 contoso.com Azure AD 테넌트로 동기화되어야 합니다.
* App1은 https://contoso.com/auth-response를 가리키는 리디렉션 URI를 가져야 합니다.
* 신규 사용자에 대한 라이선스 할당은 사용자의 위치를 기반으로 자동으로 할당되어야 합니다.
* Fabrikam 사용자는 마케팅 부서의 SharePoint 사이트에 최대 90일 동안 접근 권한을 가져야 합니다.
* Azure AD에서 수행되는 관리자 작업은 감사되어야 합니다. 감사 로그는 1년 동안 보존해야 합니다.
* 헬프데스크 관리자는 자신이 속한 사무실의 사용자에 대해서만 라이선스를 관리할 수 있어야 합니다.
* 사용자의 신원이 유출되었을 가능성이 있는 경우, 사용자는 비밀번호를 변경하도록 강제되어야 합니다.
질문
기술적 요구 사항을 충족하려면 사용자 관리자 역할의 설정을 수정해야 합니다.
해당 역할을 위해 어떤 두 가지 행동을 해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
Correct Answer: A,C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 5
귀하는 Microsoft Entra 테넌트를 보유하고 있습니다.
셀프 서비스 암호 재설정(SSPR)은 다음 설정을 사용하여 구성합니다.
- 로그인 시 사용자 등록 필수: 예
- 재설정에 필요한 방법 수: 1
사용자가 이용할 수 있는 유효한 인증 방법은 무엇입니까?
귀하는 Microsoft Entra 테넌트를 보유하고 있습니다.
셀프 서비스 암호 재설정(SSPR)은 다음 설정을 사용하여 구성합니다.
- 로그인 시 사용자 등록 필수: 예
- 재설정에 필요한 방법 수: 1
사용자가 이용할 수 있는 유효한 인증 방법은 무엇입니까?
Correct Answer: C
QUESTION NO: 6
핫스팟 질문
contoso.com이라는 Microsoft Entra 테넌트가 있고, 그 안에 User1이라는 사용자가 있습니다.
User1은 다음 표에 나와 있는 장치를 보유하고 있습니다.

2025년 11월 5일, 귀하는 contoso.com에 다음과 같은 설정으로 이용 약관을 생성하고 시행합니다.
- 이름: Terms1
- 표시 이름: 이용 약관
- 사용자가 이용 약관을 펼쳐보도록 요구: 켜짐
- 모든 기기에서 사용자의 동의를 요구함: 켜짐
- 동의 만료: 켜짐
- 만료일: 2025년 12월 10일부터
- 빈도: 매월
2025년 11월 15일, User1은 Device3에서 Terms1에 동의합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

핫스팟 질문
contoso.com이라는 Microsoft Entra 테넌트가 있고, 그 안에 User1이라는 사용자가 있습니다.
User1은 다음 표에 나와 있는 장치를 보유하고 있습니다.

2025년 11월 5일, 귀하는 contoso.com에 다음과 같은 설정으로 이용 약관을 생성하고 시행합니다.
- 이름: Terms1
- 표시 이름: 이용 약관
- 사용자가 이용 약관을 펼쳐보도록 요구: 켜짐
- 모든 기기에서 사용자의 동의를 요구함: 켜짐
- 동의 만료: 켜짐
- 만료일: 2025년 12월 10일부터
- 빈도: 매월
2025년 11월 15일, User1은 Device3에서 Terms1에 동의합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

QUESTION NO: 7
핫스팟 질문
Microsoft 365 테넌트에 5,000명의 사용자가 있으며, 그중 100명은 임원입니다.
임원진은 전담 지원팀을 보유하고 있습니다.
임원진만 지원팀에서 비밀번호를 재설정하고 다단계 인증(MFA) 설정을 관리할 수 있도록 해야 합니다. 또한, 최소 권한 원칙을 준수해야 합니다.
어떤 개체 유형과 Azure Active Directory(Azure AD) 역할을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

핫스팟 질문
Microsoft 365 테넌트에 5,000명의 사용자가 있으며, 그중 100명은 임원입니다.
임원진은 전담 지원팀을 보유하고 있습니다.
임원진만 지원팀에서 비밀번호를 재설정하고 다단계 인증(MFA) 설정을 관리할 수 있도록 해야 합니다. 또한, 최소 권한 원칙을 준수해야 합니다.
어떤 개체 유형과 Azure Active Directory(Azure AD) 역할을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

QUESTION NO: 8
핫스팟 질문
Azure Active Directory Premium Plan 2 라이선스가 있는 Azure Active Directory(Azure AD) 테넌트가 있습니다. 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

다음 그림과 같이 장치 설정이 표시됩니다.

User1은 다음 표에 나와 있는 장치를 보유하고 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

핫스팟 질문
Azure Active Directory Premium Plan 2 라이선스가 있는 Azure Active Directory(Azure AD) 테넌트가 있습니다. 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

다음 그림과 같이 장치 설정이 표시됩니다.

User1은 다음 표에 나와 있는 장치를 보유하고 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: No
Maximum number of devices: This setting enables you to select the maximum number of Azure AD joined or Azure AD registered devices that a user can have in Azure AD.
Box 2: Yes
You must be assigned one of the following roles to view or manage device settings in the Azure portal:
* Global Administrator
* Cloud Device Administrator
* Global Reader
* Directory Reader
Box 3: No
Additional local administrators on Azure AD joined devices (Device is Registered not Joined) Reference:
https://docs.microsoft.com/en-us/azure/active-directory/devices/device-management-azure-portal
QUESTION NO: 9
핫스팟 질문
다음 표에 표시된 사용자가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.

다음 표에 나와 있는 위치들을 이용하실 수 있습니다.

해당 테넌트에는 다음과 같은 구성을 가진 명명된 위치가 포함되어 있습니다.
* 이름: 위치1
* 신뢰할 수 있는 위치로 표시: 사용
IPv4 범위: 10.10.0.0/16 -
MFA는 193.17.17.0/24의 신뢰할 수 있는 IP 주소 범위를 사용합니다.
* 이름: CAPolicy1
* 과제
- 사용자 또는 워크로드 ID: 그룹1
- 클라우드 앱 또는 작업: 모든 클라우드 앱
* 조건
- 위치: 모든 신뢰할 수 있는 위치
* 접근 제어
- 승인하다
- 접근 권한 부여: 다단계 인증 필수
- 세션: 0개의 컨트롤이 선택됨
* 정책 활성화: 켜짐
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

핫스팟 질문
다음 표에 표시된 사용자가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.

다음 표에 나와 있는 위치들을 이용하실 수 있습니다.

해당 테넌트에는 다음과 같은 구성을 가진 명명된 위치가 포함되어 있습니다.
* 이름: 위치1
* 신뢰할 수 있는 위치로 표시: 사용
IPv4 범위: 10.10.0.0/16 -
MFA는 193.17.17.0/24의 신뢰할 수 있는 IP 주소 범위를 사용합니다.
* 이름: CAPolicy1
* 과제
- 사용자 또는 워크로드 ID: 그룹1
- 클라우드 앱 또는 작업: 모든 클라우드 앱
* 조건
- 위치: 모든 신뢰할 수 있는 위치
* 접근 제어
- 승인하다
- 접근 권한 부여: 다단계 인증 필수
- 세션: 0개의 컨트롤이 선택됨
* 정책 활성화: 켜짐
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: No
User1 will not be prompted for MFA because user not in CA scope and MFA is disabled.
Box 2: Yes
User2's source IP is 10.10.1.160, the public IP of which is in the range of 20.93.15.0/24, which isn't a trusted MFA range. Besides, User2 is a per-user MFA-enforced user. Therefore, User2 will be prompted for MFA.
Box 3: No
The public IP address of 192.168.1.20 is in the space of 193.17.17.0/24, which is an MFA-trusted IP range. Although user2 is a per-user MFA-enforced user, it won't be prompted for MFA.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-mfasettings




