セクション: [なし]
Explanation:
誤った回答:
A、C: デバイスまたはユーザーの動的グループを作成することはできますが、ユーザーとデバイスの両方を含むルールを作成することはできません。
D: 割り当てられたグループには、個々のメンバーのみを追加できます。
シナリオ:
Litware では、次の ID およびアクセス要件が規定されています: すべてのサンフランシスコ ユーザーとそのデバイスは、Group1 のメンバーである必要があります。
テナントには現在次のグループが含まれています:

参照:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-groups-create-azure- portal Testlet 2 Case Study This is a case study. Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam.
You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
ケーススタディに含まれる質問に回答するには、ケーススタディに記載されている情報を参照する必要があります。ケーススタディには、ケーススタディで説明されているシナリオに関する詳細情報を提供する図表やその他のリソースが含まれている場合があります。各質問は、ケーススタディ内の他の質問とは独立しています。
このケーススタディの最後に、確認画面が表示されます。この画面では、試験の次のセクションに進む前に回答を確認し、修正することができます。新しいセクションを開始すると、このセクションに戻ることはできません。
ケーススタディを始めるには
このケーススタディの最初の質問を表示するには、「次へ」ボタンをクリックします。質問に答える前に、左側のペインのボタンを使ってケーススタディの内容を確認してください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。ケーススタディに「すべての情報」タブがある場合、表示される情報は後続のタブに表示される情報と同一であることに注意してください。質問に回答する準備ができたら、「質問」ボタンをクリックして質問に戻ります。
概要
Contoso 社は、モントリオールに本社を置き、シアトルとニューヨークに支社を持つコンサルティング会社です。
同社はサーバー インフラストラクチャ全体を Azure でホストしています。
Contoso には、Sub1 と Sub2 という 2 つの Azure サブスクリプションがあります。どちらのサブスクリプションも、contoso.com という Azure Active Directory (Azure AD) テナントに関連付けられています。
既存の環境
Azure AD
Contoso.com には、次の表に示すユーザーが含まれています。

Contoso.com には、次の表に示すセキュリティ グループが含まれています。

サブ1
Sub1 には、RG1、RG2、RG3、RG4、RG5、RG6 という名前の 6 つのリソース グループが含まれています。
User9 は、次の表に示す仮想ネットワークを作成します。

Sub1 には次の表に示すロックが含まれています。

Sub1 には、次の表に示す Azure ポリシーが含まれています。

サブ2
Sub2 には、次の表に示す仮想ネットワークが含まれています。

Sub2 には、次の表に示す仮想マシンが含まれています。

すべての仮想マシンにはパブリックIPアドレスが割り当てられ、Webサーバー(IIS)ロールがインストールされています。各仮想マシンのファイアウォールは、ping要求とWeb要求を許可します。
Sub2 には、次の表に示すネットワーク セキュリティ グループ (NSG) が含まれています。

NSG1 には、次の表に示す受信セキュリティ ルールがあります。

NSG2 には、次の表に示す受信セキュリティ ルールがあります。

NSG3 には、次の表に示す受信セキュリティ ルールがあります。

NSG4 には、次の表に示す受信セキュリティ ルールがあります。

NSG1、NSG2、NSG3、NSG4 には、次の表に示す送信セキュリティ ルールがあります。

技術要件
Contoso では、次の技術要件を特定しています。
* Sub2 の VNetwork1 に Azure Firewall をデプロイします。
* contoso.com に App2 という名前のアプリケーションを登録します。
* 可能な限り、最小権限の原則を適用します。
* contoso.com に対して Azure AD Privileged Identity Management (PIM) を有効にします。
これはケーススタディです。ケーススタディは個別に試験時間制限がありません。各ケーススタディには、必要なだけ試験時間を使用できます。ただし、この試験には追加のケーススタディやセクションが含まれる場合があります。
与えられた時間内にこの試験に含まれるすべての質問を完了できるように、時間を管理する必要があります。
ケーススタディに含まれる質問に回答するには、ケーススタディに記載されている情報を参照する必要があります。ケーススタディには、ケーススタディで説明されているシナリオに関する詳細情報を提供する図表やその他のリソースが含まれている場合があります。各質問は、ケーススタディ内の他の質問とは独立しています。
このケーススタディの最後に、確認画面が表示されます。この画面では、試験の次のセクションに進む前に回答を確認し、修正することができます。新しいセクションを開始すると、このセクションに戻ることはできません。
ケーススタディを始めるには
このケーススタディの最初の質問を表示するには、「次へ」ボタンをクリックします。質問に答える前に、左側のペインのボタンを使ってケーススタディの内容を確認してください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。ケーススタディに「すべての情報」タブがある場合、表示される情報は後続のタブに表示される情報と同一であることに注意してください。質問に回答する準備ができたら、「質問」ボタンをクリックして質問に戻ります。
概要
Litware, Inc. は、シカゴ地域に 500 人、サンフランシスコ地域に 20 人の従業員を抱えるデジタル メディア企業です。
既存の環境
Litwareには、サブスクリプションIDが43894a43-17c2-4a39-8cfc-であるSub1という名前のAzureサブスクリプションがあります。
3540c2653ef4。
Sub1 は、litwareinc.com という Azure Active Directory (Azure AD) テナントに関連付けられています。このテナントには、Litware の全従業員とそのデバイスのユーザー オブジェクトとデバイス オブジェクトが含まれています。各ユーザーには Azure AD Premium P2 ライセンスが割り当てられています。Azure AD Privileged Identity Management (PIM) が有効化されています。
テナントには、次の表に示すグループが含まれます。

Azure サブスクリプションには、次の表に示すオブジェクトが含まれています。

Azure Security Center は Standard レベルに設定されています。
要件
計画された変更
Litware は、次の表に示す Azure リソースを展開する予定です。

アイデンティティとアクセス要件
Litware では、次の ID およびアクセス要件が特定されています。
* すべてのサンフランシスコ ユーザーとそのデバイスは、Group1 のメンバーである必要があります。
* Group2 のメンバーには、永続的な適格割り当てを使用して、RG2 への貢献者ロールを割り当てる必要があります。
* ユーザーが Azure AD にアプリケーションを登録したり、ユーザーに代わって会社の情報にアクセスするアプリケーションに同意したりできないようにする必要があります。
プラットフォーム保護要件
Litware では、次のプラットフォーム保護要件が特定されています。
* RG1 の仮想マシンに Microsoft Antimalware をインストールする必要があります。
* Group2 のメンバーには、Azure Kubernetes Service クラスター管理者ロールを割り当てる必要があります。
* Azure AD ユーザーは、Azure AD 資格情報を使用して AKS1 に対して認証できる必要があります。
* 計画された変更の実装後、IT チームは JIT VM アクセスを使用して VM0 に接続できる必要があります。
* RG1 内のマネージド ディスクの管理を委任するには、Role1 という新しいカスタム RBAC ロールを使用する必要があります。Role1 は RG1 でのみ使用可能である必要があります。
セキュリティ運用要件
Litware は、Azure Security Center でオペレーティング システムのセキュリティ構成をカスタマイズできる必要があります。
データとアプリケーションの要件
Litware では、次のデータとアプリケーションの要件が特定されています。
* Group2 のユーザーは、Azure AD 資格情報を使用して SQLDB1 に対して認証できる必要があります。
* WebApp1 は相互認証を強制する必要があります。
一般的な要件
Litware では、次の一般的な要件が特定されています。
* 可能な限り、管理上の労力は最小限に抑える必要があります。
* 可能な限り、自動化を最大限に活用する必要があります。