Free SC-300 Korean Questions for Microsoft Identity and Access Administrator (SC-300 Korean Version) SC-300 Korean Exam as PDF & Practice Test Engine

  • Exam Code/Number: SC-300 Korean
  • Exam Name/Title: Microsoft Identity and Access Administrator (SC-300 Korean Version)
  • Certification Provider: Microsoft
  • Corresponding Certification: Identity and Access Administrator Associate
  • Exam Questions: 370
  • Updated On: Jun 28, 2026
Microsoft Entra ID P2 라이선스가 있는 Microsoft Entra 테넌트가 있습니다. Log Analytics 작업 영역을 생성합니다.
Azure Monitor를 사용하여 Microsoft Entra ID 감사 로그 정보를 볼 수 있는지 확인해야 합니다.
가장 먼저 무엇을 해야 하나요?
Correct Answer: D Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
사용자 신원이 손상될 가능성에 대한 기술적 요구 사항을 충족해야 합니다.
사용자가 가장 먼저 해야 할 일은 무엇이며, 무엇을 구성해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답을 선택할 때마다 1점이 부여됩니다.
Correct Answer:

Explanation:
According to the Microsoft Identity and Access Administrator (SC-300) official study guide and Microsoft Learn module "Implement and manage user risk policies", the scenario where "users must be forced to change their password if there is a probability that their identity was compromised" directly maps to the Azure AD Identity Protection "User risk policy." In Azure AD Identity Protection, user risk represents the likelihood that an account's credentials have been compromised. When Azure AD detects a high user risk (for example, leaked credentials, atypical sign-in behavior, or sign-ins from unfamiliar locations), the User Risk Policy can be configured to automatically block access or require the user to reset their password upon the next sign-in.
Before a user can reset their password or complete remediation, they must have a registered authentication method (for password reset and MFA). Therefore, users must first register for multi-factor authentication (MFA) - this registration enables the authentication methods (like phone number or authenticator app) that are also used during password reset verification.
The SC-300 documentation specifically highlights:
"To enforce a password change when a user's identity risk is high, the user must be registered for MFA, and a user risk policy must be configured to require password change." Thus, the correct configuration is:
* Users must first register for MFA - to ensure they have verified methods available.
* Configure a user risk policy - to automatically trigger password reset upon detection of compromised credentials.
Correct Answers:
* Users must first: Register for multi-factor authentication (MFA).
* You must configure: A user risk policy.
단일 Microsoft Entra 테넌트에 연결된 Azure 구독이 3개 있습니다.
권한이 높은 계정과 관련된 위험을 평가하고 해결해야 합니다. 해결책은 관리 부담을 최소화해야 합니다.
무엇을 사용해야 하나요?
Correct Answer: A Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
1,000명의 사용자가 있는 Microsoft Entra 테넌트가 있습니다. 사용자에게는 Microsoft Entra Suite 라이선스가 할당되어 있습니다. 다음 작업을 수행합니다.
* 글로벌 보안 액세스를 배포합니다.
* Profile1이라는 이름의 글로벌 보안 액세스 보안 프로필을 생성합니다.
* 다음과 같은 조건부 액세스 정책을 생성하십시오.
이름: CApolicy1
대상 리소스: 글로벌 보안 액세스가 허용된 모든 인터넷 리소스
이름: CApolicy2 세션:
* 글로벌 보안 액세스 보안 프로필 사용: 프로필1
CAPolicy1은 어떤 글로벌 보안 액세스 트래픽 전달 프로필에 연결되어 있으며, Profile1은 어떤 프로필에 적용됩니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
5,000명의 사용자가 있는 Microsoft 365 테넌트가 있습니다. 사용자 중 100명은 임원이고, 임원진에게는 전담 지원팀이 있습니다.
지원팀이 임원진에 대해서만 비밀번호를 재설정하고 다중 인증(MFA) 설정을 관리할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
어떤 개체 유형과 Azure Active Directory(Azure AD) 역할을 사용해야 할까요? 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Object type: An administrative unit
Role: Authentication administrator
In Azure AD Identity and Access Administration, Administrative units (AUs) let you scope delegated admin privileges to a subset of users. The study materials describe AUs as a way to "delegate administration to a subset of users by using administrative units," ensuring the support team's privileges apply only to the executives and not tenant-wide. You would place the 100 executives in a dedicated AU and then assign the support team a s uitable role scoped to that AU , satisfying least-privilege principles.
For the required tasks- reset passwords and manage MFA settings -the correct least-privileged role is Authentication administrator . The role capabilities are documented as allowing you to "view, set, and reset authentication method information for non-administrators" and to "require users to re-register for MFA," which covers managing MFA settings for the executives. By contrast, Password administrator is limited to
"reset passwords for no n-administrators" and does not include managing authentication methods/MFA, and Helpdesk administrator focuses on basic user help tasks and password resets without full MFA method management. Therefore, assigning Authentication administrator scoped to an A dministrative unit containing only the executives meets the scenario and adheres to least privilege.
Microsoft 365 구독이 있습니다.
사용자가 엔터프라이즈 애플리케이션에 자신의 프로필에 대한 접근 권한을 부여할 수 있도록 해야 합니다. 솔루션은 사용자가 사용자에게 위임된 권한만 읽고 프로필에 접근할 수 있도록 해야 합니다.
먼저 무엇을 구성해야 하나요?
Correct Answer: D Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
A Datum의 신규 사용자에게 라이선스를 할당해야 합니다. 솔루션은 기술 요구 사항을 충족해야 합니다.
어떤 유형의 객체를 만들어야 하나요?
Correct Answer: A Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
다음 표에 표시된 사용자가 포함된 Azure AD 테넌트가 있습니다.

Azure AD Identity Protection에서는 다음 설정이 포함된 사용자 위험 정책을 구성합니다.
* 과제:
o 사용자: 그룹1
o 사용자 위험: 낮음 이상
* 컨트롤:
o 접근: 접근 차단
* 정책 시행: 켜짐
Azure AD Identity Protection에서는 다음 설정이 포함된 로그인 위험 정책을 구성합니다.
* 과제:
o 사용자: 그룹2
o 로그인 위험: 낮음 이상
* 컨트롤:
o 접근: 다중 요소 인증 요구
* 정책을 시행합니다.
다음 설정:
설정:
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
User1 can sign in from an anonymous IP address: No
User2 can sign in from an anonymous IP address: No
User3 can sign in from an anonymous IP address: No
According to the Microsoft SC-300 Study Guide, Exam Ref SC-300, and Microsoft Entra Conditional Access and Identity Protection documentation, when multiple conditional access (CA) and risk policies are active, Azure AD evaluates them collectively, and if any applicable policy denies access, the user is blocked.
Let's break down the setup:
* User risk policy
* Applies to Group1
* User risk: Low and above
* Access: Block access
* Enforced: On
* Sign-in risk policy
* Applies to Group2
* Sign-in risk: Low and above
* Access: Require MFA
* Enforced: On
* CAPolicy1: Users connect from a trusted IP address (Status: On)
* CAPolicy2: Users' devices are marked as compliant (Status: On)
* CAPolicy3: Sign-in risk is low (Report-only # not enforced)
Identity Protection policies configured: Conditional Access Policies configured:
User Analysis: User
Member of
MFA Status
Applicable Policies
Result
User1
Group1
Enabled but never used
User risk policy # Block access if risk # Low
Cannot sign in (blocked by user risk policy).
User2
Group2
Disabled
Sign-in risk policy # Require MFA
Cannot complete sign-in (MFA required but disabled).
User3
Group1, Group2
Enforced and used
Both policies apply # Block access (user risk policy takes precedence)
Blocked (since one policy enforces deny).
Additionally, CAPolicy1 (trusted IP) denies anonymous IP addresses because anonymous IPs are not trusted or registered - Azure marks such attempts as "risky sign-ins." Thus, regardless of MFA capability, no user can sign in from an anonymous IP address.
0
0
0
10