Azure · SC-300

SC-300 · Identitetstest

25 scenario-baserte spørsmål om Microsoft Entra, hybrid identitet, autentisering, Conditional Access, applikasjoner, PIM og identity governance.

25 spørsmål4 fagområderAnslått 30–40 min

Faglig gjennomgått · 13. juli 2026

0 / 25 besvart

Oppgave 1: En regional IT-ansvarlig skal administrere brukere bare i sin egen del av organisasjonen, uten tilgang til resten av tenantens brukere. Hva bør brukes?
Oppgave 2: Sikkerhetsteamet vil merke servicekontoer med klassifisering og bruke attributtet i dynamiske regler og tilgangsstyring. Hva er mest relevant?
Oppgave 3: En leverandørbruker skal få tilgang med sin eksisterende identitet og representeres som gjest i tenant. Hvilken funksjon brukes?
Oppgave 4: To organisasjoner vil automatisk opprette, oppdatere og fjerne avtalte B2B-brukere fra kildetenant til måltenant. Hva bør konfigureres?
Oppgave 5: En hybrid organisasjon ønsker skyautentisering som fortsetter å virke selv om forbindelsen til lokale domenekontrollere er nede. Hvilket primært innloggingsvalg gir best slik robusthet?
Oppgave 6: Hva er en sentral forskjell mellom Entra Connect Sync og Cloud Sync?
Oppgave 7: En nyansatt uten eksisterende autentiseringsmetode skal sikkert registrere en passkey eller Authenticator ved første pålogging. Hva kan administratoren utstede?
Oppgave 8: Organisasjonen krever en phishing-resistant autentiseringsmetode for administratorer. Hvilket valg er best egnet?
Oppgave 9: En ny Conditional Access-policy kan potensielt stenge ute mange brukere. Hvordan bør effekten valideres først?
Oppgave 10: Hvordan bør emergency access-kontoer behandles i Conditional Access-designet?
Oppgave 11: Hva uttrykker sign-in risk i Entra ID Protection?
Oppgave 12: Hva er hensikten med Continuous Access Evaluation?
Oppgave 13: En Azure Function må kalle Storage uten å håndtere credentials. Identiteten skal følge Function-ressursens livssyklus. Hva bør brukes?
Oppgave 14: Samme workload-identitet skal deles av flere Azure-ressurser og beholdes når én ressurs slettes. Hvilken type passer?
Oppgave 15: En interaktiv klientapp kaller et API på vegne av innlogget bruker. Hvilken tillatelsestype brukes normalt?
Oppgave 16: Et API vil uttrykke applikasjonsspesifikke roller som Admin og Reader i tokenet. Hva bør defineres i app registration?
Oppgave 17: En daemon-app trenger Microsoft Graph application permissions med høy risiko. Hvem må normalt godkjenne tilgangen?
Oppgave 18: En lokal webapplikasjon skal publiseres sikkert til eksterne brukere med Entra preauthentication uten inbound firewall-port. Hva passer best?
Oppgave 19: Et team vil begrense bruker-consent til apper fra verifiserte utgivere og bare lavrisiko-permissions. Hvilken mekanisme styrer dette?
Oppgave 20: En prosjektleder vil tilby en samlet pakke med gruppe-, app- og SharePoint-tilgang som brukere kan be om, med godkjenning og utløp. Hva brukes?
Oppgave 21: Eiere skal kvartalsvis bekrefte at medlemmer fortsatt trenger tilgang til en sensitiv gruppe. Hvilken funksjon er laget for dette?
Oppgave 22: En administratorrolle skal være tilgjengelig ved behov, men kreve aktivering i maksimalt én time med MFA og begrunnelse. Hva konfigureres?
Oppgave 23: En gruppe gir tilgang til mange ressurser, og medlemskap skal være tidsbegrenset og godkjenningsstyrt. Hva kan brukes?
Oppgave 24: Sikkerhetsteamet vil analysere Entra sign-in- og audit logs med KQL over tid. Hva må konfigureres?
Oppgave 25: En access package for konsulenter utløper. Organisasjonen vil automatisk blokkere eller fjerne gjestekontoer som ikke lenger har andre assignments. Hvilket område håndterer dette?