MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·JA
·更新日 11 Aug 2026
セキュリティチームは、以下のことを行う必要があります。管理対象外のデバイス上の承認済みSaaSアプリ(SalesforceおよびBox)からのデータ流出をリアルタイムのセッション制御で防止する。ネットワークおよびエンドポイントのシグナルからシャドーITを検出する。過剰な権限を要求するMicrosoft 365内の危険なOAuthアプリを監視および修復する。何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SalesforceおよびBox向けにMicrosoft Defender for Cloud Appsでセッションポリシーを使用してConditional Access App Controlを有効にする。Cloud DiscoveryをMicrosoft Defender for Endpoint(および/またはネットワークログ)と統合する。OAuthアプリを管理するためにApp governanceアドオンを有効にする。.
これが解答である理由
この選択肢は、すべての要件を満たします。管理対象外デバイスからのデータ流出防止には、Defender for Cloud Appsのセッションポリシーと条件付きアクセスアプリ制御が最適です。シャドーITの検出には、Defender for Endpointとの統合によるCloud Discoveryが効果的です。危険なOAuthアプリの監視と修復には、App governanceアドオンが直接対応します。
Azure AD Application Proxyはオンプレミスアプリの公開用であり、SaaSアプリのセッション制御には不向きです。Endpoint DLPポリシーだけではクラウド検出やリアルタイムセッション制御はできません。APIコネクタのみではセッション制御は提供されず、Intune App Protection Policiesはモバイルアプリ向けであり、ブラウザベースのSaaSアクセスを包括的に制御するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要