MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
チームは、重大度の高い「Impossible travel」インシデントが発生した場合に、影響を受けるユーザーをMicrosoft Entra IDで自動的に無効にし、送信元IPをSentinelウォッチリストに追加し、SOCのMicrosoft Teamsチャネルにメッセージを投稿したいと考えています。マネージドIDを持つロジックアプリのプレイブックを使用します。実行する必要がある2つのアクションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Microsoft Sentinelインシデントトリガーを使用してロジックアプリのプレイブックを構築し、システム割り当てマネージドIDを有効にし、Entra IDユーザー管理者とMicrosoft Sentinel共同作成者のアクセス許可を付与します。, 重大度 = 高、タイトルに「Impossible travel」を含むようにフィルター処理し、プレイブックを実行するMicrosoft Sentinelオートメーションルールを作成します。.
これが解答である理由
このシナリオでは、Microsoft Sentinelインシデントトリガーを使用するロジックアプリのプレイブックを作成し、必要なアクション(ユーザーの無効化、ウォッチリストへの追加、Teams通知)を実行するために、システム割り当てマネージドIDに適切なアクセス許可(Entra IDユーザー管理者とMicrosoft Sentinel共同作成者)を付与する必要があります。次に、特定の条件(重大度が高く、タイトルに「Impossible travel」を含む)に一致するインシデントが発生したときにこのプレイブックを自動的に実行するために、Sentinelオートメーションルールを設定します。
Azure Monitorアクション グループはSentinelインシデントのトリガーには直接使用されません。プレイブックのマネージドIDにサブスクリプションルートで所有者ロールを割り当てるのは、過剰なアクセス許可であり、最小特権の原則に反します。SentinelはConsumptionロジックアプリをトリガーできます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要