正解はAです。Microsoft Entra ID Protection。Microsoft Learnでは、Microsoft Entra ID Protectionがサインインリスクとユーザーリスクを検出し、条件付きアクセスリスクポリシーと連携して、疑わしい認証アクティビティが検出された場合に自動的に対応できると説明しています。Microsoftのドキュメントには、組織はサインインリスクポリシーとユーザーリスクポリシーを構成して、危険なアクティビティが検出された場合に、アクセスをブロックしたり、多要素認証を要求したり、パスワードの変更を強制したりするなどの対応を自動化できると明記されています。また、Microsoftは、非常に高い信頼性を持つ危険なサインインの一部は、組み込みの保護機能によって自動的にブロックされると述べています。 他のオプションは、この機能には対応していません。Microsoft Defender for Office 365は、Exchange OnlineやTeamsなどのツールにおけるメール、コラボレーション、脅威対策に重点を置いており、サインイン時のリスクブロックは対象としていません。 Microsoft Entra Privileged Identity Management (PIM) は、特権ロールの有効化とガバナンスを管理しますが、危険なサインインの検出は行いません。Microsoft Defender for Identity はハイブリッド ID 環境における ID 関連の脅威を検出しますが、危険なサインインを自動的にブロックするために使用される Microsoft の機能は、Microsoft Entra ID Protection です。