説明/参照:
Explanation:
コントロールには2種類あります。
許可制御 - ゲートアクセスに

セッションコントロール - セッションへのアクセスを制限する

許可コントロールは、ユーザーが認証を完了し、サインインしようとしているリソースにアクセスできるかどうかを監視します。複数のコントロールが選択されている場合は、ポリシーが処理されるときにすべてのコントロールが必要かどうかを構成できます。 Azure Active Directoryの現在の実装では、次の許可制御要件を設定できます。

参考文献:
https://blog.lumen21.com/2017/12/15/conditional-access-in-azure-active-directory/