説明/参照:
Explanation:
間違った答え:
A、C:デバイス用またはユーザー用の動的グループを作成できますが、次のものを含むルールを作成することはできません。
ユーザーとデバイスの両方
D:割り当てられたグループには、個々のメンバーを追加することしかできません。
シナリオ:
Litwareは、以下のIDおよびアクセス要件を識別しています。サンフランシスコのすべてのユーザーとそのデバイス
Group1のメンバーである必要があります。
テナントには現在このグループが含まれています。

参考文献:
https://docs.microsoft.com/ja-jp/azure/active-directory / users-groups-ロール/ groups-dynamic -membership
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-groups-create-azure-
ポータル
テストレット2
これはケーススタディです。ケーススタディは別々には計時されません。試験時間はできるだけ長くすることができます
各ケースを完成させるのが好きです。ただし、この試験に関する追加のケーススタディやセクションがあるかもしれません。君は
この試験に含まれているすべての質問をに記入できるように、時間を管理する必要があります。
提供された時間。
ケーススタディに含まれている質問に答えるには、で提供されている情報を参照する必要があります。
ケーススタディケーススタディには、展示物や詳細情報を提供するその他のリソースが含まれる場合があります。
ケーススタディに記載されているシナリオについて。各質問は他の質問から独立しています
このケーススタディについて。
このケーススタディの最後に、レビュー画面が表示されます。この画面で回答を確認できます
また、試験の次のセクションに進む前に変更を加えることもできます。新しいセクションを始めたら、
このセクションに戻ることはできません。
ケーススタディを開始する
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックしてください。左ペインのボタンを使用して
質問に答える前に、ケーススタディの内容を調べてください。これらのボタンをクリックすると表示されます
ビジネス要件、既存の環境、および問題の記述などの情報。その場合
スタディには[すべての情報]タブがあります。表示される情報は表示される情報と同じです。
後続のタブで。質問に答える準備ができたら、[質問]ボタンをクリックしてに戻ります。
質問。
概要
Contoso、Ltd.は、モントリオールに本社、シアトルに2つの支店を持つコンサルティング会社です。
そしてニューヨーク。
同社はAzureでサーバーインフラストラクチャ全体をホストしています。
Contosoには、Sub1とSub2という2つのAzureサブスクリプションがあります。両方のサブスクリプションは
contoso.comという名前のAzure Active Directory(Azure AD)テナント。
技術要件
Contosoでは、次の技術的要件を確認しています。
Sub2のVNetWork1にAzureファイアウォールを展開します。

contoso.comにApp2という名前のアプリケーションを登録します。

可能な限り、最小限の特権の原則を使用してください。

contoso.comでAzure ADの特権ID管理(PIM)を有効にする

既存の環境
Azure AD
Contoso.comには、次の表に示すユーザーが含まれています。

Contoso.comには、次の表に示すセキュリティグループが含まれています。

Sub1
Sub1には、RG1、RG2、RG3、RG4、RG5、およびRG6という名前の6つのリソースグループが含まれています。
ユーザー2は、次の表に示す仮想ネットワークを作成します。

Sub1には、次の表に示すロックが含まれています。

Sub1には、次の表に示すAzureポリシーが含まれています。

Sub2

Sub2には、次の表に示す仮想マシンが含まれています。

すべての仮想マシンにパブリックIPアドレスとWebサーバー(IIS)の役割がインストールされています。のファイアウォール
各仮想マシンはping要求とWeb要求を許可します。
Sub2には、次の表に示すネットワークセキュリティグループ(NSG)が含まれています。

NSG1には、次の表に示すインバウンドセキュリティ規則があります。

NSG2には、次の表に示すインバウンドセキュリティ規則があります。

NSG3には、次の表に示すインバウンドセキュリティ規則があります。

NSG4には、次の表に示すインバウンドセキュリティ規則があります。

NSG1、NSG2、NSG3、およびNSG4には、次の表に示す発信セキュリティ規則があります。

Contosoでは、次の技術的要件を確認しています。
Sub2のVNetwork1にAzureファイアウォールを展開します。

contoso.comにApp2という名前のアプリケーションを登録します。

可能な限り、最小限の特権の原則を使用してください。

contoso.comに対してAzure AD特権ID管理(PIM)を有効にします。
