条件付きアクセスポリシーを実装しています。
ポリシーを構成および実装するには、既存のAzure Active Directory(Azure AD)のリスクイベントとリスクレベルを評価する必要があります。
次のリスクイベントのリスクレベルを特定する必要があります。
*クレデンシャルが漏洩したユーザー
*非定型の場所への不可能な旅行
*疑わしいアクティビティのあるIPアドレスからのサインイン
リスクイベントごとにどのレベルを特定する必要がありますか?答えるには、適切なレベルを正しいリスクイベントにドラッグします。各レベルは、1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

説明

Azure AD Identity Protectionは、次の6種類の疑わしいサインインアクティビティを検出できます。
*クレデンシャルが漏洩したユーザー
*匿名IPアドレスからのサインイン
*非定型の場所への不可能な旅行
*感染したデバイスからのサインイン
*疑わしいアクティビティを伴うIPアドレスからのサインイン
*見知らぬ場所からのサインイン
これらの6種類のイベントは、リスクの3つのレベル(高、中、低)に分類されます。

参照:
http://www.rebeladmin.com/2018/09/step-step-guide-configure-risk-based-azure-conditional-access-policies/