セクション:[なし]
Explanation:
不正解:
A、C:デバイスまたはユーザーの動的グループを作成できますが、ユーザーとデバイスの両方を含むルールを作成することはできません。
D:割り当てられたグループの場合、追加できるのは個々のメンバーのみです。
シナリオ:
Litwareは、次のIDおよびアクセス要件を識別します。すべてのサンフランシスコのユーザーとそのデバイスは、Group1のメンバーである必要があります。
テナントには現在、次のグループが含まれています。

参照:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-groups-create-azure- portalTestlet2ケーススタディこれはケーススタディです。ケーススタディは個別にタイミングが調整されていません。各ケースを完了するために必要なだけ多くの試験時間を使用することができます。ただし、この試験には追加のケーススタディとセクションがある場合があります。あなたはあなたが提供された時間内にこの試験に含まれるすべての質問を完了することができることを確実にするためにあなたの時間を管理しなければなりません。
ケーススタディに含まれている質問に答えるには、ケーススタディで提供されている情報を参照する必要があります。ケーススタディには、ケーススタディで説明されているシナリオに関する詳細情報を提供する展示やその他のリソースが含まれている場合があります。各質問は、このケーススタディの他の質問から独立しています。
このケーススタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに進む前に、回答を確認して変更を加えることができます。新しいセクションを開始した後は、このセクションに戻ることはできません。
ケーススタディを開始するには
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックします。質問に答える前に、左側のペインのボタンを使用して、ケーススタディの内容を調べてください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。ケーススタディに[すべての情報]タブがある場合、表示される情報は後続のタブに表示される情報と同じであることに注意してください。質問に答える準備ができたら、[質問]ボタンをクリックして質問に戻ります。
概要
Contoso、Ltd.は、モントリオールに本社を置き、シアトルとニューヨークに2つの支社を持つコンサルティング会社です。
同社は、サーバーインフラストラクチャ全体をAzureでホストしています。
Contosoには、Sub1とSub2という名前の2つのAzureサブスクリプションがあります。両方のサブスクリプションは、contoso.comという名前のAzure Active Directory(Azure AD)テナントに関連付けられています。
既存の環境
Azure AD
Contoso.comには、次の表に示すユーザーが含まれています。

Contoso.comには、次の表に示すセキュリティグループが含まれています。

Sub1
Sub1には、RG1、RG2、RG3、RG4、RG5、およびRG6という名前の6つのリソースグループが含まれています。
User9は、次の表に示す仮想ネットワークを作成します。

Sub1には、次の表に示すロックが含まれています。

Sub1には、次の表に示すAzureポリシーが含まれています。

サブ2
Sub2には、次の表に示す仮想ネットワークが含まれています。

Sub2には、次の表に示す仮想マシンが含まれています。

すべての仮想マシンには、パブリックIPアドレスとWebサーバー(IIS)の役割がインストールされています。各仮想マシンのファイアウォールは、ping要求とWeb要求を許可します。
Sub2には、次の表に示すネットワークセキュリティグループ(NSG)が含まれています。

NSG1には、次の表に示すインバウンドセキュリティルールがあります。

NSG2には、次の表に示すインバウンドセキュリティルールがあります。

NSG3には、次の表に示すインバウンドセキュリティルールがあります。

NSG4には、次の表に示すインバウンドセキュリティルールがあります。

NSG1、NSG2、NSG3、およびNSG4には、次の表に示すアウトバウンドセキュリティルールがあります。

技術要件
Contosoは、次の技術要件を識別します。
*AzureファイアウォールをSub2のVNetwork1にデプロイします。
*contoso.comにApp2という名前のアプリケーションを登録します。
*可能な限り、最小特権の原則を使用してください。
* contoso.comに対してAzureAD特権ID管理(PIM)を有効にします。