
説明

ボックス1: はい
適格タイプ: ロールを使用するためにユーザーが 1 つ以上のアクションを実行する必要があるロールの割り当て。ユーザーがロールの適格とされている場合、特権タスクを実行する必要があるときにロールをアクティブ化できます。永続的なロール割り当てと適格なロール割り当てを持つユーザーに付与されるアクセスに違いはありません。唯一の違いは、一部のユーザーが常にそのアクセスを必要としないことです。
ロールの設定を構成するときに、割り当ての種類ごとに 2 つの割り当て期間オプション (対象とアクティブ) から選択できます。これらのオプションは、Privileged Identity Management でユーザーがロールに割り当てられたときに、既定の最大期間になります。
アクティブ化の最大期間スライダーを使用して、ロールが期限切れになるまでにアクティブのままでいる最大時間を時間単位で設定します。この値は 1 ~ 24 時間の範囲で指定できます。
ボックス2: はい
アクティブ タイプ: ロールを使用するためにユーザーがアクションを実行する必要がないロールの割り当て。アクティブとして割り当てられたユーザーには、ロールに割り当てられた権限があります。ボックス 3: はい、User3 は Group2 のメンバーです。
参照:
https://docs.microsoft.com/en-us/azure/active-directory/privileged-identity-management/pim-configure
https://docs.microsoft.com/bs-cyrl-ba/azure/active-directory/privileged-identity-management/pim-resource-roles