次の表に示すユーザーを含む、contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。

テナントに対して Azure AD Privileged Identity Management (PIM) が有効になっています。
PIM では、パスワード管理者ロールには次の設定があります。
* 最大有効期間(時間): 2
* 管理者に有効化を通知するメールを送信: 無効
* アクティベーション中にインシデント/リクエストチケット番号を要求する: 無効
* アクティベーションにAzure Multi-Factor Authenticationが必要: 有効
* この役割を有効にするには承認が必要: 有効
* 選択された承認者: グループ1
次の表に示すように、ユーザーにパスワード管理者ロールを割り当てます。

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

説明

ボックス1: はい
アクティブな割り当てでは、メンバーがロールを使用するために何らかのアクションを実行する必要はありません。アクティブとして割り当てられたメンバーは、常にロールに割り当てられた権限を持ちます。
ボックス2: いいえ
User2 の MFA は無効になっており、アクティベーションに Azure Multi-Factor Authentication を要求する設定が有効になっています。
注: 適格な割り当てでは、ロールのメンバーがロールを使用するためのアクションを実行する必要があります。アクションには、多要素認証 (MFA) チェックの実行、ビジネス上の正当性の提示、指定された承認者からの承認の要求などが含まれます。
ボックス3: はい
User3はGroup1であり、選択された承認者グループです。
参照:
https://docs.microsoft.com/bs-latn-ba/azure/active-directory/privileged-identity-management/pim-resource-roles-