説明/参照:
Explanation:
誤った回答:
A、C: デバイスまたはユーザー用の動的グループを作成できますが、次のものを含むルールを作成することはできません。
ユーザーとデバイスの両方。
D: 割り当てられたグループには、個々のメンバーのみを追加できます。
シナリオ:
Litwareは、以下のIDとアクセス要件を特定しています:サンフランシスコのすべてのユーザーとそのデバイス
Group1のメンバーである必要があります。
テナントには現在次のグループが含まれています:

参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-groups-create-azure-
ポータル
テストレット2
これはケーススタディです。ケーススタディは個別に時間制限はありません。試験時間は通常通りご利用いただけます。
各ケースを完了することを希望します。ただし、この試験には追加のケーススタディやセクションが含まれる場合があります。
この試験に含まれるすべての問題を期限内に解答できるように時間を管理する必要があります。
提供された時間。
ケーススタディに含まれる質問に答えるには、以下の情報を参照する必要があります。
ケーススタディ。ケーススタディには、より多くの情報を提供する展示物やその他のリソースが含まれている場合があります。
ケーススタディで説明されているシナリオについて。各質問は互いに独立している。
このケーススタディについて。
このケーススタディの最後に、確認画面が表示されます。この画面で回答を確認できます。
試験の次のセクションに進む前に、変更を加えることができます。新しいセクションを開始した後は、
このセクションに戻ることはできません。
ケーススタディを始めるには
このケーススタディの最初の質問を表示するには、「次へ」ボタンをクリックします。左側のペインのボタンを使用して
質問に答える前に、ケーススタディの内容を確認してください。これらのボタンをクリックすると、
ビジネス要件、既存の環境、問題の説明などの情報。
調査には「すべての情報」タブがあり、表示される情報は表示されている情報と同一であることに注意してください。
後続のタブで質問に回答する準備ができたら、「質問」ボタンをクリックして
質問です。
概要
Contoso, Ltd.は、モントリオールに本社、シアトルに2つの支社を持つコンサルティング会社です。
そしてニューヨーク。
同社はサーバー インフラストラクチャ全体を Azure でホストしています。
ContosoにはSub1とSub2という2つのAzureサブスクリプションがあります。どちらのサブスクリプションも
contoso.com という名前の Azure Active Directory (Azure AD) テナント。
技術要件
Contoso では、次の技術要件を特定しています。
Sub2 の VNetWork1 に Azure Firewall をデプロイします。

contoso.com に App2 という名前のアプリケーションを登録します。

可能な限り、最小権限の原則を使用してください。

contoso.com で Azure AD Privileged Identity Management (PIM) を有効にする

既存の環境
Azure AD
Contoso.com には、次の表に示すユーザーが含まれています。

Contoso.com には、次の表に示すセキュリティ グループが含まれています。

サブ1
Sub1 には、RG1、RG2、RG3、RG4、RG5、RG6 という名前の 6 つのリソース グループが含まれています。
User2 は、次の表に示す仮想ネットワークを作成します。

Sub1 には次の表に示すロックが含まれています。

Sub1 には、次の表に示す Azure ポリシーが含まれています。

サブ2

Sub2 には、次の表に示す仮想マシンが含まれています。

すべての仮想マシンにはパブリックIPアドレスとWebサーバー(IIS)の役割がインストールされています。
各仮想マシンは ping 要求と Web 要求を許可します。
Sub2 には、次の表に示すネットワーク セキュリティ グループ (NSG) が含まれています。

NSG1 には、次の表に示す受信セキュリティ ルールがあります。

NSG2 には、次の表に示す受信セキュリティ ルールがあります。

NSG3 には、次の表に示す受信セキュリティ ルールがあります。

NSG4 には、次の表に示す受信セキュリティ ルールがあります。

NSG1、NSG2、NSG3、NSG4 には、次の表に示す送信セキュリティ ルールがあります。

Contoso では、次の技術要件を特定しています。
Sub2 の VNetwork1 に Azure Firewall をデプロイします。

contoso.com に App2 という名前のアプリケーションを登録します。

可能な限り、最小権限の原則を使用してください。

contoso.com に対して Azure AD Privileged Identity Management (PIM) を有効にします。
