https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership シナリオ:
Litware では、次の ID およびアクセス要件が規定されています: すべてのサンフランシスコ ユーザーとそのデバイスは、Group1 のメンバーである必要があります。
テナントには現在このグループが含まれています:

参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-groups-create-azure-porta
トピック3、Fabrikam Inc.
これはケーススタディです。ケーススタディは個別に時間制限がありません。各ケースには、必要なだけ試験時間を使用できます。ただし、この試験には追加のケーススタディやセクションが含まれる場合があります。試験に含まれるすべての問題を制限時間内に解答できるよう、時間を管理してください。
ケーススタディに含まれる質問に回答するには、ケーススタディに記載されている情報を参照する必要があります。ケーススタディには、ケーススタディで説明されているシナリオに関する詳細情報を提供する図表やその他のリソースが含まれている場合があります。各質問は、ケーススタディ内の他の質問とは独立しています。
このケーススタディの最後に、確認画面が表示されます。この画面では、試験の次のセクションに進む前に回答を確認し、修正することができます。新しいセクションを開始すると、このセクションに戻ることはできません。
ケーススタディを始めるには
このケーススタディの最初の質問を表示するには、「次へ」ボタンをクリックします。質問に答える前に、左側のペインのボタンを使ってケーススタディの内容を確認してください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。ケーススタディに「すべての情報」タブがある場合、表示される情報は後続のタブに表示される情報と同一であることに注意してください。質問に回答する準備ができたら、「質問」ボタンをクリックして質問に戻ります。
概要
Fabrikam, Inc.は、モントリオールに本社を置き、シアトルとニューヨークに支社を持つコンサルティング会社です。Fabrikamには、IT部門、人事部門、財務部門があります。
既存の環境
ネットワーク環境
Fabrikam には、Microsoft 365 サブスクリプションと、subscription1 という名前の Azure サブスクリプションがあります。
ネットワークには、Fabrikam.com というオンプレミスの Active Directory ドメインが含まれています。このドメインには、OU1 と OU2 という 2 つの組織単位 (OU) が含まれています。Azure AD Connect のクラウド同期は、OU1 のみを同期します。
Azure リソース階層を次の図に示します。

Azure Active Directory (Azure AD) テナントには、次の表に示すユーザーが含まれます。

Azure AD には、次の表に示すリソースが含まれています。

サブスクリプション1 リソース
Subscription1 には、次の表に示す仮想ネットワークが含まれています。

Subscription1 には、次の表に示すネットワーク セキュリティ グループ (NSG) が含まれています。

Subscription1 には、次の表に示す仮想マシンが含まれています。

Subscription1 には、次の表に示す Azure キー コンテナーが含まれています。

Subscription1 には、米国西部 Azure リージョンの storage1 という名前のストレージ アカウントが含まれています。
計画された変更と要件
計画された変更
Fabrikam は次の変更を実施する予定です。
次の表に示すように、 2 つのアプリケーション セキュリティ グループを作成します。

VM1 のネットワーク インターフェイスを ASG1 に関連付けます。
Azure Security Center を使用して SecPol1 をデプロイします。
App1 という名前のサードパーティ製アプリを展開します。App1 には、利用可能なすべてのオペレーティングシステムに対応したバージョンが存在します。
RG2 という名前のリソース グループを作成します。
OU2 を Azure AD に同期します。
User1 を Group1 に追加します。
技術要件
Fabrikam では、次の技術要件を特定しています。
財務部門のユーザーは、SharePoint Online にアクセスするときに 3 時間後に再認証する必要があります。
ストレージ 1 は、顧客管理キーと自動キーローテーションを使用して暗号化する必要があります。
Sentinel1 から、次のノートブックを起動できることを確認する必要があります。
エンティティエクスプローラー - アカウント
エンティティエクスプローラー - Windowsホスト
ガイド付き調査プロセスアラート
VM1、VM2、VM3 は、Azure Disk Encryption を使用して暗号化する必要があります。
VM1、VM2、VM3 のジャストインタイム (JIT) VM アクセスを有効にする必要があります。
App1 は KeyVault1 に格納されている安全な接続文字列を使用する必要があります。
KeyVault1 トラフィックはインターネット経由で送信してはなりません。