解説・参考:
参考文献:
https://docs.microsoft.com/en-us/azure/devops/organizations/accounts/manage-conditional-access?
view=azure-devops
テストレット 2
これは事例研究です。ケーススタディの時間は個別に設定されていません。試験時間を思う存分使える
各ケースを完了するのが好きです。ただし、この試験には追加のケース スタディやセクションがある場合があります。あなた
この試験に含まれるすべての問題を確実に完了できるように、時間を管理する必要があります。
提供される時間。
ケーススタディに含まれる質問に答えるには、で提供されている情報を参照する必要があります。
ケーススタディ。ケーススタディには、より多くの情報を提供する展示やその他のリソースが含まれる場合があります
ケーススタディで説明されているシナリオについて。各質問は他の質問から独立しています
このケーススタディでは。
このケース スタディの最後に、レビュー画面が表示されます。この画面では、回答を確認できます
試験の次のセクションに進む前に変更を加えることができます。新しいセクションを開始したら、
このセクションに戻ることはできません。
ケーススタディを開始するには
このケース スタディの最初の質問を表示するには、[次へ] ボタンをクリックします。左ペインのボタンを使用して、
質問に答える前に、ケーススタディの内容を調べてください。これらのボタンをクリックすると表示されます
ビジネス要件、既存の環境、問題の説明などの情報。あなたがいるとき
質問に答える準備ができたら、[質問] ボタンをクリックして質問に戻ります。
概要
Contoso, Ltd は、モントリオールに本社があり、シアトルに 2 つの支社があるコンサルティング会社です。
そしてニューヨーク。
Contoso には、次の表に示すユーザーとコンピューターがあります。

同社には、IT、人事 (HR)、法務 (LEG)、マーケティング (MKG)、財務 (FIN) があります。
部門。
Contoso はビジネス向け Microsoft Store を使用しており、最近 Microsoft 365 サブスクリプションを購入しました。
同社はフェニックスに新しい支社を開設しています。Phoenix オフィスのほとんどのユーザーが勤務します。
家から。
既存の環境
ネットワークには、Microsoft Azure に同期されている contoso.com という名前の Active Directory ドメインが含まれています。
アクティブ ディレクトリ (Azure AD)。
すべてのメンバー サーバーは Windows Server 2016 を実行します。すべてのラップトップとデスクトップ コンピューターは Windows 10 を実行します
企業。
コンピューターは、Microsoft System Center Configuration Manager を使用して管理されます。モバイル
デバイスは、Microsoft Intune を使用して管理されます。
コンピュータの命名規則は、部門の頭字語の後にハイフンが続き、その後に 4 つの頭字語が続きます。
FIN-6785 などの番号。すべてのコンピューターがオンプレミスの Active Directory ドメインに参加しています。
各部門には、Computers という名前の子 OU を含む組織単位 (OU) があります。各
コンピューター アカウントは、それぞれの部門のコンピューター OU にあります。
Intune 構成

要件
変更予定
Contoso は、次の変更を実装する予定です。
Phoenix オフィスのユーザーに新しいコンピューターを提供します。新しいコンピューターには Windows 10 Pro が搭載されています

プリインストールされ、すでに購入されています。
App1 という無料のビジネス向け Microsoft Store アプリの使用を開始します。

コンピューターの共同管理を実装します。

技術要件:
Contoso は、次の技術要件を満たす必要があります。
Group4 という名前のグループのユーザーが Microsoft Exchange Online にのみアクセスできることを確認します。

Intune に登録されているデバイス。
Windows を使用して Phoenix オフィス ユーザーのコンピューターに Windows 10 Enterprise を展開する

自動操縦。
Windows Analytics を使用して、LEG 部門のコンピューターを監視します。

人事部の新しいコンピューター用のプロビジョニング パッケージを作成します。

iOS デバイスが診断および使用状況のテレメトリ データを送信するのをブロックします。

可能な限り、最小特権の原則を使用してください。

MKG 部門のユーザーが App1 を使用できるようにします。

IT 部門のパイロット共同管理。
