
Explanation:
ポリシーを Group4 に適用する必要があるため、ユーザーとグループを構成する必要があります。
アクセス制御が [アクセスをブロック] に設定されている

したがって、準拠しているデバイスを除外する必要があります。
シナリオより:
Group4 という名前のグループのユーザーが、Intune に登録されているデバイスからのみ Microsoft Exchange Online にアクセスできることを確認します。
注: デバイスが Intune に登録されると、Azure AD でデバイス情報が更新され、デバイスのコンプライアンス ステータスが含まれます。このコンプライアンス ステータスは、条件付きアクセス ポリシーによって、電子メールやその他の組織リソースへのアクセスをブロックまたは許可するために使用されます。
参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/overview
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/conditions
https://docs.microsoft.com/en-us/intune/device-compliance-get-started