
Explanation:

このポリシーはグループ4に適用する必要があるため、ユーザーとグループを設定する必要があります。
アクセス制御はアクセスをブロックするように設定されています

コンピュータのスクリーンショット 説明は自動的に生成されました
したがって、準拠しているデバイスを除外する必要があります。
シナリオより:
* Group4 という名前のグループのユーザーが、Intune に登録されているデバイスからのみ Microsoft Exchange Online にアクセスできるようにします。
注:デバイスがIntuneに登録されると、Azure ADのデバイス情報が更新され、デバイスのコンプライアンスステータスが追加されます。このコンプライアンスステータスは、条件付きアクセス ポリシーによって使用され、電子メールやその他の組織リソースへのアクセスをブロックまたは許可します。
参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/overview
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/conditions
https://docs.microsoft.com/en-us/intune/device-compliance-get-started