
Explanation:
ボックス 1:
はい。User1 は、Role1 に割り当てられた Group1 に属しています。Device1 は、Group1 がアクセスできる ATP1 という名前のデバイス グループに属しています。Role1 は Group1 (および User1) に View Data 権限を与えます。これは、Windows セキュリティ センターで Device1 を表示するのに十分です。
ボックス 2:
はい。User2 は、Role2 に割り当てられた Group2 に属しています。Role2 は Group2 (および User2) に View Data 権限を与えます。これは、Windows セキュリティ センターにサインインするのに十分です。
ボックス 3:
はい。User3 は、Windows ATP 管理者の役割が割り当てられている Group3 に属しています。Microsoft Defender ATP グローバル管理者ロールを持つユーザーは、マシン グループの関連付けと Azure AD ユーザー グループの割り当てに関係なく、すべてのマシンに無制限にアクセスできます。
参照:
https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/user-roles
https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/rbac