
説明

Microsoft は、すべての Azure 管理者ロールに対して強力な既定の 2 ゲート パスワード リセット ポリシーを適用します。このポリシーは、ユーザーに対して定義したものとは異なる場合があり、変更できません。Azure 管理者ロールが割り当てられていないユーザーとして、常にパスワード リセット機能をテストする必要があります。
2 ゲート ポリシーでは、管理者はセキュリティの質問を使用できません。
2 ゲート ポリシーでは、メール アドレス、認証アプリ、電話番号など、2 つの認証データが必要です。
User3 は管理者ロールに割り当てられていないため、構成されたセキュリティの質問の方法は User3 にのみ適用されます。
参照:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-policy#administrator-passwo