説明/参照:
テストレット3
概要
Contoso、Ltd.は、モントリオールに本社を置き、モントリオールに3つの支店を持つコンサルティング会社です。
シアトル、そしてニューヨーク。
次の表に示す事務所があります。

Contosoには、IT、人事(HR)、法務、マーケティング、および財務の各部門があります。 Contosoが使用する
Microsoft 365
既存の環境
インフラ
ネットワークには、Microsoft Azureと同期されているcontoso.comという名前のActive Directoryドメインが含まれています。
Active Directory(Azure AD)テナント。パスワードの書き戻しが有効になります。
ドメインにはWindows Server 2016を実行するサーバーが含まれています。ドメインにはラップトップとデスクトップが含まれています
Windows 10 Enterpriseを実行しているコンピューター。
各クライアントコンピュータには単一のボリュームがあります。
各事業所はNATデバイスを使用してインターネットに接続します。オフィスには、次のIPアドレスが表示されています。
次の表

次の表に示すように、名前付き場所はAzure ADで定義されています。

[多要素認証]ページから、198.35.3.0 / 24のアドレススペースが信頼できるIPに定義されています。
リスト。
財務部門のユーザーに対してAzure多要素認証(MFA)が有効になっています。
テナントには、次の表に示すユーザーが含まれています。

テナントには、以下の表に示すグループが含まれています。

カスタマーロックボックスはMicrosoft 365で有効になっています。
Microsoft Intuneの設定
Intuneに登録されているデバイスは、次の表に示すように構成されています。

Intuneのデバイスコンプライアンスポリシーは、次の表に示すように構成されています。

デバイスコンプライアンスポリシーには、次の表に示す割り当てがあります。

[コンプライアンスポリシーが割り当てられていないデバイスを設定としてマークする]が[準拠]に設定されています。
必要条件
技術要件
Contosoでは、次の技術的要件を確認しています。
最小特権の原則を使用する

User1を有効にして、レポートリーダーの役割をユーザーに割り当てます。

User 6が顧客ロックボックスの要求をできるだけ早く承認するようにします。

User9がAzure AD特権ID管理を実装できるようにする
