
Explanation:

Microsoft Identity and Access Administrator (SC-300) 公式学習ガイドおよび Microsoft Learn ドキュメント「Azure Active Directory で削除されたユーザーの復元」で確認されているように、Azure Active Directory (Azure AD) からユーザーアカウントを削除しても、すぐに完全に削除されるわけではありません。削除されたユーザーオブジェクトは、「論理的に削除された」状態で 30 日間保持されます。この保持期間中、管理者はユーザーアカウント(関連付けられているグループメンバーシップとライセンスを含む)を復元できます。30 日が経過すると、ユーザーオブジェクトは完全に削除され、復元できなくなります。
Microsoft のドキュメントより:
「ユーザーが削除されると、アカウントは最大30日間削除された状態で保持されます。この期間内であれば、Azure Portal、PowerShell、またはMicrosoft Graphを使用してユーザーを復元できます。」必要な最小限のロールに関して、同じドキュメントとSC-300ガイドでは、ユーザー管理者ロールは、削除されたアカウントの復元を含むユーザー管理を実行できる、Azure ADの組み込みロールの中で最も権限が小さいとされています。グローバル管理者などの上位のロールにもこの機能はありますが、最小権限の原則が適用されます。
「ユーザー管理者ロールは、ユーザーアカウントを作成、更新、削除、復元し、管理者以外のユーザーのパスワードをリセットできます。」したがって、正しい構成は次のとおりです。
* 日数: 30
* 役割: ユーザー管理者