ネットワークには、オンプレミスの Active Directory ドメインが含まれています。
Microsoft 365 サブスクリプションがあります。
パススルー認証を使用するディレクトリ同期ソリューションを実装します。
次の資料に示すように、Microsoft Azure Active Directory (Azure AD) スマート ロックアウトを構成します。

Active Directory ユーザーがカスタム禁止パスワード リストのパスワードを使用できることを発見しました。
禁止パスワードがすべてのユーザーに対して有効であることを確認する必要があります。
どの 3 つのアクションを実行する必要がありますか? 各正解は、ソリューションの一部を示しています。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:A,C,E
説明
参考文献:
Azure AD のパスワード保護は、組織のパスワード ポリシーを強化する機能です。パスワード保護のオンプレミス展開では、Azure AD に格納されているグローバルおよびカスタムの禁止パスワード リストの両方が使用されます。Azure AD がクラウドベースの変更に対して行うのと同じチェックをオンプレミスで行います。これらのチェックは、パスワードの変更およびパスワードのリセットのシナリオで実行されます。
ドメイン コントローラーに Azure AD パスワード保護プロキシをインストールし、すべてのドメイン コントローラーに Azure AD パスワード保護 DC エージェントをインストールする必要があります。プロキシとエージェントをインストールして構成すると、Azure AD のパスワード保護が機能します。
展示では、パスワード保護は監査モードで構成されています。これはテストに使用されます。構成されたポリシーを強制するには、パスワード保護設定を [強制] に設定する必要があります。
参照:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-password-ban-bad-on-premises-de
https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-password-ban-bad-on-premises