ある企業が Entra ID の動的グループを活用している。次の動的メンバーシップルールを設定した場合、どのユーザーがグループに含まれるか。ルール: `(user.department -eq "Engineering") -and (user.accountEnabled -eq true) -and (user.userType -eq "Member")`
- A. 部署が Engineering のすべてのユーザー(ゲストユーザーを含む)
- B. 部署が Engineering で、アカウントが無効なユーザーのみ
- C. 部署が Engineering で、かつゲストユーザー(B2B)のみ
- D. 部署が Engineering で、アカウントが有効で、メンバーユーザー(ゲスト以外)のみ
解答と解説を見る
正解: D
このルールは AND 条件で 3 つの属性すべてを満たすユーザーを対象とする。user.department -eq "Engineering" は部署が Engineering であること、user.accountEnabled -eq true はアカウントが有効であること(無効化されたアカウントは除外)、user.userType -eq "Member" はメンバーユーザーであること(ゲストユーザーは userType が "Guest" のため除外)。結果として、有効なメンバーユーザーで Engineering 部署のユーザーのみが含まれる。選択肢Aはゲストユーザーを含んでおり、userType 条件を無視した説明。選択肢Bは accountEnabled -eq true を accountEnabled -eq false と誤解した説明。選択肢Cはゲストユーザーのみを対象にしており、userType -eq "Guest" に対応した説明で、実際のルールとは逆。