AZ-104Azure の ID とガバナンスの管理HARD単一選択

ある企業が Entra ID の動的グループを活用している。次の動的メンバーシップルールを設定した場合、どのユーザーがグループに含まれるか。ルール: `(user.department -eq "Engineering") -and (user.accountEnabled -eq true) -and (user.userType -eq "Member")`

  1. A. 部署が Engineering のすべてのユーザー(ゲストユーザーを含む)
  2. B. 部署が Engineering で、アカウントが無効なユーザーのみ
  3. C. 部署が Engineering で、かつゲストユーザー(B2B)のみ
  4. D. 部署が Engineering で、アカウントが有効で、メンバーユーザー(ゲスト以外)のみ
解答と解説を見る

正解: D

このルールは AND 条件で 3 つの属性すべてを満たすユーザーを対象とする。user.department -eq "Engineering" は部署が Engineering であること、user.accountEnabled -eq true はアカウントが有効であること(無効化されたアカウントは除外)、user.userType -eq "Member" はメンバーユーザーであること(ゲストユーザーは userType が "Guest" のため除外)。結果として、有効なメンバーユーザーで Engineering 部署のユーザーのみが含まれる。選択肢Aはゲストユーザーを含んでおり、userType 条件を無視した説明。選択肢Bは accountEnabled -eq true を accountEnabled -eq false と誤解した説明。選択肢Cはゲストユーザーのみを対象にしており、userType -eq "Guest" に対応した説明で、実際のルールとは逆。

▸ この試験を本気で演習する(全150問・無料)