正解: 選択肢1(fabrikam.com のユーザーは contoso.com にゲストとして招待できる)と選択肢4(fabrikam.com のユーザーは fabrikam.com テナントでのみ MFA を実行すればよい)。
解説: クロステナント アクセス設定のデフォルトは、受信/送信の B2B コラボレーションおよび B2B ダイレクト コネクトをすべて
ブロックです。fabrikam.com には組織固有の設定があり、受信 B2B コラボレーションが『すべてのユーザーとグループを許可』、受信の信頼設定で『MFA を信頼する』が有効です。一方 adatum.com には組織設定がないためデフォルト(すべてブロック)が適用されます。
- fabrikam.com は受信 B2B コラボレーションが許可されているため、fabrikam.com のユーザーを contoso.com にゲストとして招待できます(選択肢1: 正しい)。
- fabrikam.com の信頼設定で MFA を信頼するため、fabrikam.com のユーザーがホーム テナントで MFA を完了していれば contoso.com は再度 MFA を要求しません。つまりユーザーは fabrikam.com 側でのみ MFA を行えばよい(選択肢4: 正しい、選択肢3: 誤り)。
各選択肢の検討:
- 選択肢1: 正しい。fabrikam.com は受信 B2B コラボレーション許可のため招待可能。
- 選択肢2: 誤り。adatum.com はデフォルト(受信ブロック)が適用され招待できません。
- 選択肢3: 誤り。MFA 信頼設定により contoso.com 側での MFA は不要です。
- 選択肢4: 正しい。MFA を信頼するため、fabrikam.com ホーム テナントでの MFA で十分。
- 選択肢5: 誤り。adatum.com はデフォルトで B2B ダイレクト コネクトもブロックのため使用できません。
参考: Microsoft Learn