AWS Client VPNにおいて、ディレクトリサービス(AD)連携による認証を行っている。特定のADグループに属するユーザーのみにVPCへのアクセスを許可する機能はどれか。

認証ルールでは、宛先ネットワークCIDRとアクセスを許可するADグループIDを組み合わせて指定できる。