SAML IdPとして、特定の条件(特定のADグループ等)を満たすユーザーにのみアサーションを発行するVPE構成はどれか。

認証と属性取得(AD Query)を行った後、その結果に基づいてSAML Resourceを割り当てます。