Entra IDの「条件付きアクセス」で、レガシー認証(POP3/IMAPなど)をブロックすることが推奨される主な理由は何か。

レガシー認証プロトコルは対話的なサインインをサポートせず、MFAを強制できないため、攻撃者の主要な標的となる。