HOMELv023 条件付きアクセスの「認証転送 (Authentication Transfer)」または「デバイスコードフロー」におけるセキュリティリスクへの対策として、表示されるコードをユーザーに確認させる機能はどれか。 2026年3月16日 デバイスコードフローはフィッシングに弱いため、条件付きアクセスで信頼できるデバイスや場所を要求するか、FIDO2等を併用することが推奨される。 証明書ベース認証 (CBA) を構成する際、「認証バインディングルール」で `Issuer` と `Policy OID` の両方を指定した場合の評価ロジックはどれか。 エンタイトルメント管理で、アクセスパッケージの有効期限が切れた際に、ユーザーのアクセス権を延長できる機能はどれか。