「セキュリティの既定値群」を無効にし、条件付きアクセスに移行する際、既存のID保護機能を維持するために最低限作成すべきポリシーはどれか。

セキュリティの既定値群が提供していた「MFA強制」と「レガシー認証ブロック」を条件付きアクセスで再現しないと、セキュリティレベルが低下する。