Always Encrypted をアプリケーションから利用する場合、接続文字列に明示的に Always Encrypted の有効化を追加する必要があります。 Always Encrypted では、列暗号化のマスターキーを信頼できるキーストアに保存する必要 があり、App Service 上で動くアプリケーションの場合は、Key Vault を選択する必要があ ります。 Web アプリの SSL 設定は、転送中の暗号化には利用できますが、保存されているデータの 暗号化には寄与しません。 TDE は、Always Encrypted とは異なる暗号化テクノロジーです。 その為回答は、A と D になります。 チュートリアル: Always Encrypted の作業の開始 - SQL Server | Microsoft Learn 保存データ、移動中のデータ、使用中のデータのセキュリティを設計する - Training | Microsoft Learn 透過的なデータ暗号化と Always Encrypted の比較 (microsoft.com)