あなたの組織はAzure AD、Microsoft 365、Intune、Azure Information Protectionを使用しています。セキュリティ要件は次のとおりです。個人デバイスはIntuneへの登録を必要としません。ユーザーは会社のメールにアクセスする前にPINを入力する必要があります。個人のiOSおよびAndroidデバイスは会社のクラウドサービスにアクセスできます。ユーザーは会社のメールコンテンツをOneDrive for Business以外のクラウドストレージサービスにコピーできないようにする必要があります。これらのルールを適用するには、どの構成を作成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Microsoft Intune管理センターからのアプリ保護ポリシー.
これが解答である理由
このシナリオの要件は、個人デバイスのIntune登録なしで、会社のデータへのアクセスを保護し、データ漏洩を防ぐことにあります。アプリ保護ポリシー(MAMポリシー)は、デバイスがIntuneに登録されていなくても、アプリレベルでデータを保護します。これにより、PIN要件、会社のメールへのアクセス制御、およびOneDrive for Business以外のクラウドストレージへのコピー制限を適用できます。 デバイス構成プロファイルはデバイス全体に適用され、個人デバイスの登録を必要としない要件に反します。DLPポリシーはデータの移動を監視・制御しますが、アプリレベルでのPIN要件やアクセス制御には直接対応しません。インサイダーリスク管理ポリシーは、悪意のある内部者の行動を検出・管理するためのもので、このシナリオの要件とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要