Twoja organizacja używa Azure AD, Microsoft 365, Intune i Azure Information Protection. Wymagania bezpieczeństwa stanowią, że: urządzenia osobiste nie wymagają rejestracji w Intune; użytkownicy muszą wprowadzić kod PIN przed uzyskaniem dostępu do firmowej poczty e-mail; osobiste urządzenia z systemem iOS i Android mogą uzyskiwać dostęp do firmowych usług w chmurze; oraz użytkownikom należy uniemożliwić kopiowanie zawartości firmowej poczty e-mail do usług przechowywania w chmurze innych niż OneDrive for Business. Jaką konfigurację należy utworzyć, aby wymusić te zasady?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zasady ochrony aplikacji z centrum administracyjnego Microsoft Intune.
Dlaczego to jest odpowiedź
Zasady ochrony aplikacji (APP) w Intune są prawidłową odpowiedzią, ponieważ pozwalają chronić dane organizacji w aplikacjach mobilnych, nawet na urządzeniach osobistych, które nie są zarejestrowane w Intune. Można je skonfigurować tak, aby wymagały kodu PIN do dostępu do aplikacji (np. poczty e-mail), zezwalały na dostęp do usług chmurowych na urządzeniach osobistych oraz zapobiegały kopiowaniu danych do nieautoryzowanych lokalizacji przechowywania w chmurze, spełniając wszystkie wymienione wymagania. Profil konfiguracji urządzenia służy do zarządzania ustawieniami całego urządzenia, co wymaga rejestracji w Intune i nie spełnia wymogu dotyczącego urządzeń osobistych. Zasady DLP i zarządzania ryzykiem wewnętrznym są narzędziami do ochrony danych, ale działają na poziomie dokumentów i użytkowników w ramach usług Microsoft 365, a nie na poziomie aplikacji mobilnych na urządzeniach osobistych w sposób opisany w scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana