Ваша организация использует Azure AD, Microsoft 365, Intune и Azure Information Protection. Требования безопасности гласят: личные устройства не нуждаются в регистрации в Intune; пользователи должны вводить PIN-код перед доступом к корпоративной электронной почте; личные устройства iOS и Android могут получать доступ к корпоративным облачным службам; и пользователи должны быть лишены возможности копировать содержимое корпоративной электронной почты в облачные хранилища, кроме OneDrive for Business. Какую конфигурацию следует создать для обеспечения этих правил?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: политику защиты приложений из центра администрирования Microsoft Intune.
Почему это правильный ответ
Правильный ответ — политика защиты приложений (APP) из центра администрирования Microsoft Intune. Политики APP позволяют защитить корпоративные данные в мобильных приложениях, даже на личных (незарегистрированных) устройствах. Они обеспечивают выполнение таких требований, как ввод PIN-кода для доступа к корпоративной почте, а также предотвращают копирование корпоративных данных в несанкционированные облачные хранилища, кроме OneDrive for Business, при этом разрешая доступ к корпоративным облачным службам с личных устройств iOS и Android. Профиль конфигурации устройства неприменим, так как он требует регистрации устройства в Intune, что противоречит требованию о том, что личные устройства не нуждаются в регистрации. Политика предотвращения потери данных (DLP) и политика управления рисками инсайдерской информации в основном ориентированы на данные в покое или в транзите в рамках служб Microsoft 365, а не на управление поведением приложений на мобильных устройствах, особенно на незарегистрированных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется