您的組織使用 Azure AD、Microsoft 365、Intune 和 Azure Information Protection。安全性要求如下:個人裝置不需要註冊 Intune;使用者必須輸入 PIN 才能存取公司電子郵件;個人 iOS 和 Android 裝置可以存取公司雲端服務;使用者必須被禁止將公司電子郵件內容複製到 OneDrive for Business 以外的雲端儲存服務。您應該建立哪種組態來強制執行這些規則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 來自 Microsoft Intune 系統管理中心的應用程式保護原則.
為什麼這是答案
應用程式保護原則 (APP) 允許管理員保護組織資料,即使裝置未註冊 Intune 也能做到。這符合「個人裝置不需要註冊 Intune」的要求。APP 可以強制執行 PIN 才能存取應用程式(例如公司電子郵件),並限制將公司資料複製到未經授權的雲端儲存服務,例如 OneDrive for Business 以外的服務。這解決了所有安全性要求。裝置組態設定檔需要裝置註冊 Intune,不符合要求。資料外洩防護 (DLP) 原則和內部風險管理原則主要專注於資料本身,而非應用程式層級的存取控制和資料移動限制,且通常需要裝置已受管理或資料已在受管儲存庫中。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡