MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·TW
·更新於 11 Aug 2026
您的資安團隊需要:透過即時工作階段控制,防止資料從未受管理的裝置上的受管制 SaaS 應用程式 (Salesforce 和 Box) 外洩;從網路和端點訊號中發現影子 IT;以及監控/修復 Microsoft 365 中要求過多權限的危險 OAuth 應用程式。您應該實作什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Microsoft Defender for Cloud Apps 中為 Salesforce 和 Box 啟用附有工作階段原則的 Conditional Access App Control;將 Cloud Discovery 與 Microsoft Defender for Endpoint (和/或網路日誌) 整合;啟用 App governance 附加元件來管理 OAuth 應用程式。.
為什麼這是答案
正確答案涵蓋了所有三個要求。透過 Microsoft Defender for Cloud Apps 中的條件式存取應用程式控制搭配工作階段原則,可以防止資料從未受管理的裝置外洩。將 Cloud Discovery 與 Microsoft Defender for Endpoint 或網路日誌整合,可以發現影子 IT。啟用 App governance 附加元件則能監控並修正 Microsoft 365 中具有過多權限的危險 OAuth 應用程式。
其他選項不完整或不正確:
Azure AD Application Proxy 主要用於發佈內部部署應用程式,不適用於直接控制 SaaS 應用程式的即時工作階段。
僅依賴 Endpoint DLP 無法提供雲端探索或SaaS應用程式的即時工作階段控制。
Defender for Cloud Apps 的 API 連接器主要用於事後審查和治理,不支援即時工作階段控制。
Intune App Protection Policies 適用於行動應用程式,不直接涵蓋所有SaaS應用程式的瀏覽器型存取,且無法提供影子IT發現或OAuth應用程式治理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡