新しい質問 197
Microsoft 365 では、Policy1 という名前のデータ損失防止 (DLP) ポリシーを構成します。Policy1 は、電子メール メッセージおよび添付ファイル内の米国 (US) 銀行口座番号の共有を検出します。
Policy1は図のように設定されています。(Exhibitタブをクリックしてください)。
内部ユーザーが、contoso.comという電子メール接尾辞を持つ外部ユーザーに、米国の銀行口座番号を含む文書を電子メールで送信できるようにする必要があります。
何を設定すべきか?
説明
ポリシー設定の編集 > +新規ルール > 例外 以下の例外に一致するコンテンツには、このルールを適用しません。> 例外を追加する > [ドロップダウンボックス] 受信者ドメインが以下の場合を除く。
---------- 受信者ドメインが指定されている場合を除く メールの内容が指定した受信者ドメインに送信されたことを検出します。
トピック2, Contoso, Ltd.
概要
Contoso, Ltd.は、モントリオールに本社、シアトルとニューヨークに支社を持つコンサルティング会社である。
同社には以下の表に示す従業員と機器がある。
Contosoは最近、Microsoft 365 ESのサブスクリプションを購入しました。
既存の環境
必要条件
ネットワークには、contoso.comという名前のオンプレミスActive Directoryフォレストがあります。このフォレストには、次の表に示すサーバーが含まれています。
サーバーはすべてWindows Server 2016。すべてのデスクトップとラップトップはWindows 10 Enterpriseで、ドメインに参加している。
モントリオールオフィスとシアトルオフィスのユーザーのモバイルデバイスはアンドロイド。ニューヨークオフィスのユーザーのモバイルデバイスはiOSです。
ドメインはAzure Active Directory(Azure AD)に同期され、以下の表に示すユーザーが含まれる。
ドメインにはGroup1というグループも含まれる。
変更予定
Contosoは以下の変更を実施する予定である:
*Microsoft 365の導入。
*Microsoft Intuneを使用してデバイスを管理します。
*Azure Advanced Threat Protection (ATP)の実装。
*毎年9月、すべてのWindowsコンピュータに最新の機能アップデートを適用する。毎年3月、ニューヨークオフィスのコンピュータのみに最新の機能更新プログラムを適用する。
技術要件
Contosoは、以下の技術要件を特定している:
*Windows 10デバイスをAzure ADに参加させる場合、デバイスはIntuneの自動登録に登録する必要があります。
*専任のサポート技術者が、モントリオールオフィスのすべてのモバイルデバイスをIntuneに登録する必要があります。
*User1は、ニューヨーク・オフィスのすべてのモバイル・デバイスをIntuneに登録できる必要があります。
*Azure ATPセンサーがインストールされている必要があり、ポートミラーリングを使用してはならない。
*可能な限り、最小特権の原則を使用しなければならない。
*Microsoft Store for Businessを作成する必要があります。
コンプライアンス要件
Contosoは、以下のコンプライアンス要件を特定している:
*Group1 のユーザーが、Intune に登録され、企業ポリシーに従って構成されたデバイスからのみ Microsoft Exchange Online にアクセスできるようにします。
*Windows 10デバイスのWindows情報保護(W1P)を設定する。