Q87. 참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 정답이 없는 문제도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 표시되지 않습니다.
Microsoft 365를 구독하고 있습니다.
You need to prevent users from accessing your Microsoft SharePoint Online sites unless the users are connected to your on-premises network.
Solution: From the Device Management admin center, you create a device configuration profile.
이것이 목표에 부합하나요?
설명/참조:
Implement Microsoft 365 security and threat management
Testlet 2
사례 연구
개요
는 몬트리올에 본사를 두고 시애틀과 뉴욕에 두 개의 지사를 두고 있는 컨설팅 회사입니다.
회사에는 다음 표에 표시된 직원과 디바이스가 있습니다.
Contoso recently purchased a Microsoft 365 E5 subscription.
기존 환경
네트워크에는 contoso.com이라는 온프레미스 Active Directory 포리스트가 포함되어 있습니다. 이 포리스트에는 다음 표에 표시된 서버가 포함되어 있습니다.
All servers run Windows Server 2016. All desktops and laptops run Windows 10 Enterprise and are joined to the domain.
몬트리올 및 시애틀 지사 사용자의 모바일 디바이스는 Android를 실행합니다. 뉴욕 사무실 사용자의 모바일 디바이스는 iOS를 실행합니다.
도메인은 Azure AD(Azure Active Directory)에 동기화되며 다음 표에 표시된 사용자를 포함합니다.
도메인에는 Group1이라는 그룹도 포함되어 있습니다.
요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다:
* Implement Microsoft 365.
* Manage devices by using Microsoft Intune.
* Implement Azure Advanced Threat Protection (ATP).
* Every September, apply the latest feature updates to all Windows computers. Every March, apply the latest feature updates to the computers in the New York office only.
기술 요구 사항
Contoso는 다음과 같은 기술적 요구 사항을 파악하고 있습니다:
* When a Windows 10 device is joined to Azure AD, the device must enroll in Intune automatically.
* Dedicated support technicians must enroll all the Montreal office mobile devices in Intune.
* User1 must be able to enroll all the New York office mobile devices in Intune.
* Azure ATP sensors must be installed and must NOT use port mirroring.
* Whenever possible, the principle of least privilege must be used.
* A Microsoft Store for Business must be created.
규정 준수 요구 사항
Contoso는 다음과 같은 규정 준수 요구 사항을 확인합니다:
* Ensure that the users in Group1 can only access Microsoft Exchange Online from devices that are enrolled in Intune and configured in accordance with the corporate policy.
* Configure Windows Information Protection (WIP) for the Windows 10 devices.