复杂场景下的高级考量及多森林混合架构解析
1. 设备管理与企业数据保护
近年来,微软在设备管理和企业数据保护能力方面投入巨大,旨在满足不同环境和业务流程中的多样需求。这些策略聚焦于解决方案的可用性,以及在同一设备上区分私人和业务信息。
常见的设备管理和数据保护解决方案存在过度设计的问题,导致设备对员工几乎无法使用,甚至让原本酷炫的设备变成安全功能的噩梦,阻碍移动办公用户的高效工作。
微软将移动设备集成到本地 Active Directory 和 Azure Active Directory 中,使设备信息可用于条件访问场景。在 Windows Server 2016 中,设备可作为主要身份验证方法,随后通过 Azure MFA 进行验证,这开启了身份验证和授权的新领域。
以下是相关的 Azure 解决方案策略或组件:
- Microsoft Intune(与条件访问相关) :微软主要的移动设备管理服务,可作为纯云解决方案,也可与本地 System Center Configuration Manager 结合使用。
- Intune Mobile Application Management(与数据泄露防护相关) :管理员可通过此服务定义业务应用程序及相关安全设置。例如,可定义用户是否能够将受管理应用程序中的信息复制粘贴到设备上的私人或不受管理的应用程序中。更多信息可查看: http://bit.ly/1UsZQud
企业数据保护策略(Ent
超级会员免费看
订阅专栏 解锁全文
928

被折叠的 条评论
为什么被折叠?



