Microsoft Power Platform環境におけるエージェント向けのセキュリティソリューションを推奨する必要があります。 エージェントは承認済みのコネクタとサービスのみを使用する必要があります。また、エージェントが機密データにアクセスできないようにする必要があります。どのようなソリューションを推奨しますか?
正解:B
要件は、Microsoft Power Platform 環境内のエージェントを保護し、以下のことを実現することです。 承認されたコネクタとサービスのみを使用してください。 機密データへのアクセスが禁止されている 正しい推奨事項はBです。Power Platformでデータ損失防止(DLP)ポリシーを展開してください。 Bが正解である理由: Power Platform の DLP ポリシーは、どのコネクタを一緒に使用できるか、またどのサービスが環境内で許可されるかを制御するために特別に設計されています。これにより、管理者はコネクタを業務用または非業務用として分類し、安全でないデータ フローを制限できます。これは、次の 2 つの要件を直接サポートします。 * エージェントを承認済みのコネクタ/サービスに限定する * 承認されていない、または危険なコネクタの使用によるデータ漏洩を防ぐ 他の選択肢が正しくない理由: * A. Microsoft Dataverse で顧客管理キーを有効にする。これは暗号化の制御に役立ちますが、コネクタの使用を制限したり、エージェントを介したデータ移動を防止したりするものではありません。 * C. Azure Monitor を構成してコネクタ アクティビティ ログをキャプチャします。ログの監視は可視性を高めるのに役立ちますが、コネクタの制限を強制したり、機密データへのアクセスを防止したりするものではありません。 * D. Microsoft Dataverse 監査を有効にする 監査は事後的にアクティビティを記録します。承認されていないコネクタや機密データの漏洩を事前にブロックするものではありません。