参考文献:
https://docs.microsoft.com/en-us/azure-advanced-threat-protection/install-atp-step5
トピック 1、Contoso, Ltd
概要
Contoso, Ltd. は、モントリオールに本社があり、シアトルとニューヨークに 2 つの支社があるコンサルティング会社です。
会社には、次の表に示す従業員とデバイスがあります。

Contoso は最近、Microsoft 365 ES サブスクリプションを購入しました。
既存の環境
要件
ネットワークには、contoso.com というオンプレミスの Active Directory フォレストが含まれています。フォレストには、次の表に示すサーバーが含まれています。

すべてのサーバーは Windows Server 2016 を実行します。すべてのデスクトップとラップトップは Windows 10 Enterprise であり、ドメインに参加しています。
モントリオール オフィスとシアトル オフィスのユーザーのモバイル デバイスは Android を実行しています。ニューヨーク オフィスのユーザーのモバイル デバイスは iOS を実行しています。
ドメインは Azure Active Directory (Azure AD) に同期され、次の表に示すユーザーが含まれます。

ドメインには、Group1 という名前のグループも含まれています。
変更予定
Contoso は、次の変更を実装する予定です。
* Microsoft 365 を実装します。
* Microsoft Intune を使用してデバイスを管理します。
* Azure Advanced Threat Protection (ATP) を実装します。
* 毎年 9 月に、最新の機能更新プログラムをすべての Windows コンピューターに適用します。毎年 3 月に、最新の機能更新プログラムをニューヨーク オフィスのコンピューターにのみ適用します。
技術要件
Contoso は、次の技術要件を特定しています。
* Windows 10 デバイスが Azure AD に参加している場合、デバイスは自動的に Intune に登録する必要があります。
* 専任のサポート技術者が、モントリオール オフィスのすべてのモバイル デバイスを Intune に登録する必要があります。
* User1 は、ニューヨーク オフィスのすべてのモバイル デバイスを Intune に登録できる必要があります。
* Azure ATP センサーをインストールする必要があり、ポート ミラーリングを使用しないでください。
* 可能な限り、最小権限の原則を使用する必要があります。
* ビジネス向け Microsoft Store を作成する必要があります。
コンプライアンス要件
Contoso は、次のコンプライアンス要件を特定しています。
* Group1 のユーザーが、Intune に登録され、企業ポリシーに従って構成されたデバイスからのみ Microsoft Exchange Online にアクセスできることを確認します。
* Windows 10 デバイスの Windows Information Protection (W1P) を構成します。