トピック 3、Fabrikam, Inc
既存の環境
ネットワーク環境
Fabrikam のオンプレミス ネットワークには、fabrikam.com という名前の Active Directory ドメインが含まれています。
Fabrikam には、fabrikam.com という名前の Microsoft 365 テナントがあります。すべてのユーザーが Microsoft 365 Enterprise E5 ライセンスを持っています。
ユーザー アカウントは、Active Directory ドメイン サービス (AD DS) と Microsoft 365 テナントの間で同期されます。
Fabrikam.com には、次の表に示すユーザーとデバイスが含まれています。

Fabrikam は現在、複数のモバイル オペレーターからモバイル デバイスをリースしています。
Microsoft Exchange オンライン環境
すべてのユーザーには、FilesPolicy という名前の Outlook Web App ポリシーが割り当てられます。
Exchange Online ではインプレース アーカイブが無効になっています。
次の表に示すユーザーがいます。

User1 と User3 は、iOS および Android 用の Microsoft Outlook を使用して、モバイル デバイスから電子メールにアクセスします。User2 は、ネイティブの Android メール アプリを使用しています。
Microsoft Defender for Office 365 の安全なリンク ポリシーは、fabrikam.com テナントに適用されます。マーケティング部門は、FabrikamProject という名前のメールが有効なパブリック フォルダーを使用します。
fabrikam.com テナントでは、既定の MRM ポリシーが無効になっています。
問題の説明
Fabrikam は、次の問題を特定しています。
ユーザーは、リンクが埋め込まれたフィッシング メールを受信したと報告しています。
ユーザーは、Outlook on the web を使用するときに ASPX ファイルをダウンロードして保存します。
Fabrikam と Litware 間の電子メールは、転送中に暗号化されません。
User2 は、モバイル デバイスを紛失したと報告しています。
要件
変更予定
Fabrikam は、次の変更を実装する予定です。
Outlook on the web ユーザーが ASPX 拡張子を持つ添付ファイルをダウンロードできないように FilesPolicy を構成します。
新しいスマートボードを購入し、スマートボードを Exchange Online の予約リソースとして構成します。
新しいスマートボードが最大 1 時間のみ予約できることを確認してください。
Admin1 のみが、新しいスマートボードの予約要求を承認または拒否できるようにします。
単一のモバイル デバイス オペレーターに移行することで、モバイル デバイスのコストを標準化します。
FabrikamProject パブリック フォルダーを Microsoft SharePoint Online に移行します。
マーケティング部門のユーザーに対してインプレース アーカイブを有効にします。
Fabrikam と Litware の間のすべての電子メールを暗号化します。
技術要件
Fabrikam は、次の技術要件を特定します。
FabrikamProject 用に計画されている SharePoint サイトには、過去 12 か月間に作成されたコンテンツのみが含まれていることを確認してください。
FilesPolicy ポリシーでブロックまたは許可として現在構成されている既存のファイルの種類は、そのままにしておく必要があります。
ユーザーが退職したら、ライセンスを削除し、管理者 1 と管理者 2 がメールボックスにアクセスできるようにします。
モバイル デバイスと各デバイスのモバイル デバイス オペレータを識別するレポートを生成します。
最小権限の原則を使用します。
管理作業を最小限に抑えます。
保持要件
Fabrikam は、すべてのユーザーに対して次の保持要件を特定します。
ユーザーが 1 年後に削除するアイテムにタグを付けることができるようにします。
ユーザーが 2 年後に削除するアイテムにタグを付けることができるようにします。
ユーザーがアイテムにタグを付けて、1 年後にアーカイブできるようにします。
迷惑メール フォルダー内のアイテムを 30 日後に自動的に削除します。
送信済みアイテム フォルダー内のアイテムを 300 日後に自動的に削除します。
保持タグのないアイテムは、作成から 2 年後にアーカイブ メールボックスに移動し、作成から 7 年後に完全に削除するようにしてください。