デバイスの所在地にデータ損失防止(DIP)ポリシーが適用されています。このポリシーは、米国のパスポート番号を含む文書を保護します。ユーザーから、Pokeyのせいで旅行管理ウェブサイトに文書をアップロードできないという報告があります。 ユーザーが出張管理ウェブサイトにドキュメントをアップロードできるようにする必要があります。保護されたコンテンツが他の場所にアップロードされるのを防ぐソリューションが必要です。 どの Microsoft 365 エンドポイント データ損失防止 (エンドポイント DIP) 設定を構成する必要がありますか?
正解:A
The issue: Users cannot upload documents with U.S. passport numbers to a legitimate travel management website because Endpoint DLP is blocking it. Solution: Configure Service domains in Endpoint DLP # this allows defining specific trusted domains where uploads of sensitive information are permitted while still blocking uploads to other, non-approved domains. Why not others? Unallowed browsers: Restricts/blocklists browsers, not the issue here. File path exclusions: Excludes local folders/paths from monitoring, irrelevant to web uploads. Unallowed apps: Restricts desktop apps, not browser-based sites. Reference: Microsoft Learn: Configure service domains for Endpoint DLP