안녕하세요! 선배님들의 도움이 필요하여 작성합니다.
이번에 M365 비즈니스를 구독하여 사용중인데 관리자입장에서 하기 목적으로 제어를 하고싶은데 어떤 설정을 변경해야할지, 또 이게 가능은 한건가싶습니다..
■임직원이 사내가 아닌 사외에서 접속을 할때 접속은 할 수 있지만, 문서들은 다운받거나 볼수없도록
- 위의 상세한 설정이 불가하다면, 특정 경로에 올려놓은 파일들만 볼 수 있도록
감사합니다!
안녕하세요! 선배님들의 도움이 필요하여 작성합니다.
이번에 M365 비즈니스를 구독하여 사용중인데 관리자입장에서 하기 목적으로 제어를 하고싶은데 어떤 설정을 변경해야할지, 또 이게 가능은 한건가싶습니다..
■임직원이 사내가 아닌 사외에서 접속을 할때 접속은 할 수 있지만, 문서들은 다운받거나 볼수없도록
- 위의 상세한 설정이 불가하다면, 특정 경로에 올려놓은 파일들만 볼 수 있도록
감사합니다!
EMS 가 포함된 M365 Business Premium 이상의 구독이 필요하시고,
AAD 조건부엑세스 정책을 만드셔서 사내에서 접속시 ->bypass
사외에서 접속시 -> 읽기전용 으로 설정하시면 될 것 같습니다.
접속한 곳이 사내인지, 사외인지를 구분하는 것은 IP 주소를 이용하면 될 것 같고...
M365 정책 설정에서 IP 주소를 기반으로해서 사내에 해당하는 특정 IP 주소 대역에 대해서만 다운로드를 허용해 주면 되지 않을까 싶어 보이는데요.
아래 링크의 자료를 참고하면 도움이 되지 않을까 싶어 보이네요.
인터넷에 올려진 자료를 본다는 개념이 다운로드 한다는 개념이라고 봐야할 것 같네요.
내용을 본다는 자체가 인터넷 상에 있는 자료를 내 컴퓨터로 가져 와서 표시한다는 개념이기 때문에 볼수는 있는데 다운로드는 못하게 한다는 건 말의 앞뒤가 맞지 않는 개념이라 할 수 있을 것 같고...
전용 앱을 이용할 경우라면, 그 앱이 다운로드를 하지만 일반 사용자가 접근할 수 없는 방식으로 파일을 다운로드해서 화면으로 보여 주고, 사용자가 임의 사용하지 못하게 제거하는 방식으로 작동하게는 할 수 있겠지만...
해당 기능의 특수 목적으로 만들어진 전용 앱이 있어야 하고, 사용하는 문서를 그 앱 이외의 다른 앱은 사용하지 못하게 할 수 있어야 가능한 기능이 될 것 같네요.
M365 Bussiness Premium이나 M365 Enterprise Plan(E3, E5, F3) 사용하셔야
Device 보안 관리, Intune 활용하여 가능합니다.
게시글 작성자가 남긴 피드백입니다.
비지니스 프리미엄으로 구독해서 사용중이며 선배님들이 말씀해주신
intune 관련 사항 오마스라는곳에 가입하고 공부하고 해결했습니다! 다들 도움주셔서 감사합니다 :)