SlideShare une entreprise Scribd logo
1  sur  20
Windows Information Protection
Microsoft Intune, Application Protection policies
© 2018 Motion10 | motion10.nl
© 2018
Microsoft MVP Enterprise Mobility
Microsoft Certified Security Administrator Associate
Internationaal spreker
Blog: https://Alberthoitingh.com
Twitter: @Alberthoitingh
Mail: Albert.Hoitingh@Motion10.com
Albert Hoitingh
Solution Architect
© 2018
1. Nieuws vanuit Microsoft Information
Protection
2. Het concept achter Windows
Information Protection
3. Hoe werkt het?
4. Hoe kunnen onze beheerders het
inrichten?
Vier punten om mee te nemen
Oftewel “key take-aways”
© 20186
Wat meer context
© 2018
• UL scanner nu in preview
• Client integratie in alle Office versies
• Laatste (preview) versie voor UL client (V2.4.38.0 - 17/09/2019)
• Nieuwe parameters voor Set-AIPAuthentication
• Informatie wordt verstuurd naar Azure Information Protection analytics.
• De kleur van het label wordt getoond
• Nieuw cmdlet (Export-AIPLogs) – maakt een zip-bestand van de lokale
logs (tbv. Microsoft Support)
7
Mooie nieuwe dingen 
Nieuws van Azure Information Protection
Windows Information Protection
© 2018
• Beschermde locaties
• “Slimme” toepassingen
• Beschermde (versleutelde) documenten
(het koffertje) op het device
• Informatie uit een beschermd document
mag niet naar een onbeschermde locatie
(bijvoorbeeld)
• Een document kan worden omgezet naar
“bedrijfsdocument”
Het concept in een notedop
© 2018
• Mobile Application Management (MAM)
• Microsoft Intune, SCCM of 3rd party MDM
• Windows 10 (1607 of hoger)
Het concept in een notedop
© 2018
Intune
Mobile Application Management
© 2018
Mobile Application Management (without enrollment)
• Additionele instellingen voor Windows Hello for Business;
• Geselecteerd wissen van (organisatie) informatie;
• Eén gebruiker per device;
• Alleen zogenaamde enlightened apps.
Mobile Device Management (with enrollment)
• Ondersteunt BitLocker CSP policies.
Beide
• Azure Active Direcory (Azure AD) Premium license.
• Beide in gebruikt? MDM gaat voor bij Azure AD joined devices. MAM gaat voor bij
workplace-joined devices.
MDM vs. MAM
© 2018
Inrichten
• Intune portal
• Assignments
• Protected apps
• Advanced settings
© 2018
• Office 365 sensitivity labels
• Windows Defender ATP detecteert label
• Op basis van label instelling wordt
document gemarkeerd als “gevoelig”
• En krijgt het document het “koffer”icoon 
Integratie met Office 365
© 2018
• Data op een USB stick;
• Direct Access is niet compatible
• Een NetworkIsolation Group Policy gaat
voor
• Cortana is potentieel gevaarlijk
• Eén gebruiker per device
• Installatiemedia gekopieerd vanaf een
network share
• Het wijzigen van de primaire Identiteit
wordt niet ondersteund;
• Client Side Caching is niet compatible
• Microsoft Edge of Internet Explorer werken
minder goed (zucht….)
Wat kan er mis gaan?
• Let op met ActiveX controls;
• Resilient File System (ReFS) wordt niet
ondersteund;
• De setting
MakeFolderAvailableOfflineDisabled op
False zet WIP uit indien bepaalde locaties
zijn opgenomen;
• Alleen enlightened apps worden beheerd
zonder het device aan te melden;
• Bestanden in %windir% of C:/Windows
worden niet versleuteld.
https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/limitations-with-wip
© 2018
• MDM log bekijken (Access work or school)
• Let op /*AppCompat*/
Troubleshoot
© 2018
Dank jullie wel!
Contact?
Blog: https://Alberthoitingh.com
Twitter: @Alberthoitingh
E-mail: albert.Hoitingh@motion10.com

Contenu connexe

Similaire à Dutch Microsoft Security Meetup Windows Information Protection

Toepassingen voor het onderwijs
Toepassingen voor het onderwijsToepassingen voor het onderwijs
Toepassingen voor het onderwijsDelta-N
 
Onderwijs & Innovatie
Onderwijs & InnovatieOnderwijs & Innovatie
Onderwijs & InnovatieDelta-N
 
Creating sustainable solutions with SharePoint 2013 - Yuri Burger
Creating sustainable solutions with SharePoint 2013 - Yuri BurgerCreating sustainable solutions with SharePoint 2013 - Yuri Burger
Creating sustainable solutions with SharePoint 2013 - Yuri BurgerDelta-N
 
Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten SLBdiensten
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
 
Bas Bremmer - IT Innovation Day
Bas Bremmer - IT Innovation DayBas Bremmer - IT Innovation Day
Bas Bremmer - IT Innovation DayIDGnederland
 
Mobile Device Management in Office 365 - TechDays 2015
Mobile Device Management in Office 365 - TechDays 2015Mobile Device Management in Office 365 - TechDays 2015
Mobile Device Management in Office 365 - TechDays 2015Delta-N
 
Eshgro - Smarter Workplace
Eshgro - Smarter WorkplaceEshgro - Smarter Workplace
Eshgro - Smarter WorkplaceKenDireks
 
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...IoT Academy
 
Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016RAM Mobile Data
 
Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...
Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...
Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...Quadrant Communications
 
10 trend in IT automation
10 trend in IT automation10 trend in IT automation
10 trend in IT automationRob Akershoek
 
ICTU at TOPdesk Café 31 01-2019
ICTU at TOPdesk Café 31 01-2019ICTU at TOPdesk Café 31 01-2019
ICTU at TOPdesk Café 31 01-2019TOPdesk
 
Bring Your Own Device
Bring Your Own DeviceBring Your Own Device
Bring Your Own DeviceTechdocs
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefRichard Claassens CIPPE
 
V-ICT-OR SHOPT IT 2014
V-ICT-OR SHOPT IT 2014V-ICT-OR SHOPT IT 2014
V-ICT-OR SHOPT IT 2014V-ICT-OR
 
Good practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de HeerGood practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de HeerSogeti Nederland B.V.
 
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...Facto Magazine
 

Similaire à Dutch Microsoft Security Meetup Windows Information Protection (20)

Toepassingen voor het onderwijs
Toepassingen voor het onderwijsToepassingen voor het onderwijs
Toepassingen voor het onderwijs
 
Onderwijs & Innovatie
Onderwijs & InnovatieOnderwijs & Innovatie
Onderwijs & Innovatie
 
Creating sustainable solutions with SharePoint 2013 - Yuri Burger
Creating sustainable solutions with SharePoint 2013 - Yuri BurgerCreating sustainable solutions with SharePoint 2013 - Yuri Burger
Creating sustainable solutions with SharePoint 2013 - Yuri Burger
 
Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten Presentatie Azure bij SLBdiensten
Presentatie Azure bij SLBdiensten
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
 
Bas Bremmer - IT Innovation Day
Bas Bremmer - IT Innovation DayBas Bremmer - IT Innovation Day
Bas Bremmer - IT Innovation Day
 
Mobile Device Management in Office 365 - TechDays 2015
Mobile Device Management in Office 365 - TechDays 2015Mobile Device Management in Office 365 - TechDays 2015
Mobile Device Management in Office 365 - TechDays 2015
 
Eshgro - Smarter Workplace
Eshgro - Smarter WorkplaceEshgro - Smarter Workplace
Eshgro - Smarter Workplace
 
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
 
Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016
 
Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...
Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...
Configuration Manager biedt totaaloplossing voor het beheer van hard- en soft...
 
10 trend in IT automation
10 trend in IT automation10 trend in IT automation
10 trend in IT automation
 
111450
111450111450
111450
 
ICTU at TOPdesk Café 31 01-2019
ICTU at TOPdesk Café 31 01-2019ICTU at TOPdesk Café 31 01-2019
ICTU at TOPdesk Café 31 01-2019
 
CloudOS_boekje
CloudOS_boekjeCloudOS_boekje
CloudOS_boekje
 
Bring Your Own Device
Bring Your Own DeviceBring Your Own Device
Bring Your Own Device
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
 
V-ICT-OR SHOPT IT 2014
V-ICT-OR SHOPT IT 2014V-ICT-OR SHOPT IT 2014
V-ICT-OR SHOPT IT 2014
 
Good practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de HeerGood practices in pentesting - Bas de Heer
Good practices in pentesting - Bas de Heer
 
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...
 

Plus de Albert Hoitingh

Meetup DIWUG Januari 2024 - Data Loss Prevention
Meetup DIWUG Januari 2024 - Data Loss PreventionMeetup DIWUG Januari 2024 - Data Loss Prevention
Meetup DIWUG Januari 2024 - Data Loss PreventionAlbert Hoitingh
 
Global Security and Compliance Conference - Cologne
Global Security and Compliance Conference - CologneGlobal Security and Compliance Conference - Cologne
Global Security and Compliance Conference - CologneAlbert Hoitingh
 
Microsoft Purview Information Barriers and Communication Compliance and Micro...
Microsoft Purview Information Barriers and Communication Compliance and Micro...Microsoft Purview Information Barriers and Communication Compliance and Micro...
Microsoft Purview Information Barriers and Communication Compliance and Micro...Albert Hoitingh
 
NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...
NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...
NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...Albert Hoitingh
 
CollabDaysBE - Microsoft Purview Information Protection demystified
CollabDaysBE - Microsoft Purview Information Protection demystifiedCollabDaysBE - Microsoft Purview Information Protection demystified
CollabDaysBE - Microsoft Purview Information Protection demystifiedAlbert Hoitingh
 
Microsoft Information Protection demystified Albert Hoitingh
Microsoft Information Protection demystified Albert HoitinghMicrosoft Information Protection demystified Albert Hoitingh
Microsoft Information Protection demystified Albert HoitinghAlbert Hoitingh
 
ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?
ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?
ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?Albert Hoitingh
 
CollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptx
CollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptxCollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptx
CollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptxAlbert Hoitingh
 
Commsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptx
Commsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptxCommsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptx
Commsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptxAlbert Hoitingh
 
Scottish Summit 2022 - Microsoft Information Protection de-mystified
Scottish Summit 2022 - Microsoft Information Protection de-mystifiedScottish Summit 2022 - Microsoft Information Protection de-mystified
Scottish Summit 2022 - Microsoft Information Protection de-mystifiedAlbert Hoitingh
 
Teams Day Online V - Information Barriers - Communication Compliance and Micr...
Teams Day Online V - Information Barriers - Communication Compliance and Micr...Teams Day Online V - Information Barriers - Communication Compliance and Micr...
Teams Day Online V - Information Barriers - Communication Compliance and Micr...Albert Hoitingh
 
Encryption in Microsoft 365 - session for CollabDays UK - Bletchley Park
Encryption in Microsoft 365 - session for CollabDays UK - Bletchley ParkEncryption in Microsoft 365 - session for CollabDays UK - Bletchley Park
Encryption in Microsoft 365 - session for CollabDays UK - Bletchley ParkAlbert Hoitingh
 
Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...
Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...
Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...Albert Hoitingh
 
Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...
Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...
Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...Albert Hoitingh
 
Microsoft 365 Chicago - eDiscovery and Microsoft Teams
Microsoft 365 Chicago - eDiscovery and Microsoft TeamsMicrosoft 365 Chicago - eDiscovery and Microsoft Teams
Microsoft 365 Chicago - eDiscovery and Microsoft TeamsAlbert Hoitingh
 
eDiscovery and Microsoft Teams
eDiscovery and Microsoft TeamseDiscovery and Microsoft Teams
eDiscovery and Microsoft TeamsAlbert Hoitingh
 
aMS SouthEast Asia 2021 - Microsoft 365 Data Loss Prevention
aMS SouthEast Asia 2021 - Microsoft 365 Data Loss PreventionaMS SouthEast Asia 2021 - Microsoft 365 Data Loss Prevention
aMS SouthEast Asia 2021 - Microsoft 365 Data Loss PreventionAlbert Hoitingh
 
Microsoft 365 and Microsoft Cloud App Security
Microsoft 365 and Microsoft Cloud App SecurityMicrosoft 365 and Microsoft Cloud App Security
Microsoft 365 and Microsoft Cloud App SecurityAlbert Hoitingh
 
Working securely with Microsoft Teams - Techorama 2021
Working securely with Microsoft Teams - Techorama 2021Working securely with Microsoft Teams - Techorama 2021
Working securely with Microsoft Teams - Techorama 2021Albert Hoitingh
 
Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance
Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance
Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance Albert Hoitingh
 

Plus de Albert Hoitingh (20)

Meetup DIWUG Januari 2024 - Data Loss Prevention
Meetup DIWUG Januari 2024 - Data Loss PreventionMeetup DIWUG Januari 2024 - Data Loss Prevention
Meetup DIWUG Januari 2024 - Data Loss Prevention
 
Global Security and Compliance Conference - Cologne
Global Security and Compliance Conference - CologneGlobal Security and Compliance Conference - Cologne
Global Security and Compliance Conference - Cologne
 
Microsoft Purview Information Barriers and Communication Compliance and Micro...
Microsoft Purview Information Barriers and Communication Compliance and Micro...Microsoft Purview Information Barriers and Communication Compliance and Micro...
Microsoft Purview Information Barriers and Communication Compliance and Micro...
 
NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...
NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...
NACS 2022 - Information Barriers and Communication Compliance and Microsoft T...
 
CollabDaysBE - Microsoft Purview Information Protection demystified
CollabDaysBE - Microsoft Purview Information Protection demystifiedCollabDaysBE - Microsoft Purview Information Protection demystified
CollabDaysBE - Microsoft Purview Information Protection demystified
 
Microsoft Information Protection demystified Albert Hoitingh
Microsoft Information Protection demystified Albert HoitinghMicrosoft Information Protection demystified Albert Hoitingh
Microsoft Information Protection demystified Albert Hoitingh
 
ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?
ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?
ExpertsLive NL 2022 - Microsoft Purview - What's in it for my organization?
 
CollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptx
CollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptxCollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptx
CollabDays NL 2022 - Albert Hoitingh - Encryption in M365 - Slideshare.pptx
 
Commsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptx
Commsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptxCommsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptx
Commsverse 2022 eDiscovery and Microsoft Teams - SlideShare.pptx
 
Scottish Summit 2022 - Microsoft Information Protection de-mystified
Scottish Summit 2022 - Microsoft Information Protection de-mystifiedScottish Summit 2022 - Microsoft Information Protection de-mystified
Scottish Summit 2022 - Microsoft Information Protection de-mystified
 
Teams Day Online V - Information Barriers - Communication Compliance and Micr...
Teams Day Online V - Information Barriers - Communication Compliance and Micr...Teams Day Online V - Information Barriers - Communication Compliance and Micr...
Teams Day Online V - Information Barriers - Communication Compliance and Micr...
 
Encryption in Microsoft 365 - session for CollabDays UK - Bletchley Park
Encryption in Microsoft 365 - session for CollabDays UK - Bletchley ParkEncryption in Microsoft 365 - session for CollabDays UK - Bletchley Park
Encryption in Microsoft 365 - session for CollabDays UK - Bletchley Park
 
Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...
Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...
Dutch Information Worker User Group - January 2022 - eDiscovery and Microsoft...
 
Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...
Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...
Modern Workplace Conference 2022 - Paris Microsoft Information Protection Dem...
 
Microsoft 365 Chicago - eDiscovery and Microsoft Teams
Microsoft 365 Chicago - eDiscovery and Microsoft TeamsMicrosoft 365 Chicago - eDiscovery and Microsoft Teams
Microsoft 365 Chicago - eDiscovery and Microsoft Teams
 
eDiscovery and Microsoft Teams
eDiscovery and Microsoft TeamseDiscovery and Microsoft Teams
eDiscovery and Microsoft Teams
 
aMS SouthEast Asia 2021 - Microsoft 365 Data Loss Prevention
aMS SouthEast Asia 2021 - Microsoft 365 Data Loss PreventionaMS SouthEast Asia 2021 - Microsoft 365 Data Loss Prevention
aMS SouthEast Asia 2021 - Microsoft 365 Data Loss Prevention
 
Microsoft 365 and Microsoft Cloud App Security
Microsoft 365 and Microsoft Cloud App SecurityMicrosoft 365 and Microsoft Cloud App Security
Microsoft 365 and Microsoft Cloud App Security
 
Working securely with Microsoft Teams - Techorama 2021
Working securely with Microsoft Teams - Techorama 2021Working securely with Microsoft Teams - Techorama 2021
Working securely with Microsoft Teams - Techorama 2021
 
Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance
Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance
Microsoft 365 Security & Compliance User Group - Microsoft Teams compliance
 

Dutch Microsoft Security Meetup Windows Information Protection

  • 1.
  • 2.
  • 3. Windows Information Protection Microsoft Intune, Application Protection policies © 2018 Motion10 | motion10.nl
  • 4. © 2018 Microsoft MVP Enterprise Mobility Microsoft Certified Security Administrator Associate Internationaal spreker Blog: https://Alberthoitingh.com Twitter: @Alberthoitingh Mail: Albert.Hoitingh@Motion10.com Albert Hoitingh Solution Architect
  • 5. © 2018 1. Nieuws vanuit Microsoft Information Protection 2. Het concept achter Windows Information Protection 3. Hoe werkt het? 4. Hoe kunnen onze beheerders het inrichten? Vier punten om mee te nemen Oftewel “key take-aways”
  • 7. © 2018 • UL scanner nu in preview • Client integratie in alle Office versies • Laatste (preview) versie voor UL client (V2.4.38.0 - 17/09/2019) • Nieuwe parameters voor Set-AIPAuthentication • Informatie wordt verstuurd naar Azure Information Protection analytics. • De kleur van het label wordt getoond • Nieuw cmdlet (Export-AIPLogs) – maakt een zip-bestand van de lokale logs (tbv. Microsoft Support) 7 Mooie nieuwe dingen  Nieuws van Azure Information Protection
  • 9. © 2018 • Beschermde locaties • “Slimme” toepassingen • Beschermde (versleutelde) documenten (het koffertje) op het device • Informatie uit een beschermd document mag niet naar een onbeschermde locatie (bijvoorbeeld) • Een document kan worden omgezet naar “bedrijfsdocument” Het concept in een notedop
  • 10. © 2018 • Mobile Application Management (MAM) • Microsoft Intune, SCCM of 3rd party MDM • Windows 10 (1607 of hoger) Het concept in een notedop
  • 12. © 2018 Mobile Application Management (without enrollment) • Additionele instellingen voor Windows Hello for Business; • Geselecteerd wissen van (organisatie) informatie; • Eén gebruiker per device; • Alleen zogenaamde enlightened apps. Mobile Device Management (with enrollment) • Ondersteunt BitLocker CSP policies. Beide • Azure Active Direcory (Azure AD) Premium license. • Beide in gebruikt? MDM gaat voor bij Azure AD joined devices. MAM gaat voor bij workplace-joined devices. MDM vs. MAM
  • 13.
  • 14. © 2018 Inrichten • Intune portal • Assignments • Protected apps • Advanced settings
  • 15.
  • 16. © 2018 • Office 365 sensitivity labels • Windows Defender ATP detecteert label • Op basis van label instelling wordt document gemarkeerd als “gevoelig” • En krijgt het document het “koffer”icoon  Integratie met Office 365
  • 17. © 2018 • Data op een USB stick; • Direct Access is niet compatible • Een NetworkIsolation Group Policy gaat voor • Cortana is potentieel gevaarlijk • Eén gebruiker per device • Installatiemedia gekopieerd vanaf een network share • Het wijzigen van de primaire Identiteit wordt niet ondersteund; • Client Side Caching is niet compatible • Microsoft Edge of Internet Explorer werken minder goed (zucht….) Wat kan er mis gaan? • Let op met ActiveX controls; • Resilient File System (ReFS) wordt niet ondersteund; • De setting MakeFolderAvailableOfflineDisabled op False zet WIP uit indien bepaalde locaties zijn opgenomen; • Alleen enlightened apps worden beheerd zonder het device aan te melden; • Bestanden in %windir% of C:/Windows worden niet versleuteld. https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/limitations-with-wip
  • 18. © 2018 • MDM log bekijken (Access work or school) • Let op /*AppCompat*/ Troubleshoot
  • 19.
  • 20. © 2018 Dank jullie wel! Contact? Blog: https://Alberthoitingh.com Twitter: @Alberthoitingh E-mail: albert.Hoitingh@motion10.com