A Microsoft Enterprise Mobility Suite egy olyan felhős szolgáltatás, amely segítségével a vállalati mobil eszközök és alkalmazások biztonságosan építhetők be a napi munkamenetbe. Az EMS segítségével biztosítani tudja a hozzáférést a céges erőforrásokhoz az összes eszköztípuson, hatékonyan felügyelve a készülékeket és az alkalmazásokat is. Az EMS emellett tartalmaz egy információvédelmi komponenst is, amellyel a mobil készülékeken is biztosítható az érzékeny adatok védelme.

Az Azure Active Directory Premium révén egységesen kezelhetők a felhasználói azonosságok függetlenül attól, hogy a saját adatközpontban működő alkalmazásokról, vagy felhős (SaaS) szoftverekről van szó. Egy identitást kell csak létrehozni felhasználónként, ami kiterjedhet a helyi címtárakra és a felhős alkalmazásokra. Az Azure Active Directory segítségével a dolgozók kényelmesen be tudnak jelentkezni a változatos szoftverszolgáltatásokba a vállalati hitelesítési adataikkal, a külső gyártók szoftverszolgáltatásait emellett többfaktoros azonosítással is ki lehet egészíteni.

Az Enterprise Mobility Suite második építőköve a vállalati, illetve a dolgozók saját tulajdonban levő mobil eszközeinek felügyeletét ellátó Intune. A felhasználók maguk is regisztrálhatják eszközeiket, amelyet követően azok felügyelt készülékké válnak és érvénybe léptethetők rajtuk a biztonsági házirendek (például készülékzárolás, kötelező jelszó/PIN, titkosítás). Az Intune segítségével a nem regisztrált vagy a biztonsági házirendnek nem megfelelő eszközökön korlátozható a vállalati alkalmazásokhoz, információkhoz történő hozzáférés. Az Intune-nal nem csak a mobil eszközök, hanem a mobil alkalmazások is felügyelhetők: előírható, hogy milyen adat vagy tartalom milyen alkalmazásban nyílhat meg, emellett szabályok közé szoríthatók az alkalmazások egyes képességei (pl. korlátozható a kivágás, másolás, mentés, beillesztés). Ezek a házirendek a nem csak a Microsofttól, hanem külső gyártóktól származó vagy saját fejlesztésű vállalati alkalmazásokra is kiterjeszthetők.

A harmadik komponens, az Azure Rights Management az Azure Active Directory Premiummal együttműködve gondoskodik a bizalmas vállalati adatok védelméről. A helyi infrastruktúrában már telepített információvédelmi megoldással akár integrálva az Azure Rights Management biztosítja a szervezet számára az információvédelmi házirendek betartását a dokumentumok titkosításán és hozzáférési jogosultságok kezelésén keresztül akkor is, ha azok a szervezeten kívüli felhasználókhoz kerülnek. Az Azure Rights Management operációs rendszerek és mobil eszközök széles körét támogatja.