Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para ayudar a proteger los datos de la empresa, restrinja las transferencias de archivos solo a las aplicaciones que usted administra. Puedes administrar las aplicaciones iOS de las siguientes maneras:
Proteja los datos de la organización para las cuentas profesionales o educativas mediante la configuración de una directiva de protección de aplicaciones para las aplicaciones, lo que denominamos aplicaciones administradas por directivas. Para obtener más información, consulte Aplicaciones protegidas de Microsoft Intune.
Implemente y administre las aplicaciones a través de la administración de dispositivos iOS, que requiere que los dispositivos se inscriban en una solución de Administración de dispositivos móviles (MDM). Las aplicaciones que implemente pueden ser aplicaciones administradas por directivas u otras aplicaciones administradas por iOS.
La característica de administración de apertura para los dispositivos iOS inscritos puede limitar las transferencias de archivos entre aplicaciones administradas de iOS. Establezca restricciones de administración de apertura mediante una directiva de protección de aplicaciones que establezca Enviar datos de la organización a otras aplicaciones en el valor de filtrado Abrir en o Compartir y, a continuación, implementar la directiva con Intune. Cuando un usuario instala la aplicación implementada, se aplican las restricciones que establezca en función de la directiva asignada.
Usar la administración de apertura para proteger los datos y las aplicaciones de iOS
Usa directivas de Protección de aplicaciones con la característica de administración de apertura de iOS para proteger los datos de la empresa de las siguientes maneras:
Dispositivos no administrados por ninguna solución MDM: Puede establecer la configuración de directiva de protección de aplicaciones para controlar el uso compartido de datos con otras aplicaciones a través de las extensionesAbrir o Compartir. Para ello, configure la opción Enviar datos de la organización a otras aplicaciones en Aplicaciones administradas por directivas con valor de filtrado Abrir en/Compartir . La función Abrir en o compartir garantiza que solo otras aplicaciones administradas por directivas puedan aceptar la transferencia de datos. Para obtener información relacionada, consulte Directivas de protección de aplicaciones para iOS/iPadOS y aplicaciones Android, transferencia de datos y extensión de recurso compartido de iOS.
Dispositivos administrados por soluciones MDM: para los dispositivos inscritos en soluciones MDM de Intune o de terceros, el uso compartido de datos entre aplicaciones con directivas de protección de aplicaciones y otras aplicaciones iOS administradas implementadas a través de MDM se controla mediante las directivas de protección de aplicaciones de Intune y la característica de administración Abrir en iOS. Para asegurarse de que las aplicaciones que implemente mediante una solución MDM también estén asociadas con las directivas de protección de aplicaciones de Intune, configure el UPN del usuario como se describe en la sección siguiente, Configurar el valor UPN del usuario. Para especificar cómo desea permitir la transferencia de datos a otras aplicaciones administradas por directivas y aplicaciones administradas por iOS, configure Enviar datos de la organización a otras aplicaciones en Aplicaciones administradas por directivas con uso compartido del sistema operativo. Para especificar cómo desea permitir que una aplicación reciba datos de otras aplicaciones, habilite Recibir datos de otras aplicaciones y, a continuación, elija el nivel de recepción de datos que prefiera. Para obtener más información sobre cómo recibir y compartir datos de la aplicación, consulte Configuración de reubicación de datos.
Configurar la UPN del usuario para EMM de Microsoft Intune o de terceros
Es necesario configurar el UPN del usuario para los dispositivos administrados por Intune o una solución EMM de terceros para identificar la cuenta de usuario inscrita para la aplicación administrada de directiva de envío al transferir datos a una aplicación administrada por iOS. Para obtener más información acerca de las opciones de configuración necesarias de aplicaciones, consulte tipos de Administración de dispositivos. La configuración de UPN funciona con las directivas de protección de aplicaciones que implemente desde Intune.
El siguiente procedimiento es un flujo general sobre cómo configurar la configuración de UPN y la experiencia de usuario resultante:
En el Centro de administración de Microsoft Intune, cree y asigne una directiva de protección de aplicaciones para iOS/iPadOS. Configure las opciones de directiva según los requisitos de su empresa y seleccione las aplicaciones iOS que deben tener esta directiva.
Implemente las aplicaciones y el perfil de correo electrónico que quiere administrar a través de Intune o su solución MDM de terceros mediante los siguientes pasos generalizados. Esta experiencia también se trata en el ejemplo 1.
Implemente la aplicación con las siguientes opciones de configuración de aplicaciones en el dispositivo administrado:
key = IntuneMAMUPN, value = username@company.com
Ejemplo: ['IntuneMAMUPN', 'janellecraig@contoso.com']
Nota:
En Intune, el tipo de inscripción de directiva de App Configuration debe establecerse en Dispositivos administrados. Además, la aplicación debe instalarse desde el Portal de empresa de Intune (si está establecido como disponible) o insertarse según sea necesario en el dispositivo.
Nota:
Implementar las opciones de configuración de la aplicación IntuneMAMUPN en la aplicación administrada de destino que envía datos. Agregar la clave de configuración de la aplicación a la aplicación receptora es opcional.
Nota:
Actualmente, no se admite la inscripción con un usuario diferente en una aplicación si hay una cuenta inscrita en MDM en el mismo dispositivo.
Implemente la directiva de administración de apertura mediante Intune o su proveedor MDM de terceros en los dispositivos inscritos.
Ejemplo 1: Experiencia de Administración en la consola de MDM de Intune o de terceros
Vaya al Centro de administración de Microsoft Intune o a su proveedor de MDM de terceros. Vaya a la sección del centro de administración en la que implementa las opciones de configuración de aplicaciones en los dispositivos iOS inscritos.
En la sección Configuración de aplicaciones, especifique la siguiente configuración para cada aplicación administrada por directiva que transferirá datos a aplicaciones administradas por iOS, excepto las aplicaciones que se configuran automáticamente en función del tipo de administración de dispositivos:
key = IntuneMAMUPN, value = username@company.com
La sintaxis exacta del par clave/valor puede diferir en función de su proveedor de MDM de terceros. En la tabla siguiente se muestran ejemplos de proveedores de MDM de terceros y los valores exactos que debe especificar para el par clave-valor.
Proveedor de MDM de terceros Clave de configuración Tipo de valor Valor de configuración Microsoft Intune IntuneMAMUPN Cadena {{userprincipalname}} Microsoft Intune IntuneMAMOID Cadena {{userid}} VMware AirWatch IntuneMAMUPN Cadena {UserPrincipalName} Mobile Iron IntuneMAMUPN Cadena ${userUPN} o ${userEmailAddress} Citrix Endpoint Management IntuneMAMUPN Cadena ${user.userprincipalname} ManageEngine Mobile Administrador de dispositivos IntuneMAMUPN Cadena %UPN%
Nota:
En Outlook para iOS/iPadOS, si implementa una directiva de App Configuration de dispositivos administrados con la opción "Usar el diseñador de configuración" y habilita Permitir solo cuentas profesionales o educativas, la clave de configuración IntuneMAMUPN se configura automáticamente en segundo plano para la directiva. Puede encontrar más detalles en la sección de preguntas frecuentes de Nuevo Outlook para iOS y Android: App Configuration Policy Experience – General App Configuration.
Ejemplo 2: Experiencia del usuario final
Compartir desde una aplicación administrada por directivas a otras aplicaciones con uso compartido del sistema operativo
Un usuario abre la aplicación Microsoft OneDrive en un dispositivo iOS inscrito e inicia sesión en su cuenta profesional. La cuenta que escriba el usuario debe coincidir con el UPN de cuenta que especificó en la configuración de la aplicación de Microsoft OneDrive.
Después de iniciar sesión, las opciones de configuración de las directivas de protección de aplicaciones configuradas por el administrador se aplican a la cuenta de usuario en Microsoft OneDrive. Esto incluye la configuración de la opción Enviar datos de la organización a otras aplicaciones en las aplicaciones administradas por la directiva con el valor de uso compartido del sistema operativo .
El usuario previsualiza un archivo de trabajo e intenta compartirlo a través de la aplicación administrada de Abrir en iOS.
La transferencia de datos se realiza correctamente y los datos ahora están protegidos por la administración de apertura en la aplicación administrada de iOS. Las directivas de protección de aplicaciones de Intune no se aplican a las aplicaciones que no son aplicaciones administradas por directivas.
Compartir desde una aplicación administrada por iOS a una aplicación administrada por directivas con datos de organización entrantes
Un usuario abre el correo nativo en un dispositivo iOS inscrito con un perfil de correo electrónico administrado.
El usuario abre un archivo adjunto de documento de trabajo desde el correo nativo a Microsoft Word.
Cuando se inicia la aplicación de Word, se produce una de estas dos experiencias:
- Los datos están protegidos por las directivas de protección de aplicaciones de Intune cuando:
- El usuario ha iniciado sesión en su cuenta profesional que coincide con el UPN de cuenta que especificó en las opciones de configuración de la aplicación Microsoft Word.
- La configuración de las directivas de protección de aplicaciones configurada por el administrador se aplica a la cuenta de usuario en Microsoft Word. Esto incluye configurar la opción Recibir datos de otras aplicaciones en el valor Todas las aplicaciones con datos de organización entrantes .
- La transferencia de datos se realiza correctamente y el documento se etiqueta con la identidad del trabajo en la aplicación. Las directivas de protección de aplicaciones de Intune protegen las acciones de usuario para el documento.
- Los datos no están protegidos por las directivas de protección de aplicaciones de Intune cuando:
- El usuario no ha iniciado sesión en su cuenta profesional.
- Las opciones configuradas por el administrador no se aplican a Microsoft Word porque el usuario no ha iniciado sesión.
- La transferencia de datos se realiza correctamente y el documento no se etiqueta con la identidad de trabajo en la aplicación. Las directivas de protección de aplicaciones de Intune no protegen las acciones de usuario para el documento porque no está activo.
Nota:
El usuario puede agregar y usar sus cuentas personales con Word. Las directivas de protección de aplicaciones no se aplican cuando el usuario usa Word fuera de un contexto de trabajo.
- Los datos están protegidos por las directivas de protección de aplicaciones de Intune cuando:
Validar la configuración de UPN del usuario para EMM de terceros
Después de configurar la opción UPN del usuario, valide la capacidad de la aplicación iOS para recibir y cumplir con la directiva de protección de aplicaciones de Intune.
Por ejemplo, la configuración de directiva Requerir PIN de aplicación es fácil de probar. Cuando la configuración de directiva es igual a Requerimiento, el usuario debería ver un mensaje para establecer o escribir un PIN antes de poder acceder a los datos de la empresa.
En primer lugar, cree y asigne una directiva de protección de aplicaciones a la aplicación iOS. Para obtener más información sobre cómo probar la directiva de protección de aplicaciones, consulte Validar directivas de protección de aplicaciones.
Vea también
¿Qué es la directiva de protección de aplicaciones de Intune?