Come creare eccezioni ai criteri di trasferimento dati dei criteri di protezione dell'app di Intune

Gli amministratori possono creare eccezioni ai criteri di trasferimento dei dati di Intune App Protection Policy (APP). Un'eccezione consente di scegliere in modo specifico quali app non gestite possono trasferire dati da e verso app gestite. Il reparto IT deve considerare attendibili le app non gestite incluse nell'elenco delle eccezioni.

Avviso

L'utente è responsabile di apportare modifiche ai criteri eccezioni per il trasferimento dei dati. Le aggiunte a questo criterio consentono alle app non gestite (app non gestite da Intune) di accedere ai dati protetti dalle app gestite. Questo accesso ai dati protetti può causare perdite nella sicurezza dei dati. Aggiungere eccezioni per il trasferimento dei dati solo per le app che l'organizzazione deve usare, ma che non supportano Intune APP (criteri di protezione delle applicazioni). Inoltre, aggiungere eccezioni solo per le app che non si considerano rischi di perdita di dati.

All'interno di un criterio di protezione delle applicazioni di Intune, l'impostazione Consenti all'app di trasferire i dati ad altre appalle app gestite da criteri significa che l'app può trasferire i dati solo alle app gestite da Intune. Se è necessario consentire il trasferimento dei dati ad app specifiche che non supportano l'app Intune, è possibile creare eccezioni a questo criterio usando Seleziona app da esentare. Le esenzioni consentono alle applicazioni gestite da Intune di richiamare applicazioni non gestite in base al protocollo URL (iOS/iPadOS) o al nome del pacchetto (Android). Per impostazione predefinita, Intune aggiunge applicazioni native vitali a questo elenco di eccezioni.

Nota

La modifica o l'aggiunta di eccezioni ai criteri di trasferimento dei dati non influisce su altri criteri di protezione delle app, ad esempio le restrizioni di taglio, copia e incolla.

Eccezioni per il trasferimento dei dati iOS

Per i criteri destinati a iOS/iPadOS, è possibile configurare le eccezioni di trasferimento dei dati in base al protocollo URL. Per aggiungere un'eccezione, controlla la documentazione fornita dallo sviluppatore dell'app per trovare informazioni sui protocolli URL supportati. Per altre informazioni sulle eccezioni per il trasferimento dei dati di iOS/ iPadOS, vedere Impostazioni dei criteri di protezione delle app iOS/iPadOS - Esenzioni per il trasferimento dei dati.

Nota

Microsoft non dispone di un metodo per trovare manualmente il protocollo URL per la creazione di eccezioni per le app di terze parti.

Eccezioni per il trasferimento dei dati Android

Per un criterio destinato ad Android, è possibile configurare le eccezioni di trasferimento dei dati in base al nome del pacchetto dell'app. Puoi controllare la pagina Google Play Store dell'app per cui vuoi aggiungere un'eccezione per trovare il nome del pacchetto dell'app. Per altre informazioni sulle eccezioni per il trasferimento dei dati di Android, vedere Impostazioni dei criteri di protezione per le app Android - Esenzioni per il trasferimento dei dati.

Consiglio

Puoi trovare l'ID pacchetto di un'app passando all'app in Google Play Store. L'ID pacchetto è contenuto nell'URL della pagina dell'app. Ad esempio, l'ID del pacchetto dell'app Microsoft Word è com.microsoft.office.word.

Esempio

Aggiungendo il pacchetto Webex come eccezione al criterio di trasferimento dati MAM, i collegamenti Webex all'interno di un messaggio e-mail Outlook gestito possono aprirsi direttamente nell'applicazione Webex. Il trasferimento dei dati è ancora limitato in altre app non gestite.

  • Esempio di Webex iOS/iPadOS: Per esentare l'app Webex in modo che possa essere richiamata dalle app gestite da Intune, è necessario aggiungere un'eccezione di trasferimento dati per la seguente stringa: wbx. Per esentare l'app Webex Meetings in modo che possa essere richiamata dalle app gestite da Intune, è necessario aggiungere un'eccezione di trasferimento dati per la seguente stringa:webexteams

  • Esempio di mappe iOS/iPadOS: Per esentare l'app Mappe nativa in modo che possa essere richiamata dalle app gestite da Intune, è necessario aggiungere un'eccezione di trasferimento dei dati per la stringa seguente:maps

  • Esempio di Android Webex: Per esentare l'app Webex in modo che possa essere richiamata dalle app gestite da Intune, è necessario aggiungere un'eccezione di trasferimento dati per la seguente stringa:com.cisco.webex.meetings

  • Esempio di SMS Android: Per esentare l'app SMS nativa in modo che possa essere richiamata dalle app gestite da Intune in diverse app di messaggistica e dispositivi Android, è necessario aggiungere eccezioni per il trasferimento dei dati per le stringhe seguenti:

    • com.google.android.apps.messaging

    • com.android.mms

    • com.samsung.android.messaging

Passaggi successivi