Erstellen von Ausnahmen von der Datenübertragungsrichtlinie der Intune-App-Schutzrichtlinie (App)

Als Administrator können Sie Ausnahmen für die Datenübertragungsrichtlinie der Intune-App-Schutzrichtlinie (APP) erstellen. Mit einer Ausnahme können Sie gezielt auswählen, welche nicht verwalteten Apps Daten zu und von verwalteten Apps übertragen können. Ihre IT-Abteilung muss den nicht verwalteten Apps vertrauen, die Sie in die Ausnahmeliste aufnehmen.

Warnung

Sie sind dafür verantwortlich, Änderungen an der Ausnahmerichtlinie für die Datenübertragung vorzunehmen. Ergänzungen zu dieser Richtlinie ermöglichen nicht verwalteten Apps (Apps, die nicht von Intune verwaltet werden) den Zugriff auf Daten, die durch verwaltete Apps geschützt sind. Dieser Zugriff auf geschützte Daten kann zu Datenverlustlecks führen. Fügen Sie nur Ausnahmen für die Datenübertragung für Apps hinzu, die Ihre organization verwenden muss, die jedoch keine Intune-APP unterstützen (Richtlinien zum Anwendungsschutz). Fügen Sie außerdem nur Ausnahmen für Apps hinzu, die Sie nicht als Risiko für Datenverluste betrachten.

Die Einstellung Zulassen, dass Apps Daten an andere Apps übertragen, bedeutet in einer Intune-Anwendungsschutzrichtlinie, dass die App Daten nur an Apps übertragen kann, die von Intune verwaltet werden. Wenn Sie die Übertragung von Daten an bestimmte Apps zulassen müssen, die die Intune-APP nicht unterstützen, können Sie Ausnahmen von dieser Richtlinie erstellen, indem Sie Apps auswählen, die ausgenommen werden sollen. Ausnahmen ermöglichen es Anwendungen, die mit Intune verwaltet werden, nicht verwaltete Anwendungen basierend auf dem URL-Protokoll (iOS/iPadOS) oder dem Paketnamen (Android) aufzurufen. Standardmäßig fügt Intune dieser Ausnahmeliste wichtige systemeigene Anwendungen hinzu.

Hinweis

Das Ändern oder Hinzufügen von Ausnahmen in der Datenübertragungsrichtlinie wirkt sich nicht auf andere App-Schutzrichtlinien aus, z. B. Einschränkungen beim Ausschneiden, Kopieren und Einfügen.

Ausnahmen für die Datenübertragung unter iOS

Für eine Richtlinie, die auf iOS/iPadOS abzielt, können Sie Datenübertragungsausnahmen nach URL-Protokoll konfigurieren. Um eine Ausnahme hinzuzufügen, suchen Sie in der vom Entwickler der App bereitgestellten Dokumentation nach Informationen zu unterstützten URL-Protokollen. Weitere Informationen zu Ausnahmen bei der iOS-/iPadOS-Datenübertragung finden Sie unter iOS/iPadOS-App-Schutzrichtlinieneinstellungen – Ausnahmen für die Datenübertragung.

Hinweis

Microsoft verfügt nicht über eine Methode, um das URL-Protokoll zum Erstellen von App-Ausnahmen für Drittanbieteranwendungen manuell zu finden.

Ausnahmen bei der Android-Datenübertragung

Für eine Richtlinie, die auf Android abzielt, können Sie Ausnahmen für die Datenübertragung nach App-Paketnamen konfigurieren. Sie können die Google Play Store-Seite für die App überprüfen, für die Sie eine Ausnahme hinzufügen möchten, um den Namen des App-Pakets zu finden. Weitere Informationen zu Ausnahmen bei der Android-Datenübertragung finden Sie unter Richtlinieneinstellungen für Android-App-Schutz – Ausnahmen für die Datenübertragung.

Tipp

Sie finden die Paket-ID einer App, indem Sie zur App im Google Play Store navigieren. Die Paket-ID ist in der URL der App-Seite enthalten. Die Paket-ID der Microsoft Word-App lautet beispielsweise "com.microsoft.office.word".

Beispiel

Durch Hinzufügen des Webex-Pakets als Ausnahme zur MAM-Datenübertragungsrichtlinie können Webex-Links in einer verwalteten Outlook-E-Mail-Nachricht direkt in der Webex-Anwendung geöffnet werden. Die Datenübertragung ist in anderen nicht verwalteten Apps weiterhin eingeschränkt.

  • iOS/iPadOS Webex-Beispiel: Um die Webex-App auszunehmen, damit sie von Intune-verwalteten Apps aufgerufen werden kann, müssen Sie eine Datenübertragungsausnahme für die folgende Zeichenfolge hinzufügen: wbx. Um die Webex Meetings-App auszunehmen, damit sie von Intune-verwalteten Apps aufgerufen werden kann, müssen Sie eine Datenübertragungsausnahme für die folgende Zeichenfolge hinzufügen:webexteams

  • iOS/iPadOS Kartenbeispiel: Um die native Karten-App auszunehmen, damit sie von Intune verwalteten Apps aufgerufen werden kann, müssen Sie eine Datenübertragungsausnahme für die folgende Zeichenfolge hinzufügen:maps

  • Android Webex-Beispiel: Um die Webex-App auszunehmen, damit sie von Intune-verwalteten Apps aufgerufen werden kann, müssen Sie eine Datenübertragungsausnahme für die folgende Zeichenfolge hinzufügen:com.cisco.webex.meetings

  • Android-SMS-Beispiel: Um die native SMS-App auszunehmen, damit sie von Intune verwalteten Apps über verschiedene Messaging-Apps und Android-Geräte hinweg aufgerufen werden kann, müssen Sie Datenübertragungsausnahmen für die folgenden Zeichenfolgen hinzufügen:

    • com.google.android.apps.messaging

    • com.android.mms

    • com.samsung.android.messaging

Nächste Schritte