Cómo crear excepciones a la directiva de transferencia de datos de la directiva de protección de aplicaciones (APP) de Intune

Como administrador, puede crear excepciones a la directiva de transferencia de datos de la Directiva de protección de aplicaciones (APP) de Intune. Una excepción le permite elegir específicamente qué aplicaciones no administradas pueden transferir datos a y desde aplicaciones administradas. El sistema de información debe confiar en las aplicaciones no administradas que incluya en la lista de excepciones.

Advertencia

Es responsable de realizar cambios en la directiva de excepción de transferencia de datos. Las adiciones a esta directiva permiten que las aplicaciones no administradas (aplicaciones que no están administradas por Intune) accedan a los datos protegidos por aplicaciones administradas. Este acceso a los datos protegidos puede dar lugar a filtraciones de seguridad de los datos. Agregue solo excepciones de transferencia de datos para las aplicaciones que su organización debe usar, pero que no admiten la aplicación de Intune (directivas de protección de aplicaciones). Además, agregue solo excepciones para las aplicaciones que no considere que sean riesgosas de pérdida de datos.

Dentro de una directiva de Protección de aplicaciones de Intune, la configuración Permitir que la aplicación transfiera datos a otras aplicaciones en Aplicaciones administradas por directiva significa que la aplicación solo puede transferir datos a aplicaciones administradas por Intune. Si necesita permitir que los datos se transfieran a aplicaciones específicas que no admitan la aplicación de Intune, puede crear excepciones a esta directiva mediante Seleccionar aplicaciones para excluir. Las exenciones permiten a las aplicaciones administradas por Intune invocar aplicaciones no administradas basadas en el protocolo URL (iOS/iPadOS) o en el nombre de paquete (Android). De forma predeterminada, Intune agrega aplicaciones nativas vitales a esta lista de excepciones.

Nota:

La modificación o adición de excepciones a la directiva de transferencia de datos no afecta a otras directivas de protección de aplicaciones, como las restricciones de cortar, copiar y pegar.

Excepciones de transferencia de datos de iOS

Para una directiva dirigida a iOS/iPadOS, puede configurar excepciones de transferencia de datos por protocolo de dirección URL. Para agregar una excepción, consulte la documentación proporcionada por el desarrollador de la aplicación para encontrar información sobre los protocolos de dirección URL admitidos. Para obtener más información acerca de las excepciones de transferencia de datos de iOS/iPadOS, consulte Configuración de directiva de protección de aplicaciones de iOS/iPadOS: Exenciones de transferencia de datos.

Nota:

Microsoft no tiene un método para encontrar manualmente el protocolo de dirección URL para crear excepciones de aplicación para aplicaciones de terceros.

Excepciones de transferencia de datos de Android

Para una directiva dirigida a Android, puede configurar excepciones de transferencia de datos por nombre de paquete de la aplicación. Puede consultar la página de Google Play Store de la aplicación para la que desea agregar una excepción para encontrar el nombre del paquete de la aplicación. Para obtener más información sobre las excepciones de transferencia de datos de Android, consulte Configuración de directiva de protección de aplicaciones Android: exenciones de transferencia de datos.

Sugerencia

Puede encontrar el ID de paquete de una aplicación navegando a la aplicación en la tienda Google Play. El identificador del paquete se encuentra en la dirección URL de la página de la aplicación. Por ejemplo, el identificador de paquete de la aplicación Microsoft Word es com.microsoft.office.word.

Ejemplo

Al agregar el paquete Webex como una excepción a la política de transferencia de datos MAM, los enlaces de Webex dentro de un mensaje de correo electrónico administrado de Outlook pueden abrirse directamente en la aplicación Webex. La transferencia de datos sigue restringida en otras aplicaciones no administradas.

  • Ejemplo de Webex para iOS/iPadOS: Para excluir la aplicación Webex de modo que las aplicaciones administradas de Intune puedan invocarla, debe agregar una excepción de transferencia de datos para la cadena siguiente: wbx. Para excluir la aplicación Webex Meetings de modo que las aplicaciones administradas de Intune puedan invocarla, debe agregar una excepción de transferencia de datos para la cadena siguiente:webexteams

  • Ejemplo de mapas de iOS/iPadOS: Para excluir la aplicación de mapas nativa para que las aplicaciones administradas de Intune puedan invocarla, debe agregar una excepción de transferencia de datos para la cadena siguiente:maps

  • Ejemplo de Webex para Android: Para excluir la aplicación Webex de modo que las aplicaciones administradas de Intune puedan invocarla, debe agregar una excepción de transferencia de datos para la cadena siguiente:com.cisco.webex.meetings

  • Ejemplo de SMS de Android: Para excluir la aplicación de SMS nativa para que las aplicaciones administradas de Intune puedan invocarla en distintas aplicaciones de mensajería y dispositivos Android, debe agregar excepciones de transferencia de datos para las cadenas siguientes:

    • com.google.android.apps.messaging

    • com.android.mms

    • com.samsung.android.messaging

Pasos siguientes