Configuración de directiva de protección de aplicaciones iOS

En este artículo se describe la configuración de directivas de protección de aplicaciones para dispositivos iOS/iPadOS. La configuración de directivas que se describe puede realizarse para una directiva de protección de aplicaciones en el panel Configuración del portal al crear una directiva.

Hay tres categorías de configuración de directiva: Reubicación de datos, Requisitos de acceso e Inicio condicional. En este artículo, el término aplicaciones administradas por directivas hace referencia a las aplicaciones configuradas con directivas de protección de aplicaciones.

Protección de datos

Transferencia de datos

Configuración Cómo se usa Valor predeterminado
Hacer copia de seguridad de los datos de la organización en las copias de seguridad de iTunes y iCloud Seleccione Bloquear para impedir que esta aplicación realice una copia de seguridad de los datos profesionales o educativos en iTunes y iCloud. Seleccione Permitir para permitir que esta aplicación realice una copia de seguridad de los datos profesionales o educativos en iTunes y iCloud. Permitir
Enviar datos de la organización a otras aplicaciones Especifique qué aplicaciones pueden recibir datos de esta aplicación:
  • Todas las aplicaciones: permitir la transferencia a cualquier aplicación. La aplicación receptora tiene la capacidad de leer y editar los datos.
  • Ninguno: no permitir la transferencia de datos a ninguna aplicación, incluidas otras aplicaciones administradas por directivas. Si el usuario realiza una función de apertura administrada y transfiere un documento, los datos se cifran y no se pueden leer.
  • Aplicaciones administradas por directivas: permite las transferencias solo para otras aplicaciones administradas por directivas.

    Nota:Es posible que los usuarios puedan transferir contenido a través de extensiones Abrir o Compartir a aplicaciones no administradas en dispositivos no inscritos o dispositivos inscritos que permitan compartir con aplicaciones no administradas. Intune cifra los datos transferidos, por lo que las aplicaciones no administradas no pueden leerlos.

  • Aplicaciones administradas por directivas con uso compartido del sistema operativo: permitir solo la transferencia de datos a otras aplicaciones administradas por directivas y las transferencias de archivos a otras aplicaciones administradas por MDM en dispositivos inscritos.

    Nota: El valor de aplicaciones administradas por directivas con uso compartido del sistema operativo solo se aplica a los dispositivos inscritos en MDM. Si esta configuración está destinada a un usuario de un dispositivo no inscrito, se aplica el comportamiento del valor Aplicaciones administradas por directiva. En dispositivos no inscritos, cuando el valor Aplicaciones administradas por directiva está en vigor, el filtrado Abrir en / Compartir garantiza que solo otras aplicaciones administradas por directiva puedan aceptar la transferencia de datos. Si un usuario intenta transferir contenido a una aplicación no administrada (por ejemplo, a través de una extensión de recurso compartido personalizada), los datos se cifran mediante Intune y no se pueden leer a menos que la aplicación receptora admita el tipo de datos privados de Intune. Los usuarios pueden transferir contenido sin cifrar a través de extensiones abiertas o compartidas a cualquier aplicación permitida por la configuración de MDM de iOS, suponiendo que la aplicación de envío tenga el y IntuneMAMOID configurado; para obtener más información, consulte Cómo administrar la transferencia de datos entre aplicaciones iOS en Microsoft Intune.IntuneMAMUPNallowOpenFromManagedtoUnmanaged Consulta https://developer.apple.com/business/documentation/Configuration-Profile-Reference.pdf para obtener más información sobre esta configuración de MDM de iOS/iPadOS.

  • Filtrado de aplicaciones administradas por directivas con Abrir en/Compartir: permita solo la transferencia a otras aplicaciones administradas por directivas y filtre los cuadros de diálogo Abrir en/Compartir para mostrar solo las aplicaciones administradas por directivas. Para configurar el filtrado del cuadro de diálogo Abrir en/Compartir, es necesario que tanto las aplicaciones que actúan como origen del archivo o documento como las que pueden abrir este archivo o documento tengan el SDK de Intune para iOS versión 8.1.1 o posterior.

    Nota:los usuarios pueden transferir contenido mediante extensiones Abrir o Compartir a aplicaciones no administradas si la aplicación admite el tipo de datos privados de Intune. Intune cifra los datos transferidos, por lo que las aplicaciones no administradas no pueden leerlos.


La búsqueda de Spotlight (habilita la búsqueda de datos dentro de las aplicaciones) y los accesos directos de Siri se bloquean a menos que se configuren en Todas las aplicaciones.

Esta directiva también se puede aplicar a los vínculos Universal Links de iOS/iPadOS.

Hay algunas aplicaciones y servicios exentos a los que Intune podría permitir la transferencia de datos de forma predeterminada. Además, puede crear sus propias excepciones si necesita permitir que los datos se transfieran a una aplicación que no admita las directivas de protección de aplicaciones de Intune. Vea Exenciones de transferencia de datos para obtener más información.

Todas las aplicaciones
    Seleccionar las aplicaciones que quedan exentas
Esta opción está disponible si selecciona Aplicaciones administradas por directivas en la opción anterior.
    Seleccionar vínculos universales para excluir
Especifique qué Vínculos Universales de iOS/iPadOS deben abrirse en la aplicación no administrada especificada en lugar del explorador protegido especificado por la configuración Restringir la transferencia de contenido web con otras aplicaciones. Debe ponerse en contacto con el desarrollador de aplicaciones para determinar el formato de vínculo universal correcto para cada aplicación.
    Seleccionar vínculos universales administrados
Especifique qué Vínculos Universales de iOS/iPadOS deben abrirse en la aplicación administrada especificada en lugar del explorador protegido especificado por la configuración Restringir la transferencia de contenido web con otras aplicaciones. Debe ponerse en contacto con el desarrollador de aplicaciones para determinar el formato de vínculo universal correcto para cada aplicación.
    Guardar copias de los datos de la organización
Elija Bloquear para deshabilitar el uso de la opción Guardar como en esta aplicación. Elija Permitir si quiere permitir el uso de Guardar como. Cuando se establece en Bloquear, puede configurar la opción Permitir al usuario guardar copias en los servicios seleccionados.

Nota:
  • Esta configuración es compatible con Microsoft Excel, OneNote, Outlook, PowerPoint, Word y Microsoft Edge. También pueden admitirlo aplicaciones que no son de Microsoft y de línea de negocio (LOB).
  • Esta configuración solo se puede configurar cuando la opción Enviar datos de la organización a otras aplicaciones está establecida en Aplicaciones administradas por directivas, Aplicaciones administradas por directiva con uso compartido del SO o Filtrado de aplicaciones administradas por directivas con Abrir en/Compartir.
  • Esta configuración es "Permitir" cuando la configuración Enviar datos de la organización a otras aplicaciones está establecida en Todas las aplicaciones.
  • Esta configuración es "Bloquear" sin ubicaciones de servicio permitidas cuando la opción Enviar datos de la organización a otras aplicaciones está establecida en Ninguno.
Permitir
      Permitir al usuario guardar copias en los servicios seleccionados
Los usuarios pueden guardar archivos en los servicios seleccionados: Microsoft OneDrive, SharePoint, Box, Photo Library, iManage, Egnyte y almacenamiento local. El resto de servicios se bloquean. OneDrive para el trabajo o la escuela: puede guardar archivos en OneDrive para el trabajo o la escuela y SharePoint. SharePoint: se pueden guardar archivos en el SharePoint local. Biblioteca de fotos: puede guardar archivos en la biblioteca de fotos localmente. Almacenamiento local: las aplicaciones administradas pueden guardar copias de los datos de la organización localmente. Esto NO incluye guardar archivos en las ubicaciones locales no administradas, como la aplicación Archivos en el dispositivo. 0 seleccionados
    Transfer telecommunications data to (Transferir datos de telecomunicaciones a)
Normalmente, cuando un usuario selecciona un número de teléfono con hipervínculo en una aplicación, se abre una aplicación de marcador con el número de teléfono rellenado previamente y listo para llamar. Para esta configuración, elija cómo controlar este tipo de transferencia de contenido cuando se inicie desde una aplicación administrada por directivas:
  • Ninguno, no transferir estos datos entre aplicaciones: no transferir datos de comunicación cuando se detecte un número de teléfono.
  • Una aplicación de marcador específica: Permite que una aplicación de marcador administrado específica inicie el contacto cuando se detecta un número de teléfono.
  • Cualquier aplicación de marcador: permite utilizar cualquier aplicación de marcador gestionada para iniciar el contacto cuando se detecte un número de teléfono.

Nota: Esta configuración requiere el SDK de Intune 12.7.0 y versiones posteriores. Si las aplicaciones se basan en la funcionalidad del marcador y no usan la versión correcta del SDK de Intune, como solución alternativa, considere la posibilidad de agregar "tel; "telprompt" como exención de transferencia de datos. Una vez que las aplicaciones admitan la versión correcta del SDK de Intune, se puede quitar la exención.

Cualquier de aplicación de marcador
      Esquema de la dirección URL de la aplicación de marcador
Cuando se selecciona una aplicación de marcador específica, debe proporcionar el esquema de URL de la aplicación de marcador que se utiliza para iniciar la aplicación de marcador en dispositivos iOS. Para obtener más información, vea la documentación de Apple sobre Vínculos de teléfonos. Blank
    Transferir datos de mensajería a
Normalmente, cuando un usuario selecciona un vínculo de mensajería con hipervínculo en una aplicación, se abre una aplicación de mensajería con el número de teléfono rellenado previamente y listo para enviar. Para esta configuración, elija cómo controlar este tipo de transferencia de contenido cuando se inicie desde una aplicación administrada por directivas. Es posible que se necesiten pasos adicionales para que esta configuración surta efecto. En primer lugar, compruebe que sms se ha quitado de la lista Seleccionar aplicaciones para excluir. A continuación, asegúrese de que la aplicación usa una versión más reciente del SDK de Intune (versión > 19.0.0). Para esta configuración, elija cómo controlar este tipo de transferencia de contenido cuando se inicie desde una aplicación administrada por directivas:
  • Ninguno, no transferir estos datos entre aplicaciones: no transferir datos de comunicación cuando se detecte un número de teléfono.
  • Una aplicación de mensajería específica: permite que una aplicación de mensajería administrada específica inicie el contacto cuando se detecta un número de teléfono.
  • Cualquier aplicación de mensajería: permita usar cualquier aplicación de mensajería administrada para iniciar el contacto cuando se detecte un número de teléfono.

Nota: Esta configuración requiere SDK de Intune 19.0.0 y versiones posteriores.

Cualquier aplicación de mensajería
      Esquema de dirección URL de la aplicación de mensajería
Cuando se ha seleccionado una aplicación de mensajería específica, debe proporcionar el esquema de dirección URL de la aplicación de mensajería que se usa para iniciar la aplicación de mensajería en dispositivos iOS. Para obtener más información, vea la documentación de Apple sobre Vínculos de teléfonos. Blank
Recibir datos de otras aplicaciones Especifique qué aplicaciones pueden transferir datos a esta aplicación:
  • Todas las aplicaciones: permite la transferencia de datos desde cualquier aplicación.
  • Ninguno: no permitir la transferencia de datos desde ninguna aplicación, incluidas otras aplicaciones administradas por directivas.
  • Aplicaciones administradas por directivas: permite las transferencias solo desde otras aplicaciones administradas por directivas.
  • Todas las aplicaciones con datos entrantes de la organización: permite la transferencia de datos desde cualquier aplicación. Se tratan todos los datos entrantes sin una identidad de usuario como datos de su organización. Los datos se marcan con la identidad del usuario inscrito en MDM, tal y como se define en la IntuneMAMUPN configuración.

    Nota:El valor Todas las aplicaciones con datos de organización entrantes solo se aplica a los dispositivos inscritos en MDM. Si esta configuración está destinada a un usuario en un dispositivo no inscrito, se aplica el comportamiento del valor Any apps.

Las aplicaciones habilitadas para MAM de identidades múltiples intentan cambiar a una cuenta no administrada cuando reciben datos no administrados si esta configuración está configurada en Ninguno o Aplicaciones administradas por directiva. Si no hay ninguna cuenta sin administrar que haya iniciado sesión en la aplicación o si la aplicación no se puede cambiar, los datos entrantes se bloquean.

Todas las aplicaciones
    Abrir datos en documentos de la organización
Seleccione Bloquear para deshabilitar el uso de la opción Abrir u otras opciones para compartir datos entre cuentas de esta aplicación. Seleccione Permitir si quiere permitir el uso de Abrir.

Cuando se establece en Bloquear , puede configurar la opción Permitir que el usuario abra datos de los servicios seleccionados para especificar qué servicios se permiten para las ubicaciones de datos de la organización.

Nota:
  • Esta configuración solo se puede configurar cuando la opción Recibir datos de otras aplicaciones está establecida en Aplicaciones administradas por directivas.
  • Esta configuración es "Permitir" cuando la opción Recibir datos de otras aplicaciones se establece en Todas las aplicaciones o Todas las aplicaciones con datos de organización entrantes.
  • Esta configuración es "Bloquear" sin ubicaciones de servicio permitidas cuando la configuración Recibir datos de otras aplicaciones está establecida en Ninguno.
  • Las aplicaciones siguientes admiten esta configuración:
    • OneDrive 11.45.3 o posterior.
    • Outlook para iOS 4.60.0 o versiones posteriores
    • Teams para iOS 3.17.0 o posterior.
Permitir
      Permitir a los usuarios abrir datos de servicios seleccionados
Seleccione los servicios de almacenamiento de aplicaciones desde los que los usuarios pueden abrir datos. El resto de servicios se bloquean. Si no selecciona ningún servicio, podrá evitar que los usuarios abran datos desde ubicaciones externas.
Nota: Este control está diseñado para funcionar en datos que están fuera del contenedor corporativo.

Servicios compatibles:
  • OneDrive
  • SharePoint
  • Cámara
  • Biblioteca de fotos
Nota: La cámara no incluye fotos ni acceso a la galería de fotos. Al seleccionar la Biblioteca de fotos en la opción Permitir a los usuarios abrir datos de los servicios seleccionados en Intune, puede permitir que las cuentas administradas permitan que los datos entrantes de la biblioteca de fotos de su dispositivo se puedan usar en sus aplicaciones administradas.
Todos los seleccionados
Restringir cortar, copiar y pegar entre otras aplicaciones Especifique cuándo pueden usarse las acciones de cortar, copiar y pegar con esta aplicación. Seleccionar desde:
  • Bloqueado: No permitir acciones de cortar, copiar y pegar entre esta aplicación y cualquier otra aplicación.
  • Aplicaciones administradas por directivas: permite las acciones de cortar, copiar y pegar entre esta aplicación y otras aplicaciones administradas por directivas.
  • Aplicaciones administradas por directivas con pegar: permite cortar o copiar entre esta aplicación y otras aplicaciones administradas por directivas. Permite que los datos de cualquier aplicación se peguen en esta aplicación.
  • Cualquier aplicación: no se aplican restricciones a las acciones de cortar, copiar y pegar en esta aplicación y desde ella.
Cualquier aplicación
    Límite de caracteres para cortar y copiar en cualquier aplicación
Especifique el número de caracteres que se pueden cortar o copiar desde los datos y cuentas de la organización. Esto permite compartir el número especificado de caracteres en cualquier aplicación, incluidas las aplicaciones no administradas, independientemente de la configuración Restringir cortar, copiar y pegar con otras aplicaciones .

Valor predeterminado = 0

Nota: requiere que la aplicación tenga la versión 9.0.14 o posterior del SDK de Intune.

0
Teclados de terceros Elija Bloquear para impedir el uso de teclados de terceros en las aplicaciones administradas.

Cuando esta opción está habilitada, el usuario recibe un mensaje de un solo uso en el que se indica que se bloquea el uso de teclados de terceros. Este mensaje aparece la primera vez que un usuario interactúa con datos de la organización que requieren el uso de un teclado. Cuando se usan aplicaciones administradas, solo está disponible el teclado estándar de iOS/iPadOS, y se deshabilitan todas las demás opciones de teclado. Esta configuración afecta a las cuentas personales y de organización de las aplicaciones de varias identidades. Esta configuración no afecta al uso de teclados de terceros en aplicaciones no administradas.

Nota: esta característica requiere que la aplicación use la versión 12.0.16 o posterior del SDK de Intune. Las aplicaciones con versiones de SDK de la 8.0.14 a la 12.0.15, inclusive, no tendrán esta característica aplicada correctamente para las aplicaciones de identidades múltiples. Para obtener más información, consulte Problema conocido: los teclados de terceros no están bloqueados en iOS/iPadOS para cuentas personales.

Permitir

Nota:

Se requiere una directiva de protección de aplicaciones con IntuneMAMUPN para dispositivos administrados. Esto también se aplica a cualquier configuración que requiera dispositivos inscritos.

Cifrado

Configuración Cómo se usa Valor predeterminado
Cifrar datos de la organización Elija Requerir para permitir el cifrado de los datos profesionales o educativos en esta aplicación. Intune aplica el cifrado de nivel de dispositivo iOS/iPadOS para proteger los datos de la aplicación mientras el dispositivo está bloqueado. Además, las aplicaciones pueden cifrar los datos de la aplicación mediante el cifrado del SDK de la aplicación de Intune. El SDK de aplicaciones de Intune usa métodos criptográficos de iOS/iPadOS para aplicar el cifrado AES de 256 bits a los datos de aplicación.

Si habilita esta configuración, es posible que se requiera al usuario que configure y use un PIN de dispositivo para acceder a su dispositivo. Si no hay ningún PIN de dispositivo y se requiere cifrado, se pide al usuario que configure un PIN con un mensaje que dice "la organización ha solicitado que primero habilite un PIN de dispositivo para acceder a esta aplicación".

Ve a la documentación oficial de Apple para obtener más información sobre sus clases de protección de datos, como parte de su Seguridad de la plataforma de Apple.
Obligatoria

Funcionalidad

Configuración Cómo se usa Valor predeterminado
Sincronizar datos de aplicaciones administradas por directivas con aplicaciones o complementos nativos Elija Bloquear para impedir que las aplicaciones administradas por directivas guarden datos en las aplicaciones nativas del dispositivo (Contactos, Calendar y widgets) y para impedir el uso de complementos dentro de las aplicaciones administradas por directivas. Si la aplicación no lo admite, se permitirá guardar los datos en aplicaciones nativas y usar complementos.

Si elige Permitir, la aplicación administrada por directivas puede guardar datos en las aplicaciones nativas o usar complementos, si esas características se admiten y habilitan dentro de la aplicación administrada por directivas.

Las aplicaciones pueden proporcionar más controles para personalizar el comportamiento de la sincronización de datos en aplicaciones nativas específicas o no respetar este control.

Nota: Cuando se realiza un borrado selectivo para quitar datos profesionales o educativos de la aplicación, se quitan los datos sincronizados directamente desde la aplicación administrada por directivas a la aplicación nativa. Los datos sincronizados desde la aplicación nativa a otro origen externo no se borran.

Nota: Las siguientes aplicaciones admiten esta función:
Permitir
Impresión de datos de la organización Selecciona Bloquear para impedir que la aplicación imprima datos profesionales o educativos. Si deja esta configuración en Permitir, el valor predeterminado, los usuarios podrán exportar e imprimir todos los datos de la organización. Permitir
Restringir la transferencia de contenido web con otras aplicaciones Especifique cómo se debe abrir el contenido web (vínculos http/https) en las aplicaciones administradas por directivas. Elija entre:
  • Cualquier aplicación: permite los vínculos web en cualquier aplicación.
  • Microsoft Edge: permite que el contenido web solo se abra en Microsoft Edge. Este explorador está administrado por directivas.
  • Explorador no administrado: permite que el contenido web se abra solo en el explorador no administrado definido por la configuración de Identificador de explorador no administrado. El contenido web no está administrado en el explorador de destino.
    Nota: requiere que la aplicación tenga la versión 11.0.9 o posterior del SDK de Intune.
Si usa Intune para administrar los dispositivos, vea Administración del acceso a Internet mediante un explorador protegido por directivas de Microsoft Intune.

Si se requiere un explorador administrado por directivas, pero no está instalado, aparecerá un mensaje para que los usuarios instalen Microsoft Edge.

Si se requiere un explorador administrado por directivas, los vínculos universales de iOS/iPadOS se administran mediante la configuración de directiva Enviar datos de la organización a otras aplicaciones .

Inscripción de dispositivos de Intune
Si usa Intune para administrar los dispositivos, vea Administración del acceso a Internet mediante un explorador protegido por directivas de Microsoft Intune.

Microsoft Edge administrado por directivas
El explorador Microsoft Edge para dispositivos móviles (iOS/iPadOS y Android) admite las directivas de protección de aplicaciones de Intune. Los usuarios que inician sesión con sus cuentas corporativas de Microsoft Entra en la aplicación del explorador Microsoft Edge están protegidos por Intune. El explorador Microsoft Edge integra el SDK de Intune y admite todas sus directivas de protección de datos, excepto para evitar:

  • Guardar como: el explorador Microsoft Edge no permite que un usuario agregue conexiones directas desde la aplicación a proveedores de almacenamiento en la nube (como OneDrive).
  • Sincronización de contactos: el explorador Microsoft Edge no guarda en las listas de contactos nativas.

Nota: el SDK de Intune no puede determinar si una aplicación de destino es un explorador. En dispositivos iOS/iPadOS, no se permiten otras aplicaciones de explorador administradas.
Sin configurar
    Protocolo del explorador no administrado
Escriba el protocolo para un único explorador no administrado. El contenido web (vínculos http/https) de las aplicaciones administradas por directivas se abre en cualquier aplicación que admita este protocolo. El contenido web no está administrado en el explorador de destino.

Use esta característica solo cuando necesite compartir contenido protegido con un explorador específico que las directivas de protección de aplicaciones de Intune no habilitan. Póngase en contacto con el proveedor del explorador para determinar el protocolo compatible con el explorador deseado.

Nota:incluya solo el prefijo de protocolo. Si el explorador requiere vínculos del formulario mybrowser://www.microsoft.com, escriba mybrowser.
Los enlaces se traducen como:
  • http://www.microsoft.com > mybrowser://www.microsoft.com
  • https://www.microsoft.com > mybrowsers://www.microsoft.com
Blank
Notificaciones de datos de la organización Especifica cómo se comparten los datos de la organización a través de las notificaciones del sistema operativo de las cuentas de organización. Esta configuración de directiva afecta al dispositivo local y a los dispositivos conectados, como ponibles y altavoces inteligentes. Las aplicaciones pueden ofrecer más controles para personalizar el comportamiento de las notificaciones o pueden optar por no respetar todos los valores. Seleccionar desde:
  • Bloqueado: No compartir notificaciones.
    • Si la aplicación no lo admite, se permiten las notificaciones.
  • Bloquear datos de la organización: no comparta datos de la organización en las notificaciones, por ejemplo.
    • "Tienes correo nuevo"; "Tienes una reunión".
    • Si la aplicación no lo admite, se permiten las notificaciones.
  • Permitir: se comparten los datos de la organización en las notificaciones.

Nota:
Esta configuración requiere la siguiente compatibilidad de aplicaciones:

  • Outlook para iOS 4.34.0 o posterior
  • Teams para iOS 2.0.22 o posterior
  • Microsoft 365 (Office) para iOS 2.72 o posterior
Permitir
Genmoji Elija Bloquear para impedir el uso de Genmoji para datos profesionales o educativos. Si deja esta configuración como Permitir, el valor predeterminado, los usuarios podrán compartir datos de la organización con el generador de Genmoji.

Nota: Esta configuración requiere la versión 19.7.12 o posterior para Xcode 15 y la versión 20.4.0 o posterior para Xcode 16 del SDK.

Permitir
Captura de pantalla Elija Bloquear para impedir la captura de pantalla de datos profesionales o educativos. Si deja esta configuración como Permitir, el valor predeterminado, los usuarios podrán hacer capturas de pantalla de todos los datos de la organización y compartir sin restricciones. El bloqueo de captura de pantalla se aplica en los escenarios siguientes:
  • Capturas de pantalla
  • Grabación de pantalla en el dispositivo
  • Uso compartido de la pantalla a través de aplicaciones en el dispositivo, como Teams y Zoom para dispositivos móviles
  • Duplicación de pantalla en otro dispositivo a través de AirPlay
  • Duplicación de pantalla o grabación a través de QuickTime en un Mac conectado
  • Conciencia en pantalla de Siri

Nota: Esta configuración requiere la versión 19.7.12 o posterior para Xcode 15 y la versión 20.4.0 o posterior para Xcode 16 del SDK.

Permitir
Herramientas de escritura Elija Bloquear para evitar el uso de herramientas de escritura para datos profesionales o educativos. Si deja esta configuración como Permitir, el valor predeterminado, los usuarios podrán compartir datos de la organización con las herramientas de escritura.

Nota: Esta configuración requiere la versión 19.7.12 o posterior para Xcode 15 y la versión 20.4.0 o posterior para Xcode 16 del SDK.

Permitir

Nota:

Ninguna de las opciones de configuración de protección de datos controla la característica de Administración abierta de Apple (Apple Managed Open In) en dispositivos iOS/iPadOS. Para usar la administración abierta de Apple, vea Administración de la transferencia de datos entre aplicaciones iOS/iPadOS con Microsoft Intune.

Exenciones de transferencia de datos

Hay algunas aplicaciones y servicios de plataforma exentos a los que la directiva de protección de aplicaciones de Intune puede permitir la transferencia de datos en determinados escenarios. Esta lista está sujeta a cambios y refleja los servicios y las aplicaciones que se consideran útiles para una productividad segura.

Puede agregar aplicaciones no administradas que no sean de Microsoft a la lista de exenciones para permitir excepciones de transferencia de datos. Para obtener más información, consulte Creación de excepciones a la directiva de transferencia de datos de la Directiva de protección de aplicaciones (APP) de Intune. La aplicación no administrada exenta se debe invocar según el protocolo URL de iOS. Por ejemplo, cuando se agrega una exención de transferencia de datos para una aplicación no administrada, se sigue impidiendo que los usuarios realicen operaciones de cortado, copiado y pegado, si la directiva restringe estas operaciones. Este tipo de exención también impediría que los usuarios usen la acción Abrir en dentro de una aplicación administrada para compartir o guardar datos para la aplicación exenta, ya que no se basa en el protocolo de dirección URL de iOS. Para obtener más información sobre la acción Abrir en, consulte el artículo Uso de la protección de aplicaciones con aplicaciones iOS.

Nombres de aplicación/servicio Descripción
skype Skype
app-settings Configuración del dispositivo
itms; itmss; itms-apps; itms-appss; itms-services App Store
calshow Calendario nativo

Importante

Las directivas de protección de aplicaciones creadas antes del 15 de junio de 2020 incluyen el esquema de dirección URL tel y telprompt como parte de las exenciones de transferencia de datos predeterminadas. Estos esquemas de dirección URL permiten a las aplicaciones administradas iniciar el marcador. La configuración de directiva Protección de aplicaciones Transferir datos de telecomunicaciones para reemplazar esta funcionalidad. Los administradores deben quitar tel;telprompt; de las exenciones de transferencia de datos y basarse en la configuración de la directiva de protección de aplicaciones, siempre que las aplicaciones administradas que inicien la funcionalidad de marcador incluyan el SDK 12.7.0 de Intune o una versión posterior.

Importante

En el SDK de Intune 14.5.0 o posterior, incluidos los esquemas de dirección URL de SMS y mailto en las exenciones de transferencia de datos, se permite compartir datos de la organización con los controladores de vista MFMessageCompose (para sms) y MFMailCompose (para mailto) dentro de las aplicaciones administradas por directivas.

Los vínculos universales permiten al usuario iniciar directamente una aplicación asociada al vínculo en lugar de un explorador protegido especificado por la configuración Restringir la transferencia de contenido web con otras aplicaciones. Debe ponerse en contacto con el desarrollador de aplicaciones para determinar el formato de vínculo universal correcto para cada aplicación.

La directiva de vínculo universal también administra los vínculos predeterminados de App Clip.

Al agregar vínculos universales a aplicaciones no administradas, puede iniciar la aplicación especificada. Para agregar la aplicación, debe agregar el vínculo a la lista de exenciones.

Precaución

Las aplicaciones de destino para estos enlaces universales no están administradas y agregar una exención podría dar lugar a fugas de seguridad de datos.

La aplicación predeterminada Las exenciones de Universal Link incluyen las siguientes aplicaciones:

Vínculo universal de aplicación Descripción
http://maps.apple.com; https://maps.apple.com Aplicación Mapas
http://facetime.apple.com; https://facetime.apple.com Aplicación FaceTime

Si no desea permitir las exenciones de vínculo universal predeterminadas, puede eliminarlas. También puedes agregar Vínculos universales para aplicaciones que no son de Microsoft o de línea de negocio (LOB). Los vínculos universales exentos permiten caracteres comodín como http://*.sharepoint-df.com/*.

Al agregar vínculos universales a aplicaciones administradas, puede iniciar la aplicación especificada. Para agregar la aplicación, debe agregar el vínculo universal de la aplicación a la lista administrada. Si la aplicación de destino admite la directiva de protección de aplicaciones de Intune, al seleccionar el vínculo se intentará iniciar la aplicación. Si la aplicación no se puede abrir, el vínculo se abre en el explorador protegido. Si la aplicación de destino no integra el SDK de Intune, al seleccionar el vínculo se inicia el explorador protegido.

Los vínculos universales administrados predeterminados son los siguientes:

Vínculo universal de aplicación administrada Descripción
http://*.onedrive.com/*; https://*.onedrive.com/*; OneDrive
http://*.appsplatform.us/*; http://*.powerapps.cn/*; http://*.powerapps.com/*; http://*.powerapps.us/*; https://*.powerbi.com/*; https://app.powerbi.cn/*; https://app.powerbigov.us/*; https://app.powerbi.de/*; PowerApps
http://*.powerbi.com/*; http://app.powerbi.cn/*; http://app.powerbigov.us/*; http://app.powerbi.de/*; https://*.appsplatform.us/*; https://*.powerapps.cn/*; https://*.powerapps.com/*; https://*.powerapps.us/*; Power BI
http://*.service-now.com/*; https://*.service-now.com/*; ServiceNow
http://*.sharepoint.com/*; http://*.sharepoint-df.com/*; https://*.sharepoint.com/*; https://*.sharepoint-df.com/*; SharePoint
http://web.microsoftstream.com/video/*; http://msit.microsoftstream.com/video/*; https://web.microsoftstream.com/video/*; https://msit.microsoftstream.com/video/*; Stream
http://*teams.microsoft.com/l/*; http://*devspaces.skype.com/l/*; http://*teams.live.com/l/*; http://*collab.apps.mil/l/*; http://*teams.microsoft.us/l/*; http://*teams-fl.microsoft.com/l/*; https://*teams.microsoft.com/l/*; https://*devspaces.skype.com/l/*; https://*teams.live.com/l/*; https://*collab.apps.mil/l/*; https://*teams.microsoft.us/l/*; https://*teams-fl.microsoft.com/l/*; Teams
http://tasks.office.com/*; https://tasks.office.com/*; http://to-do.microsoft.com/sharing*; https://to-do.microsoft.com/sharing*; ToDo
http://*.yammer.com/*; https://*.yammer.com/*; Viva Engage
http://*.zoom.us/*; https://*.zoom.us/*; Zoom

Si no desea permitir las exenciones de vínculo universal predeterminadas, puede eliminarlas. También puede agregar vínculos universales para aplicaciones que no son de Microsoft o LOB.

Requisitos de acceso

Configuración Cómo se usa Valor predeterminado
PIN para acceder Seleccione Requerir para exigir un PIN para usar esta aplicación. Se pedirá al usuario que configure este PIN la primera vez que ejecute la aplicación en un contexto profesional o educativo. El PIN se aplica cuando se trabaja en línea o sin conexión.

Puede configurar la seguridad del PIN con la configuración disponible en la sección PIN para acceder.

Nota: Los usuarios finales a los que se les permite acceder a la aplicación pueden restablecer el PIN de la aplicación. Es posible que esta configuración no sea visible en algunos casos en dispositivos iOS. Los dispositivos iOS tienen una limitación máxima de cuatro métodos abreviados disponibles. Para ver el acceso directo restablecer PIN de la aplicación, es posible que el usuario final necesite acceder al acceso directo desde una aplicación administrada diferente.
Obligatoria
    Tipo de PIN
Establezca un requisito de PIN numérico o de tipo contraseña antes de acceder a una aplicación en la que se empleen directivas de protección de aplicaciones. Los requisitos numéricos solo implican números, mientras que una contraseña se puede definir con al menos 1 letra o 1 carácter especial.

Nota:Para configurar el tipo de código de acceso, es necesario que la aplicación tenga la versión 7.1.12 o superior del SDK de Intune. El tipo numérico no tiene restricciones de versión del SDK de Intune. Los caracteres especiales permitidos incluyen caracteres especiales y símbolos en el teclado del idioma inglés de iOS/iPadOS.
Numérico
    PIN simple
Seleccione Permitir para permitir que los usuarios usen secuencias de PIN simples como 1234, 1111, abcd o aaaa. Seleccione Bloquear para impedir que usen secuencias simples. Las secuencias simples se comprueban en ventanas deslizantes de tres caracteres. Si se configura el bloque , 1235 o 1112 no se aceptarán como PIN establecido por el usuario final, pero se permitirá 1122.

Nota: Si se configura un PIN de tipo contraseña y la opción Permitir el PIN simple está establecida en Sí, el usuario necesitará como mínimo una letra o un carácter especial en su PIN. Si el PIN de tipo de código de acceso está configurado y Permitir PIN simple se establece en No, el usuario necesita al menos un número y una letra y, al menos, un carácter especial en su PIN.
Permitir
    Seleccionar la longitud mínima del PIN
Especifique el número mínimo de dígitos en una secuencia de PIN. 4
    Touch ID en lugar de PIN para el acceso (iOS 8+)
Seleccione Permitir para permitir que el usuario use Touch ID en lugar de un PIN para acceder a la aplicación. Permitir
      Invalidar Touch ID con un PIN después del tiempo de espera
Para usar esta configuración, seleccione Requerir y, después, configure un tiempo de espera de inactividad. Obligatoria
        Tiempo de espera (minutos de inactividad)
Especifique un tiempo en minutos después del cual un código de acceso o un PIN numérico (según esté configurado) invalide el uso de una huella digital o un rostro como método de acceso. Este valor de tiempo de espera debe ser mayor que el valor especificado en "Volver a comprobar los requisitos de acceso tras (minutos de inactividad)". 30
      Face ID en lugar de PIN para el acceso (iOS 11+)
Seleccione Permitir para permitir que el usuario use la tecnología de reconocimiento facial para autenticar a los usuarios en dispositivos iOS/iPadOS. Si se permite, debe usarse Face ID para acceder a la aplicación en un dispositivo compatible con Face ID. Permitir
    Restablecimiento del PIN después de un número de días
Seleccione para requerir que los usuarios cambien el PIN de la aplicación después de un período de tiempo establecido en días.

Si se establece en , configure el número de días antes de que se solicite el restablecimiento del PIN.
No
      Número de días
Configure el número de días antes de que se solicite el restablecimiento del PIN. 90
    PIN de aplicación cuando está establecido el PIN del dispositivo
Seleccione Deshabilitar para deshabilitar el PIN de aplicación cuando se detecta un bloqueo de dispositivo en un dispositivo inscrito con Portal de empresa configurado.

Nota:requiere que la aplicación tenga la versión 7.0.1 o posterior del SDK de Intune. La opción IntuneMAMUPN debe configurarse para que las aplicaciones detecten el estado de inscripción.

En dispositivos iOS/iPadOS, puede permitir que el usuario demuestre su identidad con Touch ID o Face ID en lugar de con un PIN. Intune usa la API LocalAuthentication para autenticar a los usuarios con Touch ID y Face ID. Para obtener más información sobre Touch ID y el Id. de interfaz, vea la Guía de seguridad de iOS.

Cuando el usuario intenta emplear esta aplicación con su cuenta profesional o educativa, se le solicita que indique su identidad mediante la huella digital o la identidad facial en lugar de escribir un PIN. Cuando esta configuración está habilitada, la imagen de vista previa del conmutador de aplicaciones se ve borrosa mientras se usa una cuenta profesional o educativa. Si hay algún cambio en la base de datos biométrica del dispositivo, Intune solicita al usuario un PIN cuando se cumple el siguiente valor de tiempo de espera de inactividad. Los cambios realizados en los datos biométricos incluyen la incorporación o eliminación de una cara o una huella digital para fines de autenticación. Si el usuario de Intune no tiene un PIN establecido, se le dirigirá a configurar un PIN de Intune.
Enable
Credenciales de cuenta profesional o educativa para el acceso Seleccione Requerir para que el usuario inicie sesión con su cuenta profesional o educativa en lugar de usar un PIN para acceder a la aplicación. Si lo establece en Requerir y los avisos biométricos o de PIN están activados, el usuario verá tanto el mensaje de credenciales corporativas como el mensaje de PIN o biométricos. No requerida
Volver a comprobar los requisitos de acceso tras (minutos de inactividad) Configure el número de minutos de inactividad que deben transcurrir antes de que la aplicación requiera que el usuario vuelva a especificar los requisitos de acceso.

Por ejemplo, un administrador activa el PIN y bloquea los dispositivos rooteados en la directiva, un usuario abre una aplicación administrada por Intune, debe escribir un PIN y debe usar la aplicación en un dispositivo no rooteado. Al usar esta configuración, el usuario no necesita escribir un PIN ni completar otra comprobación de detección de raíz en ninguna aplicación administrada por Intune durante el período de tiempo que configure.

Nota:en iOS/iPadOS, el PIN se comparte entre todas las aplicaciones administradas por Intune del mismo editor. El temporizador de PIN para un PIN específico se restablece una vez que la aplicación deja el primer plano en el dispositivo. El usuario no tendría que escribir un PIN en ninguna aplicación administrada por Intune que comparta su PIN durante el tiempo de espera definido en esta configuración. Este formato de configuración de directiva admite un número entero positivo.
30

Nota:

Para obtener más información sobre cómo funcionan las opciones de protección de aplicaciones en Intune configuradas en la sección Acceso para el mismo conjunto de aplicaciones y usuarios en iOS/iPadOS, vea Preguntas más frecuentes sobre MAM y Borrar los datos de forma selectiva mediante acciones de acceso de la directiva de protección de aplicaciones en Intune.

Lanzamiento condicional

Configure opciones de inicio condicionales para establecer los requisitos de seguridad del inicio de sesión para la directiva de protección de acceso.

De forma predeterminada, se proporcionan varias configuraciones con acciones y valores preconfigurados. Puede eliminar algunos de estos valores, como la versión mínima del sistema operativo. También puedes seleccionar otras opciones de configuración en la lista desplegable Seleccionar una .

Configuración Cómo se usa
Versión máxima del sistema operativo Especifique la versión máxima del sistema operativo iOS o iPadOS permitida para usar esta aplicación.

Las acciones incluyen:

  • Advertir - El usuario ve una notificación si la versión de iOS/iPadOS del dispositivo no cumple el requisito. Se puede descartar esta notificación.
  • Bloquear el acceso : se bloquea el acceso al usuario si la versión de iOS/iPadOS del dispositivo no cumple este requisito.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.

Esta entrada puede aparecer varias veces y cada instancia admite una acción diferente.

Este formato de configuración de directiva admite major.minor, major.minor.build, major.minor.build.revision.

Nota:requiere que la aplicación tenga la versión 14.4.0 o posterior del SDK de Intune.
Versión mínima del sistema operativo Especifique una versión mínima del sistema operativo iOS/iPadOS para usar esta aplicación.

Las acciones incluyen:

  • Advertir - El usuario ve una notificación si la versión de iOS/iPadOS del dispositivo no cumple el requisito. Se puede descartar esta notificación.
  • Bloquear el acceso : se bloquea el acceso al usuario si la versión de iOS/iPadOS del dispositivo no cumple este requisito.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
Esta entrada puede aparecer varias veces y cada instancia admite una acción diferente.

Este formato de configuración de directiva admite major.minor, major.minor.build, major.minor.build.revision.

Nota:requiere que la aplicación tenga la versión 7.0.1 o posterior del SDK de Intune.
N.º máximo de intentos de PIN Especifique el número de intentos que tiene el usuario para escribir correctamente el PIN antes de que se lleve a cabo la acción configurada. Si el usuario no puede ingresar correctamente su PIN después de los intentos máximos de PIN, el usuario debe restablecer su PIN después de iniciar sesión correctamente en su cuenta y completar un desafío de autenticación multifactor (MFA) si es necesario. Este formato de configuración de directiva admite un número entero positivo.

Las acciones incluyen:

  • Restablecer PIN: el usuario debe restablecer el PIN.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
Valor predeterminado = 5
Período de gracia sin conexión Número de minutos que las aplicaciones administradas por directivas se pueden ejecutar sin conexión. Especifique el tiempo (en minutos) que debe transcurrir antes de que se vuelvan a comprobar los requisitos de acceso de la aplicación.

Las acciones incluyen:

  • Bloquear el acceso (minutos): número de minutos que las aplicaciones administradas por directivas se pueden ejecutar sin conexión. Especifique el tiempo (en minutos) que debe transcurrir antes de que se vuelvan a comprobar los requisitos de acceso de la aplicación. Una vez que expire el período configurado, la aplicación bloqueará el acceso a datos profesionales o educativos hasta que esté disponible el acceso a la red. El temporizador del período de gracia sin conexión para bloquear el acceso a datos se calcula individualmente para cada aplicación en función de la última comprobación con el servicio de Intune. Este formato de configuración de directiva admite un número entero positivo.

    Valor predeterminado = 1440 minutos (24 horas)

    Nota: Si se configura el temporizador del período de gracia sin conexión para bloquear el acceso de manera que sea menor que el valor predeterminado, podrían producirse interrupciones más frecuentes del usuario a medida que se actualiza la directiva. No se recomienda elegir un valor inferior a 30 minutos, ya que podría provocar interrupciones del usuario en cada inicio o reanudación de la aplicación.

    Nota: La detención de la actualización de la directiva del período de gracia sin conexión, incluido el cierre o la suspensión de la aplicación, provocará la interrupción del usuario en el próximo inicio o reanudación de la aplicación.

  • Borrar datos (días): después de estos días (definidos por el administrador) de ejecución sin conexión, la aplicación necesitará que el usuario se conecte a la red y vuelva a autenticarse. Si el usuario se autentica correctamente, puede seguir teniendo acceso a sus datos y se restablecerá el intervalo sin conexión. Si el usuario no se autentica, la aplicación realiza un borrado selectivo de la cuenta y los datos de los usuarios. Para obtener más información sobre los datos que se quitan con un borrado selectivo, consulte Cómo borrar solo los datos corporativos de las aplicaciones administradas por Intune. El temporizador de período de gracia sin conexión para el borrado de datos se calcula individualmente para cada aplicación en función de la última inserción en el repositorio con el servicio de Intune. Este formato de la configuración de directiva admite un número entero positivo.

    Valor predeterminado = 90 días
Esta entrada puede aparecer varias veces y cada instancia admite una acción diferente.
Dispositivos con jailbreak o rooting No hay ningún valor para establecer para esta configuración.

Las acciones incluyen:

  • Bloquear acceso: impida que esta aplicación se ejecute en dispositivos con jailbreak o rooting. El usuario sigue siendo capaz de usar esta aplicación para tareas personales, pero debe usar otro dispositivo para acceder a los datos profesionales o educativos de esta aplicación.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
Cuenta deshabilitada No hay ningún valor para establecer para esta configuración.

Las acciones incluyen:

  • Bloquear acceso: cuando hemos confirmado que el usuario se ha deshabilitado en Microsoft Entra ID, la aplicación bloquea el acceso a los datos profesionales o educativos.
  • Borrar datos: cuando hemos confirmado que el usuario ha sido deshabilitado en Microsoft Entra ID, la aplicación realiza un borrado selectivo de la cuenta y los datos de los usuarios.
Versión mínima de la aplicación Especifique un valor para el valor de versión mínima de la aplicación.

Las acciones incluyen:

  • Advertir: el usuario ve una notificación si la versión de la aplicación del dispositivo no cumple el requisito. Se puede descartar esta notificación.
  • Bloquear acceso: se bloquea el acceso al usuario si la versión de la aplicación del dispositivo no cumple el requisito.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
Como las aplicaciones a menudo tienen esquemas de control de versiones distintos entre sí, cree una directiva con una versión de aplicación mínima destinada a una aplicación (por ejemplo, directiva de versión de Outlook).

Esta entrada puede aparecer varias veces y cada instancia admite una acción diferente.

Esta configuración de directiva admite la coincidencia de formatos de versión de agrupación de aplicaciones de iOS (principal.secundaria o principal.secundaria.patch).

Nota:requiere que la aplicación tenga la versión 7.0.1 o posterior del SDK de Intune.

Además, puede configurar dónde los usuarios finales pueden obtener una versión actualizada de una aplicación de línea de negocio (LOB). Los usuarios finales ven esto en el cuadro de diálogo de inicio condicional de versión mínima de la aplicación, que pedirá a los usuarios finales que actualicen a una versión mínima de la aplicación de LOB. En iOS/iPadOS, esta característica requiere que la aplicación se integre (o se ajuste con la herramienta de ajuste) con el SDK de Intune para iOS v. 10.0.7 o posterior. Para configurar dónde un usuario final debería actualizar una aplicación de LOB, la aplicación necesita que se le envíe una directiva de configuración de aplicación administrada con la clave com.microsoft.intune.myappstore. El valor enviado define desde qué almacén el usuario final descarga la aplicación. Si la aplicación se implementa a través de Portal de empresa, el valor debe ser CompanyPortal. En el caso de cualquier otra tienda, debe escribir una dirección URL completa.
Versión mínima del SDK especifique un valor mínimo para la versión del SDK de Intune.

Las acciones incluyen:

  • Bloquear acceso: se bloquea el acceso al usuario si la versión del SDK de la directiva de protección de aplicaciones de Intune de la aplicación no cumple el requisito.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
  • Advirer : el usuario ve una notificación si la versión del SDK de iOS/iPadOS de la aplicación no cumple los requisitos mínimos del SDK. Se indica al usuario que actualice a la versión más reciente de la aplicación. Se puede descartar esta notificación.
Para obtener más información sobre el SDK de la directiva de protección de aplicaciones de Intune, vea Información general del SDK para aplicaciones de Intune. Como las aplicaciones suelen tener versiones distintas del SDK de Intune entre ellas, cree una directiva con una versión del SDK de Intune de un minuto destinada a una aplicación (por ejemplo, la directiva de versión del SDK de Intune para Outlook).

Esta entrada puede aparecer varias veces y cada instancia admite una acción diferente.
Modelos de dispositivo Especifique una lista de identificadores de modelo separados por punto y coma. Estos valores no distinguen mayúsculas de minúsculas.

Las acciones incluyen:

  • Permitir especificados (bloquear no especificados): solo los dispositivos que coincidan con el modelo especificado pueden usar la aplicación. El resto de modelos de dispositivo se bloquean.
  • Permitir especificados (borrar no especificados): la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
Para más información sobre el uso de esta configuración, consulte Acciones de inicio condicional.
Nivel máximo de amenazas de dispositivo permitido Las directivas de protección de aplicaciones pueden aprovechar el conector de MTD de Intune. Especifique un nivel de amenaza máximo aceptable para usar esta aplicación. La aplicación Mobile Threat Defense (MTD) que elija determina las amenazas en el dispositivo del usuario. Especifique Protegido, Bajo, Medio o Alto. El nivel Protegido no requiere ninguna amenaza en el dispositivo y es el valor configurable más restrictivo, mientras que Alto requiere básicamente una conexión activa de Intune a MTD.

Las acciones incluyen:

  • Bloquear el acceso : se bloquea el acceso al usuario si el nivel de amenaza determinado por la aplicación de proveedor de Mobile Threat Defense (MTD) elegida en el dispositivo del usuario final no cumple este requisito.
  • Borrar datos: la cuenta de usuario que está asociada con la aplicación se borra del dispositivo.
Nota:requiere que la aplicación tenga la versión 12.0.15 o posterior del SDK de Intune.

Para más información sobre el uso de esta opción, consulte Habilitación de MTD para dispositivos no inscritos.
Servicio MTD principal Si configuró varios conectores de Intune-MTD, especifique la aplicación del proveedor de MTD principal que se debe usar en el dispositivo del usuario final.

Los valores incluyen:

  • Microsoft Defender para punto de conexión: si el conector MTD está configurado, especifique que Microsoft Defender para punto de conexión proporciona la información sobre el nivel de amenaza del dispositivo.
  • Mobile Threat Defense (no Microsoft): si el conector MTD está configurado, especifique que el MTD que no es de Microsoft proporciona la información sobre el nivel de amenaza del dispositivo.

Debe configurar la opción "Nivel máximo de amenaza de dispositivo permitido" para usar esta opción.

No hay ninguna acción para esta configuración.

No laborable No hay ningún valor para establecer para esta configuración.

Las acciones incluyen:

  • Bloquear el acceso : se bloquea el acceso al usuario porque la cuenta de usuario asociada a la aplicación se encuentra en horario no laborable.
  • Advertir - El usuario ve una notificación si la cuenta de usuario asociada a la aplicación se encuentra en horario no laborable. La notificación se puede descartar.
Nota: Esta configuración solo debe configurarse si el inquilino está integrado con la API de tiempo de trabajo. Para obtener más información sobre cómo integrar esta configuración con la API de tiempo de trabajo, consulte Limitar el acceso a Microsoft Teams cuando el personal de primera línea está fuera del turno. Si configura esta opción sin integrarla con la API de tiempo de trabajo, la cuenta vinculada a la aplicación podría bloquearse debido a un estado de tiempo de trabajo faltante.

Las siguientes aplicaciones admiten esta característica:

  • Teams para iOS v6.9.2 o posterior
  • Microsoft Edge para iOS v126.2592.56 o posterior

Más información