Comment créer des exceptions à la stratégie de transfert de données de la stratégie de protection des applications (APP) Intune

En tant qu’administrateur, vous pouvez créer des exceptions à la stratégie de transfert de données de la stratégie de protection des applications (APP) d’Intune. Une exception vous permet de choisir spécifiquement les applications non gérées qui peuvent transférer des données vers et depuis les applications gérées. Votre service informatique doit approuver les applications non gérées que vous incluez dans la liste des exceptions.

Avertissement

Vous êtes responsable des modifications apportées à la stratégie d’exception de transfert de données. Les ajouts à cette stratégie permettent aux applications non gérées (applications qui ne sont pas gérées par Intune) d’accéder aux données protégées par les applications gérées. Cet accès à des données protégées peut entraîner des fuites de sécurité des données. Ajoutez uniquement des exceptions de transfert de données pour les applications que votre organisation doit utiliser, mais qui ne prennent pas en charge l’application Intune (stratégies de protection des applications). En outre, n’ajoutez des exceptions que pour les applications que vous ne considérez pas comme des risques de fuite de données.

Dans une stratégie de protection des applications Intune, le paramètre Autoriser l’application à transférer des données vers d’autres applications vers les applications gérées par la stratégie signifie que l’application peut transférer des données uniquement aux applications gérées par Intune. Si vous avez besoin d’autoriser le transfert de données vers des applications spécifiques qui ne prennent pas en charge l’application Intune, vous pouvez créer des exceptions à cette stratégie à l’aide de l’option Sélectionner les applications à exempter. Les exemptions permettent aux applications gérées par Intune d’appeler des applications non gérées basées sur le protocole URL (iOS/iPadOS) ou le nom du package (Android). Par défaut, Intune ajoute des applications natives essentielles à cette liste d’exceptions.

Remarque

La modification ou l’ajout d’exceptions à la stratégie de transfert de données n’a pas d’impact sur d’autres stratégies de protection des applications, telles que les restrictions couper, copier et coller.

Exceptions de transfert de données iOS

Pour une stratégie ciblant iOS/iPadOS, vous pouvez configurer des exceptions de transfert de données par protocole d’URL. Pour ajouter une exception, consultez la documentation fournie par le développeur de l’application pour trouver des informations sur les protocoles d’URL pris en charge, en case activée. Pour plus d’informations sur les exceptions de transfert de données iOS/ iPadOS, voir Paramètres de stratégie de protection des applications iOS/iPadOS - Exemptions de transfert de données.

Remarque

Microsoft n’a pas de méthode pour rechercher manuellement le protocole d’URL pour créer des exceptions d’application pour les applications tierces.

Exceptions de transfert de données Android

Pour une stratégie ciblant Android, vous pouvez configurer des exceptions de transfert de données par nom de package d’application. Vous pouvez case activée la page Google Play Store de l’application pour laquelle vous souhaitez ajouter une exception pour trouver le nom du package d’application. Pour plus d’informations sur les exceptions de transfert de données Android, consultez Paramètres de stratégie de protection des applications Android - Exemptions de transfert de données.

Conseil

Vous pouvez trouver l’ID de package d’une application en accédant à l’application sur le Google Play Store. L’ID du package est contenu dans l’URL de la page de l’application. Par exemple, l’ID de package de l’application Microsoft Word est com.microsoft.office.word.

Exemple

En ajoutant le package Webex en tant qu’exception à la stratégie de transfert de données MAM, les liens Webex à l’intérieur d’un e-mail Outlook géré sont autorisés à s’ouvrir directement dans l’application Webex. Le transfert de données est toujours limité dans d’autres applications non gérées.

  • Exemple Webex iOS/iPadOS : Pour exempter l’application Webex afin qu’elle puisse être invoquée par Intune applications gérées, vous devez ajouter une exception de transfert de données pour la chaîne suivante : wbx. Pour exempter l’application Webex Meetings afin qu’elle soit autorisée à être invoquée par Intune applications gérées, vous devez ajouter une exception de transfert de données pour la chaîne suivante :webexteams

  • iOS/iPadOS Exemple de cartes : pour exempter l’application Cartes native afin qu’elle soit autorisée à être appelée par Intune applications gérées, vous devez ajouter une exception de transfert de données pour la chaîne suivante :maps

  • Exemple de Webex Android : Pour exempter l’application Webex afin qu’elle soit autorisée à être invoquée par Intune applications gérées, vous devez ajouter une exception de transfert de données pour la chaîne suivante :com.cisco.webex.meetings

  • Exemple de SMS Android : pour exempter l’application SMS native afin qu’elle puisse être invoquée par Intune applications gérées sur différentes applications de messagerie et appareils Android, vous devez ajouter des exceptions de transfert de données pour les chaînes suivantes :

    • com.google.android.apps.messaging

    • com.android.mms

    • com.samsung.android.messaging

Étapes suivantes