管理者は、Intune アプリ保護ポリシー (APP) データ転送ポリシーの例外を作成できます。 例外を使用すると、管理対象アプリとの間でデータを転送できる管理対象外アプリを個別に選択できます。 IT 管理者は、例外リストに含めた管理対象外のアプリを信頼する必要があります。
警告
データ転送例外ポリシーを変更する責任があります。 このポリシーへの追加により、管理されていないアプリ (Intune によって管理されていないアプリ) は、管理されたアプリによって保護されたデータにアクセスできるようになります。 保護されたデータへのこのアクセスは、データ セキュリティ リークを引き起こす可能性があります。 organization で使用する必要があるが、Intune APP (アプリケーション保護ポリシー) をサポートしていないアプリにのみ、データ転送の例外を追加します。 さらに、データ漏洩のリスクがないと思われるアプリの例外のみを追加します。
Intune アプリケーション保護ポリシー内で、[アプリが他のアプリにデータをポリシーで管理されているアプリに転送することを許可する] を設定することは、アプリが Intune によって管理されているアプリにのみデータを転送できることを意味します。 Intune APP をサポートしていない特定のアプリへのデータ転送を許可する必要がある場合は、[除外するアプリの選択] を使用して、このポリシーの例外を作成できます。 除外により、Intune によって管理されるアプリケーションは、URL プロトコル (iOS/iPadOS) またはパッケージ名 (Android) に基づいて管理されていないアプリケーションを呼び出すことができます。 既定では、Intune は重要なネイティブ アプリケーションをこの例外のリストに追加します。
注:
データ転送ポリシーの例外を変更または追加しても、切り取り、コピー、貼り付けの制限など、他のアプリ保護ポリシーには影響しません。
iOS データ転送の例外
iOS/iPadOS を対象とするポリシーの場合、URL プロトコルによるデータ転送の例外を構成できます。 例外を追加するには、アプリの開発者が提供するドキュメントをチェックして、サポートされている URL プロトコルに関する情報を確認します。 iOS/iPadOS のデータ転送例外の詳細については、「 iOS/iPadOS のアプリ保護ポリシー設定 - データ転送の除外」を参照してください。
注:
Microsoft には、サードパーティ アプリケーションのアプリ例外を作成するための URL プロトコルを手動で見つける方法はありません。
Android データ転送の例外
Android を対象とするポリシーの場合、アプリ パッケージ名でデータ転送の例外を構成できます。 例外を追加するアプリの Google Play ストア ページをチェックして、アプリ パッケージ名を確認できます。 Android データ転送の例外の詳細については、「 Android アプリ保護ポリシー設定 - データ転送の除外」を参照してください。
ヒント
Google Play ストアでアプリを参照すると、アプリのパッケージ ID を確認できます。 パッケージ ID は、アプリのページの URL に含まれています。 たとえば、Microsoft Word アプリのパッケージ ID は com.microsoft.office.word です。
例
MAM データ転送ポリシーの例外として Webex パッケージを追加することで、管理された Outlook 電子メール メッセージ内の Webex リンクを Webex アプリケーションで直接開くことができるようになります。 データ転送は、他のアンマネージド アプリでは依然として制限されています。
iOS/iPadOS Webex の例: Intune の管理対象アプリから呼び出せるように Webex アプリを除外するには、次の文字列にデータ転送例外を追加する必要があります:
wbx。 Intune 管理対象アプリによる呼び出しが許可されるように Webex Meetings アプリを除外するには、次の文字列のデータ転送例外を追加する必要があります。webexteamsiOS/iPadOS マップの例: ネイティブのマップ アプリを除外して Intune マネージド アプリによる呼び出しができるようにするには、次の文字列にデータ転送例外を追加する必要があります。
mapsAndroid Webex の例: Webex アプリを除外して Intune マネージド アプリによる呼び出しを許可するには、次の文字列のデータ転送例外を追加する必要があります。
com.cisco.webex.meetingsAndroid SMS の例: ネイティブ SMS アプリを除外して、さまざまなメッセージング アプリや Android デバイス間で Intune マネージド アプリから呼び出せるようにするには、次の文字列のデータ転送例外を追加する必要があります。
com.google.android.apps.messagingcom.android.mmscom.samsung.android.messaging