Uitzonderingen maken op het beleid voor gegevensoverdracht van Intune App Protection Policy (APP)

Als beheerder kunt u uitzonderingen maken op het beleid voor gegevensoverdracht van Intune App Protection Policy (APP). Met een uitzondering kun je specifiek kiezen welke onbeheerde apps gegevens kunnen overbrengen van en naar beheerde apps. De IT moet de onbeheerde apps die u in de lijst met uitzonderingen opneemt, vertrouwen.

Waarschuwing

U bent verantwoordelijk voor het aanbrengen van wijzigingen in het beleid inzake uitzonderingen bij gegevensoverdracht. Dankzij toevoegingen aan dit beleid hebben onbeheerde apps (apps die niet worden beheerd door Intune) toegang tot gegevens die zijn beveiligd door beheerde apps. Deze toegang tot beveiligde gegevens kan leiden tot lekken in de beveiliging van gegevens. Voeg alleen uitzonderingen voor gegevensoverdracht toe voor apps die uw organisatie moet gebruiken, maar die geen ondersteuning bieden voor Intune APP (Application Protection Policies). Voeg daarnaast alleen uitzonderingen toe voor apps die u niet beschouwt als risico's op gegevenslekken.

Binnen een Intune toepassingsbeveiligingsbeleid betekent de instelling Toestaan dat apps gegevens overbrengen naar andere apps naar door beleid beheerde apps dat de app alleen gegevens kan overbrengen naar apps die worden beheerd door Intune. Als u wilt toestaan dat gegevens worden overgedragen naar specifieke apps die geen ondersteuning bieden voor Intune APP, kunt u uitzonderingen op dit beleid maken met behulp van Apps selecteren om vrij te stellen. Dankzij uitzonderingen kunnen toepassingen die door Intune worden beheerd, onbeheerde toepassingen aanroepen op basis van URL-protocol (iOS/iPadOS) of pakketnaam (Android). Standaard voegt Intune essentiële systeemeigen toepassingen toe aan deze lijst met uitzonderingen.

Opmerking

Het wijzigen of toevoegen van uitzonderingen in het beleid voor gegevensoverdracht heeft geen invloed op andere beleidsregels voor app-beveiliging, zoals beperkingen voor knippen, kopiëren en plakken.

Uitzonderingen bij gegevensoverdracht in iOS

Voor een beleid dat is gericht op iOS/iPadOS kunt u uitzonderingen voor gegevensoverdracht configureren per URL-protocol. Als u een uitzondering wilt toevoegen, raadpleegt u de documentatie van de ontwikkelaar van de app voor informatie over ondersteunde URL-protocollen. Zie Instellingen voor iOS-/iPadOS-app-beveiligingsbeleid - Uitzonderingen bij gegevensoverdracht voor iOS/iPadOS voor meer informatie.

Opmerking

Microsoft beschikt niet over een methode om handmatig het URL-protocol te vinden voor het maken van app-uitzonderingen voor toepassingen van derden.

Uitzonderingen bij gegevensoverdracht in Android

Voor een beleid dat is gericht op Android, kunt u uitzonderingen voor gegevensoverdracht configureren op basis van de naam van het app-pakket. Zoek op de pagina van de Google Play Store naar de app waarvoor u een uitzondering wilt toevoegen om de naam van het app-pakket te vinden. Zie Instellingen voor beveiligingsbeleid voor Android-apps - Uitzonderingen bij gegevensoverdracht voor Android-apps voor meer informatie over uitzonderingen bij gegevensoverdracht van Android.

Tip

U kunt de pakket-id van een app vinden door te bladeren naar de app in de Google Play Store. De pakket-id is opgenomen in de URL van de app-pagina. De pakket-id van de Microsoft Word-app is bijvoorbeeld com.microsoft.office.word.

Voorbeeld

Door het Webex-pakket toe te voegen als uitzondering op het MAM-beleid voor gegevensoverdracht, mogen Webex-koppelingen in een beheerd Outlook-e-mailbericht rechtstreeks in de Webex-toepassing worden geopend. Gegevensoverdracht is nog steeds beperkt in andere onbeheerde apps.

  • Webex-voorbeeld van iOS/iPadOS: Als u de Webex-app wilt vrijstellen, zodat deze kan worden aangeroepen door door Intune beheerde apps, moet u een uitzondering voor gegevensoverdracht toevoegen voor de volgende tekenreeks: wbx. Als u de Webex Meetings-app wilt vrijstellen, zodat deze kan worden aangeroepen door Intune beheerde apps, moet u een uitzondering voor gegevensoverdracht toevoegen voor de volgende tekenreeks:webexteams

  • Voorbeeld van iOS-/iPadOS-kaarten: Als u de systeemeigen app Kaarten wilt uitsluiten, zodat deze kan worden aangeroepen door door Intune beheerde apps, moet u een uitzondering voor gegevensoverdracht toevoegen voor de volgende tekenreeks:maps

  • Android Webex-voorbeeld: Als u de Webex-app wilt vrijstellen, zodat deze kan worden aangeroepen door door Intune beheerde apps, moet u een uitzondering voor gegevensoverdracht toevoegen voor de volgende tekenreeks:com.cisco.webex.meetings

  • Voorbeeld sms-bericht met Android: Als u de systeemeigen sms-app wilt vrijstellen, zodat deze kan worden aangeroepen door door Intune beheerde apps in verschillende berichten-apps en op Android-apparaten, moet u uitzonderingen voor gegevensoverdracht toevoegen voor de volgende tekenreeksen:

    • com.google.android.apps.messaging

    • com.android.mms

    • com.samsung.android.messaging

Volgende stappen