如何在 APP) 資料傳輸原則 (Intune 應用程式保護原則建立例外

身為系統管理員,您可以建立 Intune 應用程式保護原則 (APP) 資料傳輸原則的例外。 例外狀況允許您專門選擇哪些非受管理應用程式可以在受管理應用程式之間傳輸資料。 您的 IT 必須信任您在例外清單中包含的未受管理應用程式。

警告

您必須負責變更資料傳輸例外原則。 這項原則的新增內容可讓未受管理的應用程式 (未受 Intune) 管理的應用程式存取受受管理應用程式所保護的資料。 這種對受保護資料的存取可能會導致資料安全洩露。 僅針對貴組織必須使用的應用程式新增資料傳輸例外,但不支援應用程式 (應用程式保護原則) Intune應用程式。 此外,僅針對您認為沒有資料外洩風險的應用程式新增例外。

在 Intune 應用程式保護原則內,設定 [允許應用程式將資料傳輸至其他應用程式] 至 [原則受管理的應用程式] 表示應用程式只能將資料傳輸至 Intune 所管理的應用程式。 如果您需要允許將資料傳輸到不支援 Intune APP 的特定應用程式,您可以使用 [選取要豁免的應用程式] 來建立此原則的例外。 豁免允許 Intune 所管理的應用程式根據 URL 通訊協定 (iOS/iPadOS) 或 Android) (套件名稱叫用未受管理的應用程式。 根據預設,Intune 會將重要的原生應用程式新增至此例外狀況清單中。

注意事項

修改或新增資料傳輸原則例外不會影響其他應用程式防護原則,例如剪下、複製和貼上限制。

iOS 資料傳輸例外狀況

針對以 iOS/iPadOS 為目標的原則,您可以依 URL 通訊協定設定資料傳輸例外。 若要新增例外狀況,請查看應用程式開發人員所提供的文件,以尋找支援的 URL 通訊協定相關資訊。 如需 iOS/iPadOS 資料傳輸例外的詳細資訊,請參閱 iOS/iPadOS 應用程式防護原則設定 - 資料傳輸豁免。

注意事項

Microsoft 沒有手動尋找 URL 通訊協定的方法,以建立協力廠商應用程式的應用程式例外狀況。

Android 資料傳輸例外狀況

針對以 Android 為目標的原則,您可以依應用程式套件名稱設定資料傳輸例外。 您可以在 Google Play 商店頁面上查看您要為其新增例外的應用程式,以尋找應用程式套件名稱。 如需 Android 資料傳輸例外狀況的詳細資訊,請參閱 Android 應用程式保護原則設定 - 資料傳輸豁免。

提示

您可以在 Google Play 商店瀏覽至應用程式,以尋找該應用程式的套件 ID。 套件識別碼會包含在應用程式頁面的 URL 中。 例如,Microsoft Word 應用程式的套件識別碼為 com.microsoft.office.word。

範例

透過將 Webex 套件新增為 MAM 資料傳輸原則的例外,託管 Outlook 電子郵件訊息中的 Webex 連結可以直接在 Webex 應用程式中開啟。 其他未受管理應用程式的資料傳輸仍受到限制。

  • iOS/iPadOS Webex 範例: 若要豁免 Webex 應用程式,以便允許 Intune 受管理應用程式叫用它,您必須為下列字串新增資料傳輸例外狀況: wbx。 若要豁免 Webex Meetings 應用程式,以便允許 Intune 受管理應用程式叫用它,您必須為以下字串新增資料傳輸例外:webexteams

  • iOS/iPadOS 地圖範例:若要豁免原生地圖應用程式,以便由 Intune 受管理的應用程式叫用它,您必須為下列字串新增資料傳輸例外狀況:maps

  • Android Webex 範例: 若要豁免 Webex 應用程式,以便允許 Intune 受管理應用程式叫用它,您必須為下列字串新增資料傳輸例外:com.cisco.webex.meetings

  • Android 簡訊範例:若要豁免原生簡訊應用程式,以便允許跨不同訊息應用程式和 Android 裝置的 Intune 受控應用程式叫用它,您必須為下列字串新增資料傳輸例外:

    • com.google.android.apps.messaging

    • com.android.mms

    • com.samsung.android.messaging

後續步驟