Häufige Probleme und Szenarien bei der Datenübertragung
Dieser Artikel enthält Anleitungen zur Problembehandlung für häufige Szenarien, in denen die Datenübertragung nicht wie erwartet mit Intune App-Schutzrichtlinien (APP) eingeschränkt wird. Allgemeine Anleitungen zur Problembehandlung im Zusammenhang mit der Datenübertragung und Intune APP finden Sie unter Problembehandlung bei der Datenübertragung zwischen Apps.
Benutzer können keine Unternehmensdateien übertragen oder Unternehmensdaten zwischen verwalteten Apps kopieren/einfügen.
In diesem Szenario kann ein Benutzer keine Unternehmensdateien zwischen verwalteten Apps übertragen oder Daten aus einem Unternehmensdokument in eine verwaltete App kopieren und einfügen.
- Aktivieren Sie die Einstellung Organisationsdaten an andere Apps senden sowohl im Microsoft Intune Admin Center als auch auf der Geräteseite verwendet Microsoft Edge. Wenn sie auf Keine festgelegt ist, können Benutzer keine Dateien an Apps übertragen.
Benutzer können keine Dateien von nicht verwalteten Apps empfangen
In diesem Szenario kann ein Benutzer keine Dateien von nicht verwalteten Apps empfangen. Dateien können z. B. nicht aus der Kamera-, OneDrive for Business- oder SharePoint-App in ein Dokument eingefügt werden.
Überprüfen Sie die Einstellung Daten von anderen Apps empfangen sowohl im Microsoft Intune Admin Center als auch auf der Geräteseite verwendet Microsoft Edge. Wenn sie auf Keine festgelegt ist, können Benutzer keine Dateien aus Apps übertragen.
Überprüfen Sie die Einstellungen für Öffnen von Daten in Organisationsdokumenten , und wählen Sie Benutzern das Öffnen von Daten aus ausgewählten Diensten erlauben aus, um die Datenquelle einzuschränken, die Sie blockieren oder zulassen.
Benutzer muss Unternehmensdaten an nicht verwaltete Apps übertragen
In diesem Szenario muss ein Benutzer Dateien an nicht verwaltete Apps übertragen, obwohl Sie Organisationsdaten an andere Apps senden auf Richtlinienverwaltete Apps festgelegt haben.
Aktivieren Sie die Einstellung Ausnehmende Apps auswählen , und stellen Sie sicher, dass die empfangende App als Datenübertragungsausnahme festgelegt ist.
Weitere Informationen finden Sie unter Problembehandlung bei Ausnahmen für Datenübertragungsrichtlinien.
Benutzer können Unternehmensdateien nicht im lokalen Speicher speichern.
In diesem Szenario kann ein Benutzer keine Dateien im lokalen Speicher speichern. In der Regel tritt dies auf, weil entweder (oder beide) der unten angegebenen Einstellungen konfiguriert sind.
- Organisationsdaten an andere Apps senden ist in App-Schutzrichtlinien auf Keine festgelegt.
- Das Speichern von Kopien in ausgewählten Diensten durch Benutzer zulassen ist in App-Schutzrichtlinien nicht auf lokalen Speicher festgelegt.
Ich möchte die in der iOS-Freigabeerweiterung verfügbaren Apps anpassen
Häufig möchten Administratoren die Liste der Apps filtern, die in der iOS-Freigabeerweiterung angezeigt werden (empfangende Apps), um die Datenübertragung an nicht verwaltete Apps zu verhindern. Es gibt zwei Methoden, um zu steuern, welche Apps in der Freigabeerweiterung verfügbar sind. Sie können beide Methoden kombinieren, wenn Sie eine Mobile Geräteverwaltung -Lösung (MDM) verwenden.
Option A: Einschränken der Freigabe für MDM-verwaltete Geräte
- Legen Sie die Geräteeinschränkungseinstellung Anzeigen von Unternehmensdokumenten in nicht verwalteten Apps blockieren auf Ja fest.
- Verwenden Sie Intune, um die Apps bereitzustellen, zwischen denen Sie die Datenfreigabe zulassen möchten.
- Stellen Sie keine anderen Apps bereit, sondern lassen Sie sie stattdessen von Ihren Benutzern aus dem Apple-App Store installieren.
Wenn die Absender-App bei dieser Konfiguration MDM verwaltet wird, werden nur verwaltete Apps in der Freigabeerweiterung angezeigt. Im folgenden Beispiel wird die Teams-App nicht mit Intune bereitgestellt, sodass die App nicht in der Share-Erweiterung angezeigt wird.
Option B: Einschränken der Freigabe für Geräte mit von APP verwalteten Apps
- Legen Sie die App-Schutzeinstellung Organisationsdaten an andere Apps senden an richtlinienverwaltete App mit Open-In/Share-Filter fest.
Bei dieser Konfiguration wird die Freigabeerweiterung so gefiltert, dass nur Apps angezeigt werden, die Intune APP unterstützen. Diese Methode kann für ein Anwendungsverwaltungsszenario ohne Registrierung verwendet werden. Das folgende Beispiel zeigt, wie sich verfügbare Apps in der Freigabeerweiterung ändern, sobald die Richtlinie auf Richtlinienverwaltete App mit Open-In/Share-Filter festgelegt ist. In diesem Beispiel wird die Dropbox-App nicht in der Freigabeerweiterung angezeigt, da sie Intune APP nicht unterstützt. Außerdem wird die Option In Dateien speichern herausgefiltert, um die Datenübertragung mithilfe der lokalen Datei-App zu verhindern.
Weitere Informationen finden Sie unter Verwalten der Datenübertragung zwischen iOS-Apps in Microsoft Intune.
Ich möchte die Apps anpassen, für die Benutzer auf Android-Geräten freigeben können
Auf Android-Arbeitsprofilen und vollständig verwalteten Geräten gibt es einige Überlegungen zum Steuern, für welche Apps Ihre Benutzer Dateien freigeben können (empfangende Apps). Verwenden Sie verwaltetes Google Play, um die Apps bereitzustellen, zwischen denen Sie datenfreigaben möchten. Stellen Sie keine anderen unnötigen Apps bereit. Bei Android-Arbeitsprofilgeräten können Benutzer Dateien nur zwischen Apps freigeben, die im Arbeitsprofil installiert sind.
Universelle Links (URLs) in richtlinienverwalteten Apps können nicht in Microsoft Edge geöffnet werden
Wenn die Microsoft Edge-App nicht auf Ihrem Gerät installiert ist, funktioniert das Klicken auf URLs aus richtlinienverwalteten Apps nicht. Im Fall von Android Enterprise WorkProfile-Szenarien muss die App in der WorkProfile-Region auf dem Gerät installiert werden. Wenn die Microsoft Edge-App nicht vorhanden ist, wird eine Fehlermeldung angezeigt, die angibt, organization dass die Anwendung den Link anzeigen muss.
iOS/iPadOS
Android