Veelvoorkomende problemen en scenario's voor gegevensoverdracht
Dit artikel bevat richtlijnen voor probleemoplossing voor veelvoorkomende scenario's waarin gegevensoverdracht niet wordt beperkt zoals verwacht met intune-app-beveiligingsbeleid (APP). Zie Problemen met gegevensoverdracht tussen apps oplossen voor algemene richtlijnen voor probleemoplossing met betrekking tot gegevensoverdracht en Intune APP.
Gebruikers kunnen geen zakelijke bestanden overdragen of bedrijfsgegevens kopiëren/plakken tussen beheerde apps
In dit scenario kan een gebruiker geen zakelijke bestanden overdragen tussen beheerde apps of gegevens uit een bedrijfsdocument kopiëren en plakken naar een beheerde app.
- Controleer de instelling Organisatiegegevens verzenden naar andere apps in zowel het Microsoft Intune-beheercentrum als aan de apparaatzijde gebruikt Microsoft Edge. Als deze optie is ingesteld op Geen, kunnen gebruikers geen bestanden overdragen naar apps.
Gebruikers kunnen geen bestanden ontvangen van niet-beheerde apps
In dit scenario kan een gebruiker geen bestanden ontvangen van niet-beheerde apps. Bestanden kunnen bijvoorbeeld niet worden ingevoegd in een document vanuit de Camera-, OneDrive voor Bedrijven- of SharePoint-app.
Controleer de instelling Gegevens ontvangen van andere apps in zowel het Microsoft Intune-beheercentrum als aan de apparaatzijde met Behulp van Microsoft Edge. Als deze optie is ingesteld op Geen, kunnen gebruikers geen bestanden overdragen vanuit apps.
Controleer de instellingen voor Gegevens openen in organisatiedocumenten en selecteer Gebruikers toestaan om gegevens van geselecteerde services te openen om de gegevensbron te beperken die u blokkeert of toestaat.
De gebruiker moet bedrijfsgegevens overdragen naar niet-beheerde apps
In dit scenario moet een gebruiker bestanden overdragen naar niet-beheerde apps, ook al hebt u organisatiegegevens verzenden naar andere apps ingesteld op door beleid beheerde apps.
Controleer de instelling Apps selecteren om uit te sluiten en zorg ervoor dat de ontvangende app is ingesteld als een uitzondering voor gegevensoverdracht.
Zie Uitzonderingen voor gegevensoverdrachtbeleid oplossen voor meer informatie.
Gebruikers kunnen geen zakelijke bestanden opslaan in lokale opslag
In dit scenario kan een gebruiker geen bestanden opslaan in lokale opslag. Dit gebeurt meestal omdat (of beide) van de onderstaande instellingen zijn geconfigureerd.
- Organisatiegegevens verzenden naar andere apps is ingesteld op Geen in app-beveiligingsbeleid.
- De gebruiker toestaan kopieën op te slaan in geselecteerde services is niet ingesteld op lokale opslag in app-beveiligingsbeleid.
Ik wil de apps aanpassen die beschikbaar zijn in de iOS Share-extensie
Vaak willen beheerders de lijst filteren met apps die worden weergegeven in de iOS Share-extensie (ontvangende apps) om gegevensoverdracht naar onbeheerde apps te voorkomen. Er zijn twee methoden om te bepalen welke apps beschikbaar zijn in de Share-extensie. U kunt beide methoden combineren als u een MDM-oplossing (Mobile Apparaatbeheer) gebruikt.
Optie A: Delen beperken voor door MDM beheerde apparaten
- Stel de apparaatbeperkingsinstelling Blokkeren het weergeven van zakelijke documenten in niet-beheerde apps in op Ja.
- Gebruik Intune om de apps te implementeren die u wilt toestaan om gegevens te delen tussen.
- Implementeer geen andere apps en laat uw gebruikers ze installeren vanuit de Apple App Store.
Als de afzender-app met deze configuratie MDM wordt beheerd, worden alleen beheerde apps weergegeven in de extensie voor delen. In het onderstaande voorbeeld wordt de Teams-app niet geïmplementeerd met Intune, dus de app wordt niet weergegeven in de share-extensie.
Optie B: Delen beperken voor apparaten met door APP beheerde apps
- Stel de instelling Voor app-beveiliging organisatiegegevens verzenden naar andere apps in op door beleid beheerde app met filteren op Open-In/Share.
Met deze configuratie wordt de share-extensie gefilterd om alleen apps weer te geven die Ondersteuning bieden voor Intune APP. Deze methode kan worden gebruikt voor een toepassingsbeheer zonder inschrijvingsscenario. In het volgende voorbeeld ziet u hoe beschikbare apps in de share-extensie worden gewijzigd zodra het beleid is ingesteld op door beleid beheerde app met open-in-/sharefiltering. In dit voorbeeld wordt de Dropbox-app niet weergegeven in de shareextensie omdat deze geen ondersteuning biedt voor Intune APP. De optie Opslaan in bestanden wordt ook uitgefilterd om gegevensoverdracht te voorkomen met behulp van de lokale bestanden-app.
Zie Gegevensoverdracht beheren tussen iOS-apps in Microsoft Intune voor meer informatie.
Ik wil de apps aanpassen waarnaar gebruikers kunnen delen op Android-apparaten
Op Android-werkprofiel en volledig beheerde apparaten zijn er enkele overwegingen voor het beheren van welke apps uw gebruikers bestanden kunnen delen (ontvangende apps). Gebruik beheerde Google Play om de apps te implementeren die u wilt toestaan om gegevens te delen tussen. Implementeer geen andere onnodige apps. Voor apparaten met Een Android-werkprofiel kunnen gebruikers alleen bestanden delen tussen apps die in het werkprofiel zijn geïnstalleerd.
Universele koppelingen (URL's) in door beleid beheerde apps kunnen niet worden geopend in Microsoft Edge
Als de Microsoft Edge-app niet op uw apparaat is geïnstalleerd, werkt het klikken op URL's van door beleid beheerde apps niet. In het geval van Android Enterprise WorkProfile-scenario's moet de app worden geïnstalleerd in de regio WorkProfile op het apparaat. Als de Microsoft Edge-app niet aanwezig is, ziet u een foutbericht dat aangeeft dat uw organisatie de toepassing nodig heeft om de koppeling weer te geven.
iOS/iPadOS
Android