Sauvegarder des données d’organisation dans des services de sauvegarde Android |
Sélectionnez Bloquer pour empêcher cette application de sauvegarder des données professionnelles ou scolaires dans le service de sauvegarde Android.
Sélectionnez Autoriser pour autoriser cette application à sauvegarder des données professionnelles ou scolaires. |
Allow |
Envoyer des données d’organisation à d’autres applications |
Spécifiez quelles applications peuvent recevoir des données de cette application :-
Applications gérées par la stratégie : autoriser le transfert uniquement vers d’autres applications gérées par la stratégie.
-
Toutes les applications : autorisez le transfert vers n’importe quelle application.
-
Aucun : n’autorisez pas le transfert de données vers une application, y compris d’autres applications gérées par une stratégie.
Il existe quelques applications et services exonérés vers lesquels Intune peut autoriser le transfert de données par défaut. En outre, vous pouvez créer vos propres exemptions si vous devez autoriser le transfert de données vers une application qui ne prend pas en charge Intune APP. Pour plus d’informations, consultez Exemptions de transfert de données. Cette stratégie peut également s’appliquer aux liens d’application Android. Les liens Web généraux sont gérés par le paramètre de stratégie Ouvrir des liens d'application dans le navigateur géré par Intune. Notes Intune ne prend actuellement pas en charge la fonctionnalité Applications instantanées Android. Intune bloquera toute connexion de données vers ou depuis l’application. Pour plus d’informations, consultez Applications instantanées Android dans la documentation android developer. Si l’option Envoyer des données d’organisation à d’autres applications est configurée sur Toutes les applications, les données texte peuvent toujours être transférées via le partage du système d’exploitation dans le Presse-papiers. |
Toutes les applications |
Sélectionner les applications à exclure |
Cette option est disponible lorsque vous sélectionnez les applications gérées par la stratégie pour l'option précédente. |
|
Enregistrer des copies des données d’organisation |
Choisissez Bloquer pour interdire l’utilisation de l’option Enregistrer sous dans cette application. Choisissez Autoriser pour autoriser l’utilisation de l’option Enregistrer sous. Quand il est défini sur Bloquer, vous pouvez configurer le paramètre Autoriser l’utilisateur à enregistrer des copies dans une sélection de services.
Remarque :- Ce paramètre est pris en charge pour Microsoft Excel, OneNote, PowerPoint, Word et Edge. Il peut également être pris en charge par des applications tierces et métier.
-
Ce paramètre n’est configurable que lorsque le paramètre Envoyer des données d’organisation à d’autres applications est défini sur Applications gérées par la stratégie.
- Ce paramètre est « Autoriser » lorsque le paramètre Envoyer des données d’organisation à d’autres applications est défini sur Toutes les applications.
-
Ce paramètre est « Bloquer » sans emplacement de service autorisé lorsque le paramètre Envoyer des données d’organisation à d’autres applications est défini sur Aucune.
- Ce paramètre enregistre les fichiers sous forme de chiffrement si Chiffrer les données de l’organisation est défini sur Exiger.
|
Allow |
Autoriser l’utilisateur à enregistrer des copies dans une sélection de services
|
Les utilisateurs peuvent enregistrer dans les services sélectionnés (OneDrive Entreprise, SharePoint, Bibliothèque de photos, Box et Stockage local). Tous les autres services seront bloqués. |
0 sélectionné |
Transférer des données de télécommunications vers |
En règle générale, lorsqu’un utilisateur sélectionne un numéro de téléphone dans une application, une application de numéroteur s’ouvre avec le numéro de téléphone prérempli et prêt à appeler. Pour ce paramètre, choisissez comment gérer ce type de transfert de contenu lorsqu’il est initié à partir d’une application gérée par une stratégie :-
Aucun, ne pas transférer ces données entre les applications : ne transférez pas les données de communication lorsqu’un numéro de téléphone est détecté.
-
Une application de numérotation spécifique : Autorisez une application de numérotation spécifique à initier un contact lorsqu'un numéro de téléphone est détecté.
-
N’importe quelle application de numérotation gérée par une stratégie : autorisez toute application de numéroteur géré par une stratégie à lancer un contact lorsqu’un numéro de téléphone est détecté.
-
N'importe quelle application de numérotation: Permet d'utiliser n'importe quelle application de numérotation pour initier un contact lorsqu'un numéro de téléphone est détecté.
|
Toute application de numérotation |
ID du package d’application de numéroteur
|
Lorsqu’une application de numéroteur spécifique a été sélectionnée, vous devez fournir l’ID du package d’application. |
Blank |
Nom de l’application du numéroteur
|
Lorsqu’une application de numéroteur spécifique a été sélectionnée, vous devez fournir le nom de l’application de numéroteur. |
Blank |
Transférer des données de messagerie vers |
En règle générale, lorsqu’un utilisateur sélectionne un numéro de téléphone dans une application, une application de numéroteur s’ouvre avec le numéro de téléphone prérempli et prêt à appeler. Pour ce paramètre, choisissez comment gérer ce type de transfert de contenu lorsqu’il est lancé à partir d’une application gérée par une stratégie. Pour ce paramètre, choisissez comment gérer ce type de transfert de contenu lorsqu’il est initié à partir d’une application gérée par une stratégie :-
Aucun, ne pas transférer ces données entre les applications : ne transférez pas les données de communication lorsqu’un numéro de téléphone est détecté.
-
Une application de messagerie spécifique : autoriser l’utilisation d’une application de messagerie spécifique pour initier un contact lorsqu’un numéro de téléphone est détecté.
-
Toute application de messagerie gérée par une stratégie : autoriser l’utilisation d’une application de messagerie gérée par une stratégie pour initier un contact lorsqu’un numéro de téléphone est détecté.
-
Toute application de messagerie : autoriser l’utilisation d’une application de messagerie pour initier un contact lorsqu’un numéro de téléphone est détecté.
|
N’importe quelle application de messagerie |
ID du package d’application de messagerie
|
Lorsqu’une application de messagerie spécifique a été sélectionnée, vous devez fournir l’ID du package d’application. |
Blank |
Nom de l’application de messagerie
|
Lorsqu’une application de messagerie spécifique a été sélectionnée, vous devez fournir le nom de l’application de messagerie. |
Blank |
Recevoir des données d’autres applications |
Spécifiez quelles applications peuvent transférer des données à cette application :-
Applications gérées par la stratégie : autoriser le transfert uniquement à partir d’autres applications gérées par la stratégie.
-
Toutes les applications : autoriser le transfert de données à partir de n’importe quelle application.
-
Aucun : n’autorisez pas le transfert de données à partir d’une application, y compris d’autres applications gérées par une stratégie.
Il existe certaines applications et services exemptés à partir desquels Intune peuvent autoriser le transfert de données. Pour obtenir la liste complète des applications et services, consultez Exemptions de transfert de données. |
Toutes les applications |
Ouvrir les données dans les documents d’organisation |
Sélectionnez Bloquer pour désactiver l’utilisation de l’option Ouvrir ou d’autres options pour partager les données entre les comptes de cette application. Sélectionnez Autoriser si vous voulez autoriser l’utilisation de l’option Ouvrir.
Quand la valeur Bloquer est sélectionnée, vous pouvez configurer le paramètre Autoriser les utilisateurs à ouvrir des données à partir des services sélectionnés pour spécifier les services autorisés pour les emplacements de données d’organisation.
Remarque :-
Ce paramètre peut être configuré uniquement quand le paramètre Recevoir des données d’autres applications est défini sur Applications gérées par la stratégie.
-
Ce paramètre est « Autoriser » lorsque le paramètre Recevoir des données d’autres applications est défini sur Toutes les applications.
-
Ce paramètre est « Bloquer » sans emplacement de service autorisé quand le paramètre Recevoir des données d’autres applications est défini sur Aucune.
-
Les applications suivantes prennent en charge ce paramètre :
-
OneDrive 6.14.1 ou version ultérieure.
-
Outlook pour Android 4.2039.2 ou version ultérieure.
-
Teams pour Android 1416/1.0.0.2021173701 ou version ultérieure.
|
Allow |
Permettre aux utilisateurs d'ouvrir les données des services sélectionnés
|
Sélectionnez les services de stockage d’applications à partir desquels les utilisateurs peuvent ouvrir des données. Tous les autres services sont bloqués. La sélection d’aucun service empêche les utilisateurs d’ouvrir des données.
Services pris en charge :- OneDrive Entreprise
- SharePoint Online
- Appareil photo
- Photothèque
Note: L’appareil photo n’inclut pas l’accès aux photos ou à la galerie de photos. Lorsque vous sélectionnez Bibliothèque de photos (inclut l’outil Sélecteur de photos d’Android) dans le paramètre Autoriser les utilisateurs à ouvrir les données des services sélectionnés dans Intune, vous pouvez autoriser les comptes gérés à autoriser les images/vidéos entrantes du stockage local de leur appareil à leurs applications gérées. |
Tous sélectionnés |
Restreindre les opérations de coupe, de copie et de collage entre d'autres applications |
Indiquez quand les actions couper, copier et coller peuvent être utilisées avec cette application. Choisissez parmi les autorisations suivantes :-
Bloqué : n’autorisez pas les actions couper, copier et coller entre cette application et toute autre application.
-
Applications gérées par des stratégies : permet de couper, copier et coller des actions entre cette application et d'autres applications gérées par des stratégies.
-
Applications gérées par la stratégie avec Coller dans : autoriser les actions couper et copier entre cette application et les autres applications gérées par la stratégie. Autoriser le collage dans cette application de données à partir de n'importe quelle application.
-
N’importe quelle application : Aucune restriction pour couper, copier et coller depuis et vers cette application.
|
N’importe quelle application |
Limite du nombre de caractères à couper/copier pour toutes les applications |
Spécifiez le nombre de caractères qui peuvent être coupés ou copiés à partir des données et des comptes de l’organisation. Cela permet de partager le nombre spécifié de caractères avec n’importe quelle application, y compris les applications non managées, alors qu’elle serait autrement bloquée par le paramètre « Restreindre les opérations couper, copier et coller avec d’autres applications ». Valeur par défaut = 0
Remarque : nécessite Portail d'entreprise Intune version 5.0.4364.0 ou ultérieure. |
0 |
Capture d’écran et Assistant Google |
Sélectionnez Bloquer pour bloquer la capture d’écran, bloquer Circle to Search et bloquer l’accès de l’Assistant Google aux données de l’organisation sur l’appareil lors de l’utilisation de cette application. Le choix de Bloquer flout également l’image d’aperçu du commutateur d’application lors de l’utilisation de cette application avec un compte professionnel ou scolaire.
Remarque : l’Assistant Google peut être accessible aux utilisateurs pour les scénarios qui n’accèdent pas aux données de l’organisation. |
Bloquer |
Claviers approuvés |
Sélectionnez Exiger , puis spécifiez une liste de claviers approuvés pour cette stratégie. Les utilisateurs qui n’utilisent pas de clavier approuvé reçoivent une invite pour télécharger et installer un clavier approuvé avant de pouvoir utiliser l’application protégée. Ce paramètre nécessite que l’application dispose du sdk Intune pour Android version 6.2.0 ou ultérieure. |
Non requis |
Sélectionner les claviers à approuver |
Cette option est disponible lorsque vous sélectionnez Exiger pour l’option précédente. Choisissez Sélectionner pour gérer la liste des claviers et des méthodes d’entrée qui peuvent être utilisés avec les applications protégées par cette stratégie. Vous pouvez ajouter des claviers supplémentaires à la liste et supprimer l’une des options par défaut. Vous devez disposer d’au moins un clavier approuvé pour enregistrer le paramètre. Au fil du temps, Microsoft peut ajouter des claviers supplémentaires à la liste pour les nouvelles stratégies de protection des applications, ce qui oblige les administrateurs à examiner et à mettre à jour les stratégies existantes en fonction des besoins. Pour ajouter un clavier, spécifiez : -
Nom : nom convivial qui identifie le clavier et qui est visible par l’utilisateur.
-
ID de package : ID de package de l’application dans le Google Play Store. Par exemple, si l’URL de l’application dans le Play Store est
https://play.google.com/store/details?id=com.contoskeyboard.android.prod , l’ID de package est com.contosokeyboard.android.prod . Cet ID de package est présenté à l’utilisateur sous la forme d’un lien simple pour télécharger le clavier à partir de Google Play.
Note: Un utilisateur affecté à plusieurs stratégies de protection des applications sera autorisé à utiliser uniquement les claviers approuvés communs à toutes les stratégies. |
|