Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce indicazioni per la risoluzione dei problemi per scenari comuni in cui il trasferimento dei dati non è limitato come previsto con i criteri di protezione delle app di Intune. Per indicazioni generali sulla risoluzione dei problemi relative al trasferimento dei dati e all'app di Intune, vedere Risoluzione dei problemi di trasferimento dei dati tra app.
Gli utenti non possono trasferire file aziendali o copiare/incollare dati aziendali tra app gestite
In questo scenario, un utente non può trasferire file aziendali tra app gestite o copiare e incollare dati da un documento aziendale a un'app gestita.
- Controllare l'impostazione Invia dati dell'organizzazione ad altre app sia nell'interfaccia di amministrazione di Microsoft Intune che sul lato dispositivo usa Microsoft Edge. Se è impostata su Nessuno, gli utenti non possono trasferire file in alcuna app.
Gli utenti non possono ricevere file da app non gestite
In questo scenario, un utente non può ricevere file da app non gestite. Ad esempio, i file non possono essere inseriti in un documento dall'app Camera, OneDrive for Business o SharePoint.
Controllare l'impostazione Ricevi dati da altre app sia nell'interfaccia di amministrazione di Microsoft Intune che sul lato dispositivo usa Microsoft Edge. Se è impostata su Nessuno, gli utenti non possono trasferire file da alcuna app.
Controllare le impostazioni per Apri dati nei documenti dell'organizzazione e selezionare Consenti agli utenti di aprire i dati dai servizi selezionati per limitare l'origine dati bloccata o consentita.
L'utente deve trasferire i dati aziendali in app non gestite
In questo scenario, un utente deve trasferire i file alle app non gestite anche se è stato impostato Invia dati dell'organizzazione ad altre app su App gestite da criteri.
Selezionare l'impostazione Selezionare le app da escludere e assicurarsi che l'app ricevente sia impostata come esenzione per il trasferimento dei dati.
Per altre informazioni, vedere Risoluzione dei problemi relativi alle esenzioni ai criteri di trasferimento dei dati.
Gli utenti non possono salvare i file aziendali nell'archiviazione locale
In questo scenario, un utente non può salvare i file nella risorsa di archiviazione locale. In genere, ciò si verifica perché (o entrambe) delle impostazioni seguenti sono configurate.
- Inviare i dati dell'organizzazione ad altre app è impostato su Nessuno nei criteri di protezione delle app.
- L'opzione Consenti all'utente di salvare copie nei servizi selezionati non è impostata sull'archiviazione locale nei criteri di protezione delle app.
Si vogliono personalizzare le app disponibili nell'estensione di condivisione iOS
Spesso gli amministratori vogliono filtrare l'elenco delle app visualizzate nell'estensione condivisione iOS (ricezione di app) per impedire il trasferimento dei dati alle app non gestite. Esistono due metodi per controllare quali app sono disponibili nell'estensione Condividi. Puoi combinare entrambi i metodi se usi una soluzione mdm (Mobile Gestione dispositivi).
Opzione A: Limitare la condivisione per i dispositivi gestiti MDM
- Impostare l'impostazione restrizione del dispositivo Blocca la visualizzazione di documenti aziendali in app non gestite su Sì.
- Usare Intune per distribuire le app tra cui si vuole consentire la condivisione dei dati.
- Non distribuire altre app e chiedere agli utenti di installarle dall'App Store di Apple.
Con questa configurazione, se l'app mittente è gestita da MDM, solo le app gestite verranno visualizzate nell'estensione di condivisione. Nell'esempio seguente l'app Teams non viene distribuita con Intune, quindi l'app non viene visualizzata nell'estensione Condividi.
Opzione B: Limitare la condivisione per i dispositivi con app gestite dall'app
- Impostare l'impostazione protezione delle app Invia i dati dell'organizzazione ad altre app su App gestite da criteri con filtro Apri in/Condividi.
Con questa configurazione, l'estensione di condivisione viene filtrata per mostrare solo le app che supportano l'app di Intune. Questo metodo può essere usato per una gestione delle applicazioni senza scenario di registrazione. L'esempio seguente mostra come le app disponibili nell'estensione di condivisione cambieranno dopo che il criterio è impostato su App gestita da criteri con filtro Apri in/Condividi. In questo esempio l'app Dropbox non viene visualizzata nell'estensione di condivisione perché non supporta l'app di Intune. Inoltre, l'opzione Salva in file viene filtrata per impedire il trasferimento dei dati usando l'app File locale.
Per altre informazioni, vedere Come gestire il trasferimento dei dati tra app iOS in Microsoft Intune.
Si vuole personalizzare le app a cui gli utenti possono condividere nei dispositivi Android
Nel profilo di lavoro Android e nei dispositivi completamente gestiti è necessario tenere presenti alcune considerazioni per controllare le app a cui gli utenti possono condividere file (ricezione di app). Usare Google Play gestito per distribuire le app tra cui si vuole consentire la condivisione dei dati. Non distribuire altre app non necessarie. Per i dispositivi con profilo di lavoro Android, gli utenti possono condividere file solo tra le app installate nel profilo di lavoro.
I collegamenti universali (URL) nelle app gestite da criteri non possono essere aperti in Microsoft Edge
Se l'app Microsoft Edge non è installata nel dispositivo, fare clic sugli URL delle app gestite da criteri non funzionerà. Nel caso degli scenari Android Enterprise WorkProfile, l'app deve essere installata nell'area WorkProfile del dispositivo. Se l'app Microsoft Edge non è presente, verrà visualizzato un messaggio di errore che indica che l'organizzazione richiede che l'applicazione visualizzi il collegamento.
iOS/iPadOS
Android