Was Sie erwartet, wenn Ihre iOS-App von App-Schutzrichtlinien verwaltet wirdWhat to expect when your iOS app is managed by app protection policies

Gilt für: IntuneApplies to: Intune
Dieses Thema bezieht sich auf Intune im Azure-Portal und in der klassischen Konsole.This topic applies to Intune in both the Azure portal and the classic console.

Dieses Thema beschreibt die Benutzererfahrung bei der Verwendung von Apps mit angewendeten App-Schutzrichtlinien.This topic describes the user experience when using apps with app protection policies applied to. App-Schutzrichtlinien gelten nur, wenn Apps in einem geschäftlichen Kontext verwendet werden, z. B. wenn der Benutzer ein Geschäftskonto für den Zugriff auf Apps verwendet oder auf Dateien zugreift, die an einem OneDrive for Business-Speicherort im Unternehmen gespeichert sind.App protection policies are applied only when apps are used in the work context; for example, when the user is accessing apps with a work account or accessing files that are stored in a company OneDrive for business location.

Zugriff auf AppsAccess apps

Wenn das Gerät nicht bei Intune registriert ist, wird der Benutzer beim ersten Verwenden der App aufgefordert, die App neu zu starten.If the device is not enrolled in Intune, the user is asked to restart the app when they first use it. Ein Neustart ist erforderlich, damit App-Schutzrichtlinien auf die App angewendet werden können.A restart is required so that app protection polices can be applied to the app.

Bei Geräten, die für die Verwaltung in Intune registriert sind, wird dem Benutzer eine Meldung angezeigt, dass seine App nun verwaltet wird.For devices that are enrolled for management in Intune, the user sees a message that their app is now managed.

Verwenden von Apps mit Unterstützung von mehreren IdentitätenUse apps with multi-identity support

Apps, die mehrere Identitäten unterstützen, bieten Ihnen die Möglichkeit, verschiedene Konten (Geschäfts- und persönliche Konten) für den Zugriff auf die gleichen Apps zu verwenden. Hierbei werden App-Schutzrichtlinien nur angewendet, wenn die Apps im Arbeitskontext verwendet werden.Apps that support multi-identity let you use different accounts (work and personal) to access the same apps, while app protection policies are applied only when the apps are used in the work context.

Beispielsweise erhalten Benutzer eine PIN-Eingabeaufforderung, wenn Sie auf Geschäftsdaten zugreifen.For example, the user gets a PIN prompt when accessing work data. Bei der Outlook-App wird der Benutzer beim Starten der App zur Eingabe einer PIN aufgefordert.For the Outlook app, the user is prompted for a PIN when they launch the app. Bei der OneDrive-App wird der Benutzer zur Eingabe einer PIN aufgefordert, wenn er das Geschäftskonto eingibt.For the OneDrive app, the user is prompted for a pin when they type in the work account. Bei Microsoft Word, PowerPoint und Excel wird der Benutzer zur Eingabe einer PIN aufgefordert, wenn er auf Dokumente zugreift, die am OneDrive for Business-Speicherort des Unternehmens gespeichert sind.For Microsoft Word, PowerPoint, and Excel, the user is prompted for a pin when they access documents that are stored in the company OneDrive for Business location.

App-Schutzrichtlinien werden nur im geschäftlichen Kontext angewendet.App protection polices are only applied in the work context. Eine App kann sich daher unterschiedlich verhalten, je nachdem, ob sie im geschäftlichen oder privaten Kontext verwendet wird.Therefore, the app might behave differently depending on whether the context is work or personal.

Verwalten von Benutzerkonten auf dem GerätManage user accounts on the device

Intune unterstützt die Bereitstellung von App-Schutzrichtlinien nur auf je einem Benutzerkonto pro Gerät.Intune supports the deployment of app protection policies to one user account per device only.

  • Abhängig von der verwendeten App, ist der zweite Benutzer auf dem Gerät möglicherweise blockiert.Depending on the app that you are using, the second user might be blocked on the device. Unter allen Umständen wirken sich die App-Schutzrichtlinien nur auf den ersten Benutzer aus.However, in all cases, only the first user who gets the app protection policies is affected by the policy.

    • Microsoft Word, Excel und PowerPoint blockieren ein zweites Benutzerkonto nicht, die App-Schutzrichtlinien wirken sich auf das zweite Benutzerkonto jedoch nicht aus.Microsoft Word, Excel, and PowerPoint don't block a second user account, but the second user account is not affected by the app protection policies.

    • Für OneDrive- und Outlook-Apps können Sie nur ein Geschäftskonto verwenden.For OneDrive and Outlook apps, you can only use one work account. Sie können für diese Apps nicht mehrere Geschäftskonten hinzufügen.You can't add multiple work accounts for these apps. Sie können jedoch einen Benutzer entfernen und auf dem Gerät einen weiteren Benutzer hinzufügen.You can however, remove a user and add a different user on the device.

  • Wenn für ein Gerät vor der Bereitstellung der App-Schutzrichtlinien mehrere Benutzerkonten vorhanden sind, wird das Konto, für das die App-Schutzrichtlinien zuerst bereitgestellt werden, durch die Intune-App-Schutzrichtlinien verwaltet.If a device has existing multiple user accounts before the app protection policies are deployed, the account that the app protection policies are deployed to first is managed by Intune app protection policies.

Lesen Sie das folgende Beispielszenario, um genauer zu verstehen, wie mehrere Benutzerkonten behandelt werden.Read the following example scenario to get a deeper understanding of how multiple user accounts are treated.

Benutzer A arbeitet für zwei Unternehmen – Unternehmen X und Unternehmen Y. Benutzer A verfügt für jedes Unternehmen über ein geschäftliches Konto, und beide verwenden Intune zum Bereitstellen von App-Schutzrichtlinien.User A works for two companies—Company X and Company Y. User A has a work account for each company, and both use Intune to deploy app protection policies. Unternehmen X stellt App-Schutzrichtlinien vor Unternehmen Y bereit. Das dem Unternehmen X zugeordnete Konto erhält die App-Schutzrichtlinie, nicht jedoch das dem Unternehmen Y zugeordnete Konto. Wenn das dem Unternehmen Y zugeordnete Konto durch die App-Schutzrichtlinien verwaltet werden soll, müssen Sie das dem Unternehmen X zugeordnete Benutzerkonto entfernen.Company X deploys app protection policies before Company Y. The account that's associated with Company X gets the app protection policy, but not the account that's associated with Company Y. If you want the user account that's associated with Company Y to be managed by the app protection policies, you must remove the user account that's associated with Company X.

Hinzufügen eines zweiten KontosAdd a second account

Wenn Sie ein iOS-Gerät verwenden und versuchen, auf diesem Gerät ein zweites Geschäftskonto einzurichten, wird möglicherweise eine Sperrnachricht angezeigt.If you are using an iOS device, when you try to add a second work account on that device, you might see a blocking message. Die Konten werden angezeigt, und Sie können das Konto auswählen, das Sie entfernen möchten.The accounts will be displayed, and then you can choose the account you want to remove.

Nächste SchritteNext steps

Was Sie erwartet, wenn Ihre Android-App von App-Schutzrichtlinien verwaltet wirdWhat to expect when your Android app is managed by app protection policies

Um Feedback zu einem Produkt zu geben, besuchen Sie folgende Seite Intune Feedback