Solución de problemas de usuario de directivas de protección de aplicaciones

En este artículo se proporcionan soluciones a problemas comunes del usuario y mensajes de error relacionados con Intune directivas de protección de aplicaciones. Proporciona una explicación y una solución, cuando está disponible, para problemas de usuario en las siguientes categorías:

  • Escenarios de uso comunes: un usuario puede experimentar estos escenarios en aplicaciones que tienen una directiva de protección de aplicaciones Intune. No son problemas reales, pero se pueden percibir como errores o errores.

  • Cuadros de diálogo de uso comunes: cuadros de diálogo de uso que un usuario puede ver en aplicaciones que tienen una directiva de protección de aplicaciones Intune. Estos mensajes y diálogos no indican un error o error.

  • Mensajes de error y diálogos en iOS, mensajes de error y diálogos en Android: mensajes de error y diálogos que un usuario podría ver en aplicaciones que tienen una directiva de protección de aplicaciones Intune. A menudo indican que el administrador de TI ha producido un error o un error con la directiva de protección de aplicaciones.

Escenarios de uso comunes

Plataforma Escenario Explicación
iOS El usuario puede usar la extensión de recurso compartido iOS/iPadOS para abrir datos profesionales o educativos en aplicaciones no administradas, incluso con la directiva de transferencia de datos establecida en Solo aplicaciones administradas o Sin aplicaciones. ¿Se filtrarán los datos? Intune directiva de protección de aplicaciones no puede controlar la extensión de recurso compartido de iOS/iPadOS sin administrar el dispositivo. Por lo tanto, Intune cifra los datos "corporativos" antes de compartirlos fuera de la aplicación. Para validarlo, intente abrir el archivo "corporativo" fuera de la aplicación administrada. El archivo debe estar cifrado y no debe poder abrirse fuera de la aplicación administrada.
iOS Se pide al usuario que instale la aplicación Microsoft Authenticator. Es necesario cuando se aplica el acceso condicional basado en la aplicación, consulte Requerir aplicación cliente aprobada.
Android El usuario debe instalar la aplicación de Portal de empresa, incluso si usamos la protección de aplicaciones sin inscripción de dispositivos. En Android, gran parte de la funcionalidad de protección de aplicaciones está integrada en la aplicación Portal de empresa. La inscripción de dispositivos no es necesaria aunque la aplicación Portal de empresa siempre sea necesaria. Para la protección de aplicaciones sin inscripción, el usuario final solo necesita tener la aplicación Portal de empresa instalada en el dispositivo.
iOS / Android Protección de aplicaciones directiva no aplicada al borrador de correo electrónico en la aplicación de Outlook Dado que Outlook admite el contexto corporativo y personal, no aplica MAM en el borrador de correo electrónico.
iOS / Android Protección de aplicaciones directiva no aplicada en documentos nuevos en WXP (Word, Excel, PowerPoint) Dado que WXP admite el contexto corporativo y personal, no aplica MAM en nuevos documentos hasta que se guardan en una ubicación corporativa identificada como OneDrive.
iOS / Android Aplicaciones que no permiten guardar como en almacenamiento local cuando la directiva está habilitada El desarrollador de aplicaciones controla el comportamiento de la aplicación para esta configuración.
Android Android tiene más restricciones que iOS/iPadOS en lo que las aplicaciones "nativas" pueden acceder al contenido protegido por MAM Android es una plataforma abierta y el usuario final puede cambiar la asociación de aplicaciones nativas a aplicaciones potencialmente no seguras. Aplique excepciones a la directiva de transferencia de datos para excluir aplicaciones específicas.
Android Azure Information Protection (AIP) puede guardar como PDF cuando se impide guardar como AIP respeta la directiva mam para "Deshabilitar impresión" cuando se usa Guardar como PDF.
iOS Se produce un error al abrir datos adjuntos de PDF en la aplicación outlook con acción no permitida Este problema puede producirse si el usuario no se ha autenticado en Acrobat Reader para Intune o si ha usado la huella digital para autenticarse en su organización. Abra Acrobat Reader de antemano y autentíquelo con las credenciales de UPN.

Cuadros de diálogo de uso comunes

Plataforma Mensaje o cuadro de diálogo Explicación
iOS, Android Inicio de sesión: para proteger sus datos, la organización debe administrar esta aplicación. Para completar esta acción, inicie sesión con su cuenta profesional o educativa. El usuario final debe iniciar sesión con su cuenta profesional o educativa para poder usar esta aplicación, que requiere una directiva de protección de aplicaciones. Para que la directiva se aplique, el usuario debe autenticarse en Microsoft Entra ID.
iOS, Android Reinicio obligatorio: la organización ahora protege sus datos en esta aplicación. Debe reiniciar la aplicación para continuar. La aplicación acaba de recibir una directiva de protección de aplicaciones Intune y debe reiniciarse para que se aplique la directiva.
iOS, Android Acción no permitida: su organización solo le permite abrir datos profesionales o educativos en esta aplicación. El administrador de TI ha establecido permitir que la aplicación reciba datos de otras aplicacionessolo en Aplicaciones administradas. Por lo tanto, el usuario final solo puede transferir datos a esta aplicación desde otras aplicaciones que tienen una directiva de protección de aplicaciones.
iOS, Android Acción no permitida: su organización solo le permite transferir sus datos a otras aplicaciones administradas. El administrador de TI ha establecido permitir que la aplicación transfiera datos a otras aplicacionessolo a aplicaciones administradas. Por lo tanto, el usuario final solo puede transferir datos de esta aplicación a otras aplicaciones que tengan una directiva de protección de aplicaciones.
iOS, Android Borrar alerta: su organización ha quitado los datos asociados a esta aplicación. Para continuar, reinicie la aplicación. El administrador de TI ha iniciado un borrado de aplicaciones mediante Intune protección de aplicaciones.
Android Portal de empresa necesario: para usar su cuenta profesional o educativa con esta aplicación, debe instalar la aplicación de Portal de empresa de Intune. Haga clic en "Ir a la tienda" para continuar. En Android, gran parte de la funcionalidad de protección de aplicaciones está integrada en la aplicación Portal de empresa. La inscripción de dispositivos no es necesaria aunque la aplicación Portal de empresa siempre sea necesaria. Para la protección de aplicaciones sin inscripción, el usuario final solo necesita tener la aplicación Portal de empresa instalada en el dispositivo.

Mensajes de error y diálogos en iOS

Mensaje de error o cuadro de diálogo Causa Remediación
Aplicación no configurada: esta aplicación no se ha configurado para que la use. Para obtener ayuda, póngase en contacto con su administrador de TI. Error al detectar una directiva de protección de aplicaciones necesaria para la aplicación. Asegúrese de que se implemente una directiva de protección de aplicaciones de iOS en el grupo de seguridad del usuario y tenga como destino esta aplicación.
Bienvenido a la Intune Managed Browser: Esta aplicación funciona mejor cuando se administra mediante Microsoft Intune. Siempre puede usar esta aplicación para examinar la web y, cuando se administra mediante Microsoft Intune obtiene acceso a características de protección de datos adicionales. Error al detectar una directiva de protección de aplicaciones necesaria para la aplicación Intune Managed Browser.

El usuario puede seguir usando la aplicación para examinar la web, pero la aplicación no se administra mediante Intune.
Asegúrese de que se implementa una directiva de protección de aplicaciones de iOS en el grupo de seguridad del usuario y tiene como destino la aplicación Intune Managed Browser.
Error de inicio de sesión: no se puede iniciar sesión en este momento. Inténtelo de nuevo más tarde. Error al inscribir al usuario con el servicio MAM después de que el usuario intente iniciar sesión con su cuenta profesional o educativa. Asegúrese de que se implemente una directiva de protección de aplicaciones de iOS en el grupo de seguridad del usuario y tenga como destino esta aplicación.
Cuenta no configurada: su organización no ha configurado la cuenta para acceder a datos profesionales o educativos. Para obtener ayuda, póngase en contacto con su administrador de TI. La cuenta de usuario no tiene una licencia Intune A Direct. Asegúrese de que la cuenta del usuario tiene una licencia de Intune asignada en el Centro de administración de Microsoft 365.
Dispositivo no compatible: esta aplicación no se puede usar porque usa un dispositivo liberado. Para obtener ayuda, póngase en contacto con su administrador de TI. Intune detectó que el usuario está en un dispositivo liberado. Restablezca el dispositivo a la configuración predeterminada de fábrica. Siga estas instrucciones del sitio de soporte técnico de Apple.
Conexión a Internet requerida: debe estar conectado a Internet para comprobar que puede usar esta aplicación. El dispositivo no está conectado a Internet. Conecte el dispositivo a una red Wi-Fi o de datos.
Error desconocido: intente reiniciar esta aplicación. Si el problema persiste, póngase en contacto con el administrador de TI para obtener ayuda. Error desconocido. Espere un rato e inténtelo de nuevo. Si el error persiste, cree una incidencia de soporte técnico con Intune.
Acceso a los datos de su organización: la cuenta profesional o educativa que especificó no tiene acceso a esta aplicación. Es posible que tenga que iniciar sesión con otra cuenta. Para obtener ayuda, póngase en contacto con su administrador de TI. Intune detecta que el usuario intentó iniciar sesión con una segunda cuenta profesional o educativa distinta de la cuenta de MAM inscrita para el dispositivo. MAM solo puede administrar una cuenta profesional o educativa a la vez por dispositivo. Hacer que el usuario inicie sesión con la cuenta cuyo nombre de usuario se rellena previamente en la pantalla de inicio de sesión. Es posible que tenga que configurar la configuración de UPN de usuario para Intune.

O bien, haga que el usuario inicie sesión con la nueva cuenta profesional o educativa y quite la cuenta inscrita de MAM existente.
Problema de conexión: se produjo un problema de conexión inesperado. Compruebe la conexión e inténtelo de nuevo. Error inesperado. Espere un rato e inténtelo de nuevo. Si el error persiste, cree una incidencia de soporte técnico con Intune.
Alerta: esta aplicación ya no se puede usar. Póngase en contacto con el administrador de TI para obtener más información. Error al validar el certificado de la aplicación. Asegúrese de que la versión de la aplicación está actualizada.

Vuelva a instalar la aplicación.
Error: Esta aplicación ha encontrado un problema y debe cerrarse. Si este error persiste, póngase en contacto con el administrador de TI. Error al leer el PIN de la aplicación MAM desde la cadena de claves de iOS de Apple. Reinicie el dispositivo. Asegúrese de que la versión de la aplicación está actualizada.

Vuelva a instalar la aplicación.

Mensajes de error y diálogos en Android

Cuadro de diálogo/Mensaje de error Causa Remediación
Aplicación no configurada: esta aplicación no se ha configurado para que la use. Para obtener ayuda, póngase en contacto con su administrador de TI. Error al detectar una directiva de protección de aplicaciones necesaria para la aplicación. Asegúrese de que se implementa una directiva de protección de aplicaciones Android en el grupo de seguridad del usuario y tiene como destino esta aplicación.
Error al iniciar la aplicación: se produjo un problema al iniciar la aplicación. Pruebe a actualizar la aplicación o la aplicación Portal de empresa de Intune. Si necesita ayuda, póngase en contacto con el administrador de TI. Intune detecta una directiva de protección de aplicaciones válida para la aplicación, pero la aplicación se bloquea durante la inicialización de MAM. Asegúrese de que la versión de la aplicación está actualizada.

Asegúrese de que la aplicación de Portal de empresa de Intune está instalada y actualizada en el dispositivo.

Si el error persiste, use la aplicación Portal de empresa para enviar registros a Intune o crear una incidencia de soporte técnico.
No se encontró ninguna aplicación: no hay ninguna aplicación en este dispositivo que su organización permita abrir este contenido. Para obtener ayuda, póngase en contacto con su administrador de TI. El usuario intentó abrir datos profesionales o educativos con otra aplicación, pero Intune no puede encontrar ninguna otra aplicación administrada que pueda abrir los datos. Asegúrese de que se implementa una directiva de protección de aplicaciones Android en el grupo de seguridad del usuario y que tiene como destino al menos otra aplicación habilitada para MAM que pueda abrir los datos en cuestión.
Error de inicio de sesión: intente iniciar sesión de nuevo. Si este problema persiste, póngase en contacto con el administrador de TI para obtener ayuda. Error al autenticar la cuenta con la que el usuario intentó iniciar sesión. Asegúrese de que el usuario inicia sesión con la cuenta profesional o educativa que ya está inscrita en el servicio Intune MAM (la primera cuenta profesional o educativa en la que se ha iniciado sesión correctamente en esta aplicación).

Borrar los datos de la aplicación.

Asegúrese de que la versión de la aplicación está actualizada.

Asegúrese de que la versión de Portal de empresa está actualizada.
Se requiere conexión a Internet: debe estar conectado a Internet para comprobar que puede usar esta aplicación. El dispositivo no está conectado a Internet. Conecte el dispositivo a una red Wi-Fi o de datos.
Dispositivo no compatible: esta aplicación no se puede usar porque usa un dispositivo rooteado. Para obtener ayuda, póngase en contacto con su administrador de TI. Intune detectado que el usuario está en un dispositivo rooteado. Restablezca el dispositivo a la configuración predeterminada de fábrica.
Cuenta no configurada: esta aplicación debe administrarse mediante Microsoft Intune, pero no se ha configurado la cuenta. Para obtener ayuda, póngase en contacto con su administrador de TI. La cuenta de usuario no tiene una licencia Intune A Direct. Asegúrese de que la cuenta del usuario tiene una licencia de Intune asignada en el Centro de administración de Microsoft 365.
No se puede registrar la aplicación: esta aplicación debe administrarse mediante Microsoft Intune, pero no hemos podido registrar esta aplicación en este momento. Para obtener ayuda, póngase en contacto con su administrador de TI. Error al inscribir automáticamente la aplicación con el servicio MAM cuando se requiere la directiva de protección de aplicaciones. Borrar los datos de la aplicación.

Envíe registros a Intune a través de la aplicación Portal de empresa o registre una incidencia de soporte técnico. Para obtener más información, consulte Cómo obtener soporte técnico en Microsoft Intune.