Configurer et déployer des stratégies de gestion des applications mobiles dans la console Microsoft IntuneConfigure and deploy mobile application management policies in the Microsoft Intune console

S’applique à : Intune dans la console classiqueApplies to: Intune in the classic console
Vous recherchez la documentation sur Intune dans Azure ?Looking for documentation about Intune on Azure? Cliquez ici.Go here.

Vous pouvez utiliser des stratégies de gestion des applications mobiles (GAM) dans Microsoft Intune pour modifier les fonctionnalités des applications que vous déployez pour qu’elles soient en phase avec les stratégies de conformité et de sécurité de votre entreprise.Mobile application management (MAM) policies in Microsoft Intune let you modify the functionality of apps that you deploy to help align them with your company's compliance and security policies. Par exemple, vous pouvez limiter les opérations Couper, Copier et Coller au sein d’une application gérée, ou configurer une application pour ouvrir tous les liens web dans Managed Browser.For example, you can restrict cut, copy, and paste operations within a managed app, or configure an app to open all web links inside a managed browser.

Les stratégies de gestion des applications mobiles prennent en charge :Mobile application management policies support:

  • Les appareils qui exécutent Android 4 et ultérieurDevices that run Android 4 and later.

  • Les appareils qui exécutent iOS 8.0 et versions ultérieuresDevices that run iOS 8.0 and later.

Conseil

Les stratégies de gestion des applications mobiles prennent en charge les appareils inscrits avec Intune.Mobile application management policies support devices that are enrolled with Intune.

Si vous recherchez des informations sur la façon de créer des stratégies de gestion des applications pour les appareils que ne gère pas Intune, consultez Protéger les données d’application à l’aide des stratégies de gestion des applications mobiles avec Microsoft Intune.If you are looking for information about how to create app management policies for devices that Intune doesn't manage, see Protect app data using mobile app management policies with Microsoft Intune.

Contrairement à d’autres stratégies Intune, vous ne déployez pas directement une stratégie de gestion des applications mobiles.Unlike other Intune policies, you do not deploy a mobile application management policy directly. Au lieu de cela, vous associez la stratégie à l'application que vous voulez restreindre.Instead, you associate the policy with the app that you want to restrict. Quand l’application est déployée et installée sur les appareils, les paramètres que vous spécifiez prennent effet.When the app is deployed and installed on devices, the settings that you specify will take effect.

Pour appliquer des restrictions à une application, celle-ci doit intégrer le SDK d’application Microsoft Intune.To apply restrictions to an app, the app must incorporate the Microsoft Intune App SDK. Il existe trois méthodes pour obtenir ce type d’application :There are three methods of obtaining this type of app:

Certaines applications gérées, comme l’application Outlook pour iOS et Android, prennent en charge plusieurs identités.Some managed apps, like the Outlook app for iOS and Android, support multi-identity. Autrement dit, Intune applique les paramètres de gestion uniquement aux comptes ou aux données d’entreprise dans l’application.This means that Intune applies management settings only to corporate accounts or data in the app.

Par exemple, à l'aide de l'application Outlook :For example, using the Outlook app:

  • Si l’utilisateur configure un compte e-mail d’entreprise et un compte e-mail personnel, Intune applique les paramètres de gestion uniquement au compte d’entreprise et ne gère pas le compte personnel.If the user configures a corporate email account and a personal email account, Intune applies management settings only to the corporate account and does not manage the personal account.

  • Si l’appareil est mis hors service ou désinscrit, seules les données Outlook d'entreprise sont supprimées de l’appareil.If the device is retired or unenrolled, only the corporate Outlook data is removed from the device.

  • Le compte d’entreprise doit être le même compte que celui qui a été utilisé pour inscrire l’appareil sur Intune.The corporate account must be the same account that was used to enroll the device with Intune.

Créer et déployer une application avec une stratégie de gestion des applications mobilesCreate and deploy an app with a mobile application management policy

  • Étape 1 : Obtenir le lien vers une application gérée par stratégie, créer une application encapsulée ou utiliser le SDK de l’application Intune pour écrire une application GAM.Step 1: Get the link to a policy managed app, create a wrapped app, or use the Intune App SDK to write a MAM-enabled app.

  • Étape 2 : Publier l’application dans votre espace de stockage cloud.Step 2: Publish the app to your cloud storage space.

  • Étape 3 : Créer une stratégie de gestion des applications mobiles.Step 3: Create a mobile application management policy.

  • Étape 4 : Associer l’application à une stratégie de gestion des applications mobiles et la déployer.Step 4: Associate the app with a mobile application management policy, and then deploy the app.

  • Étape 5 : Surveiller le déploiement de l’application.Step 5: Monitor the app deployment.

À partir de l’App Store, recherchez et notez l’URL de l’application gérée par une stratégie que vous souhaitez déployer.From the app store, find and note the URL of the policy managed app that you want to deploy. Par exemple, l’URL de l’application Microsoft Word pour iPad est https://itunes.apple.com/us/app/microsoft-word-for-ipad/id586447913?mt=8.For example, the URL of the Microsoft Word for iPad app is https://itunes.apple.com/us/app/microsoft-word-for-ipad/id586447913?mt=8.

Étape 2 : Publier l’application dans votre espace de stockage cloudStep 2: Publish the app to your cloud storage space

Quand vous publiez une application gérée, les procédures diffèrent selon que vous publiez une application gérée par une stratégie ou une application qui a été traitée à l'aide de l'outil de création de package de restrictions d'application Microsoft Intune pour iOS.When you publish a managed app, the procedures differ depending on whether you are publishing a policy managed app or an app that was processed by using the the Microsoft Intune App Wrapping Tool for iOS.

Pour publier une application gérée par une stratégieTo publish a policy managed app

  1. Quand vous êtes prêt à charger l’application sur votre espace de stockage cloud, suivez les instructions figurant dans Add apps for mobile devices in Microsoft Intune (Ajouter des applications pour des appareils mobiles dans Microsoft Intune).When you are ready to upload the app to your cloud storage space, follow the instructions in Add apps for mobile devices in Microsoft Intune.

  2. Pour les applications iOS, sous Spécifier comment ce logiciel doit être mis à disposition des appareils, sélectionnez Application iOS gérée à partir de l'App Store.For iOS apps, select Managed iOS App from the App Store under Select how this software is made available to devices.

    Pour les applications Android, sélectionnez Lien externe.For Android apps, select External link.

  3. Sous Spécifiez l'URL, entrez l'URL de l'application gérée par une stratégie que vous avez notée précédemment.Under Specify the URL, enter the URL to the policy managed app that you noted earlier.

Une fois le téléchargement terminé, Oui s’affiche pour Stratégies de gestion des applications dans la page Propriétés du logiciel de l’application chargée.After the upload finishes, you will see Yes for App Management Policies on the Software Properties page for the uploaded app.

Une fois que vous avez vérifié que l’application a été chargée correctement, passez à l’étape 3.After you have verified that the app is uploaded successfully, continue to step 3.

Pour publier une application qui a été traitée à l’aide de l’outil de création de package de restrictions d’application Microsoft IntuneTo publish an app that was processed through the Microsoft Intune App Wrapping Tool

  1. Quand vous êtes prêt à charger l’application sur votre espace de stockage cloud, suivez les instructions figurant dans Ajouter des applications aux appareils mobiles dans Microsoft Intune.When you are ready to upload the app to your cloud storage space, follow the instructions in Add apps for mobile devices in Microsoft Intune.

  2. Sous Spécifier comment ce logiciel doit être mis à disposition des appareils, sélectionnez Programme d'installation du logiciel.Select Software Installer under Select how this software is made available to devices.

  3. Sous Sélectionnez le type de fichier du programme d’installation du logiciel, sélectionnez Package d’application pour iOS (fichier *.ipa).Select App package for iOS (*.ipa file) under Software installer file type.

Une fois le téléchargement terminé, Oui s’affiche pour Stratégies de gestion des applications dans la page Propriétés du logiciel de l’application chargée.After the upload finishes, you will see Yes for App Management Policies on the Software Properties page for the uploaded app.

Une fois que vous avez vérifié que l’application a été chargée correctement, passez à l’étape 3.After you have verified that the app is uploaded successfully, continue to step 3.

Étape 3 : Créer une stratégie de gestion des applications mobilesStep 3: Create a mobile application management policy

  1. Dans la console d’administration Microsoft Intune, sélectionnez Stratégie > Vue d’ensemble > Ajouter une stratégie.In the Microsoft Intune administration console, choose Policy > Overview > Add Policy.

  2. Configurez et déployez l’une des stratégies Logiciel suivantes, selon le type d’appareil pour lequel vous souhaitez configurer des applications :Configure and deploy one of the following Software policies, depending on the device type that you want to configure apps for:

    • Stratégie de gestion des applications mobiles (Android 4 et versions ultérieures)Mobile Application Management Policy (Android 4 and later)

    • Stratégie de gestion des applications mobiles (iOS 8.0 et ultérieur)Mobile Application Management Policy (iOS 8.0 and later)

    Vous pouvez utiliser les paramètres recommandés ou personnaliser les paramètres.You can use recommended settings or customize the settings. Pour plus d’informations, consultez Gérer des paramètres et des fonctionnalités sur vos appareils avec des stratégies Microsoft Intune.For details, see Manage settings and features on your devices with Microsoft Intune policies.

  3. Configurez les paramètres suivants en fonction des besoins.Configure the following settings as required. Les options peuvent différer selon le type d'appareil pour lequel vous configurez la stratégie.The options might differ depending on the device type for which you are configuring the policy.

Nom du paramètreSetting name DétailsDetails
NomName Spécifiez un nom pour cette stratégie.Specify a name for this policy.
DescriptionDescription Si vous le souhaitez, spécifiez une description pour cette stratégie.Optionally, specify a description for this policy.
Afficher le contenu web uniquement dans Managed BrowserRestrict web content to display in a corporate managed browser Quand ce paramètre est activé, tous les liens dans l’application sont ouverts dans Managed Browser.When this setting is enabled, any links in the app will be opened in the managed browser. Pour que cette option fonctionne, vous devez avoir déployé cette application sur des appareils.For this option to work, you must have deployed this app to devices.
Interdire les sauvegardes Android ou Interdire les sauvegardes iTunes et iCloudPrevent Android backups or Prevent iTunes and iCloud backups Ce paramètre désactive la sauvegarde de toutes les informations à partir de l’application.This setting disables the backup of any information from the app.
Autoriser l'application à transférer des données vers d'autres applicationsAllow app to transfer data to other apps Ce paramètre spécifie les applications auxquelles cette application peut envoyer des données.This setting specifies the apps that this app can send data to. Vous pouvez choisir de n’autoriser le transfert de données vers aucune application, d’autoriser le transfert seulement vers d’autres applications gérées ou d’autoriser le transfert vers toutes les applications.You can choose to not allow data transfer to any app, allow transfer only to other managed apps, or allow transfer to any app.

Par exemple, quand vous n'autorisez pas le transfert de données, vous limitez le transfert de données à des services comme la messagerie SMS, l'affectation d'images à des contacts et la publication sur Facebook ou Twitter.For example, when you do not allow data transfer, you restrict data transfer to services like SMS messaging, assigning images to contacts, and posting to Facebook or Twitter.

Pour les appareils iOS, pour empêcher le transfert de documents entre les applications gérées et non gérées, vous devez aussi configurer et déployer une stratégie de sécurité d'appareil mobile qui désactive le paramètre Autoriser les documents gérés dans d'autres applications non gérées.For iOS devices, to prevent document transfer between managed and unmanaged apps, you must also configure and deploy a mobile device security policy that disables the setting Allow managed documents in other unmanaged apps. Si vous choisissez d’autoriser le transfert seulement vers d’autres applications gérées, les visionneuses d’images et de PDF Intune (si elles sont déployées) seront utilisées pour ouvrir le contenu de ces types respectifs.If you choose to allow transfer only to other managed apps, the Intune PDF and image viewers (if deployed) will be used to open content of the respective types.

En outre, si vous affectez à cette option la valeur Applications gérées par la stratégie ou Aucune, la fonctionnalité iOS 9 qui autorise la Recherche Spotlight à rechercher des données dans les applications est bloquée.Additionally, if you set this option to Policy Managed Apps or None, the iOS 9 feature that allows Spotlight Search to search data within apps will be blocked.

Ce paramètre ne contrôle pas l’utilisation de la fonctionnalité « Ouvrir dans » sur les appareils mobiles.This setting does not control the use of the Open In feature on mobile devices. Pour gérer la fonctionnalité « Ouvrir dans », consultez Gérer les transferts de données entre applications iOS avec Microsoft Intune.To manage Open In, see Manage data transfer between iOS apps with Microsoft Intune.
Autoriser l'application à recevoir des données d'autres applicationsAllow app to receive data from other apps Ce paramètre spécifie les applications à partir desquelles cette application peut recevoir des données.This setting specifies the apps that this app can receive data from. Vous pouvez choisir de n’autoriser le transfert de données à partir d’aucune application, d’autoriser le transfert seulement à partir d’autres applications gérées, ou d’autoriser le transfert à partir de toutes les applications.You can choose to not allow data transfer from any app, allow transfer only from other managed apps, or allow transfer from any app.

Quand un utilisateur accède aux données d’une application qui n’est pas gérée par une stratégie de gestion des applications mobiles, les données sont traitées comme des données d’entreprise et sont protégées par la stratégie.When a user accesses data from an app that is not managed by a mobile application management policy, the data will be treated as corporate data and protected by the policy. Cela s’applique aux applications iOS prenant en charge plusieurs identités (où Intune applique les paramètres de gestion uniquement aux comptes d’entreprise ou aux données dans l’application).This applies to iOS apps that support multi-identity (where Intune applies management settings only to corporate accounts or data in the app). Ou cela s’applique à un appareil inscrit avec une stratégie de gestion des applications mobiles appliquée.Or, this applies to an enrolled device with a mobile application management policy applied.
Interdire « Enregistrer sous »Prevent “Save As” Ce paramètre désactive l’utilisation de l’option Enregistrer sous pour enregistrer des données à des emplacements de stockage cloud personnels (comme OneDrive ou Dropbox) dans les applications utilisant cette stratégie.This setting disables use of the Save As option to save data to personal cloud storage locations (such as OneDrive or Dropbox) in any app that uses this policy.
Restreindre les opérations couper, copier et coller avec d'autres applicationsRestrict cut, copy and paste with other apps Ce paramètre spécifie comment les opérations couper, copier et coller peuvent être utilisées avec l’application.This setting specifies how cut, copy, and paste operations can be used with the app. Choisissez parmi :Choose from:

Bloqué.Blocked. N’autorise pas les opérations couper, copier et coller entre cette application et d’autres applications.Do not allow cut, copy, and paste operations between this app and other apps.

Applications gérées par la stratégie.Policy Managed Apps. Autorise les opérations Couper, Copier et Coller seulement entre cette application et les autres applications gérées.Allow cut, copy, and paste operations only between this app and other managed apps.

Applications gérées par la stratégie avec Coller dans.Policy Managed Apps with Paste In. Autorise les données coupées ou copiées dans cette application à être collées seulement dans d’autres applications gérées.Allow data cut or copied from this app to be pasted only into other managed apps. Autoriser le collage dans cette application de données coupées ou copiées à partir de n'importe quelle application.Allow data cut or copied from any app to be pasted into this app.

N’importe quelle application.Any App. Ne met aucune restriction sur les opérations couper, copier et coller vers ou à partir de cette application.Put no restrictions on cutting, copying, and pasting operations to or from this app.

Pour copier et coller des données entre des applications gérées, le paramètre Applications gérées par la stratégie ou le paramètre Applications gérées par la stratégie avec Coller dans doit être configuré dans les deux applications.To copy and paste data between managed apps, both apps must have either the Policy Managed Apps or Policy Managed Apps with Paste In setting configured.
Demander un code confidentiel simple pour l'accèsRequire simple PIN for access Ce paramètre oblige l’utilisateur à entrer un code confidentiel qu’il spécifie pour utiliser cette application.This setting requires the user to enter a PIN that they specify to use this app. L'utilisateur sera invité à définir ce code lors de la première exécution de l'application.The user will be asked to set this up the first time they run the app.
Nombre de tentatives avant réinitialisation du code confidentielNumber of attempts before PIN reset Spécifiez le nombre de tentatives dont dispose l’utilisateur pour saisir le code confidentiel avant d’être obligé de réinitialiser le code confidentiel.Specify the number of PIN entry attempts that can be made before the user must reset the PIN.
Exiger des informations d'identification d'entreprise pour l'accèsRequire corporate credentials for access Ce paramètre exige que l’utilisateur entre ses informations de connexion d’entreprise pour accéder à l’application.This setting requires the user to enter their corporate logon information before they can access the app.
Exiger la conformité à la stratégie d'entreprise pour l'accèsRequire device compliance with corporate policy for access Ce paramètre autorise l’utilisation de l’application uniquement si l’appareil n’est pas jailbreaké ou rooté.This setting allows the app to be used only when the device is not jailbroken or rooted.
Revérifier les exigences d'accès après (minutes)Recheck the access requirements after (minutes) Dans le champ Délai , indiquez le délai au bout duquel les conditions d’accès à l’application sont revérifiées une fois l’application ouverte.In the Timeout field, specify the time period before the access requirements for the app are rechecked after the app is opened.
Période de grâce hors connexionOffline grace period Si l'appareil est hors connexion, spécifiez le délai au bout duquel les conditions d'accès pour l'application sont revérifiées.If the device is offline, specify the time period before the access requirements for the app are rechecked.
Chiffrer les données de l'applicationEncrypt app data Ce paramètre spécifie que toutes les données associées à cette application seront chiffrées.This setting specifies that all data associated with this app will be encrypted. Cela inclut les données stockées en externe, comme par exemple les cartes SD.This includes data stored externally, such as in SD cards.

Chiffrement pour iOSEncryption for iOS

Pour les applications associées à une stratégie de gestion des applications mobiles Intune, les données sont chiffrées au repos à l’aide du chiffrement au niveau de l’appareil que fournit le système d’exploitation.For apps that are associated with an Intune mobile application management policy, data is encrypted at rest through device-level encryption that the OS provides. Cette option est activée via une stratégie de code confidentiel d’appareil que définit l’administrateur informatique.This is enabled through a device PIN policy that the IT admin sets. Quand un code confidentiel est exigé, les données sont chiffrées selon les paramètres de la stratégie de gestion des applications mobiles.When a PIN is required, the data will be encrypted according to the settings in the mobile application management policy. Comme indiqué dans la documentation Apple, les modules qu’utilise iOS sont certifiés FIPS 140-2.As stated in Apple documentation, the modules that iOS uses are FIPS 140-2 certified.

Chiffrement pour AndroidEncryption for Android

Pour les applications associées à une stratégie de gestion des applications mobiles Intune, Microsoft fournit le chiffrement.For apps that are associated with an Intune mobile application management policy, Microsoft provides encryption. Les données sont chiffrées de façon synchrone durant les opérations d’E/S de fichier.Data is encrypted synchronously during file I/O operations. Le contenu sur le stockage de l'appareil est toujours chiffré.Content on the device storage will always be encrypted. La méthode de chiffrement est la norme FIPS 140-2 compatible uniquement avec les appareils Samsung KNOX.The encryption method is FIPS 140-2 compliant for Samsung KNOX devices only.
Bloquer la capture d'écran (appareils Android uniquement)Block screen capture (Android devices only) Ce paramètre spécifie que les fonctionnalités de capture d’écran de l’appareil sont bloquées quand une personne utilise cette application.This setting specifies that the screen capture capabilities of the device are blocked when someone is using this app.
  1. Quand vous avez terminé, choisissez Enregistrer la stratégie.When you are finished, choose Save Policy.

La nouvelle stratégie apparaît sous le nœud Stratégies de configuration de l’espace de travail Stratégie.The new policy appears in the Configuration Policies node of the Policy workspace.

Étape 4 : Associer l’application à une stratégie de gestion des applications mobiles et la déployerStep 4: Associate the app with a mobile application management policy, and then deploy the app

Veillez à sélectionner la stratégie de gestion des applications mobiles dans la page Gestion des applications mobiles de la boîte de dialogue Gérer le déploiement pour associer la stratégie à l’application.Ensure that you select the mobile application management policy on the Mobile App Management page of the Manage Deployment dialog box to associate the policy with the app.

Pour plus d’informations, consultez Déployer des applications dans Microsoft Intune.For details, see Deploy apps in Microsoft Intune.

Important

Si l’appareil est désinscrit d’Intune, les stratégies ne sont pas supprimées des applications.If the device is unenrolled from Intune, polices are not removed from the apps. Les applications pour lesquelles des stratégies étaient appliquées conservent les paramètres de stratégie après la désinstallation et la réinstallation de l’application.Any apps that had policies applied will retain the policy settings after the app is uninstalled and reinstalled.

Que faire quand une application est déjà déployée sur des appareilsWhat to do when an app is already deployed on devices

Quand vous déployez une application, il peut arriver que l’un des utilisateurs ou des appareils ciblés dispose déjà d’une version non gérée de l’application.There might be situations where you deploy an app and one of the targeted users or devices already has an unmanaged version of the app installed. Par exemple, l’utilisateur peut avoir installé Microsoft Word à partir de l’App Store.For example, the user might have installed Microsoft Word from the app store.

Dans ce cas, vous devez demander à l’utilisateur de désinstaller manuellement la version non gérée pour pouvoir installer la version gérée que vous avez configurée.In this case, you must ask the user to manually uninstall the unmanaged version so that the managed version that you configured can be installed.

Toutefois, pour les appareils qui exécutent iOS 9 et versions ultérieures, Intune demande automatiquement à l’utilisateur l’autorisation de reprendre la gestion de l’application existante.However, for devices that run iOS 9 and later, Intune will automatically ask the user for permission to take over management of the existing app. S’il est d’accord, l’application est alors gérée par Intune et les stratégies de gestion des applications mobiles que vous avez associées à l’application sont également appliquées.If they agree, then the app will become managed by Intune and any mobile application management policies that you associated with the app will also be applied.

Conseil

Si l’appareil est en mode supervisé, Intune reprend la gestion de l’application existante sans demander l’autorisation aux utilisateurs.If the device is in supervised mode, Intune will take over management of the existing app without asking the user's permission.

Étape 5 : Surveiller le déploiement de l’applicationStep 5: Monitor the app deployment

Après avoir créé et déployé une application associée à une stratégie de gestion des applications mobiles, appliquez la procédure suivante pour analyser l’application et résoudre les éventuels conflits de stratégie.After you have created and deployed an app that's associated with a mobile application management policy, use the following procedure to monitor the app and resolve any policy conflicts.

Pour afficher l'état du déploiementTo view the status of the deployment

  1. Dans la console d’administration Microsoft Intune, sélectionnez Groupes > Vue d’ensemble.In the Microsoft Intune administration console, choose Groups > Overview.

  2. Effectuez l'une des étapes suivantes :Perform one of the following steps:

    • Sélectionnez Tous les utilisateurs, puis double-cliquez sur l’utilisateur dont vous voulez examiner l’appareil.Choose All Users, and then double-click the user whose device you want to examine. Dans la page Propriétés de l’utilisateur, sélectionnez Appareils, puis double-cliquez sur l’appareil à examiner.One the User Properties page, choose Devices, and then double-click the device that you want to examine.

    • Sélectionnez Tous les appareils > Tous les appareils mobiles.Choose All Devices > All Mobile Devices. Dans la page Propriétés du groupe d’appareils, sélectionnez Appareils, puis double-cliquez sur l’appareil à examiner.On the Device Group Properties page, choose Devices, and then double-click the device that you want to examine.

  3. Dans la page Propriétés de l’appareil mobile , sélectionnez Stratégie pour afficher la liste des stratégies de gestion des applications mobiles qui ont été déployées sur l’appareil.From the Mobile Device Properties page, choose Policy to see a list of the mobile application management policies that have been deployed to the device.

  4. Sélectionnez la stratégie de gestion des applications mobiles dont vous souhaitez afficher l'état.Select the mobile application management policy whose status you want to view. Vous pouvez afficher les détails de la stratégie dans le volet inférieur et développer son nœud pour afficher ses paramètres.You can view details of the policy in the bottom pane and expand its node to display its settings.

  5. Sous la colonne État de chacune des stratégies de gestion des applications mobiles apparaît la mention Conforme, Conforme (en attente)ou Erreur .Under the Status column of each of the mobile application management policies, Conforms, Conforms (Pending), or Error will appear. Si la stratégie sélectionnée a un ou plusieurs paramètres en conflit, Erreur apparaît dans ce champ.If the selected policy has one or more settings in conflict, Error will appear in this field.

  6. Après avoir identifié un conflit, vous pouvez modifier les paramètres de stratégie en conflit pour utiliser le même paramètre ou vous pouvez déployer une seule stratégie vers l’application et l’utilisateur.After you have identified a conflict, you can revise conflicting policy settings to use the same setting, or you can deploy only one policy to the app and user.

Résolution des conflits de stratégieHow policy conflicts are resolved

En cas de conflit de stratégie de gestion des applications mobiles lors du premier déploiement vers l’utilisateur ou l’appareil, la valeur de paramètre spécifique en conflit est supprimée de la stratégie déployée vers l’application.When there is a mobile application management policy conflict on the first deployment to the user or device, the specific setting value in conflict will be removed from the policy deployed to the app. L’application utilise une valeur de conflit intégrée.The app will use a built-in conflict value.

En cas de conflit de stratégie de gestion des applications mobiles lors des prochains déploiements vers l’application ou l’utilisateur, la valeur de paramètre spécifique en conflit n’est pas mise à jour sur la stratégie de gestion des applications mobiles déployée vers l’application.When there is a mobile app management policy conflict on later deployments to the app or user, the specific setting value in conflict will not be updated on the mobile app management policy deployed to the app. L’application utilise la valeur existante pour ce paramètre.The app will use the existing value for that setting.

Dans les cas où l'appareil ou l'utilisateur reçoit deux stratégies en conflit, le comportement suivant s'applique :In cases where the device or user receives two conflicting policies, the following behavior applies:

  • Si une stratégie a déjà été déployée sur l'appareil, les paramètres de stratégie existants ne sont pas remplacés.If a policy has already been deployed to the device, the existing policy settings are not overwritten.

  • Si aucune stratégie n'a encore été déployée sur l'appareil et que deux paramètres en conflit sont déployés, le paramètre par défaut intégré à l'appareil est utilisé.If no policy has already been deployed to the device, and two conflicting settings are deployed, the default setting built into the device is used.

Pour envoyer vos commentaires sur le produit, consultez Intune Feedback