Bonjour,
Grâce aux nouvelles options des stratégies de protection des applications Windows, vous pouvez désormais restreindre explicitement les opérations Couper, Copier et Coller entre les fenêtres d’applications gérées et non gérées. Concrètement, si un utilisateur tente de copier du texte depuis une application d’entreprise gérée (comme Outlook ou Teams) et de le coller dans un bloc-notes personnel ou un navigateur non géré, l’action sera bloquée ou redirigée selon la configuration de votre stratégie.
Ces paramètres se configurent dans Intune, sous App Protection Policies pour Windows, où vous trouverez les options permettant de contrôler le transfert de données entre les applications. Vous pouvez, par exemple, définir des règles telles que « Autoriser uniquement entre les applications gérées » ou « Bloquer tous les transferts vers des applications non gérées ». Il est également possible d’autoriser des transferts en lecture seule (par exemple, autoriser la copie mais empêcher le collage) si cela est nécessaire pour vos processus métier.
La bonne pratique consiste à commencer par bloquer strictement les transferts entre les applications gérées et non gérées, puis à n’ajouter des exceptions que lorsque des besoins métier critiques le justifient. Il est également recommandé de compléter ces contrôles avec des stratégies Conditional Access et Data Loss Prevention (DLP) afin de bénéficier d’une protection multicouche.
Si cette réponse vous a été utile, je vous serais reconnaissant de bien vouloir cliquer sur « Accepter la réponse ».
Jason