
Zasady Ochrony Aplikacji w Intune (App Protection Policies) zapewniają, że dane firmy pozostają bezpieczne i są przechowywane wyłącznie w chronionej aplikacji, nawet wtedy, gdy telefon nie jest zarządzany. Polityki te umożliwiają kontrolę sposobu, w jaki aplikacje na urządzeniach mobilnych uzyskują dostęp do danych firmowych oraz jak je udostępniają. Polityka może wymuszać określone reguły w momencie, gdy użytkownik próbuje uzyskać dostęp do danych firmowych lub je przenieść. Może również blokować lub monitorować określone działania wykonywane przez użytkownika wewnątrz aplikacji. Aplikacja zarządzana w Intune to aplikacja chroniona, dla której Intune stosuje Zasady Ochrony Aplikacji i którą Intune zarządza na poziomie danych firmowych, a nie całego urządzenia. Sposób realizacji ochrony zmienia się 30 czerwca 2026.
Od 30 czerwca 2026 r. Microsoft wycofuje mechanizm Wymagaj Zatwierdzonej Aplikacji Klienckiej (Require approved client app) w politykach dostępu warunkowego (Conditional Access). Zamiast samej listy „dozwolonych aplikacji”, ochrona danych firmowych będzie oparta o konfigurację Zasad Ochrony Aplikacji (App Protection Policy = APP).
Dla firm oznacza to jedno: aby dalej chronić dane służbowe na prywatnych telefonach, konieczne jest stosowanie Zasad Ochrony Aplikacji (AppProtection Policies) oraz odpowiednich licencji.
Zasady Ochrony Aplikacji - App Protection Policies to zestaw reguł, które chronią dane firmowe wewnątrz aplikacji mobilnych – niezależnie od tego, czy telefon jest prywatny czy służbowy.
Najważniejsze:
👉 firma nie zarządza całym telefonem,
👉 nie widzi prywatnych danych użytkownika,
👉 chronione są wyłącznie dane służbowe w aplikacjach, takich jak: Outlook,Teams, OneDrive czy SharePoint.
Zasady Ochrony Aplikacji działają w tle i wprowadzają kilka praktycznych ograniczeń, które chronią firmę przed wyciekiem danych:
❌ nie można kopiować danych służbowych do prywatnych aplikacji (np. notatki, prywatny WhatsApp),
❌ nie można zapisać firmowego załącznika w pamięci prywatnego telefonu,
❌ nie można udostępnić pliku firmowego do nieautoryzowanej aplikacji,
❌ po odejściu z firmy dane służbowe mogą zostać zdalnie usunięte z aplikacji, bez naruszania prywatnych danych.
To nie są utrudnienia, tylko podstawowy standard ochrony danych w środowisku mobilnym, rekomendowany przez Microsoft.
Z perspektywy użytkownika:
Użytkownik po prostu:
✅ instaluje aplikacje Microsoft,
✅ loguje się kontem służbowym,
✅ pracuje jak dotychczas.
Ochrona działa automatycznie i jest praktycznie niewidoczna.
Aby App Protection Policy działało poprawnie, wymagane są oficjalne aplikacje Microsoft, które wspierają APP:
Dla Androida wymagana jest aplikacja Company Portal ,w której nie należy się logować, wystarczy ją pobrać.
Aby korzystać z App Protection Policy, użytkownik musi mieć licencję Intune, np.:
Nie wystarczy już sama polityka Wymagaj Zatwierdzonej Aplikacji Klienckiej („Require approved client app”) – Microsoft oficjalnie potwierdził jej wycofanie do 30 czerwca 2026 r.
Microsoft jasno wskazuje, że:
Firma:
Użytkownik:
RedFlag standaryzuje wszystkie procesy ochrony, dlatego w przypadku App Protection Policy przygotowaliśmy prostą matrycę decyzji Klienta. Firma decyduje, co chce chronić, RedFlag komunikuje zmiany do użytkowników i wdraża zasady.
Zapraszamy do kontaktu.
Źródła Microsoft
