Você tenta abrir um anexo de e-mail no Outlook para iPhone, mas nada acontece. O arquivo não abre ou você vê um aviso de segurança. Isso geralmente é causado por uma política de gerenciamento de dispositivos móveis do Microsoft Intune. Este artigo explica como verificar e ajustar a política do Intune para restaurar o acesso aos anexos.
Principais conclusões: corrigir bloqueio de anexos no Outlook iPhone
- Política de Proteção de Aplicativos do Intune: Uma regra de segurança que pode bloquear transferências de arquivos de aplicativos gerenciados, como o Outlook, para aplicativos não gerenciados no seu dispositivo.
- Centro de administração do Microsoft Endpoint Manager: O portal onde seu administrador de TI pode revisar e editar as configurações da política de proteção de aplicativos.
- Comportamento Salvar como ou Abrir em: A configuração específica da política que controla se você pode salvar anexos ou abri-los em outros aplicativos.
Por que as políticas do Intune bloqueiam anexos do Outlook
O Microsoft Intune ajuda as organizações a proteger dados corporativos em dispositivos móveis. Ele usa Políticas de Proteção de Aplicativos para criar um limite de segurança em torno de aplicativos aprovados, como o Outlook. Essas políticas podem restringir a movimentação de dados para evitar vazamentos.
Uma restrição comum é bloquear a transferência de arquivos de um aplicativo gerenciado para um aplicativo não gerenciado. O Outlook é um aplicativo gerenciado. O visualizador de arquivos nativo do seu dispositivo ou um leitor de PDF de terceiros pode ser considerado não gerenciado. Quando você toca em um anexo, o Outlook tenta enviar o arquivo para outro aplicativo abri-lo. Se a política bloquear essa transferência, o anexo não será aberto.
Configurações da política que afetam anexos
Várias configurações específicas da política controlam o comportamento dos anexos. A configuração Salvar como determina se os usuários podem salvar arquivos localmente. A configuração Transferir dados para outros aplicativos tem opções como Aplicativos gerenciados por política ou Todos os aplicativos. Se definida como Apenas aplicativos gerenciados por política, você só pode abrir anexos em outros aplicativos gerenciados pelo Intune. Se você não tiver esses aplicativos, a abertura falha.
Etapas para seu administrador de TI verificar a política do Intune
Apenas um administrador do Intune pode alterar essas políticas. Forneça estas etapas à sua equipe de suporte de TI.
- Entre no centro de administração do Microsoft Endpoint Manager
Acesse o portal do Intune e navegue até Aplicativos > Políticas de proteção de aplicativos. - Localize a política aplicada aos usuários do Outlook
Selecione a política relevante que se aplica à plataforma iOS/iPadOS e ao seu grupo de usuários. - Revise as configurações de Proteção de Dados
Clique em Propriedades e depois em Editar ao lado de Proteção de Dados. Role até a seção Transferência de Dados. - Verifique a configuração “Salvar cópias dos dados organizacionais”
Certifique-se de que não está definida como Bloquear. Definir como Permitir permite salvar anexos. - Verifique a configuração “Transferir dados para outros aplicativos”
Para maior compatibilidade, altere de Aplicativos gerenciados por política para Todos os aplicativos. Alternativamente, defina como Aplicativos gerenciados por política com compartilhamento do SO ou Aplicativos gerenciados por política com filtragem Abrir em/Compartilhar. - Salve e atribua a política atualizada
Clique em Revisar + salvar e depois em Salvar. A política atualizada será implantada nos dispositivos dos usuários, o que pode levar algumas horas.
Se o usuário ainda não conseguir abrir anexos
Outlook diz “Este arquivo não pode ser aberto”
A política pode estar configurada corretamente, mas o dispositivo precisa recebê-la. Peça ao usuário para forçar o fechamento do aplicativo Outlook e reabri-lo. Se isso falhar, o usuário pode verificar se há uma sincronização de política. Ele pode abrir o aplicativo Portal da Empresa, ir em Configurações e tocar em Sincronizar. Essa ação solicita as políticas mais recentes do Intune.
O anexo abre no visualizador do Outlook, mas não em outro aplicativo
O Outlook possui um visualizador interno para imagens e PDFs. Se um arquivo abrir aqui, mas não em outro aplicativo, a política Transferir dados para outros aplicativos ainda está restritiva. O administrador deve ajustar essa configuração conforme descrito na etapa cinco acima. Confirme se o aplicativo de destino, como o Adobe Acrobat, está instalado e atualizado no iPhone.
Apenas tipos de arquivo específicos estão bloqueados
As políticas do Intune também podem restringir tipos de arquivo com base na extensão. O administrador deve verificar a configuração Selecionar tipos de arquivo para aplicativos não gerenciados. Se arquivos .zip ou .exe estiverem bloqueados, eles podem ser adicionados a uma lista de exceções. Tipos de documento comuns, como .pdf e .docx, geralmente são permitidos.
Configurações de política de anexos do Intune: restritiva vs. permissiva
| Item | Configuração de política restritiva | Configuração de política permissiva |
|---|---|---|
| Salvar cópias dos dados organizacionais | Bloquear | Permitir |
| Transferir dados para outros aplicativos | Apenas aplicativos gerenciados por política | Todos os aplicativos |
| Abrir dados em documentos organizacionais | Bloquear | Permitir |
| Impacto no usuário | Anexos não podem ser salvos ou abertos externamente | Anexos podem ser salvos e abertos em qualquer aplicativo |
| Nível de segurança | Alto – evita exfiltração de dados | Moderado – depende da segurança no nível do aplicativo |
Agora você pode identificar se uma política do Intune está bloqueando anexos no Outlook para iPhone. Forneça as etapas específicas de verificação da política ao seu administrador de TI. Para acesso móvel mais amplo, eles também podem revisar as políticas de Acesso Condicional. Uma dica avançada concreta é usar a configuração Aplicativos gerenciados por política com filtragem Abrir em/Compartilhar. Ela permite transferências, mas permite que os administradores bloqueiem aplicativos não gerenciados específicos.