# App-Schutz und Datenpfade

> Unternehmensdaten in unterstützten Apps schützen, ohne den Gerätestatus mit der Datenkontrolle zu verwechseln.

Track: [Endpoint Management](https://opsmith.app/learn/endpoint-management)  
Kanonische Fassung: https://opsmith.app/learn/endpoint-management/application-protection-data  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Datenkontrolle ist kein Gerätemanagement

### Betriebsfrage

App-Schutz steuert Daten im Arbeitskontext einer unterstützten App. Er ersetzt weder ein Gerätesicherheitsniveau noch eine Zugriffspolitik.

### Drei Grenzen

|  |  |
| --- | --- |
| MDM | Konfiguriert und bewertet den Gerätezustand. |
| MAM | Schützt Unternehmensdaten im unterstützten App-Kontext. |
| Conditional Access | Entscheidet den Zugriff auf eine Ressource anhand von Signalen. |

### Entwurfsroute

Datenfluss benennen → **Unterstützte App prüfen** → Schutzpolicy klein pilotieren → Datenfluss und Support testen

### Grenze

> **Nicht verallgemeinern:** Eine App-Schutzpolicy wirkt nur in ihrem unterstützten Arbeitskontext. Sie ist kein pauschaler Schutz für alle Anwendungen eines Geräts.

## Quellen

- learn.microsoft.com/en-us/intune/app-management/protection/overview — https://learn.microsoft.com/en-us/intune/app-management/protection/overview
- learn.microsoft.com/en-us/intune/app-managemen…ection/create-policy — https://learn.microsoft.com/en-us/intune/app-management/protection/create-policy
- learn.microsoft.com/en-us/entra/identity/conditional-access/overview — https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview
- learn.microsoft.com/en-us/intune/app-management/ref-protected-apps — https://learn.microsoft.com/en-us/intune/app-management/ref-protected-apps
