SHD / MC Checker

MC1255405 | Microsoft Edge for Business: Cross-tenant support using Intune Mobile Application Management (MAM)



MC1255405 | Microsoft Edge for Business: Cross-tenant support using Intune Mobile Application Management (MAM)

Classification planForChange
Last Updated 03/18/2026 22:29:29
Start Time 03/18/2026 22:29:15
End Time 05/16/2026 07:00:00
Message Content

[Introduction]

Microsoft Edge for Business now supports cross-tenant Intune Mobile Application Management (MAM) policies. This update allows organizations to apply Intune App Protection Policies to Edge work profiles even when the device is managed by another tenant. This capability helps protect corporate data in cross-tenant scenarios such as contractors, partners, or mergers, without requiring additional device enrollment or disrupting the end-user experience.

This message is associated with Microsoft 365 Roadmap ID 557187.

[When this will happen:]

  • Public Preview (Worldwide): We will begin rolling out mid-February 2026 and expect to complete by early April 2026.
  • General Availability (Worldwide): We will begin rolling out early April 2026 and expect to complete by mid-April 2026.

[How this affects your organization:]

Who is affected:

  • Organizations using Microsoft Edge for Business
  • Admins configuring Intune App Protection Policies 
  • Users accessing corporate data on devices managed by another tenant

What will happen:

  • This feature is off by default and opt-in only
  • Intune MAM policies are enforced within the Edge work profile
  • When enabled, protected downloads are redirected to OneDrive for Business instead of local storage, and leak controls for screenshots and DevTools activate when data protection settings are applied.
  • This approach secures cross-tenant scenarios like contractors or mergers without requiring additional apps or disrupting the user experience.
  • No impact to personal browsing or unmanaged profiles

[What you can do to prepare:]

No action is required before rollout.

  • Review existing Intune App Protection Policies
  • Determine whether to enable cross-tenant MAM for Edge
  • Notify security and helpdesk teams as appropriate
  • Update internal documentation if needed

Learn more: Cross-tenant support using Intune MAM | Microsoft Learn

[Compliance considerations:]

Compliance area impacted Explanation
Customer data storage When protected downloads are enabled by the admin, downloads are redirected to OneDrive for Business instead of local storage, changing where corporate data is stored.
Processing and access of existing customer data Corporate data accessed through Edge work profiles is processed under Intune App Protection Policies even when the device is managed by another tenant.
Tenant-to-tenant interaction This change enables cross-tenant enforcement of Intune MAM policies, allowing one tenant to govern data protection on devices managed by another tenant.
Data Loss Prevention (Purview) Intune MAM leak controls such as clipboard restrictions, screenshot protection, and DevTools blocking are enforced within the Edge work profile.
Admin controls The capability is opt-in and controlled through Intune App Protection Policies, allowing admins to decide whether and how cross-tenant MAM enforcement applies.
Machine Translation

[はじめに]

Microsoft Edge for Businessは現在、 テナント間でIntune Mobile Application Management(MAM) ポリシーをサポートしています。このアップデートにより、組織は他のテナントが管理しているデバイスであっても、Edgeの作業プロファイルにIntuneアプリ保護ポリシーを適用できるようになりました。この機能は、請負業者、パートナー、合併などのテナント間シナリオにおいて、追加のデバイス登録やエンドユーザー体験の妨げなしに企業データを保護するのに役立ちます。

このメッセージはMicrosoft 365 Roadmap ID 557187に関連付けられています。

[いつ起こるか:]

  • パブリックプレビュー(世界公開): 2026年2月中旬から 展開を開始し、 2026年4月初旬までに完了する予定です。
  • 一般公開(世界展開): 2026年4月初旬 から展開を開始し、 4月中旬までに完了する予定です。

[これがあなたの組織にどのような影響を与えるか:]

影響を受ける人物:

  • Microsoft Edge for Businessを使用している組織
  • 管理者がIntuneアプリ保護ポリシー を設定する
  • 他のテナントが管理するデバイスの企業データにアクセスするユーザー

今後の展開:

  • この機能はデフォルトでオフで、オプトインのみです
  • Intune MAMポリシーはEdgeワークプロファイル内で強制されます
  • 有効化すると、保護されたダウンロードはローカルストレージではなくOneDrive for Businessにリダイレクトされ、データ保護設定が適用されるとスクリーンショットやDevToolsのリークコントロールが有効になります。
  • このアプローチは、契約者や合併などのクロステナントシナリオを、追加のアプリを必要としたりユーザー体験を妨げたりすることなく確保します。
  • 個人閲覧や管理されていないプロフィールには影響なし

[準備のためにできること:]

展開前に何のアクションも必要ありません。

  • 既存のIntuneアプリ保護ポリシーを見直す
  • エッジでクロステナントMAMを有効にするかどうかを判断してください
  • 必要に応じてセキュリティおよびヘルプデスクチームに通知してください
  • 必要に応じて内部ドキュメントを更新してください

詳しくはこちら: Intune MAMを使ったテナント間サポート |Microsoft Learn

[コンプライアンス上の考慮事項:]

影響を受けるコンプライアンス分野 説明
顧客データ保存 管理者が保護されたダウンロードを有効にすると、ダウンロードはローカルストレージではなくOneDrive for Businessにリダイレクトされ、企業データの保存先が変わります。
既存顧客データの処理とアクセス Edgeのワークプロファイルを通じてアクセスされた企業データは、デバイスが他のテナントによって管理されていても、Intuneアプリ保護ポリシーの下で処理されます。
テナント同士の相互作用 この変更により、Intune MAMポリシーのクロステナント間強制が可能となり、一方のテナントが別のテナントが管理するデバイスのデータ保護を管理できるようになります。
データ損失防止(Purview) クリップボード制限、スクリーンショット保護、DevToolsのブロックなどのIntune MAMリーク制御は、Edgeの作業プロファイル内で強制されています。
管理管理 この機能はオプトイン制で、Intuneのアプリ保護ポリシーによって制御されるため、管理者はテナント間MAMの適用方法や適用方法を決定できます。