Kontrola nastavení nastavení katalogu Androidu v Microsoft Intune

Tento článek uvádí a popisuje nastavení Androidu Enterprise a AOSP, která můžete nakonfigurovat v zásadách katalogu nastavení v Microsoft Intune. Při vytváření profilu katalogu nastavení použijte nastavení popsaná v tomto článku jako referenci.

Další informace o katalogu nastavení najdete v tématu Přehled katalogu nastavení.

Požadavky

Požadavky na platformu zařízení

Tato funkce podporuje následující platformy:

  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Android Open Source Project (AOSP) Firemou vlastněná zařízení bez uživatelů (sdílená)
  • Android Open Source Project (AOSP) Zařízení přidružená uživateli vlastněná společností (jeden uživatel)

Požadavky na role

Ke konfiguraci zásad použijte účet s následující rolí:

Požadavky na konfiguraci zařízení

Pokud chcete tuto funkci používat, musíte splnit následující požadavky:

  • Zařízení musí patřit společnosti.
  • Zařízení musí být zaregistrovaná v aplikaci Intune.
  • Vytvořte zásadu katalogu nastavení.

Nastavení Androidu

Tato nastavení platí pro typy registrací Androidu Enterprise, ve kterých Intune řídí celé zařízení, což zahrnuje následující typy registrací:

  • Plně spravovaná zařízení
  • Vyhrazená zařízení
  • Zařízení vlastněná společností s pracovním profilem

Další informace o různých typech registrace Androidu najdete v průvodci registrací Androidu.

Omezení zařízení

Aplikace

  • Povolit instalaci z neznámých zdrojů: Pokud je True, umožňuje uživatelům zapnout Neznámé zdroje. Toto nastavení umožňuje instalaci aplikací z neznámých zdrojů, včetně zdrojů jiných než Obchod Google Play. Umožňuje uživatelům zkušebně načítat aplikace na zařízení pomocí jiných prostředků než Obchod Google Play. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům zabránit v zapnutí neznámých zdrojů.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Automatické aktualizace aplikací (na úrovni pracovního profilu): Vyberte zásady automatické aktualizace pro aplikace. Možnosti:

    • Nenakonfigurované: Intune toto nastavení nemění ani neaktualizuje.
    • Volba uživatele: Koncoví uživatelé mohou nastavit své preference ve spravovaném Google Play.
    • Nikdy: Aplikace se nikdy automaticky neaktualizují.
    • Pouze Wi-Fi: Aplikace se automaticky aktualizují pouze tehdy, když je zařízení připojeno k síti Wi-Fi.
    • Vždy: Aplikace se vždy automaticky aktualizují.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat aplikacím zobrazování funkcí aplikace: Toto nastavení řídí, jestli spravované aplikace můžou zobrazovat funkce aplikace – programové akce, které můžou v aplikaci vyvolat jiné aplikace a asistenti na zařízení nebo agenti AI. To dává správcům další kontrolu nad tím, jak spravované aplikace komunikují s agenty na zařízení. Pokud je hodnota True, aplikace na plně spravovaných zařízeních a aplikace v pracovním profilu na zařízeních vlastněných společností mají blokované zobrazování funkcí aplikací. Pokud je hodnota False (výchozí chování operačního systému), můžou aplikace zpřístupňovat funkce aplikace.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokování widgetů z aplikací pracovního profilu: Pokud je hodnota True, umožňuje uživatelům přístup k widgetům vystaveným aplikacemi v pracovním profilu na domovské obrazovce zařízení. Pokud je hodnota False, zabrání přístupu k těmto widgetům. Ve výchozím nastavení může operační systém povolit přístup widgetů.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu

Možnosti připojení

  • Povolit výběr preferenční síťové služby: Pokud je hodnota True, zařízení upřednostňuje zadanou síťovou službu před ostatními dostupnými možnostmi, jako je například podniková oblast v sítích 5G. Pokud je hodnota False, zařízení se připojuje pomocí výchozího procesu výběru sítě.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat režim v letadle: Pokud je hodnota True, zařízení nemůže povolit režim v letadle. Pokud je hodnota False, zařízení se řídí výchozím chováním operačního systému v režimu v letadle.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat mobilní síť 2G: Pokud je hodnota True, zařízení zabraňuje funkci mobilní sítě 2G a omezuje přístup uživatele k tomuto nastavení. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním mobilní sítě 2G operačního systému. Podporováno v Androidu 14 a novějších.

    Platí pro:

    • Android 14 a novější
    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat konfiguraci všesměrového vysílání: Je-li hodnota True, zařízení nemůže přijímat zprávy všesměrové komunikace, například nouzová upozornění. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může povolit příjem zpráv všesměrového vysílání buněk.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat konfiguraci mobilních sítí: Hodnota True brání uživatelům konfigurovat nebo upravovat nastavení mobilní sítě v zařízení. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může uživatelům umožnit upravit nastavení mobilní sítě.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat konfiguraci sítě VPN: Pokud je hodnota True, uživatelé nemůžou v zařízení přidávat, upravovat ani odebírat konfigurace sítě VPN. Pokud je hodnota False nebo není nakonfigurovaná, zařízení se řídí výchozím chováním konfigurace sítě VPN operačního systému.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat resetování sítě: Pokud je nastavená hodnota True, zařízení neresetuje nastavení sítě, ani když se o reset pokusíte. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním operačního systému pro resetování sítě.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat odchozí hovory: Pokud je hodnota True, uživatelé nemohou na zařízení uskutečňovat odchozí hovory. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může povolit odchozí volání.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat SMS: Pokud je hodnota True, uživatelé nemohou na zařízení odesílat ani přijímat SMS zprávy, což omezuje textovou komunikaci. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může povolit zasílání zpráv SMS.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat ultra širokopásmové připojení: Pokud je to True, zařízení zabraňuje funkci ultraširokopásmového připojení a omezuje přístup uživatelů k tomuto nastavení. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a zařízení se bude řídit výchozím ultraširokopásmovým chováním operačního systému.

    Platí pro:

    • Android 14 a novější
    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Výběr minimální úrovně zabezpečení Wi-Fi: Vyberte minimální úroveň zabezpečení Wi-Fi požadovanou pro připojení zařízení k Wi-Fi sítím. Možnosti:

    • Otevřené zabezpečení sítě (výchozí) – Zařízení se může připojit ke všem typům Wi-Fi sítí, včetně otevřených sítí, které nemají žádné zabezpečení.
    • Zabezpečení osobní sítě - Vyžaduje osobní sítě, jako je WEP nebo WPA2-PSK, jako minimální požadovanou úroveň zabezpečení.
    • Zabezpečení podnikové sítě - Vyžaduje podnikové sítě EAP jako minimální požadovanou úroveň zabezpečení.
    • Zabezpečení podnikové 192bitové sítě – Vyžaduje 192bitové sítě jako minimální požadovanou úroveň zabezpečení.

    Platí pro:

    • Android 13 a novější
    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Heslo zařízení

Poznámka

  • Uživatelé na plně spravovaných zařízeních s pracovním profilem vlastněných společností nejsou vyzváni k nastavení hesla. Nastavení je povinné, ale uživatelům se nemusí zobrazovat oznámení. Uživatelé musí heslo nastavit ručně. Zásady se hlásí jako neúspěšné, dokud uživatel nenastaví heslo splňující vaše požadavky.

    Pokud chcete nastavení hesla zařízení použít během registrace, přiřaďte profil omezení zařízení uživatelům, ne zařízením. Během registrace se uživatelům zobrazí výzva, aby nastavili zámek obrazovky. Poté musí zvolit heslo zařízení, které splňuje všechny požadavky v tomto profilu omezení zařízení.

  • Pokud je na vyhrazených zařízeních nastavený celoobrazovkový režim s jednou nebo více aplikacemi, zobrazí se uživatelům výzva k nastavení hesla. Obrazovky uživatele nutí vytvořit si heslo, které musí splňovat předpisy, než budou moct pokračovat v používání zařízení.

  • Na vyhrazených zařízeních, která nepoužívají celoobrazovkový režim, nejsou uživatelé upozorněni na žádný požadavek na heslo. Uživatelé musí heslo nastavit ručně. Zásady se hlásí jako neúspěšné, dokud uživatel nenastaví heslo splňující vaše požadavky.

  • Požadovaný typ hesla: Nastavte požadavky na složitost hesla. Na základě vašeho výběru budou k dispozici další požadavky na hesla.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Minimální délka hesla: Zadejte minimální počet číslic nebo znaků, které heslo musí obsahovat, od 4 do 16 znaků.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaný počet znaků: Zadejte počet znaků, které musí heslo obsahovat, od 0 do 16 znaků.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaný počet malých písmen: Zadejte počet malých písmen, která musí heslo obsahovat, od 0 do 16 znaků.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaný počet velkých písmen: Zadejte počet velkých písmen, který musí heslo obsahovat v rozsahu od 0 do 16 znaků.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaný počet nepísmenných znaků: Zadejte počet nepísmenných znaků (kromě písmen abecedy), které musí heslo obsahovat v rozmezí 0 až 16 znaků.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaný počet číselných znaků: Zadejte počet číselných znaků (1, 2, 3 atd.), které heslo musí obsahovat (od 0 do 16 znaků).

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaný počet znaků symbolů: Zadejte počet znaků symbolů (&, #, % atd.), které heslo musí obsahovat, od 0 do 16 znaků.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Počet dní do vypršení platnosti hesla: Zadejte počet dní, po které je nutné změnit heslo zařízení, od 1 do 365. Pokud chcete mít heslo nastavené po 90 dnech, zadejte například 90. Po vypršení platnosti hesla se uživatelům zobrazí výzva k vytvoření nového hesla. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Počet hesel vyžadovaných před dalším použitím hesla: Pomocí tohoto nastavení můžete uživatelům zabránit ve vytváření dříve použitých hesel. Zadejte počet dříve použitých hesel, která nejde použít, od 1 do 24. Například zadejte 5, pokud si uživatelé nebudou moct nastavit nové heslo na svoje současné heslo ani na některé ze svých předchozích čtyř hesel. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Počet selhání přihlášení před vymazáním zařízení: Zadejte povolený počet nesprávných hesel před vymazáním zařízení (od 4 do 11). Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Požadovaná frekvence odemykání: Vyberte, kolik času uživatelům zbývá, než budou muset odemknout zařízení pomocí silné metody ověřování (heslo, PIN nebo vzor).

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zakázat zamykací obrazovku: Pokud je True, toto nastavení blokuje použití všech funkcí zamykací obrazovky Keyguard. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení, když je zařízení na zamykací obrazovce, může operační systém povolit všechny funkce Keyguard, jako je kamera, odemykání otisků prstů a další.

    Tato funkce platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Obecné

  • Povolit přístup k nastavení pro vývojáře: Pokud je True, povolí uživatelům přístup k nastavení pro vývojáře na zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům bránit v přístupu k nastavení pro vývojáře na zařízení.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Povolit kopírování a vkládání mezi pracovními a osobními profily: Pokud je True, umožňuje uživatelům kopírovat a vkládat data mezi pracovním a osobním profilem. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém:

    • Zabránit uživatelům ve vložení textu zkopírovaného z pracovního profilu do osobního profilu
    • Povolit uživatelům kopírovat text z osobního profilu a vkládat ho do pracovního profilu
    • Povolit uživatelům kopírovat text z pracovního profilu a vkládat ho do pracovního profilu.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
  • Povolit únikové poklopy sítě: Pokud je hodnota True, umožňuje uživatelům zapnout funkci únikového poklopu sítě. Pokud při spouštění nejde vytvořit síťové připojení, únikový poklop vyzve uživatele k dočasnému připojení k síti a aktualizaci zásad zařízení. Po použití zásady se dočasná síť zapomene a zařízení se dál spouští.

    Toto chování zajišťuje, že se zařízení může i nadále připojit k síti v následujících případech:

    • V nejnovějších zásadách není definována žádná vhodná síť.
    • Zařízení se spustí v režimu uzamknutí úlohy.
    • Uživatel nemá přístup k nastavení zařízení.

    Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům zabránit v zapnutí funkce únikového poklopu sítě na zařízení.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Povolit úložiště USB: Pokud je True, umožňuje uživatelům přístup k úložišti USB na zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém bránit přístupu k úložišti USB.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat přístup ke kameře (úroveň pracovního profilu): Pokud je True, zabrání přístupu ke kameře na zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit přístup ke kameře. Intune spravuje jenom přístup ke kameře zařízení. Intune nemá přístup k obrázkům ani videím.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat přístup ke stavovému řádku: Pokud je True, zabrání přístupu ke stavovému řádku, včetně oznámení a rychlého nastavení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit přístup ke stavovému řádku.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat sdílení obsahu pomocníka s privilegovanými aplikacemi: Pokud je toto nastavení True, blokuje odesílání pomocného obsahu, jako jsou snímky obrazovky a podrobnosti o aplikaci, do privilegované aplikace, jako je aplikace pro asistenty. Toto nastavení lze použít k zablokování funkce AI Circle to Search . Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit pomocný obsah.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

    Tip

    Toto nastavení má vliv na funkce AI v zařízení. Další informace o dalších nastaveních, která spravují AI na zařízeních s Androidem, najdete v tématu Správa funkcí AI na zařízeních s Androidem Enterprise.

  • Blokování přenosu dat z aplikací pomocí NFC (úroveň pracovního profilu): Pokud je hodnota True, zabrání použití technologie bezkontaktní komunikace (NFC) k přenosu dat z aplikací do jiných zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit sdílení dat mezi zařízeními pomocí NFC.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

    Tato funkce je zastaralá v Androidu 10 a novějších. Toto nastavení je možné použít i na novějších zařízeních, ale nemá žádný vliv, protože tato funkce už není dostupná.

  • Blokovat Bluetooth: Pokud je toto nastavení True, zakáže Bluetooth na zařízení, aby ho uživatelé nemohli spárovat s jinými zařízeními. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém na zařízení povolit Bluetooth.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat konfiguraci Bluetooth: Pokud je hodnota True, brání uživatelům v konfiguraci Bluetooth v zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit konfiguraci Bluetooth na zařízení.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat sdílení přes Bluetooth: Pokud je to pravda, zařízení nemůže sdílet obsah přes Bluetooth. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení má operační systém následující chování:

    • Plně spravovaná a vyhrazená zařízení umožňují sdílení Bluetooth.
    • Zařízení vlastněná společností se zařízeními s pracovními profily blokují sdílení Bluetooth.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat sdílení kontaktů přes Bluetooth (úroveň pracovního profilu): Pokud je hodnota True, zabrání sdílení kontaktů pracovního profilu se spárovanými zařízeními Bluetooth, jako jsou auta nebo mobilní zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit sdílení kontaktů pomocí Bluetooth.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
  • Blokovat změny data a času: Pokud je True, zabrání to uživatelům v ručním nastavení data a času. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit nastavení data a času na zařízení.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat obnovení továrního nastavení: Pokud je hodnota True, zabrání uživatelům v použití možnosti obnovení továrního nastavení v nastavení zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit použití tohoto nastavení na zařízení

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Poloha: Řídí služby zjišťování polohy na zařízení. Možnosti:

    • Výchozí nastavení zařízení – Intune toto nastavení nemění ani neaktualizuje. Ve výchozím nastavení umožňuje operační systém koncovým uživatelům zapnout nebo vypnout služby zjišťování polohy.
    • Zjišťování polohy povoleno – Vyžaduje, aby byly zapnuté služby zjišťování polohy, a zabraňuje koncovým uživatelům, aby je vypnuli.
    • Zakázané zjišťování polohy – vyžaduje, aby byly vypnuté služby zjišťování polohy, a zabraňuje koncovým uživatelům v jejich zapnutí. Pokud je toto nastavení zakázané, ovlivní to všechna další nastavení, která závisí na poloze zařízení, včetně akce Vyhledat zařízení , kterou používají správci.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) s Androidem verze 10 a starším
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat úpravu mikrofonu: Pokud je hodnota True, zabrání uživatelům zrušit ztlumení mikrofonu a upravit hlasitost mikrofonu. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit použití a nastavení hlasitosti mikrofonu na zařízení.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat připojení externích médií: Pokud je hodnota True, brání uživatelům v používání nebo připojování externích médií k zařízení. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožnit připojení externích médií.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat okna oznámení: Pokud je hodnota True, oznámení okna včetně informačních zpráv, příchozích hovorů, odchozích hovorů, systémových výstrah a systémových chyb se na zařízení nezobrazují. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém zobrazovat oznámení.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat tisk: Pokud je hodnota True, zařízení netiskne dokumenty. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním tisku operačního systému.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat soukromý prostor: Pokud je hodnota True, uživatelé nemohou na zařízení vytvářet ani používat soukromé prostory. Všechny existující soukromé prostory se odstraní. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém umožňovat soukromé prostory.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
  • Blokovat roamingové datové služby: Pokud je True, brání datovému roamingu přes mobilní síť. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit datový roaming, když je zařízení v mobilní síti.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat snímky obrazovky: Pokud je hodnota True, zabrání pořizování snímků obrazovky nebo snímků obrazovky na zařízení. Zabraňuje také zobrazování obsahu na zobrazovacích zařízeních, která nemají zabezpečený výstup videa. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožnit zachytit obsah obrazovky jako obrázek.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat vyhledávání pracovních kontaktů a zobrazovat ID volajícího pracovního kontaktu v osobním profilu: V osobním profilu brání hodnota True uživatelům v prohledávání pracovních kontaktů a zobrazování informací o ID pracovního volajícího. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém umožňovat vyhledávání pracovních kontaktů a zobrazovat pracovní ID volajících.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
  • Blokovat nastavení ikony uživatele: Pokud je hodnota True, uživatelé nemohou změnit ikonu uživatele nebo profilový obrázek na zařízení. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může uživatelům povolit, aby si upravili ikonu uživatele.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Tapeta nastavení bloku: Pokud je hodnota True, uživatelé nebudou moct tapetu na zařízení měnit. Pokud je False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může uživatelům povolit změnit tapetu.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat tethering a přístup k hotspotům: Pokud je True, brání tetheringu a přístupu k přenosným hotspotům. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit sdílení internetového připojení (tethering) a přístup k přenosným hotspotům.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat uživatelům přidávání profilů eSIM karty: Pokud je hodnota True, uživatelé nemůžou do zařízení přidávat profily eSIM karty. Pokud je hodnota False (výchozí), můžou uživatelé přidávat profily eSIM karty na základě výchozího chování operačního systému.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat změny hlasitosti: Pokud je True, zabrání uživatelům ve změně hlasitosti zařízení a také ztlumí hlavní hlasitost. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit použití nastavení hlasitosti na zařízení.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

    Toto nastavení se v zobrazeních sestav zobrazuje jako úspěšně použité u zařízení COPE, ale nemá žádný funkční efekt.

  • Blokovat Wi-Fi konfiguraci přístupového bodu: Pokud je hodnota True, zabrání uživatelům ve vytváření nebo změně konfigurací Wi-Fi. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit změnu nastavení Wi-Fi na zařízení.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat Wi-Fi Direct: Pokud je True, toto nastavení blokuje Wi-Fi Direct. Wi-Fi Direct je přímé spojení peer-to-peer mezi zařízeními pomocí Wi-Fi frekvencí. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit Wi-Fi Direct.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat změny nastavení Wi-Fi: Pokud je True, zabrání uživatelům změnit nastavení Wi-Fi vytvořená vlastníkem zařízení. Uživatelé můžou vytvářet vlastní konfigurace Wi-Fi. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit změnu nastavení Wi-Fi na zařízení.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Sdílení dat mezi pracovními a osobními profily: Zvolte, jestli je možné sdílet data mezi pracovními a osobními profily. Možnosti:

    • Výchozí nastavení zařízení
    • Blokovat veškeré sdílení mezi profily
    • Blokování sdílení z pracovního do osobního profilu
    • Bez omezení sdílení

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
  • Výchozí zásady oprávnění: Definujte výchozí zásady oprávnění pro žádosti o oprávnění modulu runtime. Možnosti:

    • Výchozí nastavení zařízení
    • Výzva
    • Automatický grant
    • Automaticky odepřít

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Skrýt název organizace: Pokud je hodnota True, toto nastavení zabrání zobrazení názvu podniku na zařízení, například na zamykací obrazovce. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém zobrazit název podniku.

    Tato funkce platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Poloha: Řídí služby zjišťování polohy na zařízení. Možnosti:

    • Výchozí nastavení zařízení – Intune toto nastavení nemění ani neaktualizuje. Ve výchozím nastavení umožňuje operační systém koncovým uživatelům zapnout nebo vypnout služby zjišťování polohy.
    • Zjišťování polohy povoleno – Vyžaduje, aby byly zapnuté služby zjišťování polohy, a zabraňuje koncovým uživatelům, aby je vypnuli.
    • Zakázané zjišťování polohy – vyžaduje, aby byly vypnuté služby zjišťování polohy, a zabraňuje koncovým uživatelům v jejich zapnutí. Pokud je toto nastavení zakázané, ovlivní to všechna další nastavení, která závisí na poloze zařízení, včetně akce Vyhledat zařízení , kterou používají správci.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) s Androidem verze 10 a starším
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Počet dní, kdy je možné pracovní profil vypnout: Zadejte počet dní, po které může pracovní profil zůstat vypnutý. Enter 0 pro zakázání tohoto nastavení. U všech ostatních hodnot jsou 3 minimem dny. Neexistuje žádný zdokumentovaný horní limit.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
  • Odebrání všech eSIM karet při vymazání zařízení: Určuje, zda se eSIM karty odeberou, když je zařízení vlastněné společností vymazáno, zatímco platí tato zásada. Pokud je hodnota True, odeberou se při mazání všechny eSIM. Pokud je hodnota False (výchozí), toto nastavení nevyžaduje odebrání eSIM. Operační systém může v případě potřeby eSIM karty odebrat. Podporuje se v Androidu 15 a novějších. Informace o vzdálené akci najdete v tématu Vymazání zařízení pomocí služby Microsoft Intune.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Přeskočte tipy pro první použití: Pokud je True, skryje nebo přeskočí návrhy z aplikací, které procházejí kurzy, nebo rady při spuštění aplikace. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém tyto návrhy zobrazit při spuštění aplikace.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Přístup přes USB: Vyberte, zda lze přenášet soubory a/nebo data pomocí USB. Možnosti:

    • Povolit přenos USB: Přenos všech souborů a dat do a ze zařízení USB je povolen. Všechna připojení USB jsou povolená, jako u myši.
    • Zakázat přenos USB: Přenos Files do a z USB je blokován. Jiná připojení USB jsou povolená, například myš.
    • Zakázat přenos dat USB: Všechna data jsou blokována do a z USB. Nejsou povolená žádná připojení USB jako myš.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise vlastní společnost Dedikovaná zařízení na úrovni pracovního profilu (COSU)

Napájení

  • Časový limit displeje: Zadejte časový limit (v sekundách), po jehož uplynutí se obrazovka vypne. Hodnota musí být větší než 0 nastavení doby do zamykání obrazovky a neměla by být větší.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu v Androidu verze 15 a novějším
    • Android Enterprise Corporate Full Managed (COBO) na Androidu 9 a novějších
    • Android Enterprise Corporate Owned DedicatedDevices (COSU) na Androidu 9 a novějším
  • Obrazovka zapnutá, když je zařízení připojené k elektrické síti: Vyberte jeden nebo více režimů nabíjení baterie, kdy obrazovka zůstane zapnutá, když je zařízení připojené k elektrické síti. Máte na výběr AC ,USB a bezdrátové připojení. Pokud nejsou vybrané žádné režimy, Intune toto nastavení nenakonfiguruje a zařízení použije výchozí chování časového limitu obrazovky.

    Střídavý proud a USB jsou podporovány v systému Android 6.0 a novějším. Bezdrátové připojení je podporováno v systému Android 8.1 a novějším.

    Platí pro:

    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Zabezpečení systému

  • Režim Vyžadovat společná kritéria: Pokud je hodnota True, povolí zvýšenou sadu standardů zabezpečení na zařízení, které se nejčastěji používá ve vysoce citlivých organizacích, jako jsou vládní instituce. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Vyžadovat kontrolu hrozeb u aplikací: Pokud je True, Google Play Protect bude kontrolovat aplikace před a po jejich instalaci. Pokud zjistí hrozbu, může uživatele varovat, aby aplikaci ze zařízení odebrali. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení operační systém nemusí povolit nebo spustit službu Google Play Protect pro kontrolu aplikací.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Uživatelé a účty

  • Blokovat změny účtů: Pokud je hodnota True, brání uživatelům v aktualizaci nebo změně účtů v celoobrazovkovém režimu. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit aktualizaci uživatelských účtů na zařízení.

    Platí pro:

    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Blokovat uživatelům konfiguraci přihlašovacích údajů (na úrovni pracovního profilu): Pokud je hodnota True, zabrání uživatelům konfigurovat certifikáty přiřazené k zařízením, a to i zařízení, která nejsou přidružená k uživatelskému účtu. Pokud je hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožnit nakonfigurovat nebo změnit přihlašovací údaje, když k nim přistupují v úložišti klíčů.

    Platí pro:

    • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
    • Android Enterprise Corporate Owned Full Managed (COBO)
    • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Heslo pracovního profilu

Tato nastavení vyžadují, aby si uživatelé nastavili heslo, které chrání jenom pracovní profil na jejich zařízení. Vztahuje se na podnikové aplikace a data a nemá vliv na osobní aplikace ani nastavení. Můžete nakonfigurovat požadavky na složitost, jako jsou délka a typy znaků, a vynutit vypršení platnosti hesla.

  • Blokovat jeden zámek pro zařízení a pracovní profil: Před použitím tohoto nastavení nakonfigurujte požadavek na heslo pracovního profilu. Pokud je hodnota True, uživatelé musí použít samostatné zámky pro zařízení a pracovní profil. Pokud je hodnota False (výchozí), můžou uživatelé použít společný zámek pro zařízení a pracovní profil. Podporuje se v Androidu 9 a novějších.

  • Počet dní do vypršení platnosti hesla: Zadejte počet dní, po které je nutné změnit heslo zařízení, od 1 do 365. Zadejte třeba, 90 pokud chcete platnost hesla ukončit po 90 dnech. Po vypršení platnosti hesla se uživatelům zobrazí výzva k vytvoření nového hesla. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.

  • Počet hesel vyžadovaných před dalším použitím hesla: Pomocí tohoto nastavení můžete uživatelům zabránit ve vytváření dříve použitých hesel. Zadejte počet dříve použitých hesel, která nejde použít, od 1 do 24. Zadejte například, 5 aby si uživatelé nemohli nastavit nové heslo na svoje současné heslo nebo na některé ze svých předchozích čtyř hesel. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.

  • Počet selhání přihlášení před vymazáním zařízení: Zadejte povolený počet nesprávných hesel před vymazáním zařízení (od 4 do 11). 0 (nula) může zakázat funkci vymazání zařízení. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.

    Plně spravovaná, vyhrazená a zařízení s pracovním profilem vlastněná společností nejsou vyzvána k nastavení hesla. Nastavení je povinné, ale uživatelům se nemusí zobrazovat oznámení. Uživatelé musí heslo nastavit ručně. Zásady se hlásí jako neúspěšné, dokud uživatel nenastaví heslo splňující vaše požadavky.

  • Požadovaný typ hesla: Nastavte požadavky na složitost hesla pracovního profilu. Na základě vašeho výběru jsou k dispozici další požadavky na hesla. Možnosti:

    • Výchozí nastavení zařízení

    • Vyžadováno heslo, bez omezení

    • Slabá biometrika: Silná vs. slabá biometrika (otevře web Androidu)

    • Číselné: Heslo smí obsahovat pouze čísla, například 123456789. Zadejte také:

      • Minimální délka hesla: Zadejte minimální délku hesla (4 až 16 znaků).
    • Komplexní číselné funkce: Heslo smí být pouze čísla, ale nesmí se jednat o opakovaná nebo po sobě jdoucí čísla. nebo nejsou povolené. 11111234 Zadejte také:

      • Minimální délka hesla: Zadejte minimální délku hesla (4 až 16 znaků).
    • Abecedně: Písmena abecedy jsou povinná. Čísla ani symboly nejsou povinné. Zadejte také:

      • Minimální délka hesla: Zadejte minimální délku hesla (4 až 16 znaků).
    • Alfanumerické znaky: Heslo může obsahovat velká písmena, malá písmena a číselné znaky. Zadejte také:

      • Minimální délka hesla: Zadejte minimální délku hesla (4 až 16 znaků).
    • Alfanumerické znaky se symboly: Heslo může obsahovat velká a malá písmena, číselné znaky, interpunkční znaménka a symboly. Zadejte také:

      • Minimální délka hesla: Zadejte minimální délku hesla (4 až 16 znaků).
      • Požadovaný počet znaků: Zadejte počet znaků, které musí heslo obsahovat, od 0 do 16 znaků.
      • Požadovaný počet malých písmen: Zadejte počet malých písmen, která musí heslo obsahovat, od 0 do 16 znaků.
      • Požadovaný počet jiných než písmenných znaků: Zadejte počet jiných než písmenných znaků, například !, $, #, %, které musí heslo obsahovat, v rozsahu od 0 do 16 znaků.
      • Požadovaný počet číselných znaků: Zadejte počet číselných znaků (1, 2, 3 atd.), které heslo musí obsahovat (od 0 do 16 znaků).
      • Požadovaný počet znaků symbolu: Zadejte počet znaků symbolů, například !, $, #, %, které musí heslo obsahovat, v rozsahu od 0 do 16 znaků.
      • Požadovaný počet velkých písmen: Zadejte počet velkých písmen, který musí heslo obsahovat v rozsahu od 0 do 16 znaků.
  • Požadovaná frekvence odemykání: Vyberte, kolik času mají uživatelé, než budou muset odemknout pracovní profil pomocí metody silného ověřování.

    Silné ověřování je, když uživatelé odemknou pracovní profil pomocí hesla, PIN kódu nebo vzoru. Nesilné metody ověřování jsou, když uživatelé odemknou pracovní profil pomocí některých biometrických možností, jako je otisk prstu nebo sken obličeje.

    Možnosti:

    • Výchozí nastavení zařízení (výchozí): Obrazovka se uzamkne podle výchozího času zařízení.
    • 24 hodin od posledního odemknutí PIN kódem, heslem nebo vzorkem: Obrazovka se uzamkne 24 hodin poté, co uživatelé naposledy použili metodu silného ověřování k odemknutí pracovního profilu. Po vypršení časového limitu se deaktivují nesilné metody ověřování, dokud se pracovní profil neodemkne pomocí silného ověřování.

    Další informace najdete v článku 2.3.4 Rozšířená správa přístupových kódů: Vypršel časový limit pro silné ověření (otevře web Androidu).

Tato nastavení platí pro:

  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu