Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek uvádí a popisuje nastavení Android Enterprise a AOSP, která můžete nakonfigurovat v zásadách katalogu nastavení v Microsoft Intune. Při vytváření profilu katalogu nastavení použijte jako referenci nastavení popsaná v tomto článku.
Další informace o katalogu nastavení najdete v tématu Přehled katalogu Nastavení.
Požadavky
Požadavky na platformu zařízení
Tato funkce podporuje následující platformy:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
- Zařízení s bezuživatelem (sdílená) v rámci open source projektu Androidu (AOSP) vlastněná společností
- Zařízení S opensourcovým projektem Androidu (AOSP) vlastněná uživateli ve vlastnictví firmy (jeden uživatel)
Požadavky na role
Ke konfiguraci zásad použijte účet s následující rolí:
- Přihlaste se do Centra pro správu Microsoft Intune pomocí účtu, který má integrovanou roli Správce zásad a profilů. Další informace o předdefinovaných rolích najdete v tématu Řízení přístupu na základě role pro Microsoft Intune.
Požadavky na konfiguraci zařízení
Pokud chcete tuto funkci použít, ujistěte se, že splňujete následující požadavky:
- Zařízení musí být vlastněná společností.
- Zařízení musí být zaregistrovaná v Intune.
- Vytvořte zásadu katalogu nastavení.
Nastavení Androidu
Tato nastavení platí pro typy registrace Androidu Enterprise, kde Intune řídí celé zařízení, což zahrnuje následující typy registrací:
- Plně spravovaná zařízení
- Vyhrazená zařízení
- Zařízení vlastněná společností s pracovním profilem
Další informace o různých typech registrace Androidu najdete v průvodci registrací Androidu.
Omezení zařízení
Aplikace
Povolit instalaci z neznámých zdrojů: Pokud je true, umožní uživatelům zapnout neznámé zdroje. Toto nastavení umožňuje instalovat aplikace z neznámých zdrojů, včetně jiných zdrojů než z Obchodu Google Play. Umožňuje uživatelům načíst aplikace na zařízení bokem pomocí jiných prostředků, než je Google Play Store. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům bránit v zapnutí Neznámých zdrojů.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Automatické aktualizace aplikací (na úrovni pracovního profilu):Vyberte zásadu automatických aktualizací pro aplikace. Možnosti:
- Nenakonfigurované: Intune toto nastavení nemění ani neaktualizuje.
- Volba uživatele: Koncoví uživatelé můžou nastavit své předvolby ve spravovaném Google Play.
- Nikdy: Aplikace se nikdy automaticky neaktualizují.
- Jenom Wi-Fi: Aplikace se automaticky aktualizují, jenom když je zařízení připojené k Wi-Fi.
- Vždy: Aplikace se vždy automaticky aktualizují.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Heslo zařízení
Poznámka
Uživatelům na plně spravovaných zařízeních s pracovním profilem ve vlastnictví firmy se výzva k nastavení hesla nezobrazí. Nastavení jsou povinná, ale uživatelé nemusí být upozorněni. Uživatelé musí heslo nastavit ručně. Zásady hlásí, že selhaly, dokud uživatel nenastaví heslo, které splňuje vaše požadavky.
Pokud chcete použít nastavení hesla zařízení během registrace zařízení, přiřaďte profil omezení zařízení uživatelům, ne zařízením. Během registrace se uživatelům zobrazí výzva k nastavení zámku obrazovky. Pak musí zvolit heslo zařízení, které splňuje všechny požadavky v tomto profilu omezení zařízení.
Pokud je na vyhrazených zařízeních nastavené v beznabídkovém režimu s jednou nebo více aplikacemi, zobrazí se uživatelům výzva k nastavení hesla. Obrazovky vynutí a navvedou uživatele k vytvoření vyhovujícího hesla, než budou moct zařízení dál používat.
Na vyhrazených zařízeních, která nepoužívají celoobrazovkový režim, nejsou uživatelé informováni o žádném požadavku na heslo. Uživatelé musí heslo nastavit ručně. Zásady hlásí, že selhaly, dokud uživatel nenastaví heslo, které splňuje vaše požadavky.
Požadovaný typ hesla: Nastavte požadavky na složitost hesla. Na základě vašeho výběru budou k dispozici další požadavky na heslo.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Minimální délka hesla: Zadejte minimální počet číslic nebo znaků, které musí heslo obsahovat, od 4 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet požadovaných znaků: Zadejte počet znaků, které musí heslo obsahovat, od 0 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet požadovaných malých znaků: Zadejte počet malých znaků, které musí heslo obsahovat, od 0 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet požadovaných velkých písmen: Zadejte počet velkých písmen, která musí heslo obsahovat, od 0 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet povinných znaků bez písmen: Zadejte počet ne písmen (cokoli jiného než písmena v abecedě), které musí heslo obsahovat, od 0 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet požadovaných číselných znaků: Zadejte počet číselných znaků (1, 2, 3 atd.), které musí heslo obsahovat, od 0 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet požadovaných znaků symbolu: Zadejte počet znaků symbolu (&, #, %atd.), které musí heslo obsahovat, od 0 do 16 znaků.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet dnů do vypršení platnosti hesla: Zadejte počet dnů, po které je potřeba změnit heslo zařízení, od 1 do 365. Zadejte například 90, aby platnost hesla po 90 dnech vypršela. Po vypršení platnosti hesla se uživatelům zobrazí výzva k vytvoření nového hesla. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet hesel požadovaných k tomu, aby uživatel mohl heslo znovu použít: Pomocí tohoto nastavení můžete uživatelům zakázat vytváření dříve použitých hesel. Zadejte počet dříve použitých hesel, která se nedají použít, od 1 do 24. Zadejte například 5, aby uživatelé nemohli nastavit nové heslo pro své aktuální heslo ani pro žádné z předchozích čtyř hesel. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Počet neúspěšných přihlášení před vymazáním dat zařízení: Zadejte počet nesprávných hesel povolených před vymazáním zařízení od 4 do 11. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Požadovaná frekvence odemykání: Vyberte, jak dlouho uživatelé budou muset zařízení odemknout pomocí metody silného ověřování (heslo, PIN kód nebo vzor).
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Zakázat zamykací obrazovku: Pokud je true, toto nastavení zablokuje použití všech funkcí zamykací obrazovky. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Když je zařízení na zamykací obrazovce, může ve výchozím nastavení operační systém povolit všechny funkce funkce keyguard, jako je fotoaparát, odemknutí otiskem prstu a další.
Tato funkce platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Obecné
Povolit přístup k nastavení vývojáře: Pokud je true, povolte uživatelům přístup k nastavení vývojáře na zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém bránit uživatelům v přístupu k nastavení vývojáře na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Povolit kopírování a vkládání mezi pracovním a osobním profilem: Pokud je true, umožňuje uživatelům kopírovat a vkládat data mezi pracovním a osobním profilem. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém:
- Zabránění uživatelům vkládat text zkopírovaný z pracovního profilu do osobního profilu
- Povolit uživatelům kopírovat text z osobního profilu a vkládat je do pracovního profilu
- Umožňuje uživatelům kopírovat text z pracovního profilu a vkládat je do pracovního profilu.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
Povolit síťové řídicí šrafy: Pokud je true, umožňuje uživatelům zapnout funkci síťového řídicího šrafu. Pokud při spuštění nejde navázat síťové připojení, řídicí šrafování vyzve uživatele, aby se dočasně připojil k síti a aktualizoval zásady zařízení. Po použití zásady se dočasná síť zapomene a zařízení se bude dál spouštět.
Toto chování zajišťuje, že se zařízení stále může připojit k síti, když:
- V nejnovějších zásadách není definována žádná vhodná síť.
- Zařízení se spustí v režimu úlohy uzamčení.
- Uživatel nemá přístup k nastavení zařízení.
Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům bránit v tom, aby na zařízení zapnuli funkci síťového řídicího šrafování.
Platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Povolit úložiště USB: Pokud je true, umožní uživatelům přístup k úložišti USB na zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém bránit přístupu k úložišti USB.
Platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat přístup ke kameře (úroveň pracovního profilu): Pokud je true, zabrání přístupu ke kameře na zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit přístup ke kameře. Intune spravuje pouze přístup ke kameře zařízení. Intune nemá přístup k obrázkům ani videím.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat přístup ke stavovém řádku: Pokud je true, zabrání přístupu ke stavovém řádku, včetně oznámení a rychlého nastavení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit přístup ke stavovém řádku.
Platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat sdílení obsahu pomocníka s privilegovanými aplikacemi: Pokud ano, toto nastavení blokuje odesílání obsahu pomocníka, jako jsou snímky obrazovky a podrobnosti o aplikaci, do privilegované aplikace, jako je asistent aplikace. Toto nastavení se dá použít k blokování funkce AI Prohledat pomocí kruhu . Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit obsah pomocníka.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Tip
Toto nastavení má vliv na funkce AI na zařízení. Další informace o dalších nastaveních, která spravují AI na zařízeních s Androidem, najdete v tématu Správa funkcí AI na zařízeních s Androidem Enterprise.
Blokování přenosů dat z aplikací pomocí NFC (úroveň pracovního profilu): Pokud je true, zabrání použití technologie NFC (Near Field Communication) k přenosu dat z aplikací do jiných zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit sdílení dat mezi zařízeními pomocí TECHNOLOGIE NFC.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Tato funkce je v Androidu 10 a novějších verzích zastaralá. Toto nastavení se dá dál použít na novějších zařízeních, ale nemá žádný vliv, protože funkce už není dostupná.
Blokovat Bluetooth: Pokud je true, zakáže toto nastavení bluetooth na zařízení, aby se uživatelé nemohli spárovat s jinými zařízeními. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém na zařízení povolit Bluetooth.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat konfiguraci Bluetooth: Pokud je true, zabrání uživatelům v konfiguraci Bluetooth na zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit konfiguraci Bluetooth na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat sdílení přes Bluetooth: Pokud má hodnotu True, zařízení nemůže sdílet obsah přes Bluetooth. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení má operační systém následující chování:
- Plně spravovaná a vyhrazená zařízení umožňují sdílení přes Bluetooth.
- Zařízení vlastněná společností se zařízeními s pracovním profilem blokují sdílení Přes Bluetooth.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat sdílení kontaktů přes Bluetooth (úroveň pracovního profilu): Pokud je true, zabrání sdílení kontaktů pracovního profilu se spárovanými zařízeními Bluetooth, jako jsou auta nebo mobilní zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit sdílení kontaktů pomocí Bluetooth.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
Blokovat změny data a času: Pokud je hodnota True, zabrání uživatelům v ručním nastavení data a času. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit nastavit datum a čas na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat obnovení továrního nastavení: Pokud je true, zabrání uživatelům v použití možnosti obnovení továrního nastavení v nastavení zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit použití tohoto nastavení na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Poloha: Kontoluje služby zjišťování polohy v zařízení. Možnosti:
- Výchozí nastavení zařízení – Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení operační systém umožňuje koncovým uživatelům zapnout nebo vypnout zjišťování polohy.
- Poloha povolená – Vyžaduje, aby byly služby zjišťování polohy zapnuté, a brání koncovým uživatelům v jejich vypnutí.
- Poloha je zakázaná – vyžaduje, aby služby zjišťování polohy byly vypnuté a brání koncovým uživatelům v jejich zapnutí. Pokud je toto nastavení zakázané, ovlivní to všechna ostatní nastavení, která závisí na umístění zařízení, včetně akce Najít zařízení , kterou používají správci.
Platí pro:
- Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) se systémem Android 10 nebo starším
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat nastavení mikrofonu: Pokud je true, zabrání uživatelům zrušit ztlumení mikrofonu a upravit hlasitost mikrofonu. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožňovat použití a úpravu hlasitosti mikrofonu na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat připojení externího média: Pokud je true, zabrání uživatelům v používání nebo připojení externích médií na zařízení. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům povolit připojení externích médií.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat okna oznámení: Pokud je true, oznámení okna, včetně informačních zpráv, příchozích hovorů, odchozích hovorů, systémových upozornění a systémových chyb, se na zařízení nezobrazují. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém zobrazovat oznámení.
Platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat privátní prostor: Pokud je hodnota True, uživatelům se zabrání ve vytváření nebo používání privátních prostorů na zařízení. Odstraní se všechny existující privátní prostory. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém umožňovat privátní prostory.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
Blokovat roamingové datové služby: Pokud je hodnota True, zabrání datovému roamingu přes mobilní síť. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit datový roaming, když je zařízení v mobilní síti.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat snímek obrazovky: Pokud je true, zabrání snímkům obrazovky nebo snímkům obrazovky v zařízení. Zabrání také zobrazení obsahu na zobrazovacích zařízeních, která nemají zabezpečený výstup videa. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožnit zachytit obsah obrazovky jako obrázek.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokování vyhledávání pracovních kontaktů a zobrazení ID volajícího pracovního kontaktu v osobním profilu: Hodnota True v osobním profilu zabraňuje uživatelům v hledání pracovních kontaktů a zobrazování informací o ID volajícího v práci. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém umožňovat vyhledávání pracovních kontaktů a zobrazovat ID pracovních volajících.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
Blokovat tethering a přístup k hotspotům: Pokud je true, zabrání tetheringu a přístupu k přenosným hotspotům. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém umožňovat tethering a přístup k přenosným hotspotům.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat změny svazku: Pokud je true, zabrání uživatelům ve změně hlasitosti zařízení a také ztlumí hlavní svazek. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit použití nastavení hlasitosti na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Toto nastavení se v zobrazeních sestav zobrazí jako úspěšně použité u zařízení COPE, ale nemá žádný funkční účinek.
Blokovat konfiguraci přístupového bodu Wi-Fi: Pokud má hodnotu True, zabrání uživatelům ve vytváření nebo změně konfigurací Wi-Fi. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožňovat změnu nastavení Wi-Fi na zařízení.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat Wi-Fi přímé: Pokud je pravda, toto nastavení blokuje Wi-Fi Direct. Wi-Fi Direct je přímé připojení typu peer-to-peer mezi zařízeními pomocí Wi-Fi frekvencí. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém povolit Wi-Fi Direct.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat změny nastavení Wi-Fi: Pokud je hodnota True, zabrání uživatelům ve změně nastavení Wi-Fi vytvořené vlastníkem zařízení. Uživatelé můžou vytvářet vlastní konfigurace Wi-Fi. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožňovat změnu nastavení Wi-Fi na zařízení.
Platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Sdílení dat mezi pracovním a osobním profilem: Zvolte, jestli se data dají sdílet mezi pracovními a osobními profily. Možnosti:
- Výchozí nastavení zařízení
- Blokovat veškeré sdílení mezi profily
- Blokování sdílení z pracovního do osobního profilu
- Žádná omezení sdílení
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
Výchozí zásady oprávnění: Definujte výchozí zásady oprávnění pro požadavky na oprávnění za běhu. Možnosti:
- Výchozí nastavení zařízení
- Výzva
- Automatické udělení
- Automaticky odepřít
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Skrýt název organizace: Pokud má hodnotu True, zabrání toto nastavení zobrazení názvu organizace na zařízení, podobně jako na zamykací obrazovce. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém zobrazovat název organizace.
Tato funkce platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Přeskočit první použití nápovědy: Pokud je true, skryje nebo přeskočí návrhy z aplikací, které procházejí kurzy, nebo rady při spuštění aplikace. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém tyto návrhy zobrazovat při spuštění aplikace.
Platí pro:
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Přístup přes USB: Vyberte, jestli se soubory a/nebo data dají přenášet přes USB. Možnosti:
- Povolit přenos přes USB: Přenos všech souborů a dat do a ze zařízení USB je povolený. Všechna připojení USB jsou povolená, například myš.
- Zakázat přenos přes USB: Files se zablokuje přenos na a z USB. Ostatní připojení USB jsou povolená, například myš.
- Zakázat přenos dat USB: Všechna data se blokují na usb a z portu USB. Nejsou povolena žádná připojení USB, například myš.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s Androidem Enterprise vlastněná společností na úrovni pracovního profilu (COSU)
Zabezpečení systému
Vyžadovat režim společných kritérií: Pokud je true, povolí zvýšenou sadu standardů zabezpečení na zařízení, které se nejčastěji používá ve vysoce citlivých organizacích, jako jsou státní instituce. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Vyžadovat kontrolu hrozeb u aplikací: Pokud je true, povolí nástroji Google Play Protect kontrolu aplikací před instalací a po jejich instalaci. Pokud zjistí hrozbu, může uživatele upozornit, aby aplikaci ze zařízení odebrali. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení nemusí operační systém povolit nebo spustit Google Play Protect pro kontrolu aplikací.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE)
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Uživatelé a účty
Blokovat změny účtu: Pokud je true, zabrání uživatelům v aktualizaci nebo změně účtů v celoobrazovkovém režimu. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožňovat aktualizaci uživatelských účtů na zařízení.
Platí pro:
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Blokovat uživatelům konfiguraci přihlašovacích údajů (na úrovni pracovního profilu): Pokud má hodnotu True, zabrání uživatelům v konfiguraci certifikátů přiřazených k zařízením, a to i zařízením, která nejsou přidružená k uživatelskému účtu. Pokud nepravda, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení může operační systém uživatelům umožnit konfiguraci nebo změnu přihlašovacích údajů, když k nim přistupují v úložišti klíčů.
Platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu
- Android Enterprise – plně spravovaný podnik (COBO)
- Vyhrazená zařízení s AndroidEm Enterprise vlastněná společností (COSU)
Heslo pracovního profilu
Tato nastavení vyžadují, aby uživatelé nastavili heslo, které chrání jenom pracovní profil na jejich zařízení. Vztahuje se na podnikové aplikace a data a nemá vliv na osobní aplikace ani nastavení. Můžete nakonfigurovat požadavky na složitost, jako je délka a typy znaků, a vynutit vypršení platnosti hesla.
Počet dnů do vypršení platnosti hesla: Zadejte počet dnů, po které je potřeba změnit heslo zařízení, od 1 do 365. Zadejte například,
90aby platnost hesla vypršela po 90 dnech. Po vypršení platnosti hesla se uživatelům zobrazí výzva k vytvoření nového hesla. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.Počet hesel požadovaných k tomu, aby uživatel mohl heslo znovu použít: Pomocí tohoto nastavení můžete uživatelům zakázat vytváření dříve použitých hesel. Zadejte počet dříve použitých hesel, která se nedají použít, od 1 do 24. Zadejte
5například, aby uživatelé nemohli nastavit nové heslo pro své aktuální heslo ani pro žádné z předchozích čtyř hesel. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.Počet neúspěšných přihlášení před vymazáním dat zařízení: Zadejte počet nesprávných hesel povolených před vymazáním zařízení od 4 do 11.
0(nula) může zakázat funkci vymazání zařízení. Pokud je hodnota prázdná, Intune toto nastavení nezmění ani neaktualizuje.Plně spravovaná, vyhrazená zařízení s pracovním profilem a firemním vlastnictvím se nezobrazí výzva k nastavení hesla. Nastavení jsou povinná, ale uživatelé nemusí být upozorněni. Uživatelé musí heslo nastavit ručně. Zásady hlásí, že selhaly, dokud uživatel nenastaví heslo, které splňuje vaše požadavky.
Požadovaný typ hesla: Nastavte požadavky na složitost hesla pracovního profilu. Na základě vašeho výběru jsou k dispozici další požadavky na heslo. Možnosti:
Výchozí nastavení zařízení
Vyžaduje se heslo, bez omezení
Slabá biometrika: Silná vs. slabá biometrika (otevře web Androidu)
Číselné: Heslo musí být jenom čísla, například
123456789. Zadejte také:- Minimální délka hesla: Zadejte minimální délku, kterou heslo musí mít, 4 až 16 znaků.
Číselné komplexní: Heslo musí být jenom čísla, ale nesmí být opakována ani po sobě jdoucí čísla. Například nebo
11111234nejsou povolené. Zadejte také:- Minimální délka hesla: Zadejte minimální délku, kterou heslo musí mít, 4 až 16 znaků.
Abecední: Písmena v abecedě jsou povinná. Čísla a symboly se nevyžadují. Zadejte také:
- Minimální délka hesla: Zadejte minimální délku, kterou heslo musí mít, 4 až 16 znaků.
Alfanumerické: Heslo může obsahovat velká písmena, malá písmena a číselné znaky. Zadejte také:
- Minimální délka hesla: Zadejte minimální délku, kterou heslo musí mít, 4 až 16 znaků.
Alfanumerické se symboly: Heslo může obsahovat velká písmena, malá písmena, číselné znaky, interpunkční znaménka a symboly. Zadejte také:
- Minimální délka hesla: Zadejte minimální délku, kterou heslo musí mít, 4 až 16 znaků.
- Počet požadovaných znaků: Zadejte počet znaků, které musí heslo obsahovat, od 0 do 16 znaků.
- Počet požadovaných malých znaků: Zadejte počet malých znaků, které musí heslo obsahovat, od 0 do 16 znaků.
-
Počet znaků bez písmen: Zadejte počet znaků, které nejsou písmeny, například
!,$,#,%, které heslo musí obsahovat, v rozsahu 0 až 16 znaků. - Počet požadovaných číselných znaků: Zadejte počet číselných znaků (1, 2, 3 atd.), které musí heslo obsahovat, od 0 do 16 znaků.
-
Počet požadovaných znaků symbolu: Zadejte počet znaků symbolu, například
!,$,#,%, které musí heslo obsahovat, v rozsahu 0 až 16 znaků. - Počet požadovaných velkých písmen: Zadejte počet velkých písmen, která musí heslo obsahovat, od 0 do 16 znaků.
Požadovaná frekvence odemykání: Vyberte, jak dlouho uživatelé budou muset odemknout pracovní profil pomocí metody silného ověřování.
Silné ověřování je, když uživatelé odemknou pracovní profil pomocí hesla, PIN kódu nebo vzoru. Metody ověřování bez silného ověřování jsou, když uživatelé odemykají pracovní profil pomocí některých biometrických možností, jako je otisk prstu nebo sken obličeje.
Možnosti:
- Výchozí nastavení zařízení (výchozí): Obrazovka se uzamkne pomocí výchozího času zařízení.
- 24 hodin od posledního odemknutí PIN, hesla nebo vzoru: Obrazovka se zamkne 24 hodin poté, co uživatelé naposledy použili silnou metodu ověřování k odemknutí pracovního profilu. Po dosažení časového limitu jsou metody ověřování, které nejsou silné, zakázány, dokud se pracovní profil neodemkne pomocí silného ověřování.
Další informace najdete v článku 2.3.4 Advanced passcode management: Strong Authentication required timeout (otevře web Androidu).
Tato nastavení platí pro:
- Zařízení s AndroidEm Enterprise vlastněná společností s pracovním profilem (COPE) > Úroveň pracovního profilu