Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Konformitätseinstellungen aufgeführt, die Sie für Android-Geräte (AOSP) in Intune konfigurieren können. Verwenden Sie diese Einstellungen als Teil Ihrer MDM-Lösung (Mobile Device Management, Verwaltung mobiler Geräte), um die Standards Ihrer organization für Folgendes zu definieren:
- Geräteintegrität
- Geräteeigenschaften
- Systemsicherheit
Geräte unterliegen außerdem mandantenweiten Konformitätsrichtlinieneinstellungen.
Diese Funktion gilt für:
- Android (AOSP)
Die Einstellungen in diesem Artikel sind nach den Abschnitten organisiert, die im Admin Center angezeigt werden, wenn Sie eine Konformitätsrichtlinie erstellen.
Bevor Sie beginnen
Um auf diese Einstellungen zuzugreifen, erstellen Sie eine Android (AOSP)-Konformitätsrichtlinie. Wenn Sie aufgefordert werden, eine Plattform auszuwählen, wählen Sie Android (AOSP) aus.
Geräteintegrität
Gerät mit Rootzugriff
Verhindern, dass gerootete Geräte Unternehmenszugriff erhalten.- Nicht konfiguriert (Standard): Diese Einstellung wird nicht auf Konformität oder Nichtkonformität ausgewertet.
- Blockieren : Markieren Sie gerootete Geräte als nicht konform.
Geräteeigenschaften
Minimales Release des Betriebssystems
Wenn ein Gerät die Anforderung bezüglich der Mindestversion des Betriebssystems nicht erfüllt, wird es als nicht kompatibel gemeldet. Ein Link mit Informationen zum Upgrade wird angezeigt. Der Endbenutzer kann sein Gerät upgraden und erhält dann Zugriff auf Unternehmensressourcen.Standardmäßig ist keine Version konfiguriert.
Maximales Release des Betriebssystems
Wenn ein Gerät eine höhere Betriebssystemversion als die in der Regel angegebene Version verwendet, wird der Zugriff auf Unternehmensressourcen blockiert. Der Benutzer wird aufgefordert, seinen IT-Administrator zu kontaktieren. Solange eine Regel nicht geändert wird, um die Betriebssystemversion zuzulassen, kann dieses Gerät nicht auf Unternehmensressourcen zugreifen.Standardmäßig ist keine Version konfiguriert.
Mindestens erforderliche Sicherheitspatchebene
Geben Sie den ältesten Sicherheitspatch-Level ein, über den ein Gerät verfügen kann. Geräte, die nicht mindestens diese Patchebene aufweisen, sind nicht konform. Das Datum muss imYYYY-MM-DDFormat eingegeben werden.Standardmäßig ist keine Patchebene konfiguriert.
Systemsicherheit
Wenn Sie keine Kennwortanforderungen konfigurieren, ist die Verwendung eines Gerätekennworts optional und den Benutzern überlassen.
Erfordern eines Kennworts zum Entsperren von Mobilgeräten
Erfordern, dass Benutzer einen kennwortgeschützten Sperrbildschirm auf ihrem Gerät haben. Ihre Optionen:- Nicht konfiguriert (Standard): Diese Einstellung wird nicht auf Konformität oder Nichtkonformität ausgewertet.
- Ja – Benutzer müssen ein Kennwort eingeben, um ihre Geräte zu entsperren.
Wenn Sie ein Kennwort benötigen, konfigurieren Sie auch:
Geforderter Kennworttyp
Erfordern, dass Benutzer einen bestimmten Kennworttyp verwenden. Ihre Optionen:Gerätestandard – Um die Kennwortkonformität zu bewerten, stellen Sie sicher, dass Sie eine andere Kennwortstärke als den Gerätestandard auswählen.
Numerisch : Das Kennwort darf nur Zahlen enthalten, z. B
123456789.Geben Sie außerdem Folgendes ein:
- Mindestkennwortlänge: Die erforderliche Mindestanzahl von Ziffern zwischen 4 und 16.
Numerischer Komplex – Wiederholte oder aufeinanderfolgende Ziffern, z. B
1111. oder1234, sind nicht zulässig.Geben Sie außerdem Folgendes ein:
- Mindestkennwortlänge: Die erforderliche Mindestanzahl von Ziffern zwischen 4 und 16.
Hinweis
Es gibt ein bekanntes Problem , das verhindert, dass "Kennwort erforderlich, keine Einschränkung" auf Android-Geräten (AOSP) funktioniert.
Die folgenden Kennworttypen sind als Optionen aufgeführt, werden jedoch für Android-Geräte (AOSP) nicht unterstützt: alphabetisch, alphanumerisch und alphanumerisch mit Symbolen.
Maximaler Zeitraum der Inaktivität (in Minuten) bis zur Anforderung eines Kennworts
Geben Sie die maximal zulässige Leerlaufzeit von 1 Minute bis 8 Stunden ein, bevor der Benutzer sein Kennwort erneut eingeben muss, um wieder auf sein Gerät zu gelangen. Wenn Sie "Nicht konfiguriert " (Standard) auswählen, wird diese Einstellung nicht auf Konformität oder Nichtkonformität ausgewertet.
Verschlüsselung
Verschlüsselung des Datenspeichers auf einem Gerät erforderlich
Folgende Optionen sind verfügbar:- Nicht konfiguriert (Standard): Diese Einstellung wird nicht auf Konformität oder Nichtkonformität ausgewertet.
- Ja – Datenspeicher auf Ihren Geräten verschlüsseln. Geräte werden verschlüsselt, wenn Sie die Einstellung Kennwort zum Entsperren mobiler Geräte erforderlich auf Ja setzen.
Berichte zur Gerätekompatibilität
Konformitätsberichte sind derzeit nicht für Android-Geräte (AOSP) verfügbar. Dieser Abschnitt wird aktualisiert, sobald Berichte verfügbar sind.