Vérifier les paramètres Android et le catalogue dans Microsoft Intune

Cet article répertorie et décrit les paramètres Android Enterprise et AOSP que vous pouvez configurer dans une stratégie de catalogue de paramètres dans Microsoft Intune. Lorsque vous créez le profil du catalogue de paramètres, utilisez les paramètres décrits dans cet article comme référence.

Pour en savoir plus sur le catalogue de paramètres, consultez Vue d’ensemble du catalogue de paramètres.

Configuration requise

Configuration requise pour la plateforme d’appareil

Cette fonctionnalité prend en charge les plateformes suivantes :

  • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
  • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
  • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Android Open Source Project (AOSP) Appareils sans utilisateur appartenant à l’entreprise (partagés)
  • Android Open Source Project (AOSP) Appareils associés à l’utilisateur appartenant à l’entreprise (utilisateur unique)

Exigences des rôles

Pour configurer la stratégie, utilisez un compte ayant le rôle suivant :

Configuration requise pour les appareils

Pour utiliser cette fonctionnalité, vérifiez que vous remplissez les conditions suivantes :

Paramètres de la stratégie Android

Ces paramètres s’appliquent aux types d’inscription Android Enterprise où Intune contrôle l’appareil entier, ce qui inclut les types d’inscription suivants :

  • Appareils entièrement gérés
  • Appareils dédiés
  • Appareils appartenant à l’entreprise avec un profil professionnel

Pour en savoir plus sur les différents types d’inscription Android, consultez le guide d’inscription Android.

Restriction d’appareils

Applications

  • Autoriser l’installation à partir de sources inconnues : si la valeur est True, permet aux utilisateurs d’activer les sources inconnues. Ce paramètre permet l’installation d’applications à partir de sources inconnues, y compris des sources autres que Google Play Store. Il permet aux utilisateurs de charger des applications sur l’appareil en utilisant des moyens autres que Google Play Store. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher les utilisateurs d’activer Sources inconnues.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Mises à jour automatiques des applications (au niveau du profil professionnel) : sélectionnez la stratégie de mise à jour automatique pour les applications. Les options disponibles sont les suivantes :

    • Non configuré : Intune ne change pas ni ne met à jour ce paramètre.
    • Choix de l’utilisateur : les utilisateurs finaux peuvent définir leur préférence dans Google Play géré.
    • Jamais : les applications ne se mettent jamais à jour automatiquement.
    • Wi-Fi uniquement : les applications se mettent à jour automatiquement lorsque l’appareil est connecté au Wi-Fi.
    • Toujours : les applications sont toujours mises à jour automatiquement.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Empêcher les applications d’exposer les fonctions d’application : ce paramètre contrôle si les applications gérées peuvent exposer des fonctions d’application, c’est-à-dire des actions de programmation que d’autres applications et assistants sur l’appareil ou agents d’IA peuvent appeler dans l’application. Cela donne aux administrateurs un contrôle supplémentaire sur la façon dont les applications gérées interagissent avec les agents sur l’appareil. Si la valeur est True, les applications sur les appareils entièrement gérés et les applications du profil de travail sur les appareils appartenant à l’entreprise ne peuvent pas exposer les fonctions d’application. Si la valeur est False (comportement du système d’exploitation par défaut), les applications sont autorisées à exposer des fonctions d’application.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer les widgets des applications de profil professionnel : si la valeur est True, permet aux utilisateurs d’accéder aux widgets exposés par les applications dans le profil professionnel sur l’écran d’accueil de l’appareil. Si la valeur est false, empêche l’accès à ces widgets. Par défaut, le système d’exploitation peut autoriser l’accès aux widgets.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel

Connectivité

  • Autoriser la sélection d’un service réseau préférentiel : si la valeur est True, l’appareil donne la priorité au service réseau spécifié par rapport aux autres options disponibles, telles qu’une tranche d’entreprise sur les réseaux 5G. Si la valeur est false, l’appareil se connecte à l’aide de son processus de sélection réseau par défaut.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le mode avion : si la valeur est True, l’appareil ne peut pas activer le mode avion. Si la valeur est false, l’appareil suit le comportement par défaut du système d’exploitation en mode avion.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la 2G cellulaire : Si la valeur est True, l’appareil empêche la fonctionnalité 2G cellulaire, limitant l’accès de l’utilisateur au paramètre. Si la valeur est False (valeur par défaut), l’appareil suit le comportement cellulaire 2G par défaut du système d’exploitation. Pris en charge sur Android 14 et versions ultérieures.

    S’applique à :

    • Android 14 et versions ultérieures
    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la configuration des diffusions de cellule : Si la valeur est True, l’appareil ne peut pas recevoir de messages de diffusion de cellule, tels que des alertes d’urgence. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre, et le système d’exploitation peut autoriser la réception de messages de diffusion en cellule.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la configuration des réseaux mobiles : True empêche les utilisateurs de configurer ou de modifier les paramètres du réseau mobile sur l’appareil. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre et le système d’exploitation peut autoriser les utilisateurs à ajuster les paramètres du réseau mobile.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la configuration du VPN : si la valeur est True, les utilisateurs ne peuvent pas ajouter, modifier ou supprimer des configurations VPN sur l’appareil. S’il a la valeur False ou n’est pas configuré, l’appareil suit le comportement de configuration VPN par défaut du système d’exploitation.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la réinitialisation réseau : si la valeur est True, l’appareil ne réinitialise pas les paramètres réseau, même en cas de tentative de réinitialisation. Si la valeur est False (valeur par défaut), l’appareil suit le comportement de réinitialisation réseau par défaut du système d’exploitation.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer les appels sortants : si la valeur est True, les utilisateurs ne peuvent pas passer d’appels sortants sur l’appareil. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre, et le système d’exploitation peut autoriser les appels sortants.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer les SMS : si la valeur est True, les utilisateurs ne peuvent pas envoyer ou recevoir de SMS sur l’appareil, ce qui limite la communication textuelle. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre, et le système d’exploitation peut autoriser la messagerie SMS.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer ultra large bande : si la valeur est True, l’appareil empêche la fonctionnalité ultra large bande, limitant l’accès de l’utilisateur au paramètre. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre, et l’appareil suit le comportement ultra large bande par défaut du système d’exploitation.

    S’applique à :

    • Android 14 et versions ultérieures
    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Sélectionnez le niveau de sécurité Wi-Fi minimal : Sélectionnez le niveau de sécurité Wi-Fi minimal requis pour que l’appareil se connecte à Wi-Fi réseaux. Les options disponibles sont les suivantes :

    • Sécurité réseau ouverte (par défaut) : l’appareil peut se connecter à tous les types de réseaux Wi-Fi, y compris les réseaux ouverts qui n’ont aucune sécurité.
    • Sécurité réseau personnel : nécessite des réseaux personnels, tels que WEP ou WPA2-PSK, comme niveau de sécurité minimum requis.
    • Sécurité réseau d’entreprise : les réseaux EAP d’entreprise sont requis comme niveau de sécurité minimum requis.
    • Sécurité réseau d’entreprise 192 bits : les réseaux 192 bits sont requis comme niveau de sécurité minimum requis.

    S’applique à :

    • Android 13 et versions ultérieures
    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

Mot de passe de l’appareil

Remarque

  • Les utilisateurs sur les appareils de profil professionnel entièrement gérés et appartenant à l’entreprise ne sont pas invités à définir un mot de passe. Les paramètres sont obligatoires, mais les utilisateurs peuvent ne pas être avertis. Les utilisateurs doivent définir le mot de passe manuellement. La stratégie signale qu’elle a échoué tant que l’utilisateur ne définit pas un mot de passe conforme à vos besoins.

    Pour appliquer les paramètres de mot de passe d’appareil lors de l’inscription de l’appareil, attribuez le profil de restriction d’appareil aux utilisateurs et non aux appareils. Lors de l’inscription, les utilisateurs sont invités à définir un verrou à l’écran. Ils doivent ensuite choisir un mot de passe d’appareil qui répond à toutes les exigences de ce profil de restriction d’appareil.

  • Sur les appareils dédiés, si l’appareil est configuré avec le mode kiosque application unique ou multi-applications, les utilisateurs sont invités à définir un mot de passe. Les écrans forcent et guident les utilisateurs à créer un mot de passe conforme avant de pouvoir continuer à utiliser l’appareil.

  • Sur les appareils dédiés qui n’utilisent pas le mode plein écran, les utilisateurs ne sont pas informés des exigences de mot de passe. Les utilisateurs doivent définir le mot de passe manuellement. La stratégie signale qu’elle a échoué tant que l’utilisateur ne définit pas un mot de passe conforme à vos besoins.

  • Type de mot de passe requis : définissez les exigences de complexité du mot de passe. D’autres exigences en matière de mot de passe deviennent disponibles en fonction de votre sélection.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Longueur minimale du mot de passe : entrez le nombre minimal de chiffres ou de caractères que le mot de passe doit avoir, compris entre 4 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de caractères requis : entrez le nombre de caractères que doit comporter le mot de passe, compris entre 0 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de caractères minuscules requis : entrez le nombre de caractères minuscules que le mot de passe doit avoir, compris entre 0 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de caractères majuscules requis : entrez le nombre de caractères majuscules que le mot de passe doit avoir, compris entre 0 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de caractères non alphabétiques requis : entrez le nombre de non-lettres (tout sauf les lettres de l’alphabet) que le mot de passe doit avoir, compris entre 0 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de caractères numériques requis : entrez le nombre de caractères numériques (1, 2, 3, etc.) que le mot de passe doit avoir, compris entre 0 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de caractères de symbole requis : entrez le nombre de caractères de symbole (&, #, %, etc.) que le mot de passe doit avoir, compris entre 0 et 16 caractères.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de jours avant l’expiration du mot de passe : entrez le nombre de jours jusqu’à ce que le mot de passe de l’appareil doive être modifié, de 1 à 365. Par exemple, entrez 90 pour que le mot de passe expire au bout de 90 jours. Lorsque le mot de passe expire, les utilisateurs sont invités à créer un nouveau mot de passe. Si la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de mots de passe requis avant que l’utilisateur puisse réutiliser un mot de passe : utilisez ce paramètre pour empêcher les utilisateurs de créer des mots de passe précédemment utilisés. Entrez le nombre de mots de passe précédemment utilisés qui ne peuvent pas être utilisés, compris entre 1 et 24. Par exemple, entrez 5 pour que les utilisateurs ne puissent pas définir un nouveau mot de passe avec leur mot de passe actuel ou l’un de leurs quatre anciens mots de passe. Si la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre d’échecs de connexion avant l’effacement de l’appareil : entrez le nombre de mots de passe incorrects autorisés avant la réinitialisation de l’appareil, de 4 à 11. Si la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Fréquence de déverrouillage requise : sélectionnez le délai dont disposent les utilisateurs avant de devoir déverrouiller l’appareil à l’aide d’une méthode d’authentification forte (mot de passe, code PIN ou schéma).

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Désactiver l’écran de verrouillage : si la valeur est True, ce paramètre bloque l’utilisation de toutes les fonctionnalités d’écran de verrouillage Keyguard. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, lorsque l’appareil est en écran de verrouillage, le système d’exploitation peut autoriser toutes les fonctionnalités Keyguard, telles que l’appareil photo, le déverrouillage par empreinte digitale, etc.

    Cette fonctionnalité s’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

Généralités

  • Autoriser l’accès aux paramètres du développeur : si la valeur est True, autorisez les utilisateurs à accéder aux paramètres du développeur sur l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher les utilisateurs d’accéder aux paramètres de développement sur l’appareil.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Autoriser le copier-coller entre les profils professionnels et personnels : si la valeur est True, permet aux utilisateurs de copier et coller des données entre les profils professionnels et personnels. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut :

    • Empêcher les utilisateurs de coller du texte copié à partir du profil professionnel dans le profil personnel
    • Autoriser les utilisateurs à copier du texte du profil personnel et à le coller dans le profil professionnel
    • Autorisez les utilisateurs à copier du texte à partir du profil de travail et à le coller dans le profil de travail.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
  • Autoriser la trappe d’évacuation réseau : si la valeur est True, permet aux utilisateurs d’activer la fonctionnalité de trappe d’évacuation réseau. Si une connexion réseau ne peut pas être établie au démarrage, la trappe d’évacuation invite l’utilisateur à se connecter temporairement à un réseau pour actualiser la stratégie d’appareil. Une fois qu’une stratégie est appliquée, le réseau temporaire est oublié et l’appareil continue de démarrer.

    Ce comportement garantit que l’appareil peut toujours se connecter à un réseau lorsque :

    • Aucun réseau approprié n’est défini dans la dernière stratégie.
    • L’appareil démarre en mode de tâche de verrouillage.
    • L’utilisateur ne peut pas accéder aux paramètres de l’appareil.

    Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher les utilisateurs d’activer la fonction de trappe d’évacuation réseau sur l’appareil.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Autoriser le stockage USB : si la valeur est True, permet aux utilisateurs d’accéder au stockage USB sur l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher l’accès au stockage USB.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer l’accès à la caméra (niveau profil professionnel) : si la valeur est True, empêche l’accès à la caméra sur l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’accès à la caméra. Intune gère uniquement l’accès à la caméra de l’appareil. Intune n’a pas accès aux images ou aux vidéos.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer l’accès à la barre de status : si la valeur est true, empêche l’accès à la barre de status, y compris les notifications et les paramètres rapides. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à accéder à la barre de status.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le partage de contenu d’assistance avec des applications privilégiées : si la valeur est True, ce paramètre empêche le contenu d’assistance, comme les captures d’écran et les détails de l’application, d’être envoyé à une application privilégiée, comme une application d’assistant. Le paramètre peut être utilisé pour bloquer la fonctionnalité Circle to Search AI. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le contenu d’assistance.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

    Conseil

    Ce paramètre a un impact sur les fonctionnalités d’IA sur l’appareil. Pour en savoir plus sur les autres paramètres qui gèrent l’IA sur vos appareils Android, consultez Gérer les fonctionnalités d’IA sur les appareils Android Enterprise.

  • Bloquer la transmission de données à partir d’applications à l’aide de NFC (niveau de profil professionnel) : si la valeur est True, empêche l’utilisation de la technologie NFC (Near Field Communication) pour transmettre des données d’applications à d’autres appareils. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’utilisation de NFC pour partager des données entre les appareils.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

    Cette fonctionnalité était obsolète dans Android 10 et versions ultérieures. Ce paramètre peut toujours être appliqué sur des appareils plus récents, mais il n’a aucun effet, car la fonctionnalité n’est plus disponible.

  • Bloquer Bluetooth : si la valeur est True, ce paramètre désactive le Bluetooth sur l’appareil afin que les utilisateurs ne puissent pas s’associer à d’autres appareils. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer Bluetooth sur l’appareil.

    Cette fonctionnalité s’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la configuration Bluetooth : si la valeur est True, empêche les utilisateurs de configurer Bluetooth sur l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la configuration du Bluetooth sur l’appareil.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le partage Bluetooth : si la valeur est true, l’appareil ne peut pas partager de contenu via Bluetooth. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation a le comportement suivant :

    • Les appareils entièrement gérés et dédiés autorisent le partage Bluetooth.
    • Les appareils appartenant à l’entreprise avec des appareils de profil professionnel bloquent le partage Bluetooth.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le partage de contacts via Bluetooth (niveau de profil professionnel) : si la valeur est True, empêche le partage de contacts de profil professionnel avec des appareils Bluetooth couplés, tels que des voitures ou des appareils mobiles. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à partager leurs contacts à l’aide du Bluetooth.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
  • Bloquer les modifications de date et d’heure : si la valeur est True, empêche les utilisateurs de définir manuellement la date et l’heure. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à utiliser la date et l’heure définies sur l’appareil.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la réinitialisation aux usine : si la valeur True, empêche les utilisateurs d’utiliser l’option de réinitialisation aux usine dans les paramètres de l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à utiliser ce paramètre sur l’appareil

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Emplacement : contrôle les services de localisation sur l’appareil. Les options disponibles sont les suivantes :

    • Valeur par défaut de l’appareil : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation permet aux utilisateurs finaux d’activer ou de désactiver les services de localisation.
    • Localisation activée : nécessite que les services de localisation soient activés et empêche les utilisateurs finaux de les désactiver.
    • Emplacement désactivé : nécessite la désactivation des services de localisation et empêche les utilisateurs finaux de les activer. Lorsque ce paramètre est désactivé, tout autre paramètre qui dépend de l’emplacement de l’appareil est affecté, y compris l’action Localiser l’appareil que les administrateurs utilisent.

    S’applique à :

    • Appareils Android Enterprise appartenant à l’entreprise avec un profil professionnel (COPE) exécutant Android 10 et versions antérieures
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le réglage du microphone : si la valeur est True, empêche les utilisateurs de réactiver le son du microphone et d’ajuster le volume du microphone. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à utiliser et ajuster le volume du microphone sur l’appareil.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le montage d’un média externe : si la valeur est True, empêche les utilisateurs d’utiliser ou de connecter un média externe sur l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à connecter des médias externes.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer les fenêtres de notification : si la valeur est True, les notifications de fenêtre, y compris les toasts, les appels entrants, les appels sortants, les alertes système et les erreurs système, ne s’affichent pas sur l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher des notifications.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer l’impression : si la valeur est True, l’appareil ne peut pas imprimer de documents. Si la valeur est False (valeur par défaut), l’appareil suit le comportement d’impression par défaut du système d’exploitation.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer l’espace privé : si la valeur est True, les utilisateurs ne peuvent pas créer ou utiliser des espaces privés sur l’appareil. Tous les espaces privés existants sont supprimés. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser des espaces privés.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
  • Bloquer les services de données itinérants : si la valeur est True, empêche l’itinérance des données sur le réseau cellulaire. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’itinérance des données lorsque l’appareil se trouve sur un réseau cellulaire.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la capture d’écran : si True, empêche les captures d’écran ou les captures d’écran sur l’appareil. Elle empêche également l’affichage du contenu sur les appareils d’affichage qui n’ont pas de sortie vidéo sécurisée. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut permettre aux utilisateurs de capturer le contenu de l’écran sous la forme d’une image.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la recherche de contacts professionnels et l’affichage de l’ID de l’appelant du contact professionnel dans le profil personnel : Dans le profil personnel, True empêche les utilisateurs de rechercher des contacts professionnels et d’afficher des informations d’ID d’appelant professionnel. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la recherche de contacts professionnels et afficher les ID d’appelant professionnels.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
  • Paramètre de blocage de l’icône utilisateur : si la valeur est True, les utilisateurs ne peuvent pas modifier leur icône d’utilisateur ou leur image de profil sur l’appareil. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre, et le système d’exploitation peut autoriser les utilisateurs à modifier leur icône d’utilisateur.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer le réglage du papier peint : si la valeur est True, les utilisateurs ne peuvent pas modifier le papier peint sur l’appareil. Si la valeur est False (valeur par défaut), Intune ne modifie ni ne met à jour ce paramètre, et le système d’exploitation peut autoriser les utilisateurs à modifier le papier peint.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer la connexion et l’accès aux points d’accès : si la valeur est True, empêche la connexion et l’accès aux points d’accès portables. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la connexion et l’accès à des points d’accès portables.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Empêcher les utilisateurs d’ajouter des profils eSIM : si la valeur est True, les utilisateurs ne peuvent pas ajouter de profils eSIM à l’appareil. Si la valeur est False (valeur par défaut), les utilisateurs peuvent ajouter des profils eSIM en fonction du comportement par défaut du système d’exploitation.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer les modifications de volume : si la valeur est True, empêche les utilisateurs de modifier le volume de l’appareil et coupe également le volume principal. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’utilisation des paramètres de volume sur l’appareil.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

    Ce paramètre semble avoir été appliqué avec succès aux appareils COPE dans les vues de rapports, mais il n’a aucun effet fonctionnel.

  • Bloquer Wi-Fi la configuration du point d’accès : si la valeur est True, empêche les utilisateurs de créer ou de modifier des configurations Wi-Fi. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à modifier les paramètres Wi-Fi de l’appareil.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer Wi-Fi direct : si la valeur est True, ce paramètre bloque Wi-Fi Direct. Wi-Fi Direct est une connexion directe de pair à pair entre des appareils à l’aide de fréquences Wi-Fi. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser Wi-Fi Direct.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Bloquer les modifications de paramètre Wi-Fi : si la valeur est True, empêche les utilisateurs de modifier Wi-Fi paramètres créés par le propriétaire de l’appareil. Les utilisateurs peuvent créer leurs propres configurations Wi-Fi. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à modifier les paramètres Wi-Fi de l’appareil.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Partage de données entre profils professionnels et personnels : indiquez si les données peuvent être partagées entre les profils professionnels et personnels. Les options disponibles sont les suivantes :

    • Valeur par défaut de l’appareil
    • Bloquer tout partage entre les profils
    • Bloquer le partage du profil professionnel vers le profil personnel
    • Aucune restriction de partage

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
  • Stratégie d’autorisation par défaut : définissez la stratégie d’autorisation par défaut pour les demandes d’autorisations d’exécution. Les options disponibles sont les suivantes :

    • Valeur par défaut de l’appareil
    • Invite
    • Octroi automatique
    • Refus automatique

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Masquer le nom de l’organisation : si la valeur est True, ce paramètre empêche l’affichage du nom de l’entreprise sur l’appareil, par exemple sur l’écran de verrouillage. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher le nom de l’entreprise.

    Cette fonctionnalité s’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Emplacement : contrôle les services de localisation sur l’appareil. Les options disponibles sont les suivantes :

    • Valeur par défaut de l’appareil : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation permet aux utilisateurs finaux d’activer ou de désactiver les services de localisation.
    • Localisation activée : nécessite que les services de localisation soient activés et empêche les utilisateurs finaux de les désactiver.
    • Emplacement désactivé : nécessite la désactivation des services de localisation et empêche les utilisateurs finaux de les activer. Lorsque ce paramètre est désactivé, tout autre paramètre qui dépend de l’emplacement de l’appareil est affecté, y compris l’action Localiser l’appareil que les administrateurs utilisent.

    S’applique à :

    • Appareils Android Enterprise appartenant à l’entreprise avec un profil professionnel (COPE) exécutant Android 10 et versions antérieures
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Nombre de jours pendant lesquels le profil de travail peut être désactivé : entrez le nombre de jours pendant lesquels le profil de travail peut rester désactivé. Entrée 0 pour désactiver ce paramètre. Pour toute autre valeur, le minimum est 3 le jour. Il n’y a pas de limite supérieure documentée.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
  • Supprimer toutes les eSIM lors d’un effacement d’appareil : contrôle si les eSIM sont supprimées lorsqu’un appareil appartenant à l’entreprise est effacé pendant que cette stratégie s’applique. Si la valeur est True, toutes les cartes eSIM sont supprimées lors de l’effacement. S’il a la valeur False (valeur par défaut), ce paramètre ne demande pas la suppression des eSIM. Le système d’exploitation peut toujours supprimer des eSIM si nécessaire. Pris en charge sur Android 15 et versions ultérieures. Pour plus d’informations sur l’action à distance, consultez Effacer les appareils avec Microsoft Intune.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Ignorer les conseils de première utilisation : si la valeur est True, masque ou ignore les suggestions des applications qui suivent les didacticiels ou les conseils au démarrage de l’application. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher ces suggestions au démarrage de l’application.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Accès USB : sélectionnez si les fichiers et/ou les données peuvent être transférés par USB. Les options disponibles sont les suivantes :

    • Autoriser le transfert USB : le transfert de tous les fichiers et données vers et depuis des périphériques USB est autorisé. Toutes les connexions USB sont autorisées, comme une souris.
    • Interdire le transfert USB : le transfert des Files vers et depuis USB est bloqué. D’autres connexions USB sont autorisées, comme une souris.
    • Interdire le transfert de données USB : toutes les données sont bloquées vers et depuis USB. Aucune connexion USB n’est autorisée, comme une souris.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Android Enterprise appareils dédiés au niveau du profil professionnel (COSU) appartenant à l’entreprise

Power

  • Délai d’expiration de l’écran : entrez la durée, en secondes, avant que l’écran ne s’éteigne. La valeur doit être supérieure 0 et ne doit pas être supérieure au paramètre Heure de verrouillage de l’écran .

    S’applique à :

    • Android Enterprise appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau de profil professionnel sur Android 15 et versions ultérieures
    • Android Enterprise corporate owned entièrement géré (COBO) sur Android 9 et versions ultérieures
    • Android Enterprise appareils dédiés appartenant à l’entreprise (COSU) sur Android 9 et versions ultérieures
  • Écran allumé lorsque l’appareil est branché : Sélectionnez un ou plusieurs modes de chargement de la batterie où l’écran reste allumé lorsque l’appareil est branché. Les options sont AC,USB et sans fil. Si aucun mode n’est sélectionné, Intune ne configure pas ce paramètre et l’appareil utilise son comportement d’expiration d’écran par défaut.

    Les formats AC et USB sont pris en charge sur Android 6.0 et versions ultérieures. Le sans fil est pris en charge sur Android 8.1 et versions ultérieures.

    S’applique à :

    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

Sécurité système

  • Exiger le mode Critères communs : Si la valeur est True, active un ensemble élevé de normes de sécurité sur l’appareil le plus souvent utilisé dans les organisations hautement sensibles, comme les établissements gouvernementaux. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Exiger une analyse des menaces sur les applications : si la valeur est True, permet à Google Play Protect d’analyser les applications avant et après leur installation. S’il détecte une menace, il peut avertir les utilisateurs de supprimer l’application de l’appareil. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas activer ou exécuter Google Play Protect pour analyser les applications.

    S’applique à :

    • Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

Utilisateurs et comptes

  • Bloquer les modifications de compte : si la valeur est True, empêche les utilisateurs de mettre à jour ou de modifier les comptes en mode plein écran. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à mettre à jour les comptes d’utilisateurs sur l’appareil.

    S’applique à :

    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)
  • Empêcher les utilisateurs de configurer les informations d’identification (au niveau du profil professionnel) : si la valeur est True, empêche les utilisateurs de configurer les certificats attribués aux appareils, même les appareils qui ne sont pas associés à un compte d’utilisateur. Si la valeur est false, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut permettre aux utilisateurs de configurer ou de modifier leurs informations d’identification lorsqu’ils y accèdent dans le magasin de clés.

    S’applique à :

    • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel
    • Appareils Android Entreprise complètement gérés appartenant à l’entreprise (COBO)
    • Appareils Android Entreprise dédiés appartenant à l’entreprise (COSU)

Mot de passe de profil professionnel

Ces paramètres exigent que les utilisateurs définissent un mot de passe qui protège uniquement le profil professionnel sur leur appareil. Il s’applique aux applications et données d’entreprise et n’affecte pas les applications ou paramètres personnels. Vous pouvez configurer les exigences de complexité, telles que les types de caractères et de longueur, et appliquer l’expiration du mot de passe.

  • Bloquer un verrou pour l’appareil et le profil professionnel : configurez une exigence de mot de passe de profil professionnel avant d’utiliser ce paramètre. Si la valeur est True, les utilisateurs doivent utiliser des verrous distincts pour l’appareil et le profil professionnel. Si la valeur est False (par défaut), les utilisateurs peuvent utiliser un verrou commun pour l’appareil et le profil professionnel. Pris en charge sur Android 9 et versions ultérieures.

  • Nombre de jours avant l’expiration du mot de passe : entrez le nombre de jours jusqu’à ce que le mot de passe de l’appareil doive être modifié, de 1 à 365. Par exemple, entrez 90 pour que le mot de passe expire au bout de 90 jours. Lorsque le mot de passe expire, les utilisateurs sont invités à créer un nouveau mot de passe. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

  • Nombre de mots de passe requis avant que l’utilisateur puisse réutiliser un mot de passe : utilisez ce paramètre pour empêcher les utilisateurs de créer des mots de passe précédemment utilisés. Entrez le nombre de mots de passe précédemment utilisés qui ne peuvent pas être utilisés, compris entre 1 et 24. Par exemple, entrez 5 pour que les utilisateurs ne puissent pas définir un nouveau mot de passe avec leur mot de passe actuel ou l’un de leurs quatre mots de passe précédents. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

  • Nombre d’échecs de connexion avant l’effacement de l’appareil : entrez le nombre de mots de passe incorrects autorisés avant la réinitialisation de l’appareil, de 4 à 11. 0 (zéro) peut désactiver la fonctionnalité d’effacement de l’appareil. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

    Les appareils de profil de travail entièrement gérés, dédiés et appartenant à l’entreprise ne sont pas invités à définir un mot de passe. Les paramètres sont obligatoires, mais les utilisateurs peuvent ne pas être avertis. Les utilisateurs doivent définir le mot de passe manuellement. La stratégie signale qu’elle a échoué tant que l’utilisateur ne définit pas un mot de passe conforme à vos besoins.

  • Type de mot de passe requis : définissez les exigences de complexité du mot de passe du profil professionnel. D’autres exigences en matière de mot de passe sont disponibles en fonction de votre sélection. Les options disponibles sont les suivantes :

    • Valeur par défaut de l’appareil

    • Mot de passe requis, aucune restriction

    • Biométrie faible : biométrie forte ou faible (ouvre le site web d’Android)

    • Numérique : le mot de passe ne doit être que des nombres, comme 123456789. Entrez également :

      • Longueur minimale du mot de passe : entrez la longueur minimale que le mot de passe doit avoir, entre 4 et 16 caractères.
    • Complexe numérique : le mot de passe doit être uniquement constitué de nombres, mais il ne peut pas s’agir de nombres répétés ou consécutifs. Par exemple, 1111 ou 1234 ne sont pas autorisés. Entrez également :

      • Longueur minimale du mot de passe : entrez la longueur minimale que le mot de passe doit avoir, entre 4 et 16 caractères.
    • Alphabétique : Les lettres de l’alphabet sont obligatoires. Les nombres et les symboles ne sont pas obligatoires. Entrez également :

      • Longueur minimale du mot de passe : entrez la longueur minimale que le mot de passe doit avoir, entre 4 et 16 caractères.
    • Alphanumérique : le mot de passe peut comprendre des lettres majuscules, minuscules et des caractères numériques. Entrez également :

      • Longueur minimale du mot de passe : entrez la longueur minimale que le mot de passe doit avoir, entre 4 et 16 caractères.
    • Alphanumérique avec des symboles : le mot de passe peut inclure des lettres majuscules, minuscules, des caractères numériques, des signes de ponctuation et des symboles. Entrez également :

      • Longueur minimale du mot de passe : entrez la longueur minimale que le mot de passe doit avoir, entre 4 et 16 caractères.
      • Nombre de caractères requis : entrez le nombre de caractères que doit comporter le mot de passe, compris entre 0 et 16 caractères.
      • Nombre de caractères minuscules requis : entrez le nombre de caractères minuscules que le mot de passe doit avoir, compris entre 0 et 16 caractères.
      • Nombre de caractères non alphabétiques requis : entrez le nombre de caractères non alphabétiques, comme !, $#%le mot de passe, doit avoir, compris entre 0 et 16 caractères.
      • Nombre de caractères numériques requis : entrez le nombre de caractères numériques (1, 2, 3, etc.) que le mot de passe doit avoir, compris entre 0 et 16 caractères.
      • Nombre de caractères de symbole requis : entrez le nombre de caractères de symbole, comme !, $, #%, le mot de passe doit avoir, compris entre 0 et 16 caractères.
      • Nombre de caractères majuscules requis : entrez le nombre de caractères majuscules que le mot de passe doit avoir, compris entre 0 et 16 caractères.
  • Fréquence de déverrouillage requise : sélectionnez le délai dont disposent les utilisateurs avant de devoir déverrouiller le profil de travail à l’aide d’une méthode d’authentification forte.

    L’authentification forte se produit lorsque les utilisateurs déverrouillent le profil professionnel à l’aide d’un mot de passe, d’un code PIN ou d’un modèle. Les méthodes d’authentification non forte sont utilisées pour les utilisateurs qui déverrouillent le profil de travail à l’aide de certaines options biométriques, telles que le scan des empreintes digitales ou du visage.

    Les options disponibles sont les suivantes :

    • Par défaut de l’appareil : l’écran se verrouille à l’aide de l’heure par défaut de l’appareil.
    • 24 heures après le dernier déverrouillage d’un code confidentiel, d’un mot de passe ou d’un modèle : l’écran se verrouille 24 heures après la dernière utilisation par les utilisateurs d’une méthode d’authentification forte pour déverrouiller le profil de travail. Lorsque le délai d’expiration est atteint, les méthodes d’authentification non forte sont désactivées jusqu’à ce que le profil de travail soit déverrouillé à l’aide d’une authentification forte.

    Pour en savoir plus, voir 2.3.4 Gestion avancée des codes secrets : Authentification forte requise Délai d’attente requis (ouvre le site web d’Android).

Ces paramètres s’appliquent à :

  • Android Appareils appartenant à l’entreprise avec un profil professionnel (COPE) > Niveau du profil professionnel