Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répertorie les paramètres de conformité que vous pouvez configurer pour les appareils Android (AOSP) dans Intune. Utilisez ces paramètres dans le cadre de votre solution de gestion des appareils mobiles (GPM) pour définir les normes de votre organisation en matière de :
- Intégrité de l’appareil
- Propriétés du périphérique
- Sécurité système
Les appareils sont également régis par des paramètres de stratégie de conformité à l’échelle du locataire.
Cette fonctionnalité s’applique à :
- Android (AOSP)
Les paramètres de cet article sont organisés par les sections qui s’affichent dans le Centre d’administration lorsque vous créez une stratégie de conformité.
Avant de commencer
Pour accéder à ces paramètres, créez une stratégie de conformité Android (AOSP). Lorsque vous êtes invité à sélectionner une plateforme, choisissez Android (AOSP).
Intégrité de l’appareil
Appareils rootés
Empêchez les appareils rootés d’avoir accès à l’entreprise.- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Bloquer : marquer les appareils rootés comme non conformes.
Propriétés du périphérique
Version minimale du système d’exploitation
Lorsqu’un appareil ne répond pas à la version minimale requise pour la version du système d’exploitation, il est signalé comme non conforme. Un lien contenant des informations sur la mise à niveau est affiché. L’utilisateur final peut choisir de mettre à niveau son appareil, puis d’accéder aux ressources de l’entreprise.Par défaut, aucune version n’est configurée.
Version maximale du système d’exploitation
Lorsqu’un appareil utilise une version du système d’exploitation ultérieure à la version spécifiée dans la règle, l’accès aux ressources de l’entreprise est bloqué. L’utilisateur est invité à contacter son administrateur informatique. Tant qu’une règle n’a pas été modifiée pour autoriser la version du système d’exploitation, cet appareil ne peut pas accéder aux ressources de l’entreprise.Par défaut, aucune version n’est configurée.
Niveau minimal du correctif de sécurité
Entrez le niveau de correctif de sécurité le plus ancien qu’un appareil peut avoir. Les appareils qui ne sont pas au moins à ce niveau de correctif ne sont pas conformes. La date doit être entrée dans leYYYY-MM-DDformat.Par défaut, aucun niveau de correctif n’est configuré.
Sécurité système
Si vous ne configurez pas les exigences relatives aux mots de passe, l’utilisation d’un mot de passe d’appareil est facultative et laissée à l’appréciation des utilisateurs.
Exiger un mot de passe pour déverrouiller des appareils mobiles
Exiger des utilisateurs qu’un écran de verrouillage protégé par mot de passe soit installé sur leur appareil. Les options disponibles sont les suivantes :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Oui : les utilisateurs doivent entrer un mot de passe pour déverrouiller leurs appareils.
Si vous avez besoin d’un mot de passe, configurez également :
Type de mot de passe requis
Exiger des utilisateurs qu’ils utilisent un certain type de mot de passe. Les options disponibles sont les suivantes :Valeur par défaut de l’appareil : pour évaluer la conformité du mot de passe, veillez à sélectionner une force de mot de passe autre que Appareil par défaut.
Numérique - Le mot de passe ne doit être que des nombres, tels que
123456789.Entrez également :
- Longueur minimale du mot de passe : nombre minimal de chiffres requis, de 4 à 16.
Complexe numérique : les chiffres répétés ou consécutifs, tels que
1111ou1234, ne sont pas autorisés.Entrez également :
- Longueur minimale du mot de passe : nombre minimal de chiffres requis, de 4 à 16.
Remarque
Il existe un problème connu qui empêche le mot de passe requis, aucune restriction de fonctionner sur les appareils Android (AOSP).
Les types de mot de passe suivants sont répertoriés en tant qu’options, mais ne sont pas pris en charge pour les appareils Android (AOSP) : alphaalphanumérique, alphanumérique et alphanumérique avec des symboles.
Nombre maximal de minutes d’inactivité avant demande du mot de passe
Entrez la durée d’inactivité maximale autorisée, comprise entre 1 minute et 8 heures, avant que l’utilisateur ne doive entrer de nouveau son mot de passe pour retourner sur son appareil. Lorsque vous choisissez Non configuré (par défaut), ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
Chiffrement
Exiger le chiffrement du stockage de données sur un appareil
Voici les différents choix possibles :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Oui : chiffrez le stockage de données sur vos appareils. Les appareils sont chiffrés lorsque vous définissez le paramètre Exiger un mot de passe pour déverrouiller les appareils mobiles sur Oui.
Rapports de conformité de l’appareil
Les rapports de conformité ne sont actuellement pas disponibles pour les appareils Android (AOSP). Cette section sera mise à jour lorsque les rapports seront disponibles.