Impostazioni di conformità dei dispositivi Android (AOSP) in Intune

Questo articolo elenca le impostazioni di conformità che è possibile configurare per i dispositivi Android (AOSP) in Intune. Usare queste impostazioni come parte della soluzione di gestione dei dispositivi mobili (MDM) per definire gli standard dell'organizzazione per:

  • Integrità del dispositivo
  • Proprietà del dispositivo
  • Protezione del sistema

I dispositivi sono inoltre regolati dalle impostazioni dei criteri di conformità a livello di tenant.

Questa funzionalità si applica a:

  • Android

Le impostazioni in questo articolo sono organizzate in base alle sezioni visualizzate nell'interfaccia di amministrazione quando si creano criteri di conformità.

Prima di iniziare

Per accedere a queste impostazioni, crea un criterio di conformità Android (AOSP). Quando viene richiesto di selezionare una piattaforma, scegliere Android (AOSP).

Integrità del dispositivo

  • Dispositivi rootati
    Impedisci ai dispositivi rooted di avere accesso aziendale.

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • Blocco - Contrassegna i dispositivi rootati come non conformi.

Proprietà del dispositivo

  • Versione minima del sistema operativo
    Quando un dispositivo non soddisfa il requisito minimo di versione del sistema operativo, viene segnalato come non conforme. Viene visualizzato un collegamento con informazioni su come eseguire l'aggiornamento. L'utente finale può scegliere di aggiornare il dispositivo e quindi accedere alle risorse aziendali.

    Per impostazione predefinita, non viene configurata alcuna versione.

  • Versione massima del sistema operativo
    Quando un dispositivo usa una versione del sistema operativo successiva a quella specificata nella regola, l'accesso alle risorse aziendali viene bloccato. All'utente viene chiesto di contattare il proprio amministratore IT. Finché non viene modificata una regola per consentire la versione del sistema operativo, questo dispositivo non può accedere alle risorse aziendali.

    Per impostazione predefinita, non viene configurata alcuna versione.

  • Livello minimo di patch di sicurezza
    Immettere il livello di patch di sicurezza meno recente che un dispositivo può avere. I dispositivi che non sono almeno a questo livello di patch non sono conformi. La data deve essere immessa nel YYYY-MM-DD formato.

    Per impostazione predefinita, non è configurato alcun livello di patch.

Protezione del sistema

Se non si configurano i requisiti della password, l'uso di una password del dispositivo è facoltativo e la configurazione è lasciata agli utenti.

  • Richiedere una password per sbloccare i dispositivi mobili
    Richiedere agli utenti di avere una schermata di blocco protetta da password sul dispositivo. Le opzioni disponibili sono:

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • . Gli utenti devono immettere una password per sbloccare i dispositivi.

    Se è necessaria una password, configura anche:

    • Tipo di password necessario
      Richiedere agli utenti di usare un determinato tipo di password. Le opzioni disponibili sono:

      • Impostazione predefinita del dispositivo : per valutare la conformità della password, assicurarsi di selezionare un livello di complessità della password diverso da Impostazione predefinita del dispositivo.

      • Numerico - La password deve essere composta solo da numeri, ad esempio 123456789.

        Immetti anche:

        • Lunghezza minima della password: numero minimo di cifre richieste, da 4 a 16.
      • Numerico complesso : i numeri ripetuti o consecutivi, ad esempio 1111 o 1234, non sono consentiti.

        Immetti anche:

        • Lunghezza minima della password: numero minimo di cifre richieste, da 4 a 16.

      Nota

      Esiste un problema noto che impedisce il funzionamento della password obbligatoria e nessuna restrizione nei dispositivi Android (AOSP).

      I tipi di password seguenti sono elencati come opzioni, ma non sono supportati per i dispositivi Android (AOSP): alfabetico, alfanumerico e alfanumerico con simboli.

    • Numero massimo di minuti di inattività prima che sia richiesta la password
      Immettere il tempo di inattività massimo consentito, da 1 minuto a 8 ore, prima che l'utente debba immettere nuovamente la password per accedere nuovamente al dispositivo. Quando si sceglie Non configurato (impostazione predefinita), questa impostazione non viene valutata per la conformità o la non conformità.

Crittografia

  • Richiedere la crittografia dell'archiviazione dei dati in un dispositivo
    Le opzioni disponibili sono:

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • - Crittografa l'archiviazione dei dati sui tuoi dispositivi. I dispositivi vengono crittografati quando si imposta l'impostazione Richiedi password per sbloccare i dispositivi mobili su .

Report di conformità dei dispositivi

I report di conformità non sono attualmente disponibili per i dispositivi Android (AOSP). Questa sezione verrà aggiornata non appena la creazione di report sarà disponibile.

Passaggi successivi