Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca e descrive le diverse impostazioni di conformità che è possibile configurare nei dispositivi Android Enterprise in Intune. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per contrassegnare i dispositivi rootati come non conformi, impostare un livello di minaccia consentito, abilitare Google Play Protect e altro ancora.
Questa funzionalità si applica a:
- Android Enterprise
Le impostazioni in questo articolo sono organizzate in base alle sezioni visualizzate nell'interfaccia di amministrazione quando si creano criteri di conformità.
Importante
È importante indirizzare i criteri di conformità per i dispositivi dedicati a gruppi di dispositivi, non agli utenti. I criteri di conformità verranno valutati in base al dispositivo e rifletteranno in modo appropriato lo stato di conformità in Intune. Per consentire agli utenti di dispositivi dedicati di accedere alle risorse protette dai criteri di accesso condizionale, prendere in considerazione l'uso di dispositivi dedicati Android Enterprise con la modalità dispositivo condiviso Microsoft Entra. In scenari con dispositivi completamente gestiti o profili di lavoro personali e di proprietà dell'azienda, è possibile assegnare i criteri di conformità a gruppi di utenti o dispositivi.
Gli utenti di dispositivi dedicati registrati senza la modalità dispositivo condiviso di Microsoft Entra non possono accedere alle risorse protette dai criteri di accesso condizionale, anche se il dispositivo è conforme in Intune. Per altre informazioni sulla modalità dispositivo condiviso, vedere Panoramica della modalità dispositivo condiviso nella documentazione di Microsoft Entra.
Prima di iniziare
Crea un criterio di conformità dei dispositivi per accedere alle impostazioni disponibili. Per Piattaforma selezionare Android Enterprise.
Profilo di lavoro completamente gestito, dedicato e di proprietà dell'azienda
Questa sezione descrive le impostazioni del profilo di conformità disponibili per i dispositivi completamente gestiti, i dispositivi dedicati e i dispositivi di proprietà dell'azienda con profili di lavoro. Le categorie di impostazioni includono:
- Microsoft Defender per endpoint
- Integrità del dispositivo
- Proprietà del dispositivo
- Protezione del sistema
Microsoft Defender per endpoint
Richiedere che il dispositivo sia pari o inferiore al punteggio di rischio della macchina
Selezionare il punteggio di rischio computer massimo consentito per i dispositivi valutati da Microsoft Defender per endpoint. I dispositivi che superano questo punteggio vengono contrassegnati come non conformi.
- Non configurato (impostazione predefinita)
- Clear
- Basso
- Medio
- High
Nota
Microsoft Defender per endpoint potrebbe non essere supportato in tutti i tipi di registrazione di Android Enterprise. Altre informazioni sugli scenari supportati.
Integrità del dispositivo
Dispositivi rootati
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocco - Contrassegna i dispositivi rootati come non conformi.
Richiedere che il dispositivo sia pari o inferiore al livello di minaccia del dispositivo
Selezionare il livello di minaccia massimo consentito per il dispositivo valutato dal servizio di difesa dalle minacce mobili. I dispositivi che superano questo livello di minaccia sono contrassegnati come non conformi. Per utilizzare questa impostazione, scegliere il livello di minaccia consentito:- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Protetto : questa opzione è la più sicura e significa che il dispositivo non può presentare minacce. Se il dispositivo viene rilevato con qualsiasi livello di minacce, viene valutato come non conforme.
- Basso : il dispositivo viene valutato come conforme se sono presenti solo minacce di basso livello. In presenza di minacce di livello alto, il dispositivo verrà messo in stato di non conformità.
- Medio - Il dispositivo viene valutato come conforme se le minacce presenti nel dispositivo sono di livello basso o medio. Se vengono rilevate minacce di alto livello per il dispositivo, viene determinato che non è conforme.
- Alto : questa opzione è la meno sicura, in quanto consente tutti i livelli di minaccia. Può essere utile se si usa questa soluzione solo a scopo di reportistica.
Nota
Tutti i provider di Mobile Threat Defense (MTD) sono supportati nelle distribuzioni di profili di lavoro completamente gestite, dedicate e Corporate-Owned di Android Enterprise usando la configurazione dell'app. Contattare il provider MTD per verificare l'esatta configurazione necessaria per supportare le piattaforme Android Enterprise Fully Managed, Dedicated e Corporate-Owned Work Profile in Intune.
Google Play Protect
Importante
Google Play Protect funziona nelle località in cui sono disponibili i Servizi mobili di Google. I dispositivi che operano in aree geografiche o paesi in cui Google Mobile Services non è disponibile non supereranno le valutazioni dell'impostazione dei criteri di conformità di Google Play Protect. Per altre informazioni, vedere Gestione dei dispositivi Android in cui Google Mobile Services non è disponibile.
Verdetto sull'integrità del gioco Selezionare il tipo di controlli di integrità che i dispositivi devono superare per rimanere conformi. Intune valuta il verdetto di integrità di Play per determinare la conformità. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Verifica integrità di base: richiedi ai dispositivi di superare il controllo di integrità di base di Play.
- Verifica l'integrità di base & l'integrità del dispositivo: richiedi ai dispositivi di superare i controlli di integrità di base e i controlli di integrità del dispositivo di Play.
Verificare l'integrità avanzata usando le funzionalità di sicurezza supportate dall'hardware
Facoltativamente, è possibile richiedere ai dispositivi di superare un controllo di integrità avanzato. Questa impostazione è disponibile solo se sono necessari controlli di integrità di base o controlli di integrità del dispositivo. Le opzioni disponibili sono:- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità. Per impostazione predefinita, Intune valuta il verdetto dal controllo di integrità di base.
- Controlla l'integrità avanzata - Richiedi ai dispositivi di superare il controllo di integrità avanzata di Play. Non tutti i dispositivi supportano questo tipo di controllo. Intune contrassegna tali dispositivi come non conformi.
Per altre informazioni sui servizi di integrità di Google Play, vedere la seguente documentazione per sviluppatori Android:
Proprietà del dispositivo
Configurare i requisiti per la versione del sistema operativo.
Versione minima del sistema operativo
Quando un dispositivo non soddisfa il requisito minimo di versione del sistema operativo, viene segnalato come non conforme. Gli utenti del dispositivo visualizzano un collegamento con informazioni su come aggiornare il sistema operativo. Possono aggiornare il dispositivo e quindi accedere alle risorse dell'organizzazione.Per impostazione predefinita, non viene configurata alcuna versione.
Versione massima del sistema operativo
Quando un dispositivo usa una versione del sistema operativo successiva a quella indicata nella regola, l'accesso alle risorse dell'organizzazione viene bloccato. All'utente viene chiesto di contattare il proprio amministratore IT. Finché non viene modificata una regola per consentire la versione del sistema operativo, questo dispositivo non può accedere alle risorse dell'organizzazione.Per impostazione predefinita, non viene configurata alcuna versione.
Livello minimo di patch di sicurezza
Seleziona il livello di patch di sicurezza meno recente che un dispositivo può avere. I dispositivi che non sono almeno a questo livello di patch non sono conformi. La data deve essere immessa nel formato AAAA-MM-GG.Per impostazione predefinita, non viene configurata alcuna data.
Protezione del sistema
Richiedere una password per sbloccare il dispositivo. Se non si configurano queste impostazioni, la password viene lasciata all'utente.
Richiedere una password per sbloccare i dispositivi mobili
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : gli utenti devono immettere una password prima di poter accedere al dispositivo.
Tipo di password necessario
Scegli se una password deve includere solo caratteri numerici o una combinazione di numeri e altri caratteri. Le opzioni disponibili sono:- Impostazione predefinita del dispositivo : per valutare la conformità della password, assicurarsi di selezionare un livello di complessità della password diverso da Impostazione predefinita del dispositivo. Il sistema operativo potrebbe non richiedere una password del dispositivo per impostazione predefinita, quindi è consigliabile selezionare un tipo di password diverso per un maggiore controllo e coerenza tra tutti i dispositivi.
- Password obbligatoria, nessuna restrizione
- Biometria debole : per ulteriori informazioni su questo tipo di password, vedere biometria forte e debole (apre il blog degli sviluppatori Android).
-
Numerico (predefinito) - La password deve essere composta solo da numeri, ad esempio
123456789. -
Numerico complesso : i numeri ripetuti o consecutivi, ad esempio
1111o1234, non sono consentiti. - Alfabetico - Le lettere dell'alfabeto sono obbligatorie. Numeri e simboli non sono necessari.
- Alfanumerico : include lettere maiuscole, lettere minuscole e caratteri numerici.
- Alfanumerico con simboli : include lettere maiuscole, lettere minuscole, caratteri numerici, segni di punteggiatura e simboli.
Altre impostazioni variano in base al tipo di password. Se applicabili, vengono visualizzate le impostazioni seguenti:
Lunghezza minima password Immetti la lunghezza minima della password, compresa tra 4 e 16 caratteri.
Numero di caratteri necessari Immettere il numero di caratteri che la password deve contenere, compreso tra 0 e 16 caratteri.
Numero di caratteri minuscoli necessari Immettere il numero di caratteri minuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
Numero di caratteri maiuscoli necessari Immettere il numero di caratteri maiuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
Numero di caratteri non letterali necessari Immettere il numero di lettere diverse dalle lettere dell'alfabeto che la password deve avere, compreso tra 0 e 16 caratteri.
Numero di caratteri numerici necessari Immettere il numero di caratteri numerici (
1,2, ,3e così via) che la password deve avere, compreso tra 0 e 16 caratteri.Numero di caratteri simbolo necessari Immettere il numero di caratteri simbolo (
&,#, e%così via) che la password deve avere, compreso tra 0 e 16 caratteri.Numero massimo di minuti di inattività prima che sia richiesta la password Immettere il tempo di inattività prima che l'utente debba immettere nuovamente la password. Le opzioni includono il valore predefinito Non configurato e da 1 minuto a 8 ore.
Numero di giorni prima della scadenza della password Immettere il numero di giorni, compreso tra 1 e 365, prima che sia necessario modificare la password del dispositivo. Ad esempio, per richiedere una modifica della password dopo 60 giorni, immetti
60. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password.Per impostazione predefinita, non viene configurato alcun valore.
Numero di password necessarie prima che l'utente possa riutilizzare una password Immettere il numero di password recenti che non possono essere riutilizzate, compreso tra 1 e 24. Usare questa impostazione per impedire all'utente di creare password usate in precedenza.
Per impostazione predefinita, non viene configurata alcuna versione.
Crittografia
Richiedere la crittografia dell'archiviazione dei dati nel dispositivo
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : crittografa l'archiviazione dei dati nei dispositivi.
Non è necessario configurare questa impostazione perché i dispositivi Android Enterprise applicano la crittografia.
Sicurezza dei dispositivi
-
Integrità runtime app Intune
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi: verificare che nell'app Intune sia installato l'ambiente di runtime predefinito e che sia firmata correttamente.
Profilo di lavoro personale
Questa sezione descrive le impostazioni del profilo di conformità disponibili per i dispositivi personali che si registrano con i profili di lavoro. Le categorie di impostazioni includono:
- Microsoft Defender per endpoint
- Integrità del dispositivo
- Proprietà del dispositivo
- Protezione del sistema
Microsoft Defender per endpoint - per profilo di lavoro personale
-
Richiedere che il dispositivo sia pari o inferiore al punteggio di rischio della macchina
Selezionare il punteggio di rischio computer massimo consentito per i dispositivi valutati da Microsoft Defender per endpoint. I dispositivi che superano questo punteggio vengono contrassegnati come non conformi.- Non configurato (impostazione predefinita)
- Clear
- Basso
- Medio
- High
Integrità del dispositivo - per il profilo di lavoro personale
Dispositivi rootati
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocco - Contrassegna i dispositivi rootati come non conformi.
Richiedere che il dispositivo sia pari o inferiore al livello di minaccia del dispositivo
Selezionare il livello di minaccia massimo consentito per il dispositivo valutato dal servizio di difesa dalle minacce mobili. I dispositivi che superano questo livello di minaccia sono contrassegnati come non conformi. Per utilizzare questa impostazione, scegliere il livello di minaccia consentito:- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Protetto : questa opzione è la più sicura e significa che il dispositivo non può presentare minacce. Se il dispositivo viene rilevato con qualsiasi livello di minacce, viene valutato come non conforme.
- Basso : il dispositivo viene valutato come conforme se sono presenti solo minacce di basso livello. In presenza di minacce di livello alto, il dispositivo verrà messo in stato di non conformità.
- Medio - Il dispositivo viene valutato come conforme se le minacce presenti nel dispositivo sono di livello basso o medio. Se vengono rilevate minacce di alto livello per il dispositivo, viene determinato che non è conforme.
- Alto : questa opzione è la meno sicura, in quanto consente tutti i livelli di minaccia. Può essere utile se si usa questa soluzione solo a scopo di reportistica.
Google Play Protect - per il profilo di lavoro personale
Importante
Google Play Protect funziona nelle località in cui sono disponibili i Servizi mobili di Google. I dispositivi che operano in aree geografiche o paesi in cui Google Mobile Services non è disponibile non supereranno le valutazioni dell'impostazione dei criteri di conformità di Google Play Protect. Per altre informazioni, vedere Gestione dei dispositivi Android in cui Google Mobile Services non è disponibile.
Google Play Services è configurato
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : richiede che l'app Google Play Services sia installata e abilitata. L'app Google Play Services abilita gli aggiornamenti di sicurezza ed è una dipendenza di livello base per molte funzionalità di sicurezza nei dispositivi certificati Google.
Nota
Questa impostazione non si applica ai dispositivi del profilo di lavoro di proprietà personale gestiti tramite l'API di gestione Android (registrazione basata sul Web). Google Play Services è necessario per la registrazione dell'API di gestione Android ed è sempre presente in questi dispositivi.
Provider di sicurezza aggiornato
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Require : richiede che un provider di sicurezza aggiornato possa proteggere un dispositivo da vulnerabilità note.
Nota
Questa impostazione non si applica ai dispositivi del profilo di lavoro di proprietà personale gestiti tramite l'API di gestione Android (registrazione basata sul Web). I provider di sicurezza si aggiornano automaticamente nei dispositivi gestiti dall'API di gestione Android.
Verdetto sull'integrità del gioco Selezionare il tipo di controlli di integrità che i dispositivi devono superare per rimanere conformi. Intune valuta il verdetto di integrità di Play per determinare la conformità. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Verifica integrità di base: richiedi ai dispositivi di superare il controllo di integrità di base di Play.
- Verifica l'integrità di base & l'integrità del dispositivo: richiedi ai dispositivi di superare i controlli di integrità di base e i controlli di integrità del dispositivo di Play.
Verificare l'integrità avanzata usando le funzionalità di sicurezza supportate dall'hardware
Facoltativamente, è possibile richiedere ai dispositivi di superare un controllo di integrità avanzato. Questa impostazione è disponibile solo se sono necessari controlli di integrità di base o controlli di integrità del dispositivo. Le opzioni disponibili sono:- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità. Per impostazione predefinita, Intune valuta il controllo di integrità di base.
- Controlla l'integrità forte : richiedi ai dispositivi di superare il controllo di integrità forte di Play. Non tutti i dispositivi supportano questo tipo di controllo. Intune contrassegna tali dispositivi come non conformi.
Per altre informazioni sui servizi di integrità di Google Play, vedere la seguente documentazione per sviluppatori Android:
Consiglio
Intune ha anche un criterio che richiede Play Protect per analizzare le app installate alla ricerca di minacce. È possibile configurare questa impostazione in un criterio di configurazione dei dispositivi Android Enterprise in Restrizioni >del dispositivoSicurezza del sistema. Per altre informazioni, vedere Impostazioni di restrizione dei dispositivi Android Enterprise.
Proprietà dispositivo - per profilo di lavoro personale
Versione del sistema operativo - per il profilo di lavoro personale
Configurare i requisiti per la versione del sistema operativo.
Versione minima del sistema operativo
Quando un dispositivo non soddisfa il requisito minimo di versione del sistema operativo, viene segnalato come non conforme. Gli utenti del dispositivo visualizzano un collegamento con informazioni su come aggiornare il sistema operativo. Possono aggiornare il dispositivo e quindi accedere alle risorse dell'organizzazione.Per impostazione predefinita, non viene configurata alcuna versione.
Versione massima del sistema operativo
Quando un dispositivo usa una versione del sistema operativo successiva a quella indicata nella regola, l'accesso alle risorse dell'organizzazione viene bloccato. All'utente viene chiesto di contattare il proprio amministratore IT. Finché non viene modificata una regola per consentire la versione del sistema operativo, questo dispositivo non può accedere alle risorse dell'organizzazione.Per impostazione predefinita, non viene configurata alcuna versione.
Sicurezza del sistema - per profilo di lavoro personale
Crittografia - per il profilo di lavoro personale
I requisiti di crittografia sono disponibili per il profilo di lavoro personale. Non è necessario configurare questa impostazione perché i dispositivi Android Enterprise applicano la crittografia.
-
Richiedere la crittografia dell'archiviazione dei dati nel dispositivo
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : crittografa l'archiviazione dei dati nei dispositivi.
Sicurezza dei dispositivi - per il profilo di lavoro personale
Configurare i requisiti di sicurezza del profilo di lavoro personale.
Blocca le app da origini sconosciute
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocca - Blocca i dispositivi conorigini sconosciute di sicurezza> abilitate (supportate da Android 4.0 ad Android 7.x. Non supportato da Android 8.0 e versioni successive).
Per trasferire localmente le app, devono essere consentite origini sconosciute. Se non si esegue il trasferimento locale di app Android, impostare questa funzionalità su Blocca per abilitare questo criterio di conformità.
Importante
Le applicazioni sideload richiedono che l'impostazione Blocca app da origini sconosciute sia abilitata. Applicare questo criterio di conformità solo se non si esegue il sideload delle app Android nei dispositivi.
Non è necessario configurare questa impostazione perché i dispositivi Android Enterprise limitano sempre l'installazione da origini sconosciute.
Integrità di runtime dell'app Portale aziendale
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
-
Richiedi - Scegliere Richiedi conferma per verificare che l'app Portale aziendale soddisfi tutti i requisiti seguenti:
- Ha installato l'ambiente di runtime predefinito
- È firmato correttamente
- Non è in modalità debug
- È installato da una fonte nota
Blocca il debug USB nel dispositivo
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocca - Impedisce ai dispositivi di usare la funzionalità di debug USB.
Non è necessario configurare questa impostazione per i dispositivi Android Enterprise completamente gestiti, i dispositivi dedicati e i dispositivi di proprietà dell'azienda con profili di lavoro, perché il debug USB è già disabilitato.
Livello minimo di patch di sicurezza
Seleziona il livello di patch di sicurezza meno recente che un dispositivo può avere. I dispositivi che non sono almeno a questo livello di patch non sono conformi. La data deve essere immessa nel formato AAAA-MM-GG.Per impostazione predefinita, non viene configurata alcuna data.
Richiedere una password per sbloccare i dispositivi mobili
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : gli utenti devono immettere una password prima di poter accedere al dispositivo.
Questa impostazione si applica a livello di dispositivo. Se è richiesta una password solo a livello di profilo di lavoro, usare un criterio di configurazione. Per ulteriori informazioni, vedere Impostazioni di configurazione dei dispositivi Android Enterprise.
Importante
Quando è abilitato un profilo di lavoro personale, i passcode del dispositivo e del profilo di lavoro vengono combinati per impostazione predefinita in modo che lo stesso passcode venga usato in entrambe le posizioni. Intune applica il livello di complessità più elevato dei due. L'utente del dispositivo può usare due passcode separati se accede alle impostazioni del profilo di lavoro e deseleziona Usa un blocco. Per assicurarsi che gli utenti del dispositivo usino due passcode separati al momento della registrazione, creare un profilo di configurazione del dispositivo che impedisca agli utenti del dispositivo di usare un blocco.
- Nell'interfaccia di amministrazione creare un profilo di configurazione del dispositivo.
- Per Tipo di profilo, seleziona Limitazioni del dispositivo.
- Espandere Impostazioni profilo di lavoro e passare a Password> profilo di lavoroTutti i dispositivi Android.
- Trovare la restrizione Un blocco per il dispositivo e il profilo di lavoro. Selezionare Blocca.
Le seguenti impostazioni di sicurezza si applicano a tutti i dispositivi Android, ad eccezione di dove specificato.
Numero di giorni prima della scadenza della password
Immettere il numero di giorni, compreso tra 1 e 365, prima che la password del dispositivo debba essere modificata. Ad esempio, per richiedere una modifica della password dopo 60 giorni, immetti60. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password.Numero di password precedenti per impedire il riutilizzo
Usare questa impostazione per impedire agli utenti di riutilizzare le vecchie password. Immettere il numero di password che si desidera impedire il riutilizzo, da 1 a 24. Ad esempio, immettere5in modo che gli utenti non possano riutilizzare le precedenti 5 password. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Numero massimo di minuti di inattività prima che sia richiesta la password
Immettere il tempo di inattività massimo consentito, da 1 minuto a 8 ore. Dopo questo periodo di tempo, l'utente deve immettere nuovamente la password per accedere nuovamente al dispositivo. Quando si sceglie Non configurato (impostazione predefinita), questa impostazione non viene valutata per la conformità o la non conformità.
Le seguenti impostazioni di sicurezza si applicano ai dispositivi che eseguono Android 12 e versioni successive.
Complessità delle password
Seleziona i requisiti di complessità delle password per i dispositivi che eseguono Android 12 e versioni successive. Le opzioni disponibili sono:- Nessuno : questa impostazione non viene valutata per la conformità o la non conformità.
- Basso - Sono consentiti pattern o PIN con sequenze ripetute (4444) o ordinate (1234, 4321, 2468).
- Medio - La lunghezza, la lunghezza alfabetica o la lunghezza alfanumerica devono essere almeno 4 caratteri. I PIN con sequenze ripetute (4444) o ordinate (1234, 4321, 2468) sono bloccati.
- Alto : la lunghezza deve essere di almeno 8 caratteri. La lunghezza alfabetica o alfanumerica deve essere di almeno 6 caratteri. I PIN con sequenze ripetute (4444) o ordinate (1234, 4321, 2468) sono bloccati.
Questa impostazione influisce su due password nel dispositivo:
- Password del dispositivo che sblocca il dispositivo.
- Password del profilo di lavoro che consente agli utenti di accedere al profilo di lavoro.
Se la complessità della password del dispositivo è troppo bassa, la password del dispositivo viene modificata automaticamente per richiedere un livello elevato di complessità. Gli utenti finali devono aggiornare la password del dispositivo per soddisfare i requisiti di complessità. Quindi, quando accedono al profilo di lavoro, viene loro richiesto di aggiornare la password del profilo di lavoro in modo che corrisponda al livello di complessità configurato inComplessità passworddi sicurezza> profilo di lavoro.
Importante
Prima che l'impostazione della complessità della password fosse disponibile, venivano utilizzate le impostazioni Tipo di password richiesto e Lunghezza minima password . Queste impostazioni sono ancora disponibili, ma Google le ha deprecate per i dispositivi personali con un profilo di lavoro.
Ecco cosa devi sapere:
Se l'impostazione del tipo di password richiesta viene modificata dal valore predefinito del dispositivo in un criterio, allora:
I dispositivi Android Enterprise 12+ appena registrati useranno automaticamente l'impostazione Complessità password con complessità elevata . Quindi, se non vuoi un'elevata complessità della password, crea un nuovo criterio per i dispositivi Android Enterprise 12+ e configura l'impostazione Complessità password .
I dispositivi Android Enterprise 12+ esistenti continueranno a usare l'impostazione del tipo di password obbligatoria e il valore esistente configurato.
Se si modifica un criterio esistente con l'impostazione del tipo di password richiesta già configurata, i dispositivi Android Enterprise 12+ useranno automaticamente l'impostazione Complessità password con complessità elevata .
Per i dispositivi Android Enterprise 12+, è consigliabile configurare l'impostazione Complessità password.
Se l'impostazione del tipo di password richiesta non viene modificata rispetto al valore predefinito del dispositivo in un criterio, nessun criterio per la password viene applicato automaticamente ai dispositivi Android Enterprise 12+ appena registrati.
Le seguenti impostazioni di sicurezza si applicano ai dispositivi che eseguono Android 11 e versioni precedenti.
Importante
Google ha deprecato le impostazioni relative al tipo di password richiesto e alla lunghezza minima della password per Android 12 e versioni successive. Al posto di queste impostazioni, usa l'impostazione complessità password in Android 12 e versioni successive. Se si continuano a usare le impostazioni deprecate senza configurare l'impostazione di complessità della password, i nuovi dispositivi che eseguono Android 12 o versione successiva avranno per impostazione predefinita una complessità della password elevata . Per altre informazioni su questa modifica e su come influisce sulle password nei dispositivi nuovi ed esistenti, vedere le impostazioni di sicurezza dei dispositivi per Android 12 e versioni successive in questo articolo.
Tipo di password necessario
Scegli se una password deve includere solo caratteri numerici o una combinazione di numeri e altri caratteri. Le opzioni disponibili sono:- Impostazione predefinita del dispositivo: per valutare la conformità della password, assicurarsi di selezionare un livello di sicurezza della password diverso da quello predefinito del dispositivo. Il sistema operativo potrebbe non richiedere una password del dispositivo per impostazione predefinita, quindi è consigliabile selezionare un tipo di password diverso per un maggiore controllo e coerenza tra tutti i dispositivi.
- Biometria a bassa sicurezza: per ulteriori informazioni su questo tipo di password, vedere biometria forte e debole (apre il blog degli sviluppatori Android).
-
Almeno numerico (impostazione predefinita): richiedere caratteri numerici, ad esempio
123456789. -
Numerico complesso: i numeri ripetuti o consecutivi, come
1111o1234, non sono consentiti. Immetti anche: - Almeno alfabetico: richiede lettere dell'alfabeto. Numeri e simboli non sono necessari. Immetti anche:
- Almeno alfanumerico: richiede lettere maiuscole, lettere minuscole e caratteri numerici.
- Almeno alfanumerico con simboli: richiede lettere maiuscole, lettere minuscole, caratteri numerici, segni di punteggiatura e simboli.
Lunghezza minima password
Questa impostazione viene visualizzata per determinati tipi di password. Immettere il numero minimo di caratteri richiesto, tra 4 e 16 caratteri.
Sicurezza del profilo di lavoro - per il profilo di lavoro personale
Configurare i requisiti della password per la sicurezza del profilo aziendale. In caso contrario, l'uso di una password del profilo di lavoro è facoltativo e la configurazione è lasciata agli utenti.
-
Richiedere una password per sbloccare il profilo di lavoro
Richiedere agli utenti del dispositivo di avere un profilo di lavoro protetto da password. Le opzioni disponibili sono:- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : gli utenti devono immettere una password per accedere al profilo di lavoro.
Le seguenti impostazioni di sicurezza del profilo di lavoro si applicano a tutti i dispositivi Android.
Numero di giorni prima della scadenza della password
Immettere il numero di giorni, compreso tra 1 e 365, prima che la password del profilo di lavoro sia cambiata. Ad esempio, per richiedere una modifica della password dopo 60 giorni, immetti60. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password.Numero di password precedenti per impedire il riutilizzo
Usare questa impostazione per impedire agli utenti di riutilizzare le vecchie password. Immettere il numero di password che si desidera impedire il riutilizzo, da 1 a 24. Ad esempio, immettere 5 in modo che gli utenti non possano riutilizzare nessuna delle ultime 5 password. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Numero massimo di minuti di inattività prima che sia richiesta la password
Immettere il tempo di inattività massimo consentito, da 1 minuto a 8 ore. Dopo questo periodo di tempo, l'utente deve immettere nuovamente la password per accedere nuovamente al profilo di lavoro. Quando si sceglie Non configurato (impostazione predefinita), questa impostazione non viene valutata per la conformità o la non conformità.
Le impostazioni di sicurezza del profilo di lavoro seguenti si applicano ai dispositivi che eseguono Android 12 e versioni successive.
Complessità delle password
Selezionare il requisito di complessità della password per i profili di lavoro nei dispositivi che eseguono Android 12 e versioni successive. Le opzioni disponibili sono:- Nessuno : questa impostazione non viene valutata per la conformità o la non conformità.
- Basso - È consentito un pattern o un PIN con sequenze ripetute (4444) o ordinate (1234, 4321, 2468).
- Medio - La lunghezza, la lunghezza alfabetica o la lunghezza alfanumerica devono essere almeno 4 caratteri. I PIN con sequenze ripetute (4444) o ordinate (1234, 4321, 2468) sono bloccati.
- Alto : la lunghezza deve essere di almeno 8 caratteri. La lunghezza alfabetica o alfanumerica deve essere di almeno 6 caratteri. I PIN con sequenze ripetute (4444) o ordinate (1234, 4321, 2468) sono bloccati.
Questa impostazione influisce su due password nel dispositivo:
- Password del dispositivo che sblocca il dispositivo.
- Password del profilo di lavoro che consente agli utenti di accedere al profilo di lavoro.
Se la complessità della password del dispositivo è troppo bassa, la password del dispositivo viene modificata automaticamente per richiedere un livello elevato di complessità. Gli utenti finali devono aggiornare la password del dispositivo per soddisfare i requisiti di complessità. Quindi, quando accedono al profilo di lavoro, viene chiesto di aggiornare la password del profilo di lavoro in modo che corrisponda alla complessità configurata qui.
Importante
Prima che l'impostazione della complessità della password fosse disponibile, venivano utilizzate le impostazioni Tipo di password richiesto e Lunghezza minima password . Queste impostazioni sono ancora disponibili, ma Google le ha deprecate per i dispositivi personali con un profilo di lavoro.
Ecco cosa devi sapere:
Se l'impostazione del tipo di password richiesta viene modificata dal valore predefinito del dispositivo in un criterio, allora:
I dispositivi Android Enterprise 12+ appena registrati useranno automaticamente l'impostazione Complessità password con complessità elevata . Quindi, se non vuoi un'elevata complessità della password, crea un nuovo criterio per i dispositivi Android Enterprise 12+ e configura l'impostazione Complessità password .
I dispositivi Android Enterprise 12+ esistenti continueranno a usare l'impostazione del tipo di password obbligatoria e il valore esistente configurato.
Se si modifica un criterio esistente con l'impostazione del tipo di password richiesta già configurata, i dispositivi Android Enterprise 12+ useranno automaticamente l'impostazione Complessità password con complessità elevata .
Per i dispositivi Android Enterprise 12+, è consigliabile configurare l'impostazione Complessità password.
Se l'impostazione del tipo di password richiesta non viene modificata rispetto al valore predefinito del dispositivo in un criterio, nessun criterio per la password viene applicato automaticamente ai dispositivi Android Enterprise 12+ appena registrati.
Queste impostazioni di sicurezza del profilo di lavoro si applicano ai dispositivi che eseguono Android 11 e versioni precedenti.
Importante
Google ha deprecato le impostazioni relative al tipo di password richiesto e alla lunghezza minima della password per Android 12 e versioni successive. Al posto di queste impostazioni, usa l'impostazione complessità password in Android 12 e versioni successive. Se si continuano a usare le impostazioni deprecate senza configurare l'impostazione di complessità della password, i nuovi dispositivi che eseguono Android 12 o versione successiva avranno per impostazione predefinita una complessità della password elevata . Per altre informazioni su questa modifica e su come influisce sulle password dei profili di lavoro nei dispositivi nuovi ed esistenti, vedere le impostazioni di sicurezza del profilo di lavoro per Android 12 e versioni successive in questo articolo.
-
Tipo di password necessario
Richiedere agli utenti di usare un determinato tipo di password. Le opzioni disponibili sono:- Impostazione predefinita del dispositivo : per valutare la conformità della password, assicurarsi di selezionare un livello di complessità della password diverso da Impostazione predefinita del dispositivo. Il sistema operativo potrebbe non richiedere una password del profilo di lavoro per impostazione predefinita, quindi è consigliabile selezionare un tipo di password diverso per un maggiore controllo e coerenza in tutti i dispositivi.
- Biometria a bassa sicurezza: per ulteriori informazioni su questo tipo di password, vedere biometria forte e debole (apre il blog degli sviluppatori Android).
-
Almeno numerico (impostazione predefinita): richiedere caratteri numerici, ad esempio
123456789. -
Numerico complesso: i numeri ripetuti o consecutivi, come
1111o1234, non sono consentiti. - Almeno alfabetico: richiede lettere dell'alfabeto. Numeri e simboli non sono necessari.
- Almeno alfanumerico: richiede lettere maiuscole, lettere minuscole e caratteri numerici.
- Almeno alfanumerico con simboli: richiede lettere maiuscole, lettere minuscole, caratteri numerici, segni di punteggiatura e simboli.
- Lunghezza minima password Questa impostazione viene visualizzata per determinati tipi di password. Immettere il numero minimo di caratteri richiesto, tra 4 e 16 caratteri.