Impostazioni di conformità dei dispositivi per Linux in Intune

Questo articolo elenca e descrive le diverse impostazioni di conformità che è possibile configurare per i dispositivi Linux in Microsoft Intune.

Per Linux, le impostazioni di conformità sono disponibili nel catalogo delle impostazioni anziché in un modello predefinito, come illustrato per altre piattaforme. Pertanto, quando si configura un criterio di conformità per Linux, scegliere le impostazioni che si desidera includere nel criterio sfogliando il catalogo e selezionandole.

I dispositivi sono inoltre regolati dalle impostazioni dei criteri di conformità a livello di tenant.

Questa funzionalità si applica a:

  • Ubuntu Desktop 24.04 LTS o 26.04 LTS (macchina fisica o Hyper-V con CPU x86/64)
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Categorie delle impostazioni di Linux

I criteri di conformità per Linux possono includere le impostazioni delle categorie seguenti. Se applicabile, vengono fornite indicazioni sulla configurazione dell'impostazione.

Distribuzioni consentite

Aggiungere voci che definiscono una versione massima e minima del sistema operativo per un tipo di distribuzione Linux.

Gli utenti di dispositivi che non soddisfano i criteri definiti devono installare una versione o una distribuzione diversa di Linux per rendere il dispositivo conforme.

Conformità personalizzata

Aggiungere le impostazioni in questa categoria quando si usano impostazioni di conformità personalizzate per Linux.

Per informazioni sulle impostazioni disponibili per la conformità personalizzata e su come usarle, vedere Usare criteri e impostazioni di conformità personalizzati per dispositivi Linux e Windows con Microsoft Intune.

Crittografia del dispositivo

Aggiungere le impostazioni per gestire la crittografia del disco.

  • Richiedi crittografia dispositivo : specifica se la crittografia a livello di dispositivo è necessaria per i dischi fissi scrivibili su questo computer.

    Gli utenti di dispositivi non crittografati ricevono un messaggio che indica che devono crittografare le unità per garantire la conformità del dispositivo.

    Esistono diverse opzioni per la crittografia del disco e della partizione nei sistemi operativi Linux. Al momento, Intune riconosce qualsiasi sistema di crittografia che utilizza il sottosistema dm-crypt sottostante che è stato standard sui sistemi Linux per qualche tempo.

    Il metodo preferito per configurare dm-crypt è usare il formato LUKS con lo strumento cryptsetup .

    Quando si configura la crittografia, tenere presenti gli aspetti seguenti:

    • La crittografia dei volumi di sistema Linux dopo l'installazione è possibile, ma potenzialmente richiede molto tempo. Microsoft consiglia di configurare la crittografia del disco durante l'installazione del sistema operativo.
    • Non tutte le partizioni del filesystem devono essere crittografate per soddisfare gli standard dell'organizzazione. I seguenti vengono ignorati:
      • Partizioni di sola lettura
      • Pseudo-filesystem come /proc o tmpfs
      • Le partizioni /boot o /boot/efi

Criteri password

Applicare i requisiti delle password comuni per i dispositivi Linux:

  • Minuscole minime: specifica il numero minimo di lettere minuscole che una password deve contenere.
  • Maiuscole minime - Specifica il numero minimo di lettere maiuscole che una password deve contenere.
  • Simboli minimi - Specifica il numero minimo di simboli che una password deve contenere.
  • Lunghezza minima: specifica il numero minimo di caratteri totali che una password deve contenere.
  • Cifre minime: specifica il numero minimo di cifre che una password deve contenere.

Gli utenti che non soddisfano i requisiti di complessità delle password possono ricevere un messaggio che indica che è necessario usare una password complessa per garantire la conformità del dispositivo.

Aggiornare lo stato di conformità

Se è necessario modificare la configurazione di un dispositivo, usare uno dei metodi seguenti per aggiornare lo stato di conformità del dispositivo con Intune dopo aver apportato modifiche:

  • Se l'app Microsoft Intune è ancora in esecuzione, nella pagina dei dettagli del dispositivo delle app o nella pagina dei problemi di conformità selezionare il collegamento Aggiorna. Il dispositivo avvia una nuova archiviazione.

  • Se l'app Microsoft Intune non è in esecuzione, avviare l'app e accedere. L'accesso avvia una nuova archiviazione.

  • Per impostazione predefinita, l'app Microsoft Intune usa periodicamente un'attività in background per archiviare il computer mentre il computer è acceso e connesso.

Passaggi successivi