Delen via


Lijst met instellingen catalogusinstellingen voor Android Intune

In dit artikel worden de Android Enterprise- en AOSP-instellingen beschreven die u kunt configureren in een catalogusbeleid voor instellingen in Microsoft Intune. Wanneer u het catalogusprofiel voor instellingen maakt, gebruikt u de instellingen die in dit artikel worden beschreven als referentie.

Zie Overzicht instellingencatalogus voor meer informatie over de instellingencatalogus.

Vereisten

Vereisten voor apparaatplatform

Deze functie ondersteunt de volgende platforms:

  • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
  • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
  • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Android Open Source Project (AOSP)-apparaten in bedrijfseigendom (gedeeld)
  • Android Open Source Project (AOSP) bedrijfseigendom van gebruikers gekoppelde apparaten (één gebruiker)

Vereisten voor rollen

Als u het beleid wilt configureren, gebruikt u een account met de volgende rol:

Apparaatconfiguratievereisten

Als u deze functie wilt gebruiken, moet u voldoen aan de volgende vereisten:

Android-instellingen

Deze instellingen zijn van toepassing op de Android Enterprise-inschrijvingstypen waarbij Intune het hele apparaat beheert, waaronder de volgende inschrijvingstypen:

  • Volledig beheerde apparaten
  • Toegewezen apparaten
  • Apparaten in bedrijfseigendom met een werkprofiel

Zie De android-inschrijvingshandleiding voor meer informatie over de verschillende android-inschrijvingstypen.

Apparaatbeperking

Toepassingen

  • Installatie vanaf onbekende bronnen toestaan: indien Waar, kunnen gebruikers Onbekende bronnen inschakelen. Met deze instelling kunnen apps worden geïnstalleerd vanuit onbekende bronnen, waaronder andere bronnen dan de Google Play Store. Hiermee kunnen gebruikers apps op het apparaat sideloaden met andere middelen dan de Google Play Store. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem voorkomen dat gebruikers Onbekende bronnen inschakelen.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Automatische updates van apps (werkprofielniveau): selecteer het beleid voor automatisch bijwerken voor apps. Uw opties:

    • Niet geconfigureerd: Intune wijzigt of werkt deze instelling niet bij.
    • Gebruikerskeuze: eindgebruikers kunnen hun voorkeur instellen in beheerde Google Play.
    • Nooit: apps worden nooit automatisch bijgewerkt.
    • Alleen Wi-Fi: apps worden alleen automatisch bijgewerkt wanneer het apparaat is verbonden met Wi-Fi.
    • Altijd: apps worden altijd automatisch bijgewerkt.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

Apparaatwachtwoord

Opmerking

  • Gebruikers op volledig beheerde apparaten met een werkprofiel in bedrijfseigendom worden niet gevraagd een wachtwoord in te stellen. De instellingen zijn vereist, maar gebruikers worden mogelijk niet op de hoogte gesteld. Gebruikers moeten het wachtwoord handmatig instellen. Het beleid meldt als mislukt totdat de gebruiker een wachtwoord instelt dat voldoet aan uw vereisten.

    Als u de instellingen voor het apparaatwachtwoord wilt toepassen tijdens de apparaatinschrijving, wijst u het apparaatbeperkingsprofiel toe aan gebruikers, niet aan apparaten. Tijdens de inschrijving wordt gebruikers gevraagd een schermvergrendeling in te stellen. Vervolgens moeten ze een apparaatwachtwoord kiezen dat voldoet aan alle vereisten in dit apparaatbeperkingsprofiel.

  • Als het apparaat op toegewezen apparaten is ingesteld met de kioskmodus voor één of meerdere apps, worden gebruikers gevraagd een wachtwoord in te stellen. Schermen dwingen gebruikers af om een compatibel wachtwoord te maken voordat ze het apparaat kunnen blijven gebruiken.

  • Op toegewezen apparaten die geen kioskmodus gebruiken, worden gebruikers niet op de hoogte gesteld van een wachtwoordvereiste. Gebruikers moeten het wachtwoord handmatig instellen. Het beleid meldt als mislukt totdat de gebruiker een wachtwoord instelt dat voldoet aan uw vereisten.

  • Vereist wachtwoordtype: stel de complexiteitsvereisten van het wachtwoord in. Er komen meer wachtwoordvereisten beschikbaar op basis van uw selectie.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Minimale wachtwoordlengte: voer het minimale aantal cijfers of tekens in dat het wachtwoord moet bevatten, tussen 4 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het vereiste aantal tekens: voer het aantal tekens in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Aantal vereiste kleine letters: voer het aantal kleine letters in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het vereiste aantal hoofdletters: voer het aantal hoofdletters in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Aantal niet-lettertekens vereist: voer het aantal niet-letters in (iets anders dan letters in het alfabet) dat het wachtwoord moet hebben, tussen 0 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het vereiste aantal numerieke tekens: voer het aantal numerieke tekens (1, 2, 3, enzovoort) in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het vereiste aantal symbooltekens: voer het aantal symbooltekens (&, #, %, enzovoort) in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Aantal dagen totdat het wachtwoord verloopt: voer het aantal dagen in, totdat het wachtwoord van het apparaat moet worden gewijzigd, van 1-365. Voer bijvoorbeeld 90 in om het wachtwoord na 90 dagen te laten verlopen. Wanneer het wachtwoord verloopt, wordt gebruikers gevraagd een nieuw wachtwoord te maken. Als de waarde leeg is, wordt Intune deze instelling niet gewijzigd of bijgewerkt.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het aantal wachtwoorden dat is vereist voordat de gebruiker een wachtwoord opnieuw kan gebruiken: gebruik deze instelling om te voorkomen dat gebruikers eerder gebruikte wachtwoorden kunnen maken. Voer het aantal eerder gebruikte wachtwoorden in dat niet kan worden gebruikt, van 1 tot 24. Voer bijvoorbeeld 5 in, zodat gebruikers geen nieuw wachtwoord kunnen instellen op hun huidige wachtwoord of een van hun vorige vier wachtwoorden. Als de waarde leeg is, wordt Intune deze instelling niet gewijzigd of bijgewerkt.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Aantal mislukte aanmeldingen voordat het apparaat wordt gewist: voer het aantal verkeerde wachtwoorden in dat is toegestaan voordat het apparaat wordt gewist, van 4 tot 11. Als de waarde leeg is, wordt Intune deze instelling niet gewijzigd of bijgewerkt.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Vereiste ontgrendelingsfrequentie: selecteer hoe lang gebruikers hebben voordat ze het apparaat moeten ontgrendelen met behulp van een sterke verificatiemethode (wachtwoord, pincode of patroon).

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Vergrendelingsscherm uitschakelen: als deze instelling Waar is, worden alle functies van het vergrendelingsscherm van Keyguard geblokkeerd. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Wanneer het apparaat zich in het vergrendelingsscherm bevindt, kan het besturingssysteem standaard alle Keyguard-functies toestaan, zoals camera, ontgrendelen met vingerafdruk en meer.

    Deze functie is van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

Algemeen

  • Toegang tot instellingen voor ontwikkelaars toestaan: indien waar, geeft u gebruikers toegang tot de ontwikkelaarsinstellingen op het apparaat. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem voorkomen dat gebruikers toegang hebben tot ontwikkelaarsinstellingen op het apparaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Kopiëren en plakken tussen werkprofielen en persoonlijke profielen toestaan: indien waar, kunnen gebruikers gegevens kopiëren en plakken tussen de werkprofielen en persoonlijke profielen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem het volgende doen:

    • Voorkomen dat gebruikers tekst die uit het werkprofiel is gekopieerd, in het persoonlijke profiel plakken
    • Gebruikers toestaan om tekst uit het persoonlijke profiel te kopiëren en in het werkprofiel te plakken
    • Gebruikers toestaan tekst uit het werkprofiel te kopiëren en in het werkprofiel te plakken.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
  • Netwerk escape hatch toestaan: indien Waar, kunnen gebruikers de functie netwerk escape hatch inschakelen. Als er tijdens het opstarten geen netwerkverbinding kan worden gemaakt, vraagt de escape hatch de gebruiker tijdelijk verbinding te maken met een netwerk om het apparaatbeleid te vernieuwen. Nadat een beleid is toegepast, wordt het tijdelijke netwerk vergeten en blijft het apparaat opstarten.

    Dit gedrag zorgt ervoor dat het apparaat nog steeds verbinding kan maken met een netwerk wanneer:

    • Er is geen geschikt netwerk gedefinieerd in het meest recente beleid.
    • Het apparaat wordt gestart in de vergrendelingsmodus.
    • De gebruiker heeft geen toegang tot apparaatinstellingen.

    Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem voorkomen dat gebruikers de functie netwerk escape hatch op het apparaat inschakelen.

    Van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • USB-opslag toestaan: indien Waar, kunnen gebruikers toegang krijgen tot USB-opslag op het apparaat. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem toegang tot USB-opslag verhindert.

    Van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Toegang tot camera blokkeren (werkprofielniveau): indien Waar voorkomt u toegang tot de camera op het apparaat. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem toegang tot de camera toestaat. Intune beheert alleen de toegang tot de camera van het apparaat. Intune geen toegang heeft tot foto's of video's.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Toegang tot de statusbalk blokkeren: indien Waar voorkomt u toegang tot de statusbalk, inclusief meldingen en snelle instellingen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem gebruikers toegang geven tot de statusbalk.

    Van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Hulp bij het delen van inhoud met bevoegde apps blokkeren: als deze instelling waar is, blokkeert deze instelling dat hulpinhoud, zoals schermopnamen en app-details, wordt verzonden naar een bevoegde app, zoals een assistent-app. De instelling kan worden gebruikt om de functie Circle to Search AI te blokkeren. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem ondersteuningsinhoud toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

    Tip

    Deze instelling is van invloed op AI-functies op het apparaat. Zie AI-functies beheren op Android Enterprise-apparaten voor meer informatie over andere instellingen voor het beheren van AI op uw Android-apparaten.

  • Het kopiëren van gegevens van apps blokkeren met NFC (werkprofielniveau): indien waar voorkomt u dat de NFC-technologie (Near Field Communication) wordt gebruikt om gegevens van apps naar andere apparaten te kopiëren. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem het gebruik van NFC toestaat om gegevens tussen apparaten te delen.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

    Deze functie is afgeschaft in Android 10 en hoger. Deze instelling kan nog steeds worden toegepast op nieuwere apparaten, maar heeft geen effect omdat de functie niet meer beschikbaar is.

  • Bluetooth blokkeren: als Deze instelling Waar is, wordt Bluetooth op het apparaat uitgeschakeld, zodat gebruikers niet kunnen koppelen met andere apparaten. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem Bluetooth inschakelen op het apparaat.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Bluetooth-configuratie blokkeren: Indien Waar voorkomt u dat gebruikers Bluetooth configureren op het apparaat. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem het configureren van Bluetooth op het apparaat toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het delen van contactpersonen via Bluetooth blokkeren (werkprofielniveau): indien waar voorkomt u het delen van contacten met werkprofielen met gekoppelde Bluetooth-apparaten, zoals auto's of mobiele apparaten. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem toestaan dat gebruikers hun contactpersonen delen via Bluetooth.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
  • Wijzigingen in datum en tijd blokkeren: indien Waar voorkomt u dat gebruikers de datum en tijd handmatig kunnen instellen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem gebruikers toestaat om de ingestelde datum en tijd op het apparaat in te stellen.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Fabrieksinstellingen terugzetten blokkeren: indien Waar voorkomt u dat gebruikers de optie voor fabrieksinstellingen gebruiken in de apparaatinstellingen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem toestaan dat gebruikers deze instelling op het apparaat gebruiken

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Locatie blokkeren: als waar, schakelt u de instelling Locatie op het apparaat uit en voorkomt u dat gebruikers deze inschakelen. Wanneer deze instelling is uitgeschakeld, wordt elke andere instelling beïnvloed die afhankelijk is van de locatie van het apparaat, inclusief de [Locate device](../../intune-service/remote-actions/device-locate.md) externe actie die beheerders gebruiken. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem het gebruik van de locatie op het apparaat toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Aanpassing van microfoon blokkeren: indien Waar voorkomt u dat gebruikers het dempen van de microfoon opheffen en het microfoonvolume aanpassen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem gebruikers toestaat om het volume van de microfoon op het apparaat te gebruiken en aan te passen.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Koppeling van externe media blokkeren: indien Waar voorkomt u dat gebruikers externe media op het apparaat gebruiken of verbinden. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem toestaat dat gebruikers verbinding maken met externe media.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Meldingsvensters blokkeren: indien waar, worden venstermeldingen, waaronder pop-ups, binnenkomende oproepen, uitgaande oproepen, systeemwaarschuwingen en systeemfouten, niet weergegeven op het apparaat. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem meldingen weergeven.

    Van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Privéruimte blokkeren: als dit waar is, kunnen gebruikers geen privéruimten op het apparaat maken of gebruiken. Alle bestaande privéruimten worden verwijderd. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem privéruimten toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
  • Roaminggegevensservices blokkeren: indien Waar voorkomt u dataroaming via het mobiele netwerk. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem dataroaming toestaat wanneer het apparaat zich in een mobiel netwerk bevindt.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Schermopname blokkeren: indien Waar voorkomt u schermopnamen of schermopnamen op het apparaat. Het voorkomt ook dat de inhoud wordt weergegeven op beeldschermapparaten die geen beveiligde video-uitvoer hebben. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem gebruikers toestaan de scherminhoud vast te leggen als een afbeelding.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Het zoeken van werkcontactpersonen blokkeren en de nummerweergave van werkcontactpersonen in persoonlijk profiel weergeven: In het persoonlijke profiel voorkomt True dat gebruikers in werkcontacten zoeken en de nummergegevens van de werkbeller weergeven. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem het doorzoeken van werkcontactpersonen toestaat en werk-beller-id's weergeeft.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
  • Tethering en toegang tot hotspots blokkeren: indien waar voorkomt u tethering en toegang tot draagbare hotspots. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem tethering en toegang tot draagbare hotspots toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Volumewijzigingen blokkeren: Indien Waar voorkomt u dat gebruikers het volume van het apparaat wijzigen en wordt ook het hoofdvolume gedempt. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem het gebruik van de volume-instellingen op het apparaat toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

    Deze instelling wordt weergegeven als toegepast op COPE-apparaten in rapportageweergaven, maar heeft geen functioneel effect.

  • Configuratie van Wi-Fi toegangspunten blokkeren: indien waar voorkomt u dat gebruikers Wi-Fi-configuraties maken of wijzigen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem toestaan dat gebruikers de Wi-Fi-instellingen op het apparaat wijzigen.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Blokkeren Wi-Fi Direct: indien waar, blokkeert deze instelling Wi-Fi Direct. Wi-Fi Direct is een directe peer-to-peerverbinding tussen apparaten die gebruikmaken van Wi-Fi frequenties. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem Wi-Fi Direct toestaat.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Wijzigingen in Wi-Fi instellingen blokkeren: indien Waar voorkomt u dat gebruikers Wi-Fi instellingen wijzigen die door de eigenaar van het apparaat zijn gemaakt. Gebruikers kunnen hun eigen Wi-Fi configuraties maken. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem toestaan dat gebruikers de Wi-Fi-instellingen op het apparaat wijzigen.

    Van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Gegevens delen tussen werkprofielen en persoonlijke profielen: kies of gegevens kunnen worden gedeeld tussen werk- en persoonlijke profielen. Uw opties:

    • Standaardwaarde apparaat
    • Alle delen tussen profielen blokkeren
    • Delen van werk naar persoonlijk profiel blokkeren
    • Geen beperkingen voor delen

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
  • Standaardmachtigingsbeleid: definieer het standaardmachtigingsbeleid voor aanvragen voor runtimemachtigingen. Uw opties:

    • Standaardwaarde apparaat
    • Prompt
    • Automatische toekenning
    • Automatisch weigeren

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Organisatienaam verbergen: Als deze instelling Waar is, wordt met deze instelling voorkomen dat de bedrijfsnaam wordt weergegeven op het apparaat, zoals op het vergrendelingsscherm. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem de ondernemingsnaam weergeven.

    Deze functie is van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Hints voor het eerste gebruik overslaan: indien waar, worden suggesties van apps die zelfstudies doorlopen, verborgen of overgeslagen, of hints wanneer de app wordt gestart. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem deze suggesties weergeven wanneer de app wordt gestart.

    Van toepassing op:

    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • USB-toegang: selecteer of bestanden en/of gegevens kunnen worden overgedragen via USB. Uw opties:

    • USB-overdracht toestaan: het overdragen van alle bestanden en gegevens van en naar USB-apparaten is toegestaan. Alle USB-verbindingen zijn toegestaan, zoals een muis.
    • USB-overdracht niet toestaan: Files worden geblokkeerd voor overdracht van en naar USB. Andere USB-verbindingen zijn toegestaan, zoals een muis.
    • USB-gegevensoverdracht niet toestaan: alle gegevens worden geblokkeerd van en naar USB. Er zijn geen USB-verbindingen toegestaan, zoals een muis.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom op werkprofielniveau (COSU)

Systeembeveiliging

  • Modus Algemene criteria vereisen: indien waar, schakelt u een verhoogde set beveiligingsstandaarden in op het apparaat dat het meest wordt gebruikt in zeer gevoelige organisaties, zoals overheidsinstellingen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Bedreigingsscan vereisen voor apps: indien waar, schakelt Google Play Protect in om apps te scannen voor en nadat ze zijn geïnstalleerd. Als er een bedreiging wordt gedetecteerd, kunnen gebruikers worden gewaarschuwd om de app van het apparaat te verwijderen. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard is het mogelijk dat het besturingssysteem Google Play Protect niet inschakelt of uitvoert om apps te scannen.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofiel (COPE)
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

Gebruikers en accounts

  • Accountwijzigingen blokkeren: indien waar voorkomt u dat gebruikers accounts bijwerken of wijzigen in de kioskmodus. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem gebruikers toestaan om gebruikersaccounts op het apparaat bij te werken.

    Van toepassing op:

    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)
  • Gebruikers blokkeren voor het configureren van referenties (werkprofielniveau): indien Waar voorkomt u dat gebruikers certificaten configureren die zijn toegewezen aan apparaten, zelfs apparaten die niet zijn gekoppeld aan een gebruikersaccount. Als onwaar is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune. Standaard kan het besturingssysteem het mogelijk maken voor gebruikers om hun referenties te configureren of te wijzigen wanneer ze deze openen in het sleutelarchief.

    Van toepassing op:

    • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau
    • Volledig beheerd door Android Enterprise (COBO) in bedrijfseigendom
    • Toegewezen Android Enterprise-apparaten in bedrijfseigendom (COSU)

Wachtwoord voor werkprofiel

Voor deze instellingen moeten gebruikers een wachtwoord instellen dat alleen het werkprofiel op hun apparaat beveiligt. Het is van toepassing op zakelijke apps en gegevens en heeft geen invloed op persoonlijke apps of instellingen. U kunt complexiteitsvereisten configureren, zoals lengte en tekentypen, en het verlopen van wachtwoorden afdwingen.

  • Aantal dagen totdat het wachtwoord verloopt: voer het aantal dagen in, totdat het wachtwoord van het apparaat moet worden gewijzigd, van 1-365. Voer bijvoorbeeld in 90 om het wachtwoord na 90 dagen te laten verlopen. Wanneer het wachtwoord verloopt, wordt gebruikers gevraagd een nieuw wachtwoord te maken. Wanneer de waarde leeg is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune.

  • Het aantal wachtwoorden dat is vereist voordat de gebruiker een wachtwoord opnieuw kan gebruiken: gebruik deze instelling om te voorkomen dat gebruikers eerder gebruikte wachtwoorden kunnen maken. Voer het aantal eerder gebruikte wachtwoorden in dat niet kan worden gebruikt, van 1 tot 24. Voer bijvoorbeeld in 5 , zodat gebruikers geen nieuw wachtwoord kunnen instellen op hun huidige wachtwoord of een van hun vorige vier wachtwoorden. Wanneer de waarde leeg is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune.

  • Aantal mislukte aanmeldingen voordat het apparaat wordt gewist: voer het aantal verkeerde wachtwoorden in dat is toegestaan voordat het apparaat wordt gewist, van 4 tot 11. 0 (nul) kan de functionaliteit voor het wissen van het apparaat uitschakelen. Wanneer de waarde leeg is, wordt deze instelling niet gewijzigd of bijgewerkt door Intune.

    Volledig beheerde, toegewezen apparaten en apparaten met een werkprofiel in bedrijfseigendom worden niet gevraagd een wachtwoord in te stellen. De instellingen zijn vereist, maar gebruikers worden mogelijk niet op de hoogte gesteld. Gebruikers moeten het wachtwoord handmatig instellen. Het beleid meldt als mislukt totdat de gebruiker een wachtwoord instelt dat voldoet aan uw vereisten.

  • Vereist wachtwoordtype: stel de complexiteitsvereisten van het werkprofielwachtwoord in. Er zijn meer wachtwoordvereisten beschikbaar op basis van uw selectie. Uw opties:

    • Standaardwaarde apparaat

    • Wachtwoord vereist, geen beperkingen

    • Zwakke biometrische gegevens: sterke versus zwakke biometrie (hiermee opent u de website van Android)

    • Numeriek: het wachtwoord mag alleen cijfers zijn, zoals 123456789. Voer ook het volgende in:

      • Minimale wachtwoordlengte: voer de minimale lengte van het wachtwoord in, tussen 4 en 16 tekens.
    • Numeriek complex: het wachtwoord mag alleen getallen zijn, maar kan niet worden herhaald of opeenvolgende getallen. Bijvoorbeeld, 1111 of 1234 zijn niet toegestaan. Voer ook het volgende in:

      • Minimale wachtwoordlengte: voer de minimale lengte van het wachtwoord in, tussen 4 en 16 tekens.
    • Alfabetisch: letters in het alfabet zijn vereist. Getallen en symbolen zijn niet vereist. Voer ook het volgende in:

      • Minimale wachtwoordlengte: voer de minimale lengte van het wachtwoord in, tussen 4 en 16 tekens.
    • Alfanumeriek: het wachtwoord kan bestaan uit hoofdletters, kleine letters en numerieke tekens. Voer ook het volgende in:

      • Minimale wachtwoordlengte: voer de minimale lengte van het wachtwoord in, tussen 4 en 16 tekens.
    • Alfanumeriek met symbolen: wachtwoord kan bestaan uit hoofdletters, kleine letters, numerieke tekens, leestekens en symbolen. Voer ook het volgende in:

      • Minimale wachtwoordlengte: voer de minimale lengte van het wachtwoord in, tussen 4 en 16 tekens.
      • Het vereiste aantal tekens: voer het aantal tekens in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.
      • Aantal vereiste kleine letters: voer het aantal kleine letters in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.
      • Het vereiste aantal niet-lettertekens: voer het aantal niet-lettertekens in, zoals !, $, #, , %moet het wachtwoord tussen 0 en 16 tekens bevatten.
      • Het vereiste aantal numerieke tekens: voer het aantal numerieke tekens (1, 2, 3, enzovoort) in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.
      • Het vereiste aantal symbooltekens: voer het aantal symbooltekens in, zoals !, $, #, %moet het wachtwoord tussen 0 en 16 tekens bevatten.
      • Het vereiste aantal hoofdletters: voer het aantal hoofdletters in dat het wachtwoord moet bevatten, tussen 0 en 16 tekens.
  • Vereiste ontgrendelingsfrequentie: selecteer hoe lang gebruikers hebben voordat ze het werkprofiel moeten ontgrendelen met behulp van een sterke verificatiemethode.

    Sterke verificatie is wanneer gebruikers het werkprofiel ontgrendelen met behulp van een wachtwoord, pincode of patroon. Niet-sterke verificatiemethoden zijn wanneer gebruikers het werkprofiel ontgrendelen met behulp van een aantal biometrische opties, zoals een vingerafdruk of gezichtsscan.

    Uw opties:

    • Standaardwaarde van apparaat (standaard): het scherm wordt vergrendeld met de standaardtijd van het apparaat.
    • 24 uur sinds laatste pincode, wachtwoord of patroon ontgrendeling: het scherm wordt vergrendeld 24 uur nadat gebruikers voor het laatst een sterke verificatiemethode hebben gebruikt om het werkprofiel te ontgrendelen. Wanneer de time-out is bereikt, worden niet-sterke verificatiemethoden uitgeschakeld totdat het werkprofiel is ontgrendeld met behulp van sterke verificatie.

    Zie 2.3.4 Geavanceerd wachtwoordcodebeheer: een time-out voor sterke verificatie vereist (hiermee wordt de website van Android geopend) voor meer informatie.

Deze instellingen zijn van toepassing op:

  • Android Enterprise-apparaten in bedrijfseigendom met een werkprofielniveau (COPE) > Werkprofielniveau