Android Intune settings catalog settings list

Ten artykuł zawiera listę i opis ustawień Android Enterprise i AOSP, które można skonfigurować w zasadach katalogu ustawień w usłudze Microsoft Intune. Podczas tworzenia profilu wykazu ustawień użyj ustawień opisanych w tym artykule jako odniesienia.

Aby dowiedzieć się więcej o wykazie ustawień, zobacz Omówienie wykazu ustawień.

Wymagania wstępne

Wymagania dotyczące platformy urządzenia

Ta funkcja obsługuje następujące platformy:

  • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
  • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
  • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Android Open Source Project (AOSP) firmowe urządzenia bez użytkowników (współużytkowane)
  • Firmowe urządzenia skojarzone z użytkownikiem projektu Android Open Source Project (AOSP) (pojedynczy użytkownik)

Wymagania dotyczące ról

Aby skonfigurować zasady, użyj konta o następującej roli:

Wymagania dotyczące konfiguracji urządzenia

Aby korzystać z tej funkcji, upewnij się, że są spełnione następujące wymagania:

  • Urządzenia muszą należeć do firmy.
  • Urządzenia muszą być zarejestrowane w usłudze Intune.
  • Utwórz zasady wykazu ustawień.

Ustawienia systemu Android

Te ustawienia dotyczą typów rejestracji dla systemu Android Enterprise, w przypadku których usługa Intune kontroluje całe urządzenie, co obejmuje następujące typy rejestracji:

  • W pełni zarządzane urządzenia
  • Dedykowane urządzenia
  • Urządzenia należące do firmy z profilem służbowym

Aby dowiedzieć się więcej o różnych typach rejestracji w systemie Android, zobacz Przewodnik rejestracji w systemie Android.

Ograniczenia dotyczące urządzeń

Aplikacje

  • Zezwalaj na instalację z nieznanych źródeł: Jeśli ma wartość True, pozwala użytkownikom włączyć Nieznane źródła. To ustawienie umożliwia instalowanie aplikacji z nieznanych źródeł, w tym źródeł innych niż Sklep Google Play. Pozwala użytkownikom na ładowanie bezpośrednie aplikacji na urządzeniu przy użyciu środków innych niż Sklep Google Play. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może uniemożliwiać użytkownikom włączanie Nieznanych źródeł.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Automatyczne aktualizacje aplikacji (na poziomie profilu służbowego): wybierz zasady automatycznej aktualizacji dla aplikacji. Dostępne opcje:

    • Nie skonfigurowano: usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
    • Wybór użytkownika: użytkownicy końcowi mogą ustawić swoje preferencje w zarządzanym Sklepie Google.
    • Nigdy: Aplikacje nigdy nie aktualizują się automatycznie.
    • Tylko sieć Wi-Fi: aplikacje aktualizują się automatycznie tylko wtedy, gdy urządzenie jest połączone z siecią Wi-Fi.
    • Zawsze: Aplikacje zawsze aktualizują się automatycznie.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj aplikacjom możliwość ujawniania funkcji aplikacji: To ustawienie określa, czy zarządzane aplikacje mogą udostępniać funkcje aplikacji — akcje programistyczne, które inne aplikacje i asystenci na urządzeniu lub agenci AI mogą wywoływać wewnątrz aplikacji. Daje to administratorom dodatkową kontrolę nad sposobem interakcji aplikacji zarządzanych z agentami na urządzeniu. Jeśli ma wartość True, aplikacje na w pełni zarządzanych urządzeniach i aplikacje w profilu służbowym na urządzeniach należących do firmy mają zablokowaną możliwość ujawniania funkcji aplikacji. W przypadku wartości False (domyślne zachowanie systemu operacyjnego) aplikacje mogą udostępniać funkcje aplikacji.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj widżety z aplikacji profilu służbowego: jeśli ma wartość True, zezwala użytkownikom na dostęp do widżetów widocznych dla aplikacji w profilu służbowym na ekranie głównym urządzenia. Jeśli ma wartość Fałsz, uniemożliwia dostęp do tych widżetów. Domyślnie system operacyjny może zezwalać na dostęp do widżetów.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego

Łączność

  • Zezwalaj na wybór preferencyjnej usługi sieciowej: Jeśli ma wartość True, urządzenie nadaje priorytet określonej usłudze sieciowej w stosunku do innych dostępnych opcji, takich jak wycinek przedsiębiorstwa w sieciach 5G. W przypadku wartości Fałsz urządzenie nawiązuje połączenie przy użyciu domyślnego procesu wyboru sieci.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj tryb samolotowy: Jeśli ma wartość True, urządzenie nie będzie mogło włączyć trybu samolotowego. W przypadku wartości False (Fałsz) urządzenie zachowuje się zgodnie z domyślnym trybem samolotowym systemu operacyjnego.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj komórkową sieć 2G: Jeśli ma wartość True, urządzenie uniemożliwia korzystanie z funkcji komórkowej sieci 2G, ograniczając dostęp użytkownika do ustawienia. W przypadku wartości False (wartość domyślna), urządzenie działa zgodnie z domyślnym zachowaniem systemu operacyjnego w sieci komórkowej 2G. Obsługiwane w systemie Android 14 i nowszych.

    Dotyczy:

    • Android 14 i nowsze
    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj konfigurowanie emisji komórek: Jeśli ma wartość True, urządzenie nie może odbierać komunikatów emisji komórkowych, takich jak alerty alarmowe. W przypadku wartości False (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia i system operacyjny może zezwolić na odbieranie wiadomości emisji komórek.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj konfigurowanie sieci komórkowych: Wartość True uniemożliwia użytkownikom konfigurowanie lub modyfikowanie ustawień sieci komórkowej na urządzeniu. W przypadku wartości False (wartość domyślna), usługa Intune nie zmienia ani nie aktualizuje tego ustawienia i system operacyjny może zezwalać użytkownikom na dostosowywanie ustawień sieci komórkowej.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj konfigurowanie VPN: Jeśli to prawda, użytkownicy nie mogą dodawać, edytować ani usuwać konfiguracji VPN na urządzeniu. W przypadku ustawienia Fałsz lub nieskonfigurowania, urządzenie postępuje zgodnie z domyślnym zachowaniem konfiguracji VPN systemu operacyjnego.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj resetowanie sieci: jeśli to prawda, urządzenie nie zresetuje ustawień sieciowych, nawet jeśli zostanie podjęta próba zresetowania. W przypadku wartości False (wartość domyślna), urządzenie zachowuje się zgodnie z domyślnym zachowaniem systemu operacyjnego podczas resetowania sieci.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokowanie połączeń wychodzących: jeśli ma wartość True, użytkownicy nie mogą wykonywać połączeń wychodzących na urządzeniu. W przypadku wartości False (domyślna), usługa Intune nie zmienia ani nie aktualizuje tego ustawienia i system operacyjny może zezwalać na połączenia wychodzące.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj SMS-y: Jeśli to prawda, użytkownicy nie będą mogli wysyłać ani odbierać wiadomości SMS na urządzeniu, co ograniczy komunikację tekstową. W przypadku wartości False (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia i system operacyjny może zezwalać na wiadomości SMS.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj ultraszerokopasmowe: Jeśli ma wartość True, urządzenie uniemożliwia korzystanie z funkcji ultraszerokopasmowych, ograniczając dostęp użytkownika do ustawienia. Jeśli wartość False (domyślna), usługa Intune nie zmienia ani nie aktualizuje tego ustawienia, a urządzenie działa zgodnie z domyślnym zachowaniem ultraszerokopasmowym systemu operacyjnego.

    Dotyczy:

    • Android 14 i nowsze
    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wybierz minimalny Wi-Fi poziom zabezpieczeń: Wybierz minimalny poziom zabezpieczeń Wi-Fi wymagany, aby urządzenie mogło łączyć się z sieciami Wi-Fi. Dostępne opcje:

    • Otwarte zabezpieczenia sieci (domyślne) — urządzenie może łączyć się ze wszystkimi typami sieci Wi-Fi, w tym z sieciami otwartymi, które nie mają żadnych zabezpieczeń.
    • Zabezpieczenia sieci osobistej — minimalny wymagany poziom zabezpieczeń to sieci osobiste, takie jak WEP lub WPA2-PSK.
    • Zabezpieczenia sieci przedsiębiorstwa — wymaga sieci przedsiębiorstwa EAP jako co najmniej wymaganego poziomu zabezpieczeń.
    • Zabezpieczenia sieci 192-bitowej w przedsiębiorstwie — wymaga sieci 192-bitowych jako minimalnego wymaganego poziomu zabezpieczeń.

    Dotyczy:

    • Android 13 i nowsze
    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

Hasło urządzenia

Uwaga

  • Użytkownicy na urządzeniach z profilami służbowymi należącymi do firmy i nie są proszeni o ustawienie hasła. Ustawienia są wymagane, ale użytkownicy mogą nie zostać powiadomieni. Użytkownicy muszą ustawić hasło ręcznie. Zasady są zgłaszane jako zakończone niepowodzeniem, dopóki użytkownik nie ustawi hasła spełniającego Twoje wymagania.

    Aby zastosować ustawienia hasła urządzenia podczas rejestracji urządzenia, przypisz profil ograniczeń urządzenia do użytkowników, a nie do urządzeń. Podczas rejestracji użytkownicy są proszeni o ustawienie blokady ekranu. Następnie muszą wybrać hasło urządzenia, które spełnia wszystkie wymagania w tym profilu ograniczeń urządzenia.

  • Jeśli na dedykowanych urządzeniach skonfigurowano tryb kiosku z jedną lub wieloma aplikacjami, użytkownicy są monitowani o ustawienie hasła. Ekrany wymuszają na użytkownikach i prowadzą ich do utworzenia zgodnego hasła, zanim będą mogli dalej korzystać z urządzenia.

  • Na dedykowanych urządzeniach, które nie używają trybu kiosku, użytkownicy nie są powiadamiani o żadnych wymaganiach dotyczących hasła. Użytkownicy muszą ustawić hasło ręcznie. Zasady są zgłaszane jako zakończone niepowodzeniem, dopóki użytkownik nie ustawi hasła spełniającego Twoje wymagania.

  • Wymagany typ hasła: ustaw wymagania dotyczące złożoności hasła. W zależności od dokonanego wyboru dostępnych będzie więcej wymagań dotyczących haseł.

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Minimalna długość hasła: wprowadź minimalną liczbę cyfr lub znaków hasła (od 4 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana liczba znaków: wprowadź wymaganą liczbę znaków hasła (od 0 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana liczba małych liter: wprowadź wymaganą liczbę małych liter w haśle (od 0 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana liczba wielkich znaków: wprowadź liczbę wielkich liter, które hasło musi mieć (od 0 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana liczba znaków niebędących literami: Wprowadź liczbę znaków niebędących literami (innymi niż litery alfabetu), które musi mieć hasło (od 0 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana liczba znaków numerycznych: Wprowadź liczbę znaków numerycznych (1, 2, 3 itd.), które musi zawierać hasło (od 0 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana liczba znaków symboli: Wprowadź liczbę znaków symboli (&, #, % itd.), które muszą zawierać hasło (od 0 do 16 znaków).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Liczba dni do wygaśnięcia hasła: Wprowadź liczbę dni, po upływie których hasło urządzenia musi zostać zmienione (od 1 do 365). Na przykład wprowadź liczbę 90, aby wygasnąć hasło po upływie 90 dni. Gdy wygasa hasło, użytkownicy są monitowani o utworzenie nowego hasła. Jeśli wartość jest pusta, usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Liczba haseł wymaganych do ponownego użycia hasła przez użytkownika: Użyj tego ustawienia, aby uniemożliwić użytkownikom tworzenie wcześniej używanych haseł. Wprowadź liczbę niemożliwych wcześniej haseł (od 1 do 24). Na przykład wprowadź liczbę 5, aby użytkownicy nie mogli ustawiać nowego hasła na bieżące hasło ani na żadne z poprzednich czterech haseł. Jeśli wartość jest pusta, usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Liczba niepowodzeń logowania przed wyczyszczeniem urządzenia: wprowadź dozwoloną liczbę błędnych haseł przed wyczyszczeniem urządzenia (od 4 do 11). Jeśli wartość jest pusta, usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagana częstotliwość odblokowywania: wybierz, ile czasu mają użytkownicy, zanim będą musieli odblokować urządzenie przy użyciu silnej metody uwierzytelniania (hasła, numeru PIN lub wzorca).

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wyłącz ekran blokady: Jeśli to prawda, to ustawienie blokuje korzystanie z wszystkich funkcji blokady funkcji Keyguard. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie, gdy urządzenie jest w trybie blokady, system operacyjny może zezwalać na wszystkie funkcje Keyguard, takie jak aparat, odblokowywanie odciskiem palca i inne.

    Ta funkcja ma zastosowanie do:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

Ogólne

  • Zezwalaj na dostęp do ustawień dewelopera: jeśli to prawda, zezwól użytkownikom na dostęp do ustawień dewelopera na urządzeniu. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może uniemożliwiać użytkownikom dostęp do ustawień deweloperskich na urządzeniu.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zezwalaj na kopiowanie i wklejanie między profilami służbowym i osobistymi: w przypadku wartości Prawda zezwala użytkownikom na kopiowanie i wklejanie danych między profilami służbowym i osobistym. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może:

    • Uniemożliwianie użytkownikom wklejania tekstu skopiowanego z profilu służbowego do profilu osobistego
    • Zezwalaj użytkownikom na kopiowanie tekstu z profilu osobistego i wklejanie go w profilu służbowym
    • Zezwól użytkownikom na kopiowanie tekstu z profilu służbowego i wklejanie go w profilu służbowym.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
  • Zezwalaj na właz awaryjny sieci: Jeśli ma wartość True, umożliwia użytkownikom włączenie funkcji włazu awaryjnego sieci. Jeśli nie można nawiązać połączenia sieciowego w czasie rozruchu, właz ratunkowy monituje użytkownika o tymczasowe połączenie się z siecią w celu odświeżenia zasad dotyczących urządzeń. Po zastosowaniu zasady sieć tymczasowa zostanie zapomniana, a urządzenie będzie nadal się uruchamiać.

    Dzięki temu zachowaniu urządzenie nadal może łączyć się z siecią, gdy:

    • W najnowszych zasadach nie zdefiniowano odpowiedniej sieci.
    • Urządzenie jest uruchamiane w trybie zadań blokady.
    • Użytkownik nie może uzyskać dostępu do ustawień urządzenia.

    W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może uniemożliwiać użytkownikom włączenie funkcji wyjścia awaryjnego z sieci na urządzeniu.

    Dotyczy:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zezwalaj na pamięć USB: jeśli ma wartość True, zezwala użytkownikom na dostęp do pamięci USB na urządzeniu. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może uniemożliwiać dostęp do pamięci USB.

    Dotyczy:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj dostęp do kamery (poziom profilu służbowego): jeśli ma wartość True, uniemożliwia dostęp do aparatu na urządzeniu. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na dostęp do kamery. Usługa Intune zarządza tylko dostępem do kamery urządzenia. Usługa Intune nie ma dostępu do obrazów ani klipów wideo.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj dostęp do paska stanu: jeśli ma wartość True, uniemożliwia dostęp do paska stanu, w tym powiadomień i szybkich ustawień. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na dostęp do paska stanu.

    Dotyczy:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj udostępnianie zawartości pomocniczej aplikacjom uprzywilejowanym: Jeśli ma wartość True, to ustawienie blokuje wysyłanie zawartości pomocniczej, takiej jak zrzuty ekranu i szczegóły aplikacji, do aplikacji uprzywilejowanej, takiej jak aplikacja asystent. Za pomocą tego ustawienia można zablokować funkcję sztucznej inteligencji Zakreśl, aby przeszukać . W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na zawartość pomocniczą.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

    Porada

    To ustawienie ma wpływ na funkcje AI na urządzeniu. Aby dowiedzieć się więcej o innych ustawieniach, które zarządzają SI na urządzeniach z systemem Android, zobacz Zarządzanie funkcjami AI na urządzeniach z systemem Android Enterprise.

  • Blokowanie przesyłania danych z aplikacji przy użyciu NFC (poziom profilu służbowego): Jeśli ma wartość True, uniemożliwia używanie technologii NFC (Near Field Communication) do przesyłania danych z aplikacji do innych urządzeń. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na udostępnianie danych między urządzeniami przy użyciu komunikacji zbliżeniowej.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

    Ta funkcja została wycofana w systemie Android 10 i nowszych. To ustawienie można nadal stosować na nowszych urządzeniach, ale nie ma to znaczenia, ponieważ ta funkcja nie jest już dostępna.

  • Blokuj Bluetooth: jeśli ma wartość True, to ustawienie wyłącza Bluetooth na urządzeniu, dzięki czemu użytkownicy nie mogą parować się z innymi urządzeniami. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może włączyć Bluetooth na urządzeniu.

    Ta funkcja ma zastosowanie do:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj konfigurację Bluetooth: jeśli ma wartość True, uniemożliwia użytkownikom konfigurowanie funkcji Bluetooth na urządzeniu. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na konfigurowanie funkcji Bluetooth na urządzeniu.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj udostępnianie Bluetooth: Jeśli to prawda, urządzenie nie może udostępniać zawartości przez Bluetooth. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny zachowuje się następująco:

    • W pełni zarządzane i dedykowane urządzenia umożliwiają udostępnianie za pomocą protokołu Bluetooth.
    • Urządzenia należące do firmy z urządzeniami z profilem służbowym blokują udostępnianie za pomocą protokołu Bluetooth.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj udostępnianie kontaktów przez Bluetooth (na poziomie profilu służbowego): jeśli ma wartość True, uniemożliwia udostępnianie kontaktów z profilu służbowego sparowanym urządzeniom Bluetooth, takim jak samochody lub urządzenia przenośne. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na udostępnianie kontaktów za pomocą protokołu Bluetooth.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
  • Zablokuj zmiany daty i godziny: jeśli ma wartość True, uniemożliwia użytkownikom ręczne ustawianie daty i godziny. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na ustawianie daty i godziny na urządzeniu.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj przywracanie ustawień fabrycznych: jeśli ma wartość True, uniemożliwia użytkownikom korzystanie z opcji przywracania ustawień fabrycznych w ustawieniach urządzenia. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na używanie tego ustawienia na urządzeniu

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Lokalizacja: Steruje usługami lokalizacyjnymi na urządzeniu. Dostępne opcje:

    • Urządzenie domyślne — usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny umożliwia użytkownikom końcowym włączanie i wyłączanie usług lokalizacyjnych.
    • Włączona lokalizacja — wymaga włączenia usług lokalizacyjnych i uniemożliwia użytkownikom końcowym ich wyłączenie.
    • Lokalizacja wyłączona — wymaga wyłączenia usług lokalizacyjnych i uniemożliwia użytkownikom końcowym ich włączenie. Gdy to ustawienie jest wyłączone, ma to wpływ na wszystkie inne ustawienia zależne od lokalizacji urządzenia, w tym na akcję Znajdź urządzenie używaną przez administratorów.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) z systemem Android 10 lub starszym
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj regulację mikrofonu: jeśli to prawda, uniemożliwia użytkownikom wyłączenie wyciszenia mikrofonu i dostosowanie głośności mikrofonu. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na używanie i regulację głośności mikrofonu na urządzeniu.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj instalowanie nośników zewnętrznych: jeśli ma wartość True, uniemożliwia użytkownikom korzystanie z dowolnego nośnika zewnętrznego lub podłączanie go do urządzenia. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na podłączanie multimediów zewnętrznych.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj okna powiadomień: Jeśli to prawda, powiadomienia okienne, w tym wyskakujące, przychodzące, wychodzące, alerty systemowe i błędy systemowe nie są wyświetlane na urządzeniu. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może wyświetlać powiadomienia.

    Dotyczy:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Drukowanie blokowe: Jeśli to prawda, urządzenie nie może drukować dokumentów. W przypadku wartości False (wartość domyślna), urządzenie zachowuje się zgodnie z domyślnym zachowaniem systemu operacyjnego podczas drukowania.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj przestrzeń prywatną: jeśli ma wartość True, użytkownicy nie mogą tworzyć ani używać przestrzeni prywatnych na urządzeniu. Wszystkie istniejące przestrzenie prywatne zostaną usunięte. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na przestrzenie prywatne.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
  • Blokuj usługi roamingu danych: Jeśli ma wartość True, uniemożliwia roaming danych przez sieć komórkową. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na roaming danych, gdy urządzenie jest połączone z siecią komórkową.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj przechwytywanie ekranu: jeśli to prawda, uniemożliwia zrzuty ekranu lub zrzuty ekranu na urządzeniu. Uniemożliwia to także wyświetlanie zawartości na urządzeniach wyświetlających, które nie mają zabezpieczonego wyjścia wideo. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może pozwolić użytkownikom na przechwytywanie zawartości ekranu jako obrazu.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokowanie wyszukiwania kontaktów służbowych i wyświetlanie identyfikatora rozmówcy kontaktu służbowego w profilu osobistym: W profilu osobistym wartość True uniemożliwia użytkownikom wyszukiwanie kontaktów służbowych i wyświetlanie informacji o identyfikatorze rozmówcy służbowego. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na wyszukiwanie kontaktów służbowych i wyświetlać identyfikatory rozmówców służbowych.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
  • Zablokuj ustawianie ikony użytkownika: jeśli ma wartość True, użytkownicy nie mogą zmienić ikony użytkownika ani obrazu profilu na urządzeniu. W przypadku wartości False (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia i system operacyjny może zezwolić użytkownikom na modyfikowanie ikony użytkownika.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj ustawienie tapety: jeśli to prawda, użytkownicy nie mogą zmienić tapety na urządzeniu. W przypadku wartości False (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia i system operacyjny może zezwolić użytkownikom na zmianę tapety.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj tethering i dostęp do hotspotów: Jeśli ma wartość True, uniemożliwia tethering i dostęp do przenośnych hotspotów. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na tethering i dostęp do przenośnych hotspotów.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj użytkownikom możliwość dodawania profilów kart eSIM: jeśli ma wartość True, użytkownicy nie mogą dodawać profilów eSIM do urządzenia. W przypadku wartości False (wartość domyślna) użytkownicy mogą dodawać profile kart eSIM zgodnie z domyślnym zachowaniem systemu operacyjnego.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj zmiany głośności: jeśli ma wartość True, uniemożliwia użytkownikom zmianę głośności urządzenia, a także wycisza główny dźwięk. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na używanie ustawień głośności urządzenia.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

    To ustawienie jest wyświetlane jako pomyślnie zastosowane do urządzeń COPE w widokach raportowania, ale nie ma żadnego efektu funkcjonalnego.

  • Blokuj konfigurację punktu dostępu Wi-Fi: jeśli ma wartość True, uniemożliwia użytkownikom tworzenie lub zmienianie jakichkolwiek konfiguracji Wi-Fi. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na zmianę ustawień Wi-Fi na urządzeniu.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj Wi-Fi bezpośrednio: w przypadku wartości True to ustawienie blokuje Wi-Fi bezpośrednio. Wi-Fi Direct to bezpośrednie połączenie równorzędne między urządzeniami korzystające z częstotliwości Wi-Fi. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na Wi-Fi Direct.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Blokuj zmiany ustawień Wi-Fi: Jeśli ma wartość True, uniemożliwia użytkownikom zmianę ustawień Wi-Fi utworzonych przez właściciela urządzenia. Użytkownicy mogą tworzyć własne konfiguracje Wi-Fi. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na zmianę ustawień Wi-Fi na urządzeniu.

    Dotyczy:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Współużytkowanie danych między profilami służbowym i osobistym: wybierz, czy dane mogą być udostępniane między profilami służbowym i osobistymi. Dostępne opcje:

    • Urządzenie domyślne
    • Blokowanie udostępniania zawartości między profilami
    • Blokowanie udostępniania z profilu służbowego do osobistego
    • Brak ograniczeń dotyczących udostępniania

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
  • Domyślne zasady uprawnień: Zdefiniuj domyślne zasady uprawnień dla żądań uprawnień środowiska uruchomieniowego. Dostępne opcje:

    • Urządzenie domyślne
    • Monit
    • Automatyczne przyznawanie
    • Automatyczna odmowa

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Ukryj nazwę organizacji: w przypadku wartości True to ustawienie zapobiega wyświetlaniu nazwy przedsiębiorstwa na urządzeniu, na przykład na ekranie blokady. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może wyświetlać nazwę przedsiębiorstwa.

    Ta funkcja ma zastosowanie do:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Lokalizacja: Kontroluje usługi lokalizacyjne na urządzeniu. Dostępne opcje:

    • Urządzenie domyślne — usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny umożliwia użytkownikom końcowym włączanie i wyłączanie usług lokalizacyjnych.
    • Włączona lokalizacja — wymaga włączenia usług lokalizacyjnych i uniemożliwia użytkownikom końcowym ich wyłączenie.
    • Lokalizacja wyłączona — wymaga wyłączenia usług lokalizacyjnych i uniemożliwia użytkownikom końcowym ich włączenie. Gdy to ustawienie jest wyłączone, ma to wpływ na wszystkie inne ustawienia zależne od lokalizacji urządzenia, w tym na akcję Znajdź urządzenie używaną przez administratorów.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) z systemem Android 10 lub starszym
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Pomiń wskazówki pierwszego użycia: Jeśli ma wartość Prawda, ukrywa lub pomija sugestie pochodzące z aplikacji, które przeglądają samouczki, lub podpowiedzi, gdy aplikacja jest uruchamiana. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może wyświetlać te sugestie podczas uruchamiania aplikacji.

    Dotyczy:

    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Dostęp USB: Wybierz, czy pliki i/lub dane mogą być przesyłane przez USB. Dostępne opcje:

    • Zezwalaj na transfer USB: Przesyłanie wszystkich plików i danych do i z urządzeń USB jest dozwolone. Wszystkie połączenia USB są dozwolone, podobnie jak mysz.
    • Nie zezwalaj na transfer USB: Przesyłanie plików Files do i z USB jest zablokowane. Inne połączenia USB, na przykład mysz, są dozwolone.
    • Nie zezwalaj na przesyłanie danych przez USB: Wszystkie dane są blokowane do i z USB. Żadne połączenia USB nie są dozwolone, podobnie jak w przypadku myszy.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise na poziomie profilu służbowego (COSU)

Zabezpieczenia systemu

  • Wymagaj trybu wspólnych kryteriów: Jeśli ma wartość True, włącza podwyższony poziom standardów zabezpieczeń na urządzeniu najczęściej używanym w bardzo wrażliwych organizacjach, takich jak instytucje rządowe. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Wymagaj skanowania aplikacji w poszukiwaniu zagrożeń: jeśli ma wartość True, funkcja Google Play Protect skanuje aplikacje przed i po ich zainstalowaniu. Jeśli wykryje zagrożenie, może ostrzec użytkowników, aby usunęli aplikację z urządzenia. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może nie włączyć lub nie uruchomić Google Play Protect do skanowania aplikacji.

    Dotyczy:

    • Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

Użytkownicy i konta

  • Blokuj zmiany konta: jeśli ma wartość True, uniemożliwia użytkownikom aktualizowanie lub zmienianie kont w trybie kiosku. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na aktualizowanie kont użytkowników na urządzeniu.

    Dotyczy:

    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
  • Zablokuj użytkownikom możliwość konfigurowania poświadczeń (na poziomie profilu służbowego): jeśli ma wartość Prawda, uniemożliwia użytkownikom konfigurowanie certyfikatów przypisanych do urządzeń, nawet tych, które nie są skojarzone z kontem użytkownika. W przypadku wartości False usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może umożliwiać użytkownikom konfigurowanie lub zmienianie poświadczeń, gdy uzyskują do nich dostęp w magazynie kluczy.

    Dotyczy:

    • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego
    • W pełni zarządzane firmowe urządzenie z systemem Android Enterprise (COBO)
    • Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)

Hasło profilu służbowego

Te ustawienia wymagają od użytkowników skonfigurowania hasła, które chroni tylko profil służbowy na urządzeniu. Dotyczą one firmowych aplikacji i danych, i nie mają wpływu na osobiste aplikacje ani ustawienia. Możesz skonfigurować wymagania dotyczące złożoności, takie jak długość i typy znaków, oraz wymusić wygasanie hasła.

  • Liczba dni do wygaśnięcia hasła: Wprowadź liczbę dni, po upływie których hasło urządzenia musi zostać zmienione (od 1 do 365). Na przykład wprowadź 90 , aby hasło wygasło po 90 dniach. Gdy wygasa hasło, użytkownicy są monitowani o utworzenie nowego hasła. Gdy wartość jest pusta, usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

  • Liczba haseł wymaganych do ponownego użycia hasła przez użytkownika: Użyj tego ustawienia, aby uniemożliwić użytkownikom tworzenie wcześniej używanych haseł. Wprowadź liczbę niemożliwych wcześniej haseł (od 1 do 24). Na przykład wpisz 5 , aby użytkownicy nie mogli ustawiać nowego hasła na swoje bieżące hasło ani żadne z czterech poprzednich haseł. Gdy wartość jest pusta, usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

  • Liczba niepowodzeń logowania przed wyczyszczeniem urządzenia: wprowadź dozwoloną liczbę błędnych haseł przed wyczyszczeniem urządzenia (od 4 do 11). 0 (zero) może wyłączyć funkcję wymazywania urządzenia. Gdy wartość jest pusta, usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.

    W przypadku w pełni zarządzanych, dedykowanych i należących do firmy urządzeń z profilem służbowym nie jest wyświetlany monit o ustawienie hasła. Ustawienia są wymagane, ale użytkownicy mogą nie zostać powiadomieni. Użytkownicy muszą ustawić hasło ręcznie. Zasady są zgłaszane jako zakończone niepowodzeniem, dopóki użytkownik nie ustawi hasła spełniającego Twoje wymagania.

  • Wymagany typ hasła: ustaw wymagania dotyczące złożoności hasła profilu służbowego. W zależności od dokonanego wyboru dostępnych jest więcej wymagań dotyczących haseł. Dostępne opcje:

    • Urządzenie domyślne

    • Hasło wymagane, bez ograniczeń

    • Słabe dane biometryczne: Silne kontra słabe dane biometryczne (otwiera witrynę internetową Androida)

    • Numeryczne: Hasło może składać się tylko z cyfr, takich jak 123456789. Wprowadź również:

      • Minimalna długość hasła: wprowadź minimalną długość hasła (od 4 do 16 znaków).
    • Liczby zespolone: Hasło musi składać się tylko z cyfr, ale nie może być liczbą powtarzaną ani następną. Na przykład 1111 lub 1234 nie są dozwolone. Wprowadź również:

      • Minimalna długość hasła: wprowadź minimalną długość hasła (od 4 do 16 znaków).
    • Alfabetycznie: Wymagane są litery alfabetu. Cyfry i symbole nie są wymagane. Wprowadź również:

      • Minimalna długość hasła: wprowadź minimalną długość hasła (od 4 do 16 znaków).
    • Alfanumeryczne: hasło może zawierać wielkie, małe litery i znaki liczbowe. Wprowadź również:

      • Minimalna długość hasła: wprowadź minimalną długość hasła (od 4 do 16 znaków).
    • Alfanumeryczne z symbolami: hasło może zawierać wielkie, małe litery, znaki numeryczne, znaki interpunkcyjne i symbole. Wprowadź również:

      • Minimalna długość hasła: wprowadź minimalną długość hasła (od 4 do 16 znaków).
      • Wymagana liczba znaków: wprowadź wymaganą liczbę znaków hasła (od 0 do 16 znaków).
      • Wymagana liczba małych liter: wprowadź wymaganą liczbę małych liter w haśle (od 0 do 16 znaków).
      • Wymagana liczba znaków nieliterowych: wprowadź liczbę znaków nieliterowych, takich jak !, $, #, %, które hasło musi mieć — od 0 do 16 znaków.
      • Wymagana liczba znaków numerycznych: Wprowadź liczbę znaków numerycznych (1, 2, 3 itd.), które musi zawierać hasło (od 0 do 16 znaków).
      • Wymagana liczba znaków symboli: wprowadź liczbę znaków symboli, takich jak !, $, #, %hasło musi mieć od 0 do 16 znaków.
      • Wymagana liczba wielkich znaków: wprowadź liczbę wielkich liter, które hasło musi mieć (od 0 do 16 znaków).
  • Wymagana częstotliwość odblokowywania: wybierz, ile czasu mają użytkownicy, zanim będą musieli odblokować profil służbowy przy użyciu metody silnego uwierzytelniania.

    Silne uwierzytelnianie występuje wtedy, gdy użytkownicy odblokowują profil służbowy za pomocą hasła, numeru PIN lub wzorca. Metody uwierzytelniania, które nie są silne, polegają na odblokowywaniu profilu służbowego przez użytkowników przy użyciu niektórych opcji biometrycznych, takich jak odcisk palca lub skan twarzy.

    Dostępne opcje:

    • Ustawienie domyślne urządzenia (ustawienie domyślne): ekran jest blokowany przy użyciu domyślnego czasu urządzenia.
    • 24 godziny od ostatniego odblokowania kodu PIN, hasła lub wzorca: ekran jest blokowany 24 godziny po ostatnim użyciu silnej metody uwierzytelniania użytkownika w celu odblokowania profilu służbowego. Po osiągnięciu limitu czasu metody uwierzytelniania, które nie są silne, są wyłączane do czasu odblokowania profilu służbowego przy użyciu silnego uwierzytelniania.

    Aby dowiedzieć się więcej, zobacz 2.3.4 Zaawansowane zarządzanie kodami dostępu: Przekroczono limit czasu wymaganego silnego uwierzytelniania (otwiera witrynę internetową systemu Android).

Te ustawienia dotyczą:

  • Firmowe urządzenia z systemem Android Enterprise z profilem służbowym (COPE) > Poziom profilu służbowego