Ustawienia zgodności urządzeń dla administratora urządzeń z systemem Android w usłudze Intune

Ten artykuł zawiera listę ustawień zgodności, które można skonfigurować na urządzeniach administratora urządzeń z systemem Android w usłudze Intune. W ramach rozwiązania do zarządzania urządzeniami mobilnymi (MDM) użyj tych ustawień, aby oznaczyć zrootowane urządzenia jako niezgodne, ustawić dozwolony poziom zagrożenia, włączyć Google Play Protect i nie tylko.

Ta funkcja ma zastosowanie do:

  • Administratora urządzenia z systemem Android

Ważna

Zarządzanie administratorem urządzeń z systemem Android (DA) jest przestarzałe i nie jest już dostępne dla urządzeń z dostępem do usług Google Mobile Services (GMS). Jeśli obecnie korzystasz z zarządzania DA, zalecamy przełączenie się na inną opcję zarządzania systemem Android. Dokumentacja pomocy technicznej i pomocy pozostaje dostępna dla niektórych urządzeń z systemem Android 15 i starszych bez GMS. Aby uzyskać więcej informacji, zobacz Zakończenie wsparcia dla administratora urządzenia Android na urządzeniach GMS.

Ustawienia w tym artykule są uporządkowane według sekcji, które są wyświetlane w centrum administracyjnym podczas tworzenia zasad zgodności.

Przed rozpoczęciem

Tworzenie zasad zgodności. W polu Platforma wybierz administratora urządzenia z systemem Android.

Ochrona punktu końcowego w usłudze Microsoft Defender

  • Wymagaj, aby urządzenie było na poziomie lub poniżej oceny ryzyka maszyny

    Wybierz maksymalną dozwoloną ocenę ryzyka komputera dla urządzeń ocenianych przez Ochrona punktu końcowego w usłudze Microsoft Defender. Urządzenia, które przekroczą ten wynik, zostaną oznaczone jako niezgodne.

    • Nie skonfigurowano (domyślnie)
    • Wyczyść
    • Niski
    • Średnie
    • High (Wysoki)

Kondycja urządzenia

  • Urządzenia zarządzane przez administratora urządzeń
    Funkcje administratora urządzenia zostały zastąpione przez system Android Enterprise.

    • Nie skonfigurowano (domyślnie)
    • Blokuj — blokowanie Administrator urządzeń prowadzi użytkowników, aby przenieśli się do zarządzania profilami służbowymi należącymi do użytkownika i firmy w systemie Android Enterprise w celu odzyskania dostępu.
  • Zrootowane urządzenia
    Uniemożliwiaj dostęp firmowy urządzeniom zrootowanym. (To sprawdzenie zgodności jest obsługiwane w systemie Android 4.0 i nowszych).

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Zablokuj — oznacz zrootowane urządzenia jako niezgodne.
  • Wymaganie, aby poziom zagrożenia urządzenia był na poziomie zagrożenia urządzenia lub poniżej tego poziomu
    Użyj tego ustawienia, aby wykonać ocenę ryzyka z połączonej usługi mobilnej ochrony przed zagrożeniami jako warunek zgodności.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Zabezpieczone — ta opcja jest najbezpieczniejsza, ponieważ urządzenie nie może być zagrożone. Jeśli urządzenie zostanie wykryte z dowolnym poziomem zagrożeń, zostanie ocenione jako niezgodne.
    • Niski — urządzenie jest oceniane jako zgodne, jeśli występują tylko zagrożenia niskiego poziomu. Jakiekolwiek zagrożenia wyższego poziomu spowodują, że urządzenie będzie miało status urządzenia niezgodnego.
    • Średnie — urządzenie jest oceniane jako zgodne, jeśli istniejące zagrożenia na urządzeniu są niskiego lub średniego poziomu. Jeśli na urządzeniu zostanie wykryte zagrożenie wysokiego poziomu, zostanie ono uznane za niezgodne.
    • Wysoki — ta opcja jest najmniej bezpieczna i dopuszcza wszystkie poziomy zagrożenia. Może być ono przydatne, jeśli używasz tego rozwiązania tylko do celów raportowania.

Google Play Protect

Ważna

Urządzenia działające w krajach lub regionach, w których usługi Google Mobile Services nie są dostępne, nie przechodzą oceny ustawień zgodności z zasadami Google Play Protect. Aby uzyskać więcej informacji, zobacz Zarządzanie urządzeniami z systemem Android, na których usługi Google Mobile Services nie są dostępne.

  • Usługi Google Play są skonfigurowane
    Usługi Google Play umożliwiają aktualizacje zabezpieczeń i są podstawową zależnością wielu funkcji zabezpieczeń na certyfikowanych urządzeniach Google.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Wymagaj — wymagaj zainstalowania i włączenia aplikacji Usługi Google Play.
  • Aktualny dostawca zabezpieczeń

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Wymagaj — wymagaj, aby aktualny dostawca zabezpieczeń chronił urządzenie przed znanymi lukami w zabezpieczeniach.
  • Skanowanie aplikacji w poszukiwaniu zagrożeń

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Wymagaj — wymagaj włączenia funkcji weryfikacji aplikacji systemu Android.

    Uwaga

    Na starszej platformie Android ta funkcja jest ustawieniem zgodności. Usługa Intune może jedynie sprawdzić, czy to ustawienie jest włączone na poziomie urządzenia.

  • Werdykt dotyczący uczciwości rozgrywki
    Wprowadź poziom integralności Google Play , który musi zostać spełniony. Dostępne opcje:

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Sprawdzanie integralności podstawowej
    • Sprawdzanie podstawowej integralności & integralności urządzenia

Uwaga

Aby skonfigurować ustawienia ochrony Google Play przy użyciu zasad ochrony aplikacji, zobacz Ustawienia zasad ochrony aplikacji usługi Intune w systemie Android.

Właściwości urządzenia

Wersja systemu operacyjnego

  • Minimalna wersja systemu operacyjnego
    Gdy urządzenie nie spełnia minimalnych wymagań dotyczących wersji systemu operacyjnego, jest zgłaszane jako niezgodne. Zostanie wyświetlony link z informacjami na temat sposobu uaktualniania. Użytkownik końcowy może zdecydować się na uaktualnienie swojego urządzenia, a następnie uzyskać dostęp do zasobów firmy.

    Domyślnie żadna wersja nie jest skonfigurowana.

  • Maksymalna wersja systemu operacyjnego
    Gdy urządzenie korzysta z wersji systemu operacyjnego późniejszej niż wersja określona w regule, dostęp do zasobów firmy jest zablokowany. Użytkownik zostanie poproszony o skontaktowanie się ze swoim administratorem IT. Dopóki reguła nie zostanie zmieniona w celu zezwolenia na wersję systemu operacyjnego, to urządzenie nie może uzyskiwać dostępu do zasobów firmy.

    Domyślnie żadna wersja nie jest skonfigurowana.

Zabezpieczenia systemu

Szyfrowanie

  • Wymagaj szyfrowania magazynu danych na urządzeniu
    Obsługiwane w systemie Android 11 i starszych lub Samsung KNOX w systemie Android 14 i starszych wersjach.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Wymagaj — szyfruj magazyn danych na swoich urządzeniach. Urządzenia są szyfrowane po wybraniu ustawienia Wymagaj hasła do odblokowania urządzeń przenośnych .

Zabezpieczenia urządzenia

  • Blokowanie aplikacji z nieznanych źródeł
    Obsługiwane w systemach Android od 4.0 do Android 7.x. Nieobsługiwane w systemie Android 8.0 i nowszych.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Blokuj — blokowanie urządzeń z włączonymi źródłami nieznanych źródeł zabezpieczeń > (obsługiwane w systemie Android od 4.0 do Android 7.x). Nieobsługiwane w systemie Android 8.0 i nowszych).

    Aby można było ładować aplikacje bezpośrednio, muszą być dozwolone nieznane źródła. Jeśli nie pobierasz bezpośrednio aplikacji systemu Android, ustaw tę funkcję na wartość Zablokuj , aby włączyć te zasady zgodności.

    Ważna

    Ładowanie bezpośrednie aplikacji wymaga włączenia ustawienia Blokuj aplikacje z nieznanych źródeł . Wymuszaj te zasady zgodności tylko wtedy, gdy nie ładujesz bezpośrednio aplikacji systemu Android na urządzeniach.

  • Integralność środowiska uruchomieniowego aplikacji portalu firmy

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.

    • Wymagaj — wybierz pozycję Wymagaj, aby potwierdzić, że aplikacja Portal firmy spełnia wszystkie następujące wymagania:

      • Czy jest zainstalowane domyślne środowisko uruchomieniowe.
      • Jest poprawnie podpisany.
      • Nie jest w trybie debugowania
  • Blokowanie debugowania USB na urządzeniu
    (Obsługiwane w systemie Android 4.2 lub nowszym)

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Blokuj — uniemożliwia urządzeniom korzystanie z funkcji debugowania USB.
  • Minimalny poziom poprawki zabezpieczeń
    (Obsługiwane w systemie Android 8.0 i nowszych)

    Wybierz najstarszy poziom poprawki zabezpieczeń, jaki może mieć urządzenie. Urządzenia, które nie mają co najmniej tego poziomu poprawki, są niezgodne. Wprowadź datę w YYYY-MM-DD formacie.

    Domyślnie, data nie jest skonfigurowana.

  • Aplikacje z ograniczeniami
    Wprowadź nazwę aplikacji i identyfikator pakietu aplikacji dla aplikacji, które powinny być ograniczone, a następnie wybierz pozycję Dodaj. Urządzenie z zainstalowaną co najmniej jedną aplikacją podlegającą ograniczeniom jest oznaczone jako niezgodne.

    Aby uzyskać identyfikator pakietu aplikacji dodanej do usługi Intune, możesz użyć centrum administracyjnego usługi Intune.

  • Maksymalna liczba minut braku aktywności, zanim będzie wymagane hasło (Samsung KNOX Android 12 i starsze)
    To ustawienie określa czas bez wprowadzania danych przez użytkownika, po którym ekran urządzenia przenośnego jest zablokowany. Dostępne opcje wynoszą od 1 minuty do 8 godzin. Zalecana wartość to 15 minut.

    • Nie skonfigurowano (domyślnie)
  • Wymagaj hasła do odblokowania urządzeń przenośnych

    To ustawienie określa, czy przed udzieleniem użytkownikom dostępu do informacji na ich urządzeniach przenośnych będzie wymagane wprowadzenie hasła. Zalecana wartość: Wymagaj (to sprawdzanie zgodności jest obsługiwane w przypadku urządzeń z systemem operacyjnym Android 4.0 lub nowszym lub KNOX 4.0 lub nowszym).

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.

    • Wymagaj — użytkownicy muszą wprowadzić hasło, aby uzyskać dostęp do swojego urządzenia. Po ustawieniu opcji Wymagaj, skonfiguruj również:

      • Złożoność hasła
      • Wymagany typ hasła

Android 10 i nowszy

Następujące ustawienia są obsługiwane w systemie Android 10 lub nowszym, ale nie w systemie Knox.

  • Złożoność hasłaTo ustawienie jest obsługiwane w systemie Android 10 lub nowszym, ale nie na Samsung Knox. Na urządzeniach z systemem Android 9 lub starszym lub Samsung Knox ustawienia długości i typu hasła zastępują to ustawienie ze względu na złożoność.

    Określ wymaganą złożoność hasła.

    • Brak(domyślnie) — hasło nie jest wymagane.
    • Niski — hasło spełnia jeden z następujących warunków:
      • Wzorzec
      • Numer PIN ma powtarzającą się sekwencję (4444) lub uporządkowaną (1234, 4321, 2468).
    • Średnie — hasło spełnia jeden z następujących warunków:
      • Numer PIN nie ma powtarzającej się sekwencji (4444) ani uporządkowanej (1234, 4321, 2468) i ma minimalną długość 4.
      • Alfabetycznie, o minimalnej długości 4.
      • Wartość alfanumeryczna o minimalnej długości 4.
    • Wysoki — hasło spełnia jeden z następujących warunków:
      • Numer PIN nie ma powtarzającej się sekwencji (4444) ani uporządkowanej (1234, 4321, 2468) i ma minimalną długość 8.
      • Alfabetycznie, o minimalnej długości 6.
      • Alfanumeryczne o minimalnej długości 6.

Android 9 i starsze wersje lub Samsung Knox Android 15 i starsze wersje

Następujące ustawienia są obsługiwane w systemie Android 9.0 i starszych oraz we wszystkich systemach operacyjnych Android w wersji 15 i starszych.

  • Wymagany typ hasła
    Określ, czy hasło ma zawierać tylko cyfry, czy kombinację cyfr i innych znaków.

    • Domyślne urządzenia — aby ocenić zgodność hasła, wybierz siłę hasła inną niż domyślna dla urządzenia.
    • Dane biometryczne o niskim poziomie zabezpieczeń
    • Co najmniej liczbowe
    • Liczba zespolona — Powtarzające się lub następujące po sobie cyfry, takie jak 1111 lub 1234, nie są dozwolone.
    • Co najmniej alfabetycznie
    • Co najmniej alfanumeryczne
    • Co najmniej alfanumeryczne z symbolami

    W zależności od konfiguracji tego ustawienia dostępna jest co najmniej jedna z następujących opcji:

    • Minimalna długość hasła Wprowadź minimalną liczbę cyfr lub znaków wymaganych w haśle użytkownika.

    • Maksymalna liczba minut braku aktywności, zanim będzie wymagane podanie hasła Wprowadź czas bezczynności, po którym użytkownik będzie musiał ponownie wprowadzić hasło. Po wybraniu opcji Nie skonfigurowano (domyślne) to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.

    • Liczba dni do wygaśnięcia hasła Wybierz liczbę dni, po upływie której użytkownik ma wygaśnąć hasło i utworzyć nowe hasło.

    • Liczba poprzednich haseł, aby zapobiec ich ponownemu użyciu Wprowadź liczbę ostatnich haseł, których nie można ponownie użyć. To ustawienie umożliwia ograniczenie użytkownikowi możliwości tworzenia wcześniej używanych haseł.

Następne kroki