Ustawienia zgodności urządzenia dla systemu Android (AOSP) w usłudze Intune

Ten artykuł zawiera listę ustawień zgodności, które można skonfigurować dla urządzeń z systemem Android (AOSP) w usłudze Intune. Użyj tych ustawień w ramach rozwiązania do zarządzania urządzeniami mobilnymi (MDM), aby zdefiniować standardy Twojej organizacji dotyczące:

  • Kondycja urządzenia
  • Właściwości urządzenia
  • Zabezpieczenia systemu

Urządzenia podlegają również ustawieniom zasad zgodności obowiązujących w całej dzierżawie.

Ta funkcja ma zastosowanie do:

  • Android (AOSP)

Ustawienia w tym artykule są uporządkowane według sekcji, które są wyświetlane w centrum administracyjnym podczas tworzenia zasad zgodności.

Przed rozpoczęciem

Aby uzyskać dostęp do tych ustawień, utwórz zasady zgodności systemu Android (AOSP). Po wyświetleniu monitu o wybranie platformy wybierz pozycję Android (AOSP).

Kondycja urządzenia

  • Zrootowane urządzenia
    Uniemożliwiaj dostęp firmowy urządzeniom zrootowanym.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Zablokuj — oznacz zrootowane urządzenia jako niezgodne.

Właściwości urządzenia

  • Minimalna wersja systemu operacyjnego
    Jeśli urządzenie nie spełnia minimalnych wymagań dotyczących wersji systemu operacyjnego, jest zgłaszane jako niezgodne. Zostanie wyświetlony link z informacjami na temat sposobu uaktualniania. Użytkownik końcowy może zdecydować się na uaktualnienie swojego urządzenia, a następnie uzyskać dostęp do zasobów firmy.

    Domyślnie żadna wersja nie jest skonfigurowana.

  • Maksymalna wersja systemu operacyjnego
    Jeśli urządzenie korzysta z wersji systemu operacyjnego późniejszej niż wersja określona w regule, dostęp do zasobów firmy jest zablokowany. Użytkownik zostanie poproszony o skontaktowanie się ze swoim administratorem IT. Dopóki reguła nie zostanie zmieniona w celu zezwolenia na wersję systemu operacyjnego, to urządzenie nie może uzyskiwać dostępu do zasobów firmy.

    Domyślnie żadna wersja nie jest skonfigurowana.

  • Minimalny poziom poprawki zabezpieczeń
    Wprowadź najstarszy poziom poprawki zabezpieczeń, jaki może mieć urządzenie. Urządzenia, które nie mają co najmniej tego poziomu poprawki, są niezgodne. Data musi zostać wprowadzona w YYYY-MM-DD formacie.

    Domyślnie nie jest skonfigurowany żaden poziom poprawek.

Zabezpieczenia systemu

Jeśli nie skonfigurujesz wymagań dotyczących haseł, korzystanie z hasła urządzenia będzie opcjonalne i pozostawione do skonfigurowania użytkownikom.

  • Wymagaj hasła do odblokowania urządzeń przenośnych
    Wymaganie od użytkowników posiadania ekranu blokady chronionego hasłem na urządzeniu. Dostępne opcje:

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Tak — użytkownicy muszą wprowadzić hasło, aby odblokować swoje urządzenia.

    Jeśli hasło jest wymagane, należy również skonfigurować:

    • Wymagany typ hasła
      Wymaganie od użytkowników używania określonego typu hasła. Dostępne opcje:

      • Ustawienie domyślne urządzenia — aby ocenić zgodność hasła, wybierz siłę hasła inną niż domyślna dla urządzenia.

      • Liczbowe — hasło może składać się tylko z cyfr, takich jak 123456789.

        Wprowadź również:

        • Minimalna długość hasła: minimalna wymagana liczba cyfr (od 4 do 16).
      • Liczba zespolona — Powtarzające się lub następujące po sobie cyfry, takie jak 1111 lub 1234, nie są dozwolone.

        Wprowadź również:

        • Minimalna długość hasła: minimalna wymagana liczba cyfr (od 4 do 16).

      Uwaga

      Istnieje znany problem, który uniemożliwia działanie wymaganego hasła bez ograniczeń na urządzeniach z systemem Android (AOSP).

      Następujące typy haseł są wymienione jako opcje, ale nie są obsługiwane na urządzeniach z systemem Android (AOSP): alfabetyczne, alfanumeryczne i alfanumeryczne z symbolami.

    • Maksymalna liczba minut braku aktywności, zanim będzie wymagane podanie hasła
      Wprowadź maksymalny dozwolony czas bezczynności (od 1 minuty do 8 godzin), po którym użytkownik będzie musiał ponownie wprowadzić hasło, aby wrócić do urządzenia. Po wybraniu opcji Nie skonfigurowano (domyślne) to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.

Szyfrowanie

  • Wymagaj szyfrowania magazynu danych na urządzeniu
    Dostępne opcje:

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Tak — szyfruj magazyn danych na swoich urządzeniach. Urządzenia są szyfrowane po ustawieniu opcji Wymagaj hasła do odblokowania urządzeń przenośnych na wartość Tak.

Raportowanie zgodności urządzeń

Raporty zgodności nie są obecnie dostępne dla urządzeń z systemem Android (AOSP). Ta sekcja zostanie zaktualizowana, gdy raporty będą dostępne.

Następne kroki