Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se enumeran y describen las distintas opciones de cumplimiento que puede configurar en dispositivos iOS/iPadOS en Intune. Como parte de la solución de administración de dispositivos móviles (MDM), use esta configuración para requerir un correo electrónico, marcar los dispositivos rooteados (con jailbreak) como no compatibles, establecer un nivel de amenaza permitido, establecer contraseñas para que expiren y mucho más.
Esta característica se aplica a:
- iOS/iPadOS
La configuración de este artículo se organiza según las secciones que aparecen en el Centro de administración al crear una directiva de cumplimiento.
Antes de empezar
- Para más información sobre las directivas de cumplimiento y lo que hacen, consulte Introducción al cumplimiento de dispositivos.
- Para crear una directiva de cumplimiento de dispositivos iOS/iPadOS, consulte Crear una directiva de cumplimiento en Microsoft Intune. Para Plataforma, seleccione iOS/iPadOS.
Correo electrónico
No se puede configurar el correo electrónico en el dispositivo
- No configurado (valor predeterminado): esta configuración no se evalúa para cumplimiento o incumplimiento.
- Requerido : Se requiere una cuenta de correo electrónico administrada. Si el usuario ya tiene una cuenta de correo electrónico en el dispositivo, la cuenta de correo electrónico debe quitarse para que Intune pueda configurar una correctamente. Si no hay ninguna cuenta de correo electrónico en el dispositivo, el usuario debe ponerse en contacto con el administrador de TI para configurar una cuenta de correo electrónico administrada.
El dispositivo se considera no compatible en las situaciones siguientes:
- El perfil de correo electrónico se asigna a un grupo de usuarios diferente del grupo de usuarios objetivo de la directiva de cumplimiento.
- El usuario ya ha configurado una cuenta de correo electrónico en el dispositivo que coincide con el perfil de correo electrónico de Intune implementado en el dispositivo. Intune no puede sobrescribir el perfil configurado por el usuario e Intune no puede administrarlo. Para cumplir con las normas, el usuario final debe quitar la configuración de correo electrónico existente. Después, Intune puede instalar el perfil de correo electrónico administrado.
Para obtener más información sobre los perfiles de correo electrónico, consulte Configuración del acceso al correo electrónico de la organización mediante perfiles de correo electrónico con Intune.
Estado del dispositivo
Dispositivos liberados
Compatible con iOS 17.0 y versiones posteriores- No configurado (valor predeterminado): esta configuración no se evalúa para cumplimiento o incumplimiento.
- Bloquear : marcar los dispositivos rooteados (con jailbreak) como no compatibles.
Requerir que el dispositivo tenga el nivel de amenaza del dispositivo
Compatible con iOS 17.0 y versiones posterioresSeleccione el nivel de amenaza de dispositivo máximo permitido evaluado por el servicio Mobile Threat Defense. Use esta configuración para tomar la evaluación de riesgos como condición para el cumplimiento. Elija el nivel de amenaza permitido:
- No configurado (valor predeterminado): esta configuración no se evalúa para cumplimiento o incumplimiento.
- Protegido: esta opción es la más segura y significa que el dispositivo no puede tener ninguna amenaza. Un dispositivo con cualquier nivel de amenazas se evalúa como no compatible.
- Bajo : el dispositivo se evalúa como compatible si solo hay amenazas de bajo nivel presentes. Cualquier valor por encima coloca al dispositivo en un estado de no conformidad.
- Medio : el dispositivo se evalúa como compatible si las amenazas presentes en el dispositivo son de nivel bajo o medio. Un dispositivo que tiene una amenaza de alto nivel se considera no conforme.
- Alto : esta opción es la menos segura, ya que permite todos los niveles de amenaza. Puede ser útil cuando se usa esta solución solo para fines de informes.
Propiedades de dispositivo
Versión del sistema operativo
Versión de SO mínima
Compatible con iOS 17.0 y versiones posterioresUn dispositivo que no cumple el requisito mínimo de versión del sistema operativo se considera no compatible. El usuario puede ver un vínculo con información sobre cómo actualizar y puede elegir actualizar su dispositivo. Después de eso, podrán acceder a los recursos de la organización.
Versión de SO máxima
Compatible con iOS 17.0 y versiones posterioresCuando un dispositivo usa una versión del sistema operativo posterior a la versión de la regla, se bloquea el acceso a los recursos de la organización. Se pide al usuario final que se ponga en contacto con su administrador de TI. El dispositivo no puede acceder a los recursos de la organización hasta que cambie una regla para permitir la versión del sistema operativo.
Versión mínima de compilación del sistema operativo
Compatible con iOS 17.0 y versiones posterioresCuando Apple publica actualizaciones de seguridad, normalmente se actualiza el número de compilación, no la versión del sistema operativo. Use esta característica para especificar un número de compilación mínimo permitido en el dispositivo. Para obtener actualizaciones de Respuesta rápida de seguridad de Apple, escribe la versión de compilación complementaria, como
20E772520a.Versión máxima de compilación del sistema operativo
Compatible con iOS 17.0 y versiones posterioresCuando Apple publica actualizaciones de seguridad, normalmente se actualiza el número de compilación, no la versión del sistema operativo. Usa esta característica para especificar un número máximo de compilación permitido en el dispositivo. Para obtener actualizaciones de Respuesta rápida de seguridad de Apple, escribe la versión de compilación complementaria, como
20E772520a.
Microsoft Defender para punto de conexión
Solicitar que el dispositivo tenga o esté por debajo de la puntuación de riesgo de la máquina
Seleccione la puntuación de riesgo de máquina máxima permitida para los dispositivos evaluados por Microsoft Defender para punto de conexión. Los dispositivos que superan esta puntuación se marcan como no compatibles.
- Sin configurar (valor predeterminado)
- Clear
- Baja
- Media
- Alto
Seguridad del sistema
Password
Nota:
Después de aplicar una directiva de cumplimiento o configuración a un dispositivo iOS/iPadOS, se solicita a los usuarios que establezcan un código de acceso cada 15 minutos. A los usuarios se les pide continuamente que se establezca un código de acceso. Cuando se establece un código de acceso para el dispositivo iOS/iPadOS, el proceso de cifrado se inicia automáticamente. El dispositivo permanece cifrado hasta que se deshabilita el código de acceso.
Requerir una contraseña para desbloquear dispositivos móviles
- No configurado (valor predeterminado): esta configuración no se evalúa para cumplimiento o incumplimiento.
- Requerido : los usuarios deben escribir una contraseña para poder acceder a su dispositivo. Los dispositivos iOS/iPadOS que usan una contraseña están cifrados.
Contraseñas sencillas
Compatible con iOS 17.0 y versiones posteriores- No configurado (valor predeterminado): los usuarios pueden crear contraseñas simples como 1234 o 1111.
- Bloquear : los usuarios no pueden crear contraseñas simples, como 1234 o 1111.
Longitud mínima de contraseña
Compatible con iOS 17.0 y versiones posterioresEscriba el número mínimo de dígitos o caracteres que debe tener la contraseña.
Tipo de contraseña necesaria
Compatible con iOS 17.0 y versiones posterioresElija el tipo de contraseña requerido en el dispositivo. Cuando se establece en No configurado, que es la opción predeterminada, Intune no cambia ni actualiza esta configuración. Las opciones son:
- No configurado: la contraseña viene determinada por la configuración predeterminada del dispositivo. El sistema operativo de un usuario puede permitir contraseñas simples, como 0000 y 1234.
- Alfanumérico: la contraseña debe contener una combinación de letras mayúsculas, minúsculas y caracteres numéricos.
- Numérico: la contraseña como mínimo debe ser un conjunto de caracteres numéricos, como 123456789. También se admiten contraseñas alfabéticas y contraseñas alfanuméricas.
Número de caracteres no alfanuméricos en la contraseña
Escriba el número mínimo de caracteres especiales, como&, ,#,%,!, y así sucesivamente, que debe haber en la contraseña.Establecer un número más alto requiere que el usuario cree una contraseña que es más compleja.
Máximo de minutos tras bloqueo de pantalla antes de solicitar la contraseña
Compatible con iOS 17.0 y versiones posterioresSeleccione cuánto tiempo se permite que transcurra después de los bloqueos de pantalla antes de que los usuarios tengan que escribir una contraseña para acceder a su dispositivo. Las opciones incluyen el valor predeterminado de No configurado, Inmediatamente y de 1 minuto a 4 horas.
Máximo de minutos de inactividad hasta que se bloquea la pantalla
Seleccione la cantidad de tiempo de inactividad permitido antes de que el dispositivo bloquee su pantalla. Las opciones incluyen el valor predeterminado de No configurado, Inmediatamente y de 1 minuto a 15 minutos.Expiración de contraseña (días)
Compatible con iOS 17.0 y versiones posterioresEscriba cuánto tiempo, en días, es válida una contraseña antes de que el usuario deba crear una nueva.
Número de contraseñas anteriores que no se pueden reutilizar
Compatible con iOS 17.0 y versiones posterioresEscriba el número de contraseñas usadas anteriormente que no se pueden usar. Por ejemplo, si escribe 5, los usuarios no podrán reutilizar sus 5 contraseñas más recientes.
Seguridad de dispositivos
Aplicaciones restringidas
Puedes restringir las aplicaciones agregando sus identificadores de paquete a la directiva. Si un dispositivo tiene instalada la aplicación, el dispositivo se marca como no compatible.Nombre de la aplicación : escribe un nombre descriptivo para ayudarte a identificar el identificador del paquete.
Id. de agrupación de aplicaciones : introduzca el identificador de agrupación único asignado por el proveedor de aplicaciones.
Para obtener el id. del paquete de aplicaciones:
- El sitio web de Apple tiene una lista de aplicaciones de Apple integradas.
- Para las aplicaciones agregadas a Intune, puede usar el Centro de administración de Intune.
- Para obtener ejemplos, consulta Id. de agrupación para aplicaciones iOS/iPadOS integradas.
Nota:
La configuración Aplicaciones restringidas se aplica a las aplicaciones no administradas que se instalan fuera del contexto de administración.