Rivedere le impostazioni di Android impostazioni del catalogo in Microsoft Intune

Questo articolo elenca e descrive le impostazioni di Android Enterprise e AOSP che è possibile configurare in un criterio del catalogo delle impostazioni in Microsoft Intune. Quando crei il profilo del catalogo delle impostazioni, usa le impostazioni descritte in questo articolo come riferimento.

Per altre informazioni sul catalogo delle impostazioni, vedi Panoramica del catalogo delle impostazioni.

Prerequisiti

Requisiti della piattaforma del dispositivo

Questa funzionalità supporta le piattaforme seguenti:

  • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
  • Android Enterprise di proprietà aziendale completamente gestito (COBO)
  • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Dispositivi inutente di proprietà dell'azienda Android Open Source Project (AOSP) (condivisi)
  • Dispositivi associati all'utente di proprietà dell'azienda Android Open Source Project (AOSP) (utente singolo)

Requisiti dei ruoli

Per configurare il criterio, usare un account con il ruolo seguente:

Requisiti di configurazione del dispositivo

Per usare questa funzionalità, assicurati di soddisfare i requisiti seguenti:

Impostazioni Android

Queste impostazioni si applicano ai tipi di registrazione Android Enterprise in cui Intune controlla l'intero dispositivo, inclusi i tipi di registrazione seguenti:

  • Dispositivi completamente gestiti
  • Dispositivi dedicati
  • Dispositivi di proprietà dell'azienda con un profilo di lavoro

Per altre informazioni sui diversi tipi di registrazione Android, vedere Guida alla registrazione di Android.

Limitazione del dispositivo

Applicazioni

  • Consenti installazione da origini sconosciute: se true, consente agli utenti di attivare origini sconosciute. Questa impostazione consente l'installazione di app da origini sconosciute, incluse origini diverse da Google Play Store. Consente agli utenti di caricare localmente le app sul dispositivo usando mezzi diversi da Google Play Store. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di attivare origini sconosciute.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Aggiornamenti automatici delle app (livello del profilo di lavoro): selezionare i criteri di aggiornamento automatico per le app. Le opzioni disponibili sono:

    • Non configurato: Intune non modifica o aggiorna questa impostazione.
    • Scelta dell'utente: gli utenti finali possono impostare le proprie preferenze nella versione gestita di Google Play.
    • Mai: le app non si aggiornano mai automaticamente.
    • Solo Wi-Fi: le app si aggiornano automaticamente solo quando il dispositivo è connesso alla rete Wi-Fi.
    • Sempre: le app si aggiornano sempre automaticamente.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Impedisci alle app di esporre le funzioni dell'app: questa impostazione controlla se le app gestite possono esporre le funzioni dell'app, ovvero azioni programmatiche che altre app e assistenti sul dispositivo o agenti di intelligenza artificiale possono richiamare all'interno dell'app. In questo modo gli amministratori hanno un maggior controllo sul modo in cui le app gestite interagiscono con gli agenti sul dispositivo. Se True, le app nei dispositivi completamente gestiti e le app nel profilo di lavoro nei dispositivi di proprietà dell'azienda non possono esporre le funzioni dell'app. Se False (comportamento predefinito del sistema operativo), le app possono esporre le funzioni delle app.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca widget dalle app del profilo di lavoro: se true, consente agli utenti di accedere ai widget esposti dalle app nel profilo di lavoro nella schermata iniziale del dispositivo. Se False, impedisce l'accesso a questi widget. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso ai widget.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro

Connettività

  • Consenti la selezione di un servizio di rete preferenziale: se True, il dispositivo assegna priorità al servizio di rete specificato rispetto ad altre opzioni disponibili, ad esempio una sezione aziendale sulle reti 5G. Se False, il dispositivo si connette usando il processo di selezione della rete predefinito.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la modalità aereo: se true, il dispositivo non può abilitare la modalità aereo. Se False, il dispositivo segue il comportamento predefinito della modalità aereo del sistema operativo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la rete 2G: se true, il dispositivo impedisce la funzionalità 2G della rete cellulare, limitando l'accesso dell'utente all'impostazione. Se False (impostazione predefinita), il dispositivo segue il comportamento cellulare 2G predefinito del sistema operativo. Supportato su Android 14 e versioni successive.

    Si applica a:

    • Android 14 e versioni più recenti
    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la configurazione delle trasmissioni di cella: se True, il dispositivo non può ricevere messaggi di trasmissione di celle, come gli avvisi di emergenza. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il sistema operativo potrebbe consentire la ricezione di messaggi di cell broadcast.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la configurazione delle reti mobili: True impedisce agli utenti di configurare o modificare le impostazioni di rete mobile nel dispositivo. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il sistema operativo potrebbe consentire agli utenti di modificare le impostazioni della rete mobile.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la configurazione di VPN: se true, gli utenti non possono aggiungere, modificare o rimuovere configurazioni VPN nel dispositivo. Se False o non è configurato, il dispositivo segue il comportamento di configurazione VPN predefinito del sistema operativo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca ripristino della rete: se True, il dispositivo non ripristina le impostazioni di rete anche se si tenta di eseguire il ripristino. Se False (impostazione predefinita), il dispositivo segue il comportamento di reimpostazione della rete predefinito del sistema operativo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca le chiamate in uscita: se true, agli utenti non è consentito effettuare chiamate in uscita sul dispositivo. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il sistema operativo potrebbe consentire le chiamate in uscita.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca SMS: se True, agli utenti viene impedito l'invio o la ricezione di messaggi SMS nel dispositivo, limitando la comunicazione di testo. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il sistema operativo potrebbe consentire la messaggistica SMS.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la banda ultra larga: se true, il dispositivo impedisce la funzionalità a banda ultra larga, limitando l'accesso dell'utente all'impostazione. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il dispositivo segue il comportamento Ultra Wideband predefinito del sistema operativo.

    Si applica a:

    • Android 14 e versioni più recenti
    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Selezionare il livello di sicurezza Wi-Fi minimo: selezionare il livello di sicurezza Wi-Fi minimo necessario per la connessione del dispositivo alle reti Wi-Fi. Le opzioni disponibili sono:

    • Sicurezza di rete aperta (impostazione predefinita): il dispositivo può connettersi a tutti i tipi di reti Wi-Fi, incluse le reti aperte che non dispongono di alcuna sicurezza.
    • Sicurezza della rete personale : richiede reti personali, ad esempio WEP o WPA2-PSK, come livello di sicurezza minimo richiesto.
    • Sicurezza della rete aziendale - Richiede reti EAP aziendali come livello di sicurezza minimo richiesto.
    • Sicurezza di rete aziendale a 192 bit - Richiede reti a 192 bit come livello di sicurezza minimo richiesto.

    Si applica a:

    • Android 13 e versioni successive
    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

Password del dispositivo

Nota

  • Agli utenti nei dispositivi con profilo aziendale completamente gestiti e di proprietà dell'azienda non viene richiesto di impostare una password. Le impostazioni sono necessarie, ma è possibile che gli utenti non ricevano alcuna notifica. Gli utenti devono impostare manualmente la password. Il criterio segnala come non riuscito finché l'utente non imposta una password che soddisfa i requisiti.

    Per applicare le impostazioni della password del dispositivo durante la registrazione del dispositivo, assegna il profilo di restrizione del dispositivo agli utenti, non ai dispositivi. Durante la registrazione, agli utenti viene chiesto di impostare un blocco dello schermo. Dovranno quindi scegliere una password del dispositivo che soddisfi tutti i requisiti di questo profilo di restrizione del dispositivo.

  • Nei dispositivi dedicati, se il dispositivo è configurato con la modalità tutto schermo per una o più app, agli utenti viene richiesto di impostare una password. Le schermate forzano e guidano gli utenti a creare una password conforme prima di poter continuare a usare il dispositivo.

  • Nei dispositivi dedicati che non usano la modalità tutto schermo, gli utenti non vengono avvisati dei requisiti relativi alla password. Gli utenti devono impostare manualmente la password. Il criterio segnala come non riuscito finché l'utente non imposta una password che soddisfa i requisiti.

  • Tipo di password obbligatorio: consente di impostare i requisiti di complessità della password. In base alla selezione effettuata diventano disponibili altri requisiti per le password.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Lunghezza minima della password: immetti il numero minimo di cifre o caratteri che la password deve contenere, tra 4 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di caratteri necessari: immettere il numero di caratteri che la password deve contenere, compreso tra 0 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di caratteri minuscoli necessari: immettere il numero di caratteri minuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di caratteri maiuscoli necessari: immettere il numero di caratteri maiuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di caratteri non letterali necessari: immetti il numero di caratteri non letterali (qualsiasi cosa diversa dalle lettere dell'alfabeto) che la password deve avere, tra 0 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di caratteri numerici necessari: immettere il numero di caratteri numerici (1, 2, 3 e così via) che la password deve avere, compreso tra 0 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di caratteri simbolo necessari: immettere il numero di caratteri simbolo (&, #, % e così via) che la password deve avere, compreso tra 0 e 16 caratteri.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di giorni prima della scadenza della password: immettere il numero di giorni prima che sia necessario modificare la password del dispositivo, da 1 a 365. Ad esempio, immettere 90 per far scadere la password dopo 90 giorni. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password. Se il valore è vuoto, Intune non modifica o aggiorna questa impostazione.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di password necessarie prima che l'utente possa riutilizzare una password: usare questa impostazione per impedire agli utenti di creare password usate in precedenza. Immettere il numero di password usate in precedenza che non possono essere usate, da 1 a 24. Ad esempio, immettere 5 in modo che gli utenti non possano impostare una nuova password sulla password corrente o su una delle quattro password precedenti. Se il valore è vuoto, Intune non modifica o aggiorna questa impostazione.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di errori di accesso prima della cancellazione del dispositivo: immettere il numero di password errate consentite prima che il dispositivo venga cancellato, da 4 a 11. Se il valore è vuoto, Intune non modifica o aggiorna questa impostazione.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Frequenza di sblocco richiesta: seleziona quanto tempo hanno gli utenti prima che gli utenti debbano sbloccare il dispositivo con un metodo di autenticazione sicuro (password, PIN o sequenza).

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Disabilita schermata di blocco: se True, questa impostazione blocca tutte le funzionalità della schermata di blocco Keyguard. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, quando il dispositivo è in modalità di blocco, il sistema operativo potrebbe consentire tutte le funzionalità di Keyguard, come la fotocamera, lo sblocco delle impronte digitali e altro ancora.

    Questa funzionalità si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

Generale

  • Consente l'accesso alle impostazioni sviluppatore: se true, consenti agli utenti l'accesso alle impostazioni sviluppatore nel dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di accedere alle impostazioni sviluppatore nel dispositivo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Consenti copia e incolla tra profili di lavoro e personali: se True, consente agli utenti di copiare e incollare dati tra i profili di lavoro e personale. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe:

    • Impedire agli utenti di incollare il testo copiato dal profilo di lavoro nel profilo personale
    • Consentire agli utenti di copiare testo dal profilo personale e incollarlo nel profilo di lavoro
    • Consentire agli utenti di copiare testo dal profilo di lavoro e incollarlo nel profilo di lavoro.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
  • Consenti botola di fuga di rete: se True, consente agli utenti di attivare la funzionalità di portello di fuga di rete. Se non è possibile stabilire una connessione di rete all'avvio, la botola di fuga chiede all'utente di connettersi temporaneamente a una rete per aggiornare i criteri del dispositivo. Dopo l'applicazione di un criterio, la rete temporanea viene dimenticata e il dispositivo continua l'avvio.

    Questo comportamento garantisce che il dispositivo possa comunque connettersi a una rete quando:

    • Nessuna rete adatta è definita nei criteri più recenti.
    • Il dispositivo viene avviato in modalità di blocco delle attività.
    • L'utente non può accedere alle impostazioni del dispositivo.

    Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di attivare la funzionalità di via di fuga di rete nel dispositivo.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Consenti archiviazione USB: se true, consente agli utenti di accedere all'archiviazione USB nel dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire l'accesso all'archivio USB.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca l'accesso alla fotocamera (livello del profilo di lavoro): se True, impedisce l'accesso alla fotocamera nel dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso alla fotocamera. Intune gestisce solo l'accesso alla fotocamera del dispositivo. Intune non ha accesso a immagini o video.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca l'accesso alla barra di stato: se True, impedisce l'accesso alla barra di stato, incluse le notifiche e le impostazioni rapide. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti l'accesso alla barra di stato.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la condivisione del contenuto di assistenza con le app privilegiate: se True, questa impostazione impedisce l'invio di contenuti di assistenza, ad esempio screenshot e dettagli dell'app, a un'app privilegiata, ad esempio un'app di assistente. L'impostazione può essere utilizzata per bloccare la funzionalità Cerchio per eseguire ricerche nell'intelligenza artificiale. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il contenuto di assistenza.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

    Consiglio

    Questa impostazione influisce sulle funzionalità di intelligenza artificiale nel dispositivo. Per informazioni su altre impostazioni che gestiscono l'intelligenza artificiale sui dispositivi Android, vedere Gestire le funzioni di intelligenza artificiale sui dispositivi Android Enterprise.

  • Blocca la trasmissione dei dati dalle app tramite NFC (livello del profilo di lavoro): se true, impedisce l'uso della tecnologia NFC (Near Field Communication) per trasmettere i dati dalle app ad altri dispositivi. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso di NFC per condividere i dati tra dispositivi.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

    Questa funzionalità è stata deprecata in Android 10 e versioni successive. Questa impostazione può comunque essere applicata ai dispositivi più recenti, ma non ha alcun effetto perché la funzionalità non è più disponibile.

  • Blocca Bluetooth: se true, questa impostazione disabilita il Bluetooth nel dispositivo in modo che gli utenti non possano associare gli utenti ad altri dispositivi. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe abilitare il Bluetooth nel dispositivo.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la configurazione Bluetooth: se true, impedisce agli utenti di configurare il Bluetooth nel dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la configurazione del Bluetooth nel dispositivo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la condivisione Bluetooth: se true, il dispositivo non può condividere il contenuto tramite Bluetooth. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo presenta il comportamento seguente:

    • I dispositivi completamente gestiti e dedicati consentono la condivisione Bluetooth.
    • I dispositivi di proprietà dell'azienda con dispositivi del profilo di lavoro bloccano la condivisione Bluetooth.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la condivisione dei contatti tramite Bluetooth (livello del profilo aziendale): se True, impedisce la condivisione dei contatti del profilo aziendale con dispositivi Bluetooth associati, come automobili o dispositivi mobili. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di condividere i propri contatti tramite Bluetooth.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
  • Blocca modifiche di data e ora: se true, impedisce agli utenti di impostare manualmente la data e l'ora. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di impostare la data e l'ora nel dispositivo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca il ripristino delle impostazioni predefinite: se True, impedisce agli utenti di usare l'opzione di ripristino delle impostazioni predefinite nelle impostazioni del dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di usare questa impostazione nel dispositivo

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Posizione: controlla i servizi di posizione nel dispositivo. Le opzioni disponibili sono:

    • Predefinito dal dispositivo: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo consente agli utenti finali di attivare o disattivare i servizi di posizione.
    • Posizione abilitata: richiede che i servizi di posizione siano attivi e impedisce agli utenti finali di disattivarli.
    • Posizione disabilitata : richiede che i servizi di posizione siano disattivati e impedisce agli utenti finali di attivarli. Quando questa impostazione è disabilitata, questa modifica interessa qualsiasi altra impostazione che dipende dalla posizione del dispositivo, inclusa l'azione Individua dispositivo usata dagli amministratori.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) che eseguono Android 10 e versioni precedenti
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la regolazione del microfono: se True, impedisce agli utenti di riattivare l'audio e regolare il volume del microfono. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di usare e regolare il volume del microfono nel dispositivo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Montaggio su blocco di supporti esterni: se true, impedisce agli utenti di usare o connettere qualsiasi supporto esterno nel dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di connettere supporti esterni.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca le finestre di notifica: se True, le notifiche della finestra, inclusi avvisi popup, chiamate in arrivo, chiamate in uscita, avvisi di sistema ed errori di sistema non vengono visualizzate nel dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare le notifiche.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Stampa a blocchi: se true, il dispositivo non può stampare documenti. Se False (impostazione predefinita), il dispositivo segue il comportamento di stampa predefinito del sistema operativo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca spazio privato: se true, agli utenti non è consentito creare o usare spazi privati nel dispositivo. Tutti gli spazi privati esistenti vengono eliminati. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire spazi privati.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
  • Blocca i servizi dati in roaming: se true, impedisce il roaming dei dati nella rete cellulare. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il roaming dati quando il dispositivo è in una rete cellulare.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca acquisizione schermo: se True, impedisce screenshot o acquisizioni di schermate nel dispositivo. Impedisce inoltre che il contenuto venga visualizzato su dispositivi di visualizzazione che non dispongono di un output video sicuro. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di acquisire il contenuto dello schermo come immagine.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca la ricerca dei contatti aziendali e la visualizzazione dell'ID chiamante del contatto aziendale nel profilo personale: nel profilo personale, True impedisce agli utenti di cercare i contatti aziendali e di visualizzare le informazioni sull'ID chiamante aziendale. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la ricerca dei contatti di lavoro e mostrare gli ID chiamante di lavoro.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
  • Icona utente impostazione blocco: se True, agli utenti non è consentito modificare l'icona utente o l'immagine del profilo nel dispositivo. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il sistema operativo potrebbe consentire agli utenti di modificare la propria icona utente.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Sfondo per l'impostazione del blocco: se true, agli utenti non è possibile modificare lo sfondo nel dispositivo. Se False (impostazione predefinita), Intune non modifica o aggiorna questa impostazione e il sistema operativo potrebbe consentire agli utenti di modificare lo sfondo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca il tethering e l'accesso agli hotspot: se true, impedisce il tethering e l'accesso agli hotspot portatili. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il tethering e l'accesso a hotspot portatili.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Impedisci agli utenti di aggiungere profili eSIM: se true, gli utenti non possono aggiungere profili eSIM al dispositivo. Se False (impostazione predefinita), gli utenti possono aggiungere profili eSIM in base al comportamento predefinito del sistema operativo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca modifiche volume: se true, impedisce agli utenti di modificare il volume del dispositivo e disattiva anche il volume principale. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso delle impostazioni del volume nel dispositivo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

    Questa impostazione viene visualizzata come applicata correttamente ai dispositivi COPE nelle visualizzazioni dei report, ma non ha alcun effetto funzionale.

  • Blocca Wi-Fi configurazione del punto di accesso: se True, impedisce agli utenti di creare o modificare configurazioni Wi-Fi. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare le impostazioni di Wi-Fi nel dispositivo.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca Wi-Fi Diretto: se True, questa impostazione blocca Wi-Fi Diretto. Wi-Fi Diretto è una connessione peer-to-peer diretta tra dispositivi che usano frequenze Wi-Fi. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire Wi-Fi diretta.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Blocca Wi-Fi le modifiche alle impostazioni: se true, impedisce agli utenti di modificare Wi-Fi impostazioni create dal proprietario del dispositivo. Gli utenti possono creare le proprie configurazioni di Wi-Fi. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare le impostazioni di Wi-Fi nel dispositivo.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Condivisione dei dati tra profili di lavoro e personali: scegli se i dati possono essere condivisi tra profili di lavoro e personali. Le opzioni disponibili sono:

    • Predefinito del dispositivo
    • Blocca tutte le condivisioni tra i profili
    • Blocca la condivisione dal profilo aziendale al profilo personale
    • Nessuna restrizione alla condivisione

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
  • Criteri di autorizzazione predefiniti: definiscono i criteri di autorizzazione predefiniti per le richieste di autorizzazioni di runtime. Le opzioni disponibili sono:

    • Predefinito del dispositivo
    • Richiesta
    • Concessione automatica
    • Nega automaticamente

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Nascondi nome organizzazione: se true, questa impostazione impedisce la visualizzazione del nome dell'azienda nel dispositivo, ad esempio nella schermata di blocco. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe visualizzare il nome dell'organizzazione.

    Questa funzionalità si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Posizione: controlla i servizi di posizione nel dispositivo. Le opzioni disponibili sono:

    • Predefinito dal dispositivo: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo consente agli utenti finali di attivare o disattivare i servizi di posizione.
    • Posizione abilitata: richiede che i servizi di posizione siano attivi e impedisce agli utenti finali di disattivarli.
    • Posizione disabilitata : richiede che i servizi di posizione siano disattivati e impedisce agli utenti finali di attivarli. Quando questa impostazione è disabilitata, questa modifica interessa qualsiasi altra impostazione che dipende dalla posizione del dispositivo, inclusa l'azione Individua dispositivo usata dagli amministratori.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) che eseguono Android 10 e versioni precedenti
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Numero di giorni in cui è consentito disattivare il profilo di lavoro: immettere il numero di giorni in cui il profilo di lavoro può rimanere disattivato. INVIO 0 per disabilitare questa impostazione. Per qualsiasi altro valore, il minimo è 3 giorni. Non esiste un limite massimo documentato.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
  • Rimuovi tutte le eSIM durante la cancellazione del dispositivo: controlla se le eSIM vengono rimosse quando un dispositivo di proprietà dell'azienda viene cancellato mentre si applica questo criterio. Se true, tutte le eSIM vengono rimosse durante la cancellazione. Se False (impostazione predefinita), questa impostazione non richiede la rimozione delle eSIM. Il sistema operativo potrebbe comunque rimuovere le eSIM quando necessario. Supportata in Android 15 e versioni successive. Per informazioni sull'azione remota, vedere Cancellare i dispositivi con Microsoft Intune.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Salta i suggerimenti per l'utilizzo iniziale: se True, nasconde o ignora i suggerimenti dalle app che eseguono esercitazioni o suggerimenti all'avvio dell'app. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare questi suggerimenti all'avvio dell'app.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Accesso USB: Selezionare se i file e/o i dati possono essere trasferiti tramite USB. Le opzioni disponibili sono:

    • Consenti trasferimento USB: è consentito il trasferimento di tutti i file e dati da e verso dispositivi USB. Sono consentite tutte le connessioni USB, ad esempio un mouse.
    • Non consentire il trasferimento USB: i Files non possono essere trasferiti da e verso USB. Sono consentite altre connessioni USB, ad esempio un mouse.
    • Non consentire il trasferimento dati USB: tutti i dati sono bloccati da e verso USB. Non sono consentite connessioni USB, come il mouse.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale a livello di profilo aziendale (COSU) Android Enterprise

Alimentazione

  • Timeout schermo: inserisci la quantità di tempo, in secondi, prima che lo schermo si spenga. Il valore deve essere maggiore e 0 non deve essere maggiore dell'impostazione Tempo per bloccare la schermata di blocco .

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro in Android 15 e versioni successive
    • Android Enterprise di proprietà aziendale completamente gestito (COBO) in Android 9 e versioni successive
    • Dispositivi dedicati di proprietà dell'azienda (COSU) Android Enterprise in Android 9 e versioni successive
  • Schermo acceso mentre il dispositivo è collegato: seleziona una o più modalità di ricarica della batteria in cui lo schermo rimane acceso mentre il dispositivo è collegato. Le opzioni disponibili sono CA, USB e wireless. Se non è selezionata alcuna modalità, Intune non configura questa impostazione e il dispositivo usa il comportamento di timeout dello schermo predefinito.

    CA e USB sono supportati in Android 6.0 e versioni successive. La connessione wireless è supportata in Android 8.1 e versioni successive.

    Si applica a:

    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

Sicurezza del sistema

  • Richiedi modalità criteri comuni: se True, abilita un set elevato di standard di sicurezza nel dispositivo usato più spesso in organizzazioni altamente sensibili, come gli enti pubblici. Se False, Intune non modifica o aggiorna questa impostazione.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Richiedere l'analisi delle minacce nelle app: se true, abilita Google Play Protect per analizzare le app prima e dopo l'installazione. Se rileva una minaccia, potrebbe avvisare gli utenti di rimuovere l'app dal dispositivo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non abilitare o eseguire Google Play Protect per analizzare le app.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

Utenti e account

  • Blocca le modifiche all'account: se true, impedisce agli utenti di aggiornare o modificare gli account in modalità tutto schermo. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aggiornare gli account utente nel dispositivo.

    Si applica a:

    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
  • Impedire agli utenti di configurare le credenziali (livello di profilo di lavoro): se True, impedisce agli utenti di configurare i certificati assegnati ai dispositivi, anche a quelli non associati a un account utente. Se False, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di configurare o modificare le credenziali quando vi accedono dall'archivio chiavi.

    Si applica a:

    • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro
    • Android Enterprise di proprietà aziendale completamente gestito (COBO)
    • Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise

Password del profilo di lavoro

Queste impostazioni richiedono agli utenti di impostare una password che protegge solo il profilo di lavoro nel dispositivo. Si applica alle app e ai dati aziendali e non influisce sulle app o sulle impostazioni personali. È possibile configurare i requisiti di complessità, ad esempio lunghezza e tipi di caratteri, e imporre la scadenza delle password.

  • Blocca un blocco per il dispositivo e il profilo di lavoro: configurare un requisito per la password del profilo di lavoro prima di usare questa impostazione. Se true, gli utenti devono usare blocchi separati per il dispositivo e il profilo di lavoro. Se False (impostazione predefinita), gli utenti possono usare un blocco comune per il dispositivo e il profilo di lavoro. Supportato su Android 9 e versioni successive.

  • Numero di giorni prima della scadenza della password: immettere il numero di giorni prima che sia necessario modificare la password del dispositivo, da 1 a 365. Ad esempio, immettere 90 la password per farla scadere dopo 90 giorni. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.

  • Numero di password necessarie prima che l'utente possa riutilizzare una password: usare questa impostazione per impedire agli utenti di creare password usate in precedenza. Immettere il numero di password usate in precedenza che non possono essere usate, da 1 a 24. Ad esempio, immettere 5 in modo che gli utenti non possano impostare una nuova password sulla password corrente o su una delle quattro password precedenti. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.

  • Numero di errori di accesso prima della cancellazione del dispositivo: immettere il numero di password errate consentite prima che il dispositivo venga cancellato, da 4 a 11. 0 (zero) potrebbe disabilitare la funzionalità di cancellazione dei dati nel dispositivo. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.

    Ai dispositivi con profilo aziendale completamente gestiti, dedicati e di proprietà dell'azienda non viene richiesto di impostare una password. Le impostazioni sono necessarie, ma è possibile che gli utenti non ricevano alcuna notifica. Gli utenti devono impostare manualmente la password. Il criterio segnala come non riuscito finché l'utente non imposta una password che soddisfa i requisiti.

  • Tipo di password obbligatorio: imposta i requisiti di complessità della password del profilo di lavoro. Sono disponibili altri requisiti per le password in base alla selezione. Le opzioni disponibili sono:

    • Predefinito del dispositivo

    • Password obbligatoria, nessuna restrizione

    • Biometria debole: biometria forte vs. debole (apre il sito web di Android)

    • Numerico: la password deve essere solo numerica, come 123456789. Immetti anche:

      • Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
    • Complesso numerico: la password deve essere solo numerica, ma non può essere ripetuta o consecutiva. ad esempio 1111 o 1234 non sono consentiti. Immetti anche:

      • Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
    • Alfabetico: le lettere dell'alfabeto sono obbligatorie. Numeri e simboli non sono necessari. Immetti anche:

      • Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
    • Alfanumerico: la password può includere lettere maiuscole, lettere minuscole e caratteri numerici. Immetti anche:

      • Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
    • Alfanumerico con simboli: la password può includere lettere maiuscole, lettere minuscole, caratteri numerici, segni di punteggiatura e simboli. Immetti anche:

      • Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
      • Numero di caratteri necessari: immettere il numero di caratteri che la password deve contenere, compreso tra 0 e 16 caratteri.
      • Numero di caratteri minuscoli necessari: immettere il numero di caratteri minuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
      • Numero di caratteri non letterali richiesti: immettere il numero di caratteri non letterali, ad esempio !, $, %#che la password deve avere, compreso tra 0 e 16 caratteri.
      • Numero di caratteri numerici necessari: immettere il numero di caratteri numerici (1, 2, 3 e così via) che la password deve avere, compreso tra 0 e 16 caratteri.
      • Numero di caratteri simbolo necessari: immettere il numero di caratteri simbolo, ad esempio !, $, #%, che la password deve avere, tra 0 e 16 caratteri.
      • Numero di caratteri maiuscoli necessari: immettere il numero di caratteri maiuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
  • Frequenza di sblocco richiesta: selezionare quanto tempo hanno a disposizione gli utenti prima di dover sbloccare il profilo di lavoro con un metodo di autenticazione sicuro.

    L'autenticazione avanzata si verifica quando gli utenti sbloccano il profilo di lavoro utilizzando una password, un PIN o una sequenza. I metodi di autenticazione non avanzata vengono quando gli utenti sbloccano il profilo di lavoro usando alcune opzioni biometriche, come un'impronta digitale o una scansione del volto.

    Le opzioni disponibili sono:

    • Predefinito del dispositivo (predefinito): lo schermo si blocca usando l'ora predefinita del dispositivo.
    • 24 ore dall'ultimo sblocco di PIN, password o sequenza: lo schermo si blocca 24 ore dopo che gli utenti hanno utilizzato un metodo di autenticazione sicuro per sbloccare il profilo di lavoro. Quando viene raggiunto il timeout, i metodi di autenticazione non avanzata vengono disabilitati fino a quando il profilo di lavoro non viene sbloccato tramite l'autenticazione avanzata.

    Per ulteriori informazioni, vedere 2.3.4 Gestione avanzata del passcode: timeout richiesto per l'autenticazione avanzata (apre il sito Web di Android).

Queste impostazioni si applicano a:

  • Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) > Livello di profilo di lavoro