Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile usare un profilo di restrizioni del dispositivo di Microsoft Intune per gestire le funzionalità e le impostazioni dei dispositivi Android Enterprise e AOSP.
Questo articolo elenca e descrive le impostazioni che è possibile configurare nei dispositivi Android usando i modelli di Intune. Nell'ambito della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per creare restrizioni delle password, abilitare il Bluetooth, gestire gli aggiornamenti di sistema, creare un'esperienza di chiosco multimediale e altro ancora.
Questo articolo si applica a:
- Profilo di lavoro di proprietà dell'azienda (COPE) Android Enterprise
- Android Enterprise di proprietà aziendale completamente gestito (COBO)
- Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
- Dispositivi di proprietà personale di Android Enterprise con profilo di lavoro (BYOD)
- Dispositivi inutente di proprietà dell'azienda Android Open Source Project (AOSP) (condivisi)
- Dispositivi associati all'utente di proprietà dell'azienda Android Open Source Project (AOSP) (utente singolo)
Prima di iniziare
Creare un profilo per le limitazioni del dispositivonell'interfaccia di amministrazione di Intune. Quando crei il profilo, seleziona le opzioni seguenti:
- Piattaforma: Selezionare Android Enterprise o Android (AOSP).
- Tipo di profilo: seleziona i modelli.
Per la procedura, vai a Creare un profilo di restrizione del dispositivo in Microsoft Intune.
Le impostazioni possono essere configurate usando i modelli (questo articolo) o il catalogo delle impostazioni. Questo articolo è incentrato sul modello. Per altre informazioni sul catalogo delle impostazioni, vai a:
- Utilizzare il catalogo impostazioni per configurare le impostazioni di Intune
- Elenco delle impostazioni dei dispositivi Android Enterprise nel catalogo delle impostazioni di Intune
Consiglio
- Se non riesci a trovare un'impostazione nei modelli, seleziona il catalogo delle impostazioni. Il catalogo delle impostazioni è un elenco delle impostazioni che è possibile configurare per i dispositivi Android Enterprise di proprietà dell'azienda. Può includere altre impostazioni non disponibili nei modelli.
- Se non riesci a trovare un'impostazione nel catalogo delle impostazioni, controlla i modelli.
Per altre informazioni sulle opzioni di registrazione Android, vedere Guida alla registrazione: Registrare i dispositivi Android in Microsoft Intune.
Impostazioni Android
Questa sezione elenca le impostazioni del modello che è possibile configurare nei dispositivi Android Enterprise (di proprietà dell'azienda e di proprietà personale) e AOSP.
Queste impostazioni si applicano ai seguenti tipi di registrazione di Android Enterprise in cui Intune controlla l'intero dispositivo:
- Dispositivi completamente gestiti
- Dispositivi dedicati
- Dispositivi di proprietà dell'azienda con un profilo di lavoro
Alcune impostazioni non sono supportate da tutti i tipi di registrazione. L'interfaccia di amministrazione di Intune mostra i tipi di registrazione a cui si applicano le impostazioni.
Per i dispositivi di proprietà dell'azienda con un profilo di lavoro, alcune impostazioni si applicano solo al profilo di lavoro. Queste impostazioni hanno (a livello di profilo di lavoro) nel nome dell'impostazione. Per i dispositivi completamente gestiti e dedicati, queste impostazioni si applicano a tutto il dispositivo.
Generale
Dispositivi del profilo di lavoro completamente gestiti, dedicati e di proprietà dell'azienda
Cattura dello schermo (livello del profilo di lavoro):Blocca:
- Impedisce gli screenshot o le acquisizioni di schermate nel dispositivo.
- Impedisce la visualizzazione del contenuto su dispositivi di visualizzazione che non dispongono di un output video sicuro.
- Impedisce alle app di usare le funzionalità di screenshot del sistema.
- Influisce sulla condivisione dello schermo.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di acquisire il contenuto dello schermo come immagine.
Fotocamera (livello profilo di lavoro):Blocca impedisce l'accesso alla fotocamera nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso alla fotocamera.
Intune gestisce solo l'accesso alla fotocamera del dispositivo. Non ha accesso a immagini o video.
Criteri di autorizzazione predefiniti (livello di profilo di lavoro): questa impostazione definisce i criteri di autorizzazione predefiniti per le richieste di autorizzazioni di runtime. Le tue opzioni
- Predefinito del dispositivo (predefinito): usa l'impostazione predefinita del dispositivo.
- Prompt: agli utenti viene richiesto di approvare l'autorizzazione.
- Concessione automatica: le autorizzazioni vengono concesse automaticamente.
- Nega automatica: le autorizzazioni vengono negate automaticamente.
Modifiche di data e ora: Blocca impedisce agli utenti di impostare manualmente la data e l'ora. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di impostare la data e l'ora nel dispositivo.
Roaming dei servizi dati: Blocca impedisce il roaming dei dati sulla rete cellulare. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il roaming dati quando il dispositivo è in una rete cellulare.
Configurazione del punto di accesso Wi-Fi: Blocca impedisce agli utenti di creare o modificare qualsiasi configurazione Wi-Fi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare le impostazioni di Wi-Fi nel dispositivo.
Configurazione Bluetooth: Blocca impedisce agli utenti di configurare Bluetooth nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso del Bluetooth nel dispositivo.
Tethering e accesso agli hotspot: blocca impedisce il tethering e l'accesso agli hotspot portatili. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il tethering e l'accesso a hotspot portatili.
Trasferimento file USB: Blocca impedisce il trasferimento di file tramite USB. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il trasferimento di file.
Consiglio
L'impostazione di accesso USB del catalogo > delle impostazioni di Intune include altre opzioni che è possibile configurare e gestire. Per ulteriori informazioni, vedere Elenco impostazioni del catalogo impostazioni di Android Intune.
Supporti esterni: Blocca impedisce l'uso o la connessione di qualsiasi supporto esterno nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso di supporti esterni al dispositivo.
Trasmettere i dati utilizzando NFC (livello del profilo di lavoro):il blocco impedisce l'uso della tecnologia NFC (Near Field Communication) per trasmettere i dati dalle app. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso di NFC per condividere i dati tra dispositivi.
Impostazioni sviluppatore: scegliere Consenti per consentire agli utenti di accedere alle impostazioni sviluppatore nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di accedere alle impostazioni sviluppatore nel dispositivo.
Regolazione del microfono: Blocca impedisce agli utenti di riattivare l'audio del microfono e regolare il volume del microfono. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di usare e regolare il volume del microfono nel dispositivo.
E-mail di protezione per il ripristino delle impostazioni predefinite: scegli gli indirizzi e-mail dell'account Google. Immetti gli indirizzi e-mail degli amministratori del dispositivo che possono sbloccare il dispositivo dopo che il dispositivo è stato cancellato. Assicurarsi di separare gli indirizzi e-mail con un punto e virgola, ad esempio
admin1@gmail.com;admin2@gmail.com. Queste e-mail si applicano solo quando viene eseguito un ripristino delle impostazioni predefinite non utente, ad esempio quando si esegue un ripristino delle impostazioni predefinite usando il menu di ripristino.Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
La protezione del ripristino delle impostazioni predefinite (FRP) consente di impedire l'accesso non autorizzato al dispositivo dopo il ripristino delle impostazioni predefinite. Se il dispositivo viene reimpostato senza la tua autorizzazione, in alcune situazioni solo gli indirizzi e-mail inseriti possono sbloccare il dispositivo. Quando viene configurata l'impostazione E-mail per la protezione del ripristino delle impostazioni predefinite , il comportamento della protezione del ripristino delle impostazioni predefinite (FRP) è diverso:
Metodo di registrazione Impostazioni > Ripristino dei dati di fabbrica Ripristino delle impostazioni > /bootloader Cancellazione di Intune Dispositivi di proprietà dell'azienda con profilo di lavoro (COPE) Nessuna protezione per il ripristino delle impostazioni di fabbrica
protezione ripristino delle impostazioni di fabbrica
Nessuna protezione per il ripristino delle impostazioni di fabbrica
Completamente gestito (COBO) Nessuna protezione per il ripristino delle impostazioni di fabbrica
protezione ripristino delle impostazioni di fabbrica
Nessuna protezione per il ripristino delle impostazioni di fabbrica
Dedicate (COSU) Nessuna protezione per il ripristino delle impostazioni di fabbrica
protezione ripristino delle impostazioni di fabbrica
Nessuna protezione per il ripristino delle impostazioni di fabbrica
Per informazioni generali e indicazioni, vedere Comportamento dell'applicazione della protezione del ripristino delle impostazioni predefinite (FRP) per Android Enterprise.
Aggiornamento del sistema: scegli un'opzione per definire il modo in cui il dispositivo gestisce gli aggiornamenti over-the-air. Le tue opzioni
Predefinito dispositivo (predefinito): usa l'impostazione predefinita del dispositivo. Per impostazione predefinita, se il dispositivo è connesso alla rete Wi-Fi, è in carica ed è inattivo, il sistema operativo viene aggiornato automaticamente. Per gli aggiornamenti delle app, il sistema operativo convalida anche se l'app non è in esecuzione in primo piano.
Automatico: gli Aggiornamenti vengono installati automaticamente senza interazione dell'utente. L'impostazione di questo criterio installa immediatamente tutti gli aggiornamenti in sospeso.
Rinviato: gli Aggiornamenti sono posticipati di 30 giorni. Alla fine dei 30 giorni, Android richiede agli utenti di installare l'aggiornamento. I produttori o gli operatori del dispositivo possono impedire (esente) che gli aggiornamenti della sicurezza importanti vengano posticipati. Un aggiornamento esentato mostra una notifica di sistema agli utenti del dispositivo.
Finestra di manutenzione: installa automaticamente gli aggiornamenti durante una finestra di manutenzione giornaliera impostata in Intune. L'installazione dura ogni giorno per 30 giorni e può non riuscire se lo spazio o i livelli della batteria sono insufficienti. Dopo 30 giorni, Android richiede agli utenti di eseguire l'installazione.
Questa impostazione si applica agli aggiornamenti del sistema operativo e delle app del Play Store. Qualsiasi finestra di manutenzione ha la precedenza sulle modifiche del dispositivo in corso.
Usa questa opzione per dispositivi dedicati, ad esempio i chioschi, in quanto è possibile aggiornare le app in primo piano per dispositivi dedicati con una singola app.
Periodi di blocco per gli aggiornamenti di sistema: facoltativo. Quando si imposta l'impostazione dell'aggiornamento del sistema su Automatico, Posticipato o Finestra di manutenzione, utilizzare questa impostazione per creare un periodo di blocco:
-
Data di inizio: immettere la data di inizio in
MM/DDun formato lungo fino a 90 giorni. Ad esempio, immettere11/15per avviare il periodo di blocco il 15 novembre. -
Data di fine: immettere la data di fine in
MM/DDun formato lungo fino a 90 giorni. Ad esempio, immettere01/15per terminare il periodo di blocco il 15 gennaio.
Durante questo periodo di blocco, tutti gli aggiornamenti di sistema e le patch di sicurezza in entrata vengono bloccati, incluso il controllo manuale degli aggiornamenti.
Quando l'orologio di un dispositivo è al di fuori del periodo di blocco, il dispositivo continua a ricevere gli aggiornamenti in base all'impostazione di aggiornamento del sistema .
Per impostare più periodi di blocco ricorrenti annualmente, assicurarsi che i periodi di blocco siano separati da almeno 60 giorni.
Questa impostazione si applica a:
- Android 9.0 e versioni successive
-
Data di inizio: immettere la data di inizio in
Posizione: Blocca disabilita l'impostazione relativa alla posizione nel dispositivo e impedisce agli utenti di attivarla. Quando questa impostazione è disabilitata, viene interessata qualsiasi altra impostazione che dipende dalla posizione del dispositivo, inclusa l'azione remota Individua dispositivo usata dagli amministratori. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso della posizione nel dispositivo.
Questa impostazione si applica a:
- Dispositivi completamente gestiti che eseguono qualsiasi versione di Android
- Dispositivi di proprietà dell'azienda con un profilo di lavoro che esegue Android 10 o versioni precedenti
Dispositivi completamente gestiti e dedicati
Modifiche del volume: Blocca impedisce agli utenti di modificare il volume del dispositivo e disattiva anche l'audio del volume principale. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso delle impostazioni del volume nel dispositivo.
Ripristino delle impostazioni predefinite: Blocca impedisce agli utenti di usare l'opzione di ripristino delle impostazioni predefinite nelle impostazioni del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di usare questa impostazione nel dispositivo.
Per informazioni generali e indicazioni su questa funzionalità, vedere Comportamento di applicazione della protezione del ripristino delle impostazioni predefinite (FRP) per Android Enterprise.
Barra di stato: Blocca impedisce l'accesso alla barra di stato, incluse le notifiche e le impostazioni rapide. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti l'accesso alla barra di stato.
Modifiche alle impostazioni Wi-Fi: Blocca impedisce agli utenti di modificare Wi-Fi impostazioni create dal proprietario del dispositivo. Gli utenti possono creare le proprie configurazioni di Wi-Fi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare le impostazioni di Wi-Fi nel dispositivo.
Archiviazione USB: scegli Consenti per accedere all'archiviazione USB sul dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire l'accesso all'archivio USB.
Botola di fuga di rete: Abilita consente agli utenti di attivare la funzionalità di botola di fuga di rete. Se all'avvio del dispositivo non viene stabilita una connessione di rete, la botola di fuga chiede di connettersi temporaneamente a una rete e aggiornare i criteri del dispositivo. Dopo aver applicato il criterio, la rete temporanea viene dimenticata e il dispositivo continua l'avvio. Questa funzionalità connette i dispositivi a una rete se:
- Non c'è una rete adatta nell'ultimo criterio.
- Il dispositivo viene avviato in un'app in modalità di blocco attività.
- Gli utenti non sono in grado di raggiungere le impostazioni del dispositivo.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di attivare la funzionalità di via di fuga di rete nel dispositivo.
Finestre di notifica: se impostata su Disabilita, le notifiche della finestra, tra cui avvisi popup, chiamate in arrivo, chiamate in uscita, avvisi di sistema ed errori di sistema non vengono visualizzate nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare le notifiche.
Nota
Se le finestre di notifica sono impostate su Disabilita, qualsiasi configurazione che dipende dall'autorizzazione Overlay non funzionerà come previsto. Ciò include funzionalità come il pulsante Home virtuale, lo screen saver e la disconnessione automatica dalla Schermata iniziale gestita.
Salta i suggerimenti per l'utilizzo iniziale: Abilita nasconde o ignora i suggerimenti dalle app che eseguono esercitazioni o suggerimenti all'avvio dell'app. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare questi suggerimenti all'avvio dell'app.
Dispositivi del profilo di lavoro completamente gestiti e di proprietà dell'azienda
- Individua dispositivo: Consenti consente agli amministratori di individuare i dispositivi smarriti o rubati usando un'azione remota. Se impostato su Consenti, gli utenti finali ricevono una notifica una tantum che indica che Intune dispone delle autorizzazioni di posizione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la localizzazione dei dispositivi tramite georilevazione.
Dispositivi completamente gestiti e dedicati (solo modalità tutto schermo)
Menu del pulsante di alimentazione: Blocca nasconde le opzioni di risparmio energia quando gli utenti tengono premuto il pulsante di alimentazione in modalità tutto schermo. Nascondendo queste opzioni, si impedisce agli utenti di arrestare accidentalmente o intenzionalmente i dispositivi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, quando gli utenti tengono premuto il pulsante di alimentazione su un dispositivo, vengono visualizzate le opzioni di alimentazione, come Riavvia e Spegni.
Questa impostazione si applica a:
- Android 9.0 e versioni successive
Avvisi di errore di sistema: Consenti mostra gli avvisi di sistema sullo schermo quando è in modalità tutto schermo, incluse le app che non rispondono e gli avvisi di sistema. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe nascondere questi avvisi. Quando si verifica uno di questi eventi, il sistema forza la chiusura dell'app.
Questa impostazione si applica a:
- Android 9.0 e versioni successive
Funzionalità di spostamento del sistema abilitate: consente agli utenti di accedere ai pulsanti Home e Panoramica del dispositivo in modalità tutto schermo. Le opzioni disponibili sono:
Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe disabilitare i pulsanti Home e Panoramica del dispositivo.
Solo pulsante Home: gli utenti possono visualizzare e selezionare il pulsante Home. Non possono visualizzare o selezionare i pulsanti di panoramica.
Pulsanti Home e Panoramica: gli utenti possono visualizzare e selezionare i pulsanti Home e Panoramica.
Importante
Quando un dispositivo viene registrato e viene usata l'app Schermata iniziale gestita, l'abilitazione del pulsante Panoramica consente agli utenti finali di ignorare o ignorare le schermate di accesso e PIN della sessione.
Se il pulsante Panoramica è abilitato e l'impostazione Accesso dell'utente finale alle impostazioni del dispositivo non è impostata su Blocca, gli utenti possono accedere alle impostazioni di sistema Android senza l'autenticazione del dispositivo. Questo comportamento può consentire modifiche alla rete, modifiche alla configurazione della sicurezza o una reimpostazione completa del dispositivo. Pertanto, se abiliti il pulsante Panoramica , imposta l'impostazione Accesso dell'utente finale alle impostazioni del dispositivo su Blocca per impedire l'accesso all'app Impostazioni.
Questa impostazione si applica a:
- Android 9.0 e versioni successive
Notifiche e informazioni di sistema: consente agli utenti di accedere alla barra di stato del dispositivo e ricevere notifiche dalla barra di stato in modalità tutto schermo. Le opzioni disponibili sono:
Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe disabilitare la barra di stato e disabilitare le notifiche sulla barra di stato.
Mostra informazioni di sistema nella barra di stato del dispositivo: gli utenti possono visualizzare le informazioni di sistema sulla barra di stato. Gli utenti non possono visualizzare o ricevere notifiche dalla barra di stato.
Mostra notifiche e informazioni di sistema nella barra di stato del dispositivo: gli utenti possono visualizzare le informazioni di sistema e ricevere notifiche dalla barra di stato. Per visualizzare le notifiche, abilitare il pulsante Home del dispositivo usando l'impostazione Funzionalità di navigazione di sistema abilitate .
Nei dispositivi in modalità tutto schermo, se non si desidera che vengano visualizzati suoni o vibrazioni di notifica, non abilitare questa impostazione. Se desideri suoni di notifica o vibrazioni, abilita questa impostazione.
Quando un dispositivo viene registrato e viene usata l'app Schermata iniziale gestita, l'abilitazione delle notifiche di sistema consente agli utenti finali di ignorare o ignorare le schermate di accesso e PIN di sessione. Le schermate vengono ancora visualizzate, ma gli utenti possono ignorarle e non devono immettere nulla.
Questa impostazione si applica a:
- Android 9.0 e versioni successive
Accesso dell'utente finale alle impostazioni del dispositivo: Blocca impedisce agli utenti di accedere all'app Impostazioni e impedisce ad altre app in modalità tutto schermo di aprire l'app Impostazioni. Se il dispositivo è un chiosco, impostare questa impostazione su Blocca.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di accedere alle Impostazioni e consentire alle app in modalità tutto schermo di aprire l'app Impostazioni.
Questa impostazione si applica a:
- Android 9.0 e versioni successive
Dispositivi dedicati
- Individua dispositivo: Blocca impedisce agli amministratori di localizzare i dispositivi smarriti o rubati tramite un'azione remota. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la localizzazione dei dispositivi tramite georilevazione.
Dispositivi del profilo aziendale di proprietà dell'azienda
Condivisione dei contatti tramite Bluetooth (a livello di profilo di lavoro):Blocca impedisce agli utenti di condividere i contatti del profilo di lavoro con i dispositivi tramite Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di condividere i contatti tramite Bluetooth.
Cercare i contatti aziendali e visualizzare l'ID chiamante del contatto aziendale nel profilo personale: nel profilo personale, Blocca impedisce agli utenti di cercare i contatti di lavoro e di visualizzare le informazioni sull'ID chiamante di lavoro.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la ricerca dei contatti di lavoro e mostrare gli ID chiamante di lavoro.
Copia e incolla tra profili di lavoro e personali: Consenti consente agli utenti di copiare e incollare dati tra il profilo di lavoro e quello personale.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe:
- Impedire agli utenti di incollare testo dal profilo di lavoro al profilo personale.
- Consentire agli utenti di copiare il testo dal profilo personale e incollarlo nel profilo di lavoro.
- Consentire agli utenti di copiare testo dal profilo di lavoro e incollarlo nel profilo di lavoro.
Condivisione dei dati tra profili di lavoro e personali: scegli se i dati possono essere condivisi tra profili di lavoro e personali. Le opzioni disponibili sono:
- Impostazione predefinita del dispositivo: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di condividere i dati del profilo di lavoro con il profilo personale. I dati del profilo personale possono essere condivisi nel profilo di lavoro.
- Blocca tutte le condivisioni tra i profili: impedisce agli utenti di condividere i dati tra il profilo aziendale e quello personale.
- Blocca la condivisione dal profilo di lavoro al profilo personale: impedisce agli utenti di condividere i dati del profilo di lavoro con il profilo personale. I dati nel profilo personale possono essere condivisi con il profilo di lavoro.
- Nessuna restrizione alla condivisione: i dati possono essere condivisi tra il profilo aziendale e quello personale.
Protezione del sistema
Analisi delle minacce nelle app: Richiedi (impostazione predefinita) consente a Google Play Protect di analizzare le app prima e dopo l'installazione. Se rileva una minaccia, potrebbe avvisare gli utenti di rimuovere l'app dal dispositivo. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non abilitare o eseguire Google Play Protect per analizzare le app.
Modalità Common Criteria: Richiedi abilita un set elevato di standard di sicurezza che vengono usati più spesso nelle organizzazioni altamente sensibili, ad esempio gli enti pubblici. Queste impostazioni includono, ma non sono limitate a:
- Crittografia AES-GCM delle chiavi Bluetooth a lungo termine
- Wi-Fi gli archivi di configurazione
- Blocca la modalità di download del bootloader, il metodo manuale per gli aggiornamenti software
- Impone l'azzeramento della chiave aggiuntiva all'eliminazione della chiave
- Impedisce le connessioni Bluetooth non autenticate
- Richiede che gli aggiornamenti FOTA abbiano la firma RSA-PSS a 2048 bit
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Altre informazioni sui criteri comuni:
- Criteri comuni per la valutazione della sicurezza delle tecnologie dell'informazione a commoncriteriaportal.org
- CommonCriteriaMode nella documentazione dell'API di gestione Android.
- Approfondimento su Knox: modalità Common Criteria a samsungknox.com
Esperienza del dispositivo
Usare queste impostazioni per configurare un'esperienza in stile chiosco multimediale nei dispositivi dedicati o completamente gestiti oppure per personalizzare le esperienze della schermata iniziale nei dispositivi completamente gestiti. Se non sei sicuro dell'esperienza da configurare, può esserti d'aiuto il blog Selezione di un'esperienza della schermata iniziale per i dispositivi Android Enterprise di proprietà dell'azienda .
Tipo di esperienza del dispositivo: seleziona un tipo di esperienza del dispositivo per avviare la configurazione di Microsoft Launcher o della schermata iniziale gestita da Microsoft nei dispositivi. Le opzioni disponibili sono:
Non configurato: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, gli utenti potrebbero visualizzare l'esperienza della schermata iniziale predefinita del dispositivo.
Modalità tutto schermo (dedicata e completamente gestita): configura un'esperienza in stile chiosco sui tuoi dispositivi dedicati e completamente gestiti. È possibile configurare i dispositivi per l'esecuzione di un'app o di più app. Quando un dispositivo è impostato con la modalità tutto schermo, sono disponibili solo le app aggiunte. Prima di configurare queste impostazioni, assicurati di aggiungere e assegnare le app desiderate nei dispositivi.
Quando usi la modalità tutto schermo (app singola o multi-app), per impostazione predefinita la piattaforma disabilita le interfacce utente e i flussi di lavoro familiari. Alcune di queste funzionalità possono essere riabilitate su OS 9 e versioni successive. Ad esempio, quando un dispositivo funziona in modalità tutto schermo, il sistema modifica alcuni comportamenti, tra cui:
La barra di stato del dispositivo viene rimossa dalla visualizzazione. Le informazioni di sistema e le notifiche sono nascoste agli utenti finali.
I pulsanti di navigazione del dispositivo, come i pulsanti Home e Panoramica, sono disabilitati e rimossi dalla visualizzazione.
La schermata di blocco del dispositivo, come il keyguard, è disabilitata.
Per usare le applicazioni dialer & telefono o per consentire agli utenti di ricevere notifiche push in modalità tutto schermo, usare i dispositivi completamente gestiti e dedicati (solo> modalità tutto schermo, lefunzionalità di spostamento del sistema abilitate (con opzioni del pulsante Home) e le notifiche di sistema e le impostazioni delle informazioni (in questo articolo). Queste funzionalità sono disponibili nei dispositivi Android che eseguono la versione 9.0 e successive.
Nel sistema operativo 9 e versioni successive, l'impostazioneDisabilita la schermata di blocco della password> del dispositivo (in questo articolo) gestisce il comportamento della schermata di blocco del dispositivo.
Nota
La modalità tutto schermo non impedisce all'applicazione in modalità tutto schermo di avviare altre applicazioni installate nel dispositivo, inclusa l'app Impostazioni . Gli amministratori devono assicurarsi che tutte le applicazioni abilitate in modalità tutto schermo non avviino altre app a cui gli utenti non dovrebbero accedere. Disinstalla anche le app non necessarie nel dispositivo.
Modalità tutto schermo: le opzioni disponibili:
Non configurato: Intune non modifica o aggiorna questa impostazione.
App singola: selezionare questa opzione per eseguire un'app. Quando gli utenti sono nei dispositivi, possono accedere solo all'app selezionata. Quando si avvia il dispositivo, viene avviata solo l'app specifica. Gli utenti non possono modificare l'app in esecuzione.
Selezionare un'app da usare per la modalità tutto schermo: Selezionare l'app di sistema gestita Google Play o Android Enterprise dall'elenco. Per i dispositivi dedicati ad app singola e completamente gestiti, l'app selezionata deve essere:
Assegnato al gruppo di dispositivi creato per i dispositivi dedicati o completamente gestiti.
Nota
Nei dispositivi completamente gestiti, l'unica app selezionata che si applica è la Schermata iniziale gestita. Tutte le altre app vengono considerate come necessarie.
Più app: selezionare questa opzione per eseguire molte app. Gli utenti possono accedere a un set limitato di app nel dispositivo. All'avvio del dispositivo, vengono avviate solo le app aggiunte. È anche possibile aggiungere collegamenti Web che gli utenti possono aprire. Quando il criterio viene applicato, gli utenti vedono le icone delle app consentite nella schermata iniziale.
Per i dispositivi dedicati con più app e completamente gestiti, non è necessario che l'app della Schermata iniziale gestita sia presente nel profilo di configurazione, ma l'app della Schermata iniziale gestita di Google Play deve essere:
- Aggiunto in Intune.
- Assegnato al gruppo di dispositivi creato per i dispositivi dedicati o completamente gestiti.
Inoltre, tutti i pacchetti che vuoi avviare dalla schermata iniziale gestita devono essere:
- Aggiunto in Intune.
- Assegnato al gruppo di dispositivi creato per i dispositivi dedicati o completamente gestiti.
Quando viene aggiunta l'app Schermata iniziale gestita, tutte le altre app installate aggiunte nel profilo di configurazione vengono visualizzate come icone nell'app Schermata iniziale gestita.
Per altre informazioni sulla schermata Home gestita, vedere Configurare la Schermata iniziale gestita da Microsoft su dispositivi dedicati e completamente gestiti in modalità tutto schermo per più app.
Nota
Alcune delle impostazioni della Schermata iniziale gestita sono disponibili in un criterio di restrizione del dispositivo. Per visualizzare e usare tutte le impostazioni disponibili per la schermata iniziale gestita, creare un criterio di configurazione dell'app della schermata iniziale gestita.
Layout app personalizzato: Abilita consente di posizionare app e cartelle in posizioni diverse nella Schermata iniziale gestita. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, le app e le cartelle aggiunte vengono visualizzate nella schermata Home in ordine alfabetico.
Dimensioni griglia: seleziona le dimensioni della schermata iniziale. Un'app o una cartella occupa una posizione nella griglia.
Schermata iniziale: seleziona il pulsante Aggiungi e seleziona un'app dall'elenco. Seleziona l'opzione Cartella per creare una cartella, immetti il nome della cartella e aggiungi le app dall'elenco alla cartella.
Quando si aggiungono elementi, selezionare il menu di scelta rapida per rimuoverli o spostarli in posizioni diverse:
Aggiungi: seleziona le app dall'elenco.
Se l'app Schermata iniziale gestita non è elencata, aggiungila da Google Play. Assicurarsi di assegnare l'app al gruppo di dispositivi creato per i dispositivi dedicati o completamente gestiti.
Puoi anche aggiungere al dispositivo altre app Android e app web create dalla tua organizzazione. Assicurarsi di assegnare l'app al gruppo di dispositivi creato per i dispositivi dedicati o completamente gestiti.
Importante
- In modalità più app, ogni app nel criterio deve essere un'app necessaria e deve essere assegnata ai dispositivi. Se un'app non è necessaria o non è assegnata, i dispositivi possono bloccare gli utenti e visualizzare un
Contact your IT admin. This phone will be erased.messaggio. - Le applicazioni aggiunte nella schermata iniziale gestita non vengono impedite dall'avvio di altre applicazioni installate nel dispositivo. Gli amministratori devono assicurarsi che tutte le applicazioni consentite nella schermata iniziale gestita non avviino altre app a cui gli utenti non dovrebbero accedere. Disinstalla anche le app non necessarie nel dispositivo.
- In modalità più app, ogni app nel criterio deve essere un'app necessaria e deve essere assegnata ai dispositivi. Se un'app non è necessaria o non è assegnata, i dispositivi possono bloccare gli utenti e visualizzare un
Configura l'accesso alle app offline: selezionata consente di selezionare le app disponibili quando il dispositivo si connette alla rete per l'accesso. Gli utenti possono accedere a queste app quando non possono accedere a causa di problemi di rete e devono accedere una volta ripristinato l'accesso alla rete. Questa impostazione richiede che la schermata di accesso MHS sia impostata su Abilita.
Configura l'accesso alle app senza accedere: questa opzione consente di selezionare le app a cui gli utenti possono accedere dalla schermata di accesso senza eseguire l'accesso. Queste app sono disponibili tramite un punto di ingresso sulla barra superiore, indipendentemente dallo stato della rete. L'impostazione richiede che la schermata di accesso MHS sia impostata su Abilita.
Blocca schermata iniziale: Abilita impedisce agli utenti di spostare le icone e le cartelle delle app. Sono bloccati e non possono essere trascinati in punti diversi della griglia. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, gli utenti possono spostare questi elementi.
Icona della cartella: seleziona il colore e la forma dell'icona della cartella nella schermata iniziale gestita. Le opzioni disponibili sono:
- Non configurata
- Rettangolo tema scuro
- Cerchio tema scuro
- Rettangolo tema chiaro
- Cerchio tema chiaro
Dimensioni dell'icona di app e cartelle: seleziona le dimensioni dell'icona della cartella nella schermata iniziale gestita. Le opzioni disponibili sono:
Non configurata
Extra piccolo
Piccole dimensioni
Media
Grandi dimensioni
Molto grandi
A seconda delle dimensioni dello schermo, le dimensioni effettive dell'icona possono essere diverse.
Orientamento schermo: seleziona la direzione in cui viene visualizzata la Schermata iniziale gestita sui dispositivi. Le opzioni disponibili sono:
- Non configurata
- Verticale
- Paesaggio
- Rotazione automatica
Nota
Android 16 e versioni successive non supporta questa impostazione per i dispositivi con fattori di forma più grandi con 600 dp e impostazioni di visualizzazione più grandi, come i tablet.
Badge di notifica delle app: Abilita mostra il numero di notifiche nuove e non lette sulle icone delle app. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione.
Pulsante Pagina iniziale virtuale: un pulsante softkey che riporta gli utenti alla Schermata iniziale gestita in modo che gli utenti possano passare da un'app all'altra. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): il pulsante Pagina iniziale non viene visualizzato. Gli utenti devono usare il pulsante Indietro per passare da un'app all'altra.
- Scorri verso l'alto: quando un utente scorre verso l'alto sul dispositivo, viene visualizzato un pulsante Home.
- Mobile: mostra un pulsante Home mobile persistente nel dispositivo.
Uscire dalla modalità tutto schermo: Abilita consente agli amministratori di sospendere temporaneamente la modalità tutto schermo per aggiornare il dispositivo. Per usare questa funzionalità, l'amministratore:
- Continua a selezionare il pulsante Indietro finché non viene visualizzato il pulsante Esci dal chiosco multimediale .
- Seleziona il pulsante Esci dal chiosco multimediale e immette il PIN del codice della modalità tutto schermo .
- Al termine, selezionare l'app Schermata iniziale gestita. Questo passaggio riblocca il dispositivo in modalità tutto schermo per più app.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli amministratori di sospendere la modalità tutto schermo. Se l'amministratore continua a premere il pulsante Indietro e seleziona il pulsante Esci dal chiosco , viene visualizzato un messaggio che indica che è necessario un passcode.
Abbandona il codice della modalità tutto schermo: immetti un PIN numerico di 4-6 cifre. L'amministratore usa questo PIN per sospendere temporaneamente la modalità tutto schermo.
Imposta sfondo URL personalizzato: immetti un URL per personalizzare la schermata di sfondo nel dispositivo dedicato o completamente gestito. Immettere ad esempio
http://contoso.com/backgroundimage.jpg.Per la maggior parte dei casi, è consigliabile iniziare con immagini di dimensioni almeno seguenti:
- Telefono: 1080x1920 px
- Tablet: 1920x1080 px
Per un'esperienza ottimale e dettagli nitidi, crea risorse di immagine per dispositivo in base alle specifiche dello schermo.
I display moderni hanno densità di pixel più elevate e possono visualizzare immagini con definizione 2K/4K equivalenti.
Collegamento al menu delle impostazioni: Disabilita nasconde il collegamento alle impostazioni gestite nella Schermata iniziale gestita. Gli utenti possono comunque accedere al menu Impostazioni gestite dalla barra superiore. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il collegamento alle impostazioni gestite viene visualizzato nei dispositivi. Gli utenti possono selezionare l'icona delle impostazioni per accedere alle impostazioni.
Accesso rapido al menu di debug: questa impostazione controlla il modo in cui gli utenti accedono al menu di debug. Le opzioni disponibili sono:
- Abilita: gli utenti possono accedere più facilmente al menu di debug. In particolare, è possibile accedervi dal menu Impostazioni gestite. Come sempre, possono continuare a selezionare il pulsante Indietro per 15 volte.
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, l'accesso facilitato al menu di debug è disattivato. Gli utenti devono selezionare il pulsante Indietro 15 volte per aprire il menu di debug.
Nel menu di debug gli utenti possono:
- Visualizzare e caricare i log della Schermata iniziale gestita
- Apri l'app Android Device Policy Manager di Google
- Apri l'app Microsoft Intune
- Uscire dalla modalità tutto schermo
Configurazione Wi-Fi: Abilita mostra il controllo Wi-Fi sul Schermata iniziale gestita e consente agli utenti di connettere il dispositivo a diverse reti WiFi. L'attivazione di questa funzione attiva anche la posizione del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non mostrare il controllo Wi-Fi nel Schermata iniziale gestita. Impedisce agli utenti di connettersi a reti Wi-Fi durante l'utilizzo del Schermata iniziale gestita.
Elenco Wi-Fi consentiti: consente di creare un elenco di nomi di reti wireless validi, noto anche come identificatore SSID (Service Set Identifier). Gli utenti della schermata iniziale gestita possono connettersi solo agli SSID immessi.
Wi-Fi SSID fanno distinzione tra maiuscole e minuscole. Se il SSID è valido ma le maiuscole inserite non corrispondono al nome della rete, la rete non viene mostrata.
Se lasciato vuoto, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, tutte le reti Wi-Fi disponibili sono consentite.
Importa un file .csv che include un elenco di SSID validi.
Esportare l'elenco corrente in un file .csv.
SSID: è inoltre possibile immettere i nomi di rete Wi-Fi (SSID) a cui Schermata iniziale gestita utenti possono connettersi. Assicurati di immettere SSID validi.
Importante
Nella versione di ottobre 2020, l'API della schermata iniziale gestita è stata aggiornata in modo da essere conforme ai requisiti di Google Play Store. Le modifiche seguenti influiscono sui criteri di configurazione Wi-Fi nel Schermata iniziale gestita:
Gli utenti non possono abilitare o disabilitare Wi-Fi connessioni nei dispositivi. Gli utenti possono passare da una rete Wi-Fi all'altra, ma non possono attivare o disattivare Wi-Fi.
Se una rete Wi-Fi è protetta da password, gli utenti devono immettere la password. Dopo aver immesso la password, la rete configurata si connette automaticamente. Se si disconnettono e si riconnettono alla rete Wi-Fi, gli utenti potrebbero dover immettere di nuovo la password.
Nei dispositivi Android 11, quando gli utenti si connettono a una rete usando la schermata iniziale gestita, viene loro richiesto di fornire il consenso. Questo prompt proviene da Android e non è specifico per la Schermata iniziale gestita.
Nei dispositivi Android 10, quando gli utenti si connettono a una rete usando la schermata iniziale gestita, viene visualizzata una notifica che invita gli utenti ad acconsentire. Quindi, gli utenti devono accedere alla barra di stato e alle notifiche per acconsentire. Per abilitare le notifiche di sistema, vedere Impostazioni generali per i dispositivi completamente gestiti e dedicati (in questo articolo).
Nei dispositivi Android 10, quando gli utenti si connettono a una rete Wi-Fi protetta da password usando il Schermata iniziale gestita, viene loro richiesta la password. Se il dispositivo è connesso a una rete instabile, la rete Wi-Fi cambia. Questo comportamento si verifica anche quando gli utenti immettono la password corretta.
Configurazione Bluetooth: Abilita mostra il controllo Bluetooth nella Schermata iniziale gestita e consente agli utenti di associare i dispositivi tramite Bluetooth. L'attivazione di questa funzione attiva anche la posizione del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non mostrare il controllo Bluetooth nella Schermata iniziale gestita. Impedisce agli utenti di configurare Bluetooth e associare i dispositivi durante l'utilizzo della Schermata iniziale gestita.
Per i dispositivi che eseguono Android 10+ e usano la Schermata iniziale gestita, affinché l'associazione Bluetooth funzioni correttamente sui dispositivi che richiedono una chiave di associazione, gli amministratori devono abilitare le seguenti app di sistema Android:
- Sistema Android Bluetooth
- Impostazioni di sistema Android
- Interfaccia utente del sistema Android
Per altre informazioni su come abilitare le app di sistema Android, vedi: Gestire le app di sistema Android Enterprise
Accesso torcia: Abilita mostra il controllo della torcia sulla Schermata iniziale gestita e consente agli utenti di accendere o spegnere la torcia. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non mostrare il controllo della torcia nella Schermata iniziale gestita. Impedisce agli utenti di utilizzare la torcia durante l'utilizzo della Schermata iniziale gestita.
Controllo del volume multimediale: Abilita mostra il controllo del volume multimediale nella Schermata iniziale gestita e consente agli utenti di regolare il volume multimediale del dispositivo utilizzando un dispositivo di scorrimento. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non mostrare il controllo del volume multimediale nella schermata iniziale gestita. Impedisce agli utenti di regolare il volume multimediale del dispositivo durante l'uso della Schermata iniziale gestita, a meno che i pulsanti hardware non lo supportino.
Accesso rapido alle informazioni sul dispositivo: Abilita consente agli utenti di scorrere verso il basso per visualizzare le informazioni sul dispositivo nella Schermata iniziale gestita, come il numero di serie, la marca e il numero di modello e il livello SDK. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, le informazioni sul dispositivo potrebbero non essere visualizzate.
Modalità screen saver: Enable mostra uno screensaver nella Schermata iniziale gestita quando il dispositivo è bloccato o scaduto. Se impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non mostrare uno screensaver nella Schermata iniziale gestita.
Se abilitata, configura anche:
Imposta un'immagine personalizzata dello screen saver: immetti l'URL di un'immagine personalizzata PNG, JPG, JPEG, GIF, BMP, WebP o ICO. Se non immetti un URL, viene usata l'immagine predefinita del dispositivo, se è presente un'immagine predefinita.
Ad esempio, immettere:
http://www.contoso.com/image.jpgwww.contoso.com/image.bmphttps://www.contoso.com/image.webp
Consiglio
È supportato qualsiasi URL di risorsa file che può essere trasformato in bitmap.
Numero di secondi durante i quali il dispositivo mostra lo screen saver prima di spegnerlo: scegli per quanto tempo il dispositivo mostra lo screensaver. Immettere un valore compreso tra 0 e 9999999 secondi. Il valore predefinito è
0secondi. Se lasciato vuoto o impostato su zero (0), lo screen saver è attivo finché un utente non interagisce con il dispositivo.Numero di secondi di inattività del dispositivo prima di visualizzare lo screen saver: scegli per quanto tempo il dispositivo è inattivo prima di visualizzare lo screensaver. Immettere un valore compreso tra 1 e 9999999 secondi. Il valore predefinito è
30secondi. È necessario immettere un numero maggiore di zero (0).Rileva gli elementi multimediali prima di avviare lo screen saver: Abilita (impostazione predefinita) non mostra lo screen saver se nel dispositivo è in corso la riproduzione di audio o video. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe visualizzare lo screen saver, anche se è in riproduzione audio o video.
La Schermata iniziale gestita avvia lo screensaver ogni volta che viene visualizzata la schermata di blocco:
- Se il timeout della schermata di blocco del sistema è più lungo del numero di secondi durante i quali il dispositivo mostra lo screensaver, questo viene visualizzato finché non viene visualizzata la schermata di blocco.
- Se il timeout della schermata di blocco del sistema è inferiore al numero di secondi di inattività del dispositivo, lo screensaver viene visualizzato non appena viene visualizzata la schermata di blocco del dispositivo.
Schermata di accesso MHS (solo dispositivi dedicati): Abilita mostra una schermata di accesso nella Schermata iniziale gestita. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Questa schermata di accesso e le impostazioni correlate sono destinate all'uso su dispositivi dedicati registrati con la modalità dispositivo condiviso Microsoft Entra.
Se abilitata, configura anche:
- Imposta lo sfondo dell'URL personalizzato per la schermata di accesso: immettere l'URL dello sfondo dell'URL per la schermata di accesso. La schermata di accesso deve essere abilitata per configurare questa impostazione.
- Imposta il logo di branding dell'URL personalizzato per la pagina di aggiunta della sessione e della schermata di accesso: immetti il logo di branding dell'URL per la pagina di aggiunta della sessione e della schermata di accesso.
-
Richiedi all'utente di impostare un PIN per la sessione di accesso: se impostata su Abilita, l'utente deve impostare un PIN per la sessione di accesso. Se impostata su Non configurato (impostazione predefinita), l'utente non deve impostare un PIN. Questa impostazione deve essere abilitata per visualizzare le impostazioni secondarie.
Scegli la complessità del PIN per la sessione di accesso: seleziona la complessità del PIN della sessione. Le opzioni disponibili sono:
- Non configurato: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, MHS richiede almeno un carattere nel PIN di sessione.
- Semplice: richiede numeri. Non ci sono restrizioni sulle sequenze ripetute (444) o ordinate (123, 321, 246).
- Complesso: consente agli utenti di creare un PIN con caratteri alfanumerici. Non è possibile usare sequenze ripetute (444) o ordinate (123, 321, 246).
Per altre informazioni su questa impostazione, vedi Complessità del PIN di sessione durante la creazione di un criterio di configurazione dell'app della Schermata iniziale gestita.
Richiedi all'utente di immettere il PIN della sessione se è stato visualizzato lo screensaver: seleziona Abilita per richiedere all'utente di immettere il PIN della sessione per riprendere l'uso della schermata iniziale gestita dopo la visualizzazione dello screensaver.
-
Disconnessione automatica dalle applicazioni in modalità MHS e dispositivo condiviso dopo l'inattività: selezionare Abilita per disconnettersi automaticamente dalla Schermata iniziale gestita in base all'inattività. Questa impostazione deve essere abilitata per visualizzare le impostazioni secondarie.
- Numero di secondi di inattività del dispositivo prima della disconnessione automatica dell'utente: definisce il periodo di inattività, in secondi, prima che l'utente venga disconnesso automaticamente dalla schermata iniziale gestita. Per impostazione predefinita, questo valore è impostato su 300 secondi.
- Numero di secondi per inviare avvisi all'utente prima di disconnetterlo automaticamente: definisce la quantità di tempo, in secondi, durante la quale l'utente può scegliere di riprendere la sessione prima di essere disconnesso automaticamente dalla Schermata iniziale gestita. Per impostazione predefinita, questo valore è impostato su 60 secondi.
Nota
Alcune delle impostazioni della Schermata iniziale gestita sono disponibili in un criterio di restrizione del dispositivo. Per visualizzare e usare tutte le impostazioni disponibili per la schermata iniziale gestita, creare un criterio di configurazione dell'app della schermata iniziale gestita.
Microsoft Launcher (solo completamente gestito): configura l'app Microsoft Launcher su dispositivi completamente gestiti. Questa opzione è più adatta per i dispositivi che devono fornire all'utente finale l'accesso a tutte le applicazioni e le impostazioni del dispositivo.
Rendere Microsoft Launcher il programma di avvio predefinito: Abilita imposta Microsoft Launcher come programma di avvio predefinito nella schermata Home. Se si imposta Launcher come predefinito, gli utenti non possono usare un altro launcher. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, Microsoft Launcher non è forzato come launcher predefinito.
Configura sfondo personalizzato: nell'app Microsoft Launcher, Abilita consente di applicare un'immagine personalizzata come sfondo della schermata iniziale e di scegliere se gli utenti possono modificare l'immagine. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il dispositivo mantiene lo sfondo corrente.
-
Inserisci l'URL dell'immagine di sfondo: Inserisci l'URL dell'immagine di sfondo. Questa immagine viene visualizzata nella schermata iniziale del dispositivo. Immettere ad esempio
http://www.contoso.com/image.jpg. - Consenti all'utente di modificare lo sfondo: abilita consente agli utenti di modificare l'immagine di sfondo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, agli utenti non è consentito modificare lo sfondo.
-
Inserisci l'URL dell'immagine di sfondo: Inserisci l'URL dell'immagine di sfondo. Questa immagine viene visualizzata nella schermata iniziale del dispositivo. Immettere ad esempio
Abilita feed di avvio: Abilita attiva il feed di avvio, che mostra calendari, documenti e attività recenti. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, questo feed non viene visualizzato.
- Consenti all'utente di abilitare/disabilitare il feed: Abilita consente agli utenti di abilitare o disabilitare il feed di avvio. Abilita forza questa impostazione solo la prima volta che si assegna il profilo. Eventuali assegnazioni future del profilo non forzeranno questa impostazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, agli utenti non è possibile modificare le impostazioni del feed del programma di avvio.
Presenza del dock: il dock offre agli utenti un rapido accesso alle app e agli strumenti. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Mostra: il dock viene visualizzato sui dispositivi.
- Nascondi: il dock è nascosto. Gli utenti devono scorrere rapidamente verso l'alto per accedere al dock.
- Disabilitato: il dock non viene visualizzato nei dispositivi e gli utenti non possono visualizzarlo.
Consenti all'utente di modificare la presenza del dock: abilita consente agli utenti di visualizzare o nascondere il dock. Abilita forza questa impostazione solo la prima volta che si assegna il profilo. Eventuali assegnazioni future del profilo non forzeranno questa impostazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, gli utenti non sono autorizzati a modificare la configurazione del dock di dispositivi.
Sostituzione della barra di ricerca: scegli dove inserire la barra di ricerca. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- In alto: la barra di ricerca viene visualizzata nella parte superiore dei dispositivi.
- In basso: la barra di ricerca viene visualizzata nella parte inferiore dei dispositivi.
- Nascondi: la barra di ricerca è nascosta.
Password del dispositivo
Dispositivi del profilo di lavoro completamente gestiti, dedicati e di proprietà dell'azienda
Tipo di password obbligatorio: immettere il livello di complessità della password richiesto e specificare se è possibile usare dispositivi biometrici. Le opzioni disponibili sono:
Predefinito del dispositivo (predefinito): la maggior parte dei dispositivi non richiede una password quando è impostata su Predefinito dispositivo. Se vuoi richiedere agli utenti di configurare un passcode nei dispositivi, configura questa impostazione in modo che sia più sicura rispetto a quella predefinita del dispositivo.
Password obbligatoria, nessuna restrizione
Biometria debole: biometria forte vs. debole (apre il sito web di Android)
Numerico: la password deve essere costituita solo da numeri, ad esempio
123456789. Immetti anche:- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Complesso numerico: i numeri ripetuti o consecutivi, come
1111o1234, non sono consentiti. Immetti anche:- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Alfabetico: le lettere dell'alfabeto sono obbligatorie. Numeri e simboli non sono necessari. Immetti anche:
- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Alfanumerico: include lettere maiuscole, lettere minuscole e caratteri numerici. Immetti anche:
- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Alfanumerico con simboli: include lettere maiuscole, lettere minuscole, caratteri numerici, segni di punteggiatura e simboli. Immetti anche:
- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
- Numero di caratteri necessari: immettere il numero di caratteri che la password deve contenere, compreso tra 0 e 16 caratteri.
- Numero di caratteri minuscoli necessari: immettere il numero di caratteri minuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
- Numero di caratteri maiuscoli necessari: immettere il numero di caratteri maiuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
- Numero di caratteri non letterali necessari: immetti il numero di caratteri non letterali (qualsiasi cosa diversa dalle lettere dell'alfabeto) che la password deve avere, tra 0 e 16 caratteri.
-
Numero di caratteri numerici necessari: immettere il numero di caratteri numerici (
1,2,3e così via) che la password deve avere, compreso tra 0 e 16 caratteri. -
Numero di caratteri simbolo necessari: immettere il numero di caratteri simbolo (
&,#, e%così via) che la password deve avere, compreso tra 0 e 16 caratteri.
Numero di giorni prima della scadenza della password: immettere il numero di giorni prima che sia necessario modificare la password del dispositivo, da 1 a 365. Ad esempio, immettere
90la password per farla scadere dopo 90 giorni. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Numero di password necessarie prima che l'utente possa riutilizzare una password: usare questa impostazione per impedire agli utenti di creare password usate in precedenza. Immettere il numero di password usate in precedenza che non possono essere usate, da 1 a 24. Ad esempio, immettere
5in modo che gli utenti non possano impostare una nuova password sulla password corrente o su una delle quattro password precedenti. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Numero di errori di accesso prima della cancellazione del dispositivo: immettere il numero di password errate consentite prima che il dispositivo venga cancellato, da 4 a 11. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.
Nota
Agli utenti nei dispositivi con profilo aziendale completamente gestiti e di proprietà dell'azienda non viene richiesto di impostare una password. Le impostazioni sono necessarie, ma è possibile che gli utenti non ricevano alcuna notifica. Gli utenti devono impostare manualmente la password. Il criterio segnala come non riuscito finché l'utente non imposta una password che soddisfa i requisiti.
Per applicare le impostazioni della password del dispositivo durante la registrazione del dispositivo, assegna il profilo di restrizione del dispositivo agli utenti (nessun filtro). Non assegnare il profilo ai dispositivi. Durante la registrazione, agli utenti viene chiesto di impostare un blocco dello schermo. Dovranno quindi scegliere una password del dispositivo che soddisfi tutti i requisiti di questo profilo di restrizione del dispositivo.
Nei dispositivi dedicati, se il dispositivo è configurato con la modalità tutto schermo per una o più app, agli utenti viene richiesto di impostare una password. Le schermate forzano e guidano gli utenti a creare una password conforme prima di poter continuare a usare il dispositivo.
Nei dispositivi dedicati che non usano la modalità tutto schermo, gli utenti non vengono avvisati dei requisiti relativi alla password. Gli utenti devono impostare manualmente la password. Il criterio segnala come non riuscito finché l'utente non imposta una password che soddisfa i requisiti.
Funzionalità della schermata di blocco disabilitate: quando il dispositivo è bloccato, scegli le funzionalità che non possono essere usate. Ad esempio, quando è selezionata l'opzione Fotocamera protetta , la funzionalità fotocamera è disabilitata nel dispositivo. Tutte le funzionalità non selezionate sono abilitate nel dispositivo.
Queste funzionalità sono disponibili per gli utenti quando il dispositivo è bloccato. Gli utenti non vedranno né accederanno alle funzionalità che controlli.
- Nei dispositivi con profilo di lavoro di proprietà dell'azienda è possibile disabilitare solo le notifiche non censurate, gli agenti attendibili e lo sblocco con impronta digitale .
- Se gli utenti disattivano l'impostazione Usa un blocco sul dispositivo, la disabilitazione dello sblocco con impronta digitale e la disabilitazione degli agenti attendibili si applicano a livello del profilo di lavoro di proprietà dell'azienda. Se gli utenti attivano l'impostazione Usa un blocco , la disabilitazione dello sblocco tramite impronta digitale e la disabilitazione degli agenti attendibili vengono applicate a livello di dispositivo.
Frequenza di sblocco richiesta: l'autenticazione avanzata si verifica quando gli utenti sbloccano un dispositivo usando una password, un PIN o una sequenza. I metodi di autenticazione non avanzata vengono quando gli utenti sbloccano un dispositivo usando alcune opzioni biometriche, ad esempio un'impronta digitale o la scansione del volto.
Selezionare quanto tempo hanno a disposizione gli utenti per sbloccare il dispositivo con un metodo di autenticazione sicuro. Le opzioni disponibili sono:
- Predefinito del dispositivo (predefinito): lo schermo si blocca usando l'ora predefinita del dispositivo.
- 24 ore dall'ultimo PIN, password o sblocco della sequenza: lo schermo si blocca 24 ore dopo che gli utenti hanno usato un metodo di autenticazione sicuro per sbloccare il dispositivo. Quando viene raggiunto il timeout, i metodi di autenticazione non avanzata vengono disabilitati finché il dispositivo non viene sbloccato tramite l'autenticazione avanzata.
2.3.4 Gestione avanzata del passcode: timeout richiesto per l'autenticazione forte (apre il sito Web di Android)
Dispositivi completamente gestiti e dedicati
- Disabilita schermata di blocco: Disabilita blocca tutte le funzionalità della schermata di blocco Keyguard. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, quando il dispositivo è in modalità di blocco, il sistema operativo potrebbe consentire tutte le funzionalità di Keyguard, come la fotocamera, lo sblocco delle impronte digitali e altro ancora.
Impostazioni risparmio energia
Dispositivi del profilo di lavoro completamente gestiti, dedicati e di proprietà dell'azienda
-
Tempo per la schermata di blocco (livello del profilo di lavoro): immettere il tempo massimo che un utente può impostare fino al blocco del dispositivo. Ad esempio, se si imposta questa impostazione su
10 minutes, gli utenti possono impostare il tempo da 15 secondi a un massimo di 10 minuti. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Dispositivi completamente gestiti e dedicati
- Schermo acceso mentre il dispositivo collegato: scegli le fonti di alimentazione per attivare lo schermo del dispositivo quando è collegato.
Utenti e account
Dispositivi del profilo di lavoro completamente gestiti, dedicati e di proprietà dell'azienda
- Aggiungi nuovi utenti: Blocca impedisce agli utenti di aggiungere nuovi utenti. Ogni utente dispone di uno spazio personale nel dispositivo per schermate iniziali personalizzate, account, app e impostazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aggiungere altri utenti al dispositivo.
- L'utente può configurare le credenziali (a livello di profilo di lavoro):Blocca impedisce agli utenti di configurare i certificati assegnati ai dispositivi, anche a quelli non associati a un account utente. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di configurare o modificare le credenziali quando vi accedono dall'archivio chiavi.
Dispositivi completamente gestiti e dedicati
- Rimozione degli utenti: Blocca impedisce agli utenti di rimuovere gli utenti. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di rimuovere altri utenti dal dispositivo.
- Account Google personali: Blocca impedisce agli utenti di aggiungere il proprio account Google personale al dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aggiungere il proprio account Google personale.
Dispositivi dedicati
- Modifiche all'account: Blocca impedisce agli utenti di aggiornare o modificare gli account in modalità tutto schermo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aggiornare gli account utente nel dispositivo.
Applicazioni
Dispositivi del profilo di lavoro completamente gestiti, dedicati e di proprietà dell'azienda
Nota
Se si vuole abilitare il sideload, impostare le impostazioni Consenti installazione da origini sconosciute e Consenti accesso a tutte le app in Google Play Store su Consenti.
Consenti installazione da origini sconosciute: Consenti consente agli utenti di attivare Origini sconosciute. Questa impostazione consente l'installazione di app da origini sconosciute, incluse origini diverse da Google Play Store. Consente agli utenti di caricare localmente le app sul dispositivo usando mezzi diversi da Google Play Store. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di attivare origini sconosciute.
Aggiornamenti automatici delle app (livello del profilo di lavoro): i dispositivi controllano quotidianamente la disponibilità di aggiornamenti delle app. Scegliere quando installare gli aggiornamenti automatici. Le opzioni disponibili sono:
- Non configurato: Intune non modifica o aggiorna questa impostazione.
- Scelta dell'utente: il sistema operativo potrebbe usare questa opzione per impostazione predefinita. Gli utenti possono impostare le proprie preferenze nell'app gestita di Google Play.
- Mai: gli Aggiornamenti non vengono mai installati. Questa opzione non è consigliata.
- Solo Wi-Fi: Aggiornamenti vengono installati solo quando il dispositivo è connesso a una rete Wi-Fi.
- Sempre: gli Aggiornamenti vengono installati non appena sono disponibili.
Consenti l'accesso a tutte le app in Google Play Store:
Quando impostato su Blocca:
- Gli utenti non possono accedere alle app in Google Play Store. Non può accedere alle app private aggiunte all'account Google Play gestito dell'organizzazione.
- Mostra solo le app nella versione gestita di Google Play Store approvate, le app necessarie e le app assegnate all'utente.
- Disinstalla le app installate all'esterno della versione gestita di Google Play Store.
Avviso
Se si modifica questa impostazione da Consenti di bloccare, tutte le app non contrassegnate come obbligatorie o disponibili vengono automaticamente disinstallate dal dispositivo.
Se impostato su Consenti:
- Gli utenti hanno accesso a tutte le app in Google Play Store e a tutte le app private aggiunte all'account gestito di Google Play dell'organizzazione.
- Assicurati di scegliere come destinazione qualsiasi app (privata o pubblica) con l'intento di disinstallazione che non dovrebbe essere trovabile o app installate da utenti dal Google Play Store gestito.
- Gli utenti non possono usare le app aggiunte a un elenco di estensioni bloccate (assegnate con intento di disinstallazione) nel profilo personale dei dispositivi di proprietà dell'azienda con un profilo di lavoro.
Per altre informazioni sull'esclusione di utenti e gruppi da app specifiche, passare a Includere ed escludere assegnazioni app.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo:
- Mostra solo le app nella versione gestita di Google Play Store approvate, le app necessarie e le app assegnate all'utente.
Le impostazioni seguenti fanno parte della funzionalità dell'ambito delegato di Google:
Consenti ad altre app di installare e gestire i certificati: selezionare Aggiungi per selezionare le app esistenti per questa autorizzazione. È possibile aggiungere più app. Le app selezionate vengono autorizzate a installare e gestire i certificati.
Per usare questa impostazione, l'app gestita di Google Play deve usare ambiti delegati. Per altre informazioni, vedere Configurazioni delle app predefinite di Android e Ambiti di delega di Android (apre il sito Web di Android).
Consenti all'app di accedere ai log di sicurezza Android: seleziona l'app che deve disporre di questa autorizzazione. È possibile selezionare solo un'app. All'app viene concesso l'accesso ai log di sicurezza.
Per usare questa impostazione, l'app gestita di Google Play deve usare ambiti delegati. Per altre informazioni, vedere Configurazioni delle app predefinite di Android e Ambiti di delega di Android (apre il sito Web di Android).
Consenti a questa app di accedere ai log attività della rete Android: selezionare l'app che deve avere questa autorizzazione. È possibile selezionare solo un'app. All'app viene concesso l'accesso ai log delle attività di rete.
Per usare questa impostazione, l'app gestita di Google Play deve usare ambiti delegati. Per altre informazioni, vedere Configurazioni delle app predefinite di Android e Ambiti di delega di Android (apre il sito Web di Android).
Consiglio
Se si verifica un conflitto con una di queste impostazioni, il conflitto si applica a tutte e tre le impostazioni. Assicurati di concedere le autorizzazioni Consenti a questa app di accedere ai log di sicurezza Android e Consenti a questa app di accedere ai log delle attività di rete Android a una sola app. Puoi assegnare queste autorizzazioni alla stessa app, ma non ad app diverse.
Per altre informazioni, passare a API di gestione Android - DelegatedScope (apre il sito Web di Google).
Dispositivi dedicati
Cancella i dati locali nelle app non ottimizzate per la modalità dispositivo condiviso: aggiungi all'elenco le app non ottimizzate per la modalità dispositivo condiviso. I dati locali dell'app vengono cancellati ogni volta che un utente si disconnette da un'app ottimizzata per la modalità dispositivo condiviso. Disponibile per dispositivi dedicati registrati in modalità condivisa con Android 9 e versioni successive.
Quando si usa questa impostazione, gli utenti non possono avviare la disconnessione da app non ottimizzate e non ottenere l'accesso singolo.
- Gli utenti devono disconnettersi da un'app ottimizzata per la modalità dispositivo condiviso. Le app Microsoft ottimizzate per la modalità dispositivo condiviso in Android includono Teams e la schermata iniziale gestita di Intune.
- Per le app non ottimizzate per la modalità dispositivo condiviso, l'eliminazione dei dati dell'applicazione si estende solo all'archiviazione delle app locali. I dati possono essere lasciati in altre aree del dispositivo. Gli artefatti di identificazione dell'utente, come l'indirizzo di posta elettronica e il nome utente, potrebbero essere lasciati indietro nell'app e visibili da altri utenti.
- Le app non ottimizzate che forniscono supporto per più account potrebbero presentare un comportamento indeterminato e pertanto non sono consigliate.
Tutte le app non ottimizzate devono essere accuratamente testate prima di essere usate in scenari multiutente su dispositivi condivisi per assicurarsi che funzionino come previsto. Ad esempio, convalidare gli scenari principali in ogni app, verificare che l'app si disconnetta correttamente e che tutti i dati siano sufficientemente cancellati per le esigenze dell'organizzazione.
Connettività
Dispositivi del profilo di lavoro completamente gestiti, dedicati e di proprietà dell'azienda
VPN sempre attiva (a livello di profilo di lavoro):Abilita consente di impostare il client VPN per connettersi e riconnettersi automaticamente alla rete VPN. Le connessioni VPN sempre attive rimangono connesse. Oppure puoi connetterti immediatamente quando gli utenti bloccano il dispositivo, questo viene riavviato o la rete wireless cambia.
Scegliere Non configurato per disabilitare la VPN sempre attiva per tutti i client VPN.
Importante
Assicurarsi di distribuire un solo criterio VPN sempre attivo in un singolo dispositivo. La distribuzione di più criteri VPN sempre attivi in un singolo dispositivo non è supportata.
Client VPN: scegli un client VPN che supporti Always On. Le opzioni disponibili sono:
- Cisco AnyConnect
- Accesso F5
- Palo Alto Networks GlobalProtect
- Pulse Secure
- Personalizzato
-
ID pacchetto: immetti l'ID pacchetto dell'app in Google Play Store. Ad esempio, se l'URL dell'app nel Play Store è
https://play.google.com/store/details?id=com.contosovpn.android.prod, l'ID del pacchetto ècom.contosovpn.android.prod.
-
ID pacchetto: immetti l'ID pacchetto dell'app in Google Play Store. Ad esempio, se l'URL dell'app nel Play Store è
Il client VPN scelto deve essere installato nel dispositivo e deve supportare la VPN per app nei profili di lavoro di proprietà dell'azienda. In caso contrario si verificherà un errore.
- È necessario approvare l'app client VPN nella versione gestita di Google Play Store, sincronizzare l'app con Intune e distribuire l'app nel dispositivo. Dopo questi passaggi, l'app viene installata nel profilo di lavoro di proprietà dell'azienda dell'utente.
- È comunque necessario configurare il client VPN con un profilo VPN o tramite un profilo di configurazione dell'app.
- Potrebbero esserci problemi noti quando si usa la VPN per app con F5 Access per Android 3.0.4. Per altre informazioni, vedere le note sulla versione di F5 per F5 Access per Android 3.0.4.
Modalità di blocco: Enable forza tutto il traffico di rete a usare il tunnel VPN. Se non viene stabilita una connessione alla VPN, il dispositivo non avrà accesso alla rete. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire al traffico di passare attraverso il tunnel VPN o la rete mobile.
Dispositivi completamente gestiti e dedicati
Proxy globale consigliato: Abilita aggiunge un proxy globale ai dispositivi. Quando è abilitato, il traffico HTTP e HTTPS usa il proxy immesso, incluse alcune app nel dispositivo. Questo proxy è solo una raccomandazione. È possibile che alcune app non usino il proxy. Non configurato (impostazione predefinita) non aggiunge un proxy globale consigliato.
Per ulteriori informazioni su questa funzionalità, vedere setRecommendedGlobalProxy (apre un sito Android).
Se abilitata, immettere anche il tipo di proxy. Le opzioni disponibili sono:
Diretto: immettere manualmente i dettagli del server proxy, tra cui:
-
Host: immettere il nome host o l'indirizzo IP del server proxy. Ad esempio, immetti
proxy.contoso.como127.0.0.1. -
Numero di porta: immettere il numero di porta TCP usato dal server proxy. Immettere ad esempio
8080. -
Host esclusi: immettere un elenco di nomi host o indirizzi IP che non useranno il proxy. Questo elenco può includere un asterisco (
*) e più host separati da punto e virgola (;) senza spazi. Immettere ad esempio127.0.0.1;web.contoso.com;*.microsoft.com.
-
Host: immettere il nome host o l'indirizzo IP del server proxy. Ad esempio, immetti
Configurazione automatica proxy: immettere l'URL PAC per uno script di configurazione automatica del proxy. Immettere ad esempio
https://proxy.contoso.com/proxy.pac.Per altre informazioni sui file PAC, vedere File di configurazione automatica del proxy (PAC) (apre un sito non Microsoft).
Per ulteriori informazioni su questa funzionalità, vedere setRecommendedGlobalProxy (apre un sito Android).
Password del profilo di lavoro
Queste impostazioni si applicano ai profili di lavoro di proprietà dell'azienda.
Tipo di password obbligatorio: immettere il livello di complessità della password richiesto e specificare se è possibile usare dispositivi biometrici. Le opzioni disponibili sono:
Predefinito del dispositivo
Password obbligatoria, nessuna restrizione
Biometria debole: biometria forte vs. debole (apre il sito web di Android)
Numerico: la password deve essere costituita solo da numeri, ad esempio
123456789. Immetti anche:- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Complesso numerico: i numeri ripetuti o consecutivi, come
1111o1234, non sono consentiti. Immetti anche:- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Alfabetico: le lettere dell'alfabeto sono obbligatorie. Numeri e simboli non sono necessari. Immetti anche:
- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Alfanumerico: include lettere maiuscole, lettere minuscole e caratteri numerici. Immetti anche:
- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
Alfanumerico con simboli: include lettere maiuscole, lettere minuscole, caratteri numerici, segni di punteggiatura e simboli. Immetti anche:
- Lunghezza minima password: immetti la lunghezza minima che la password deve avere, tra 4 e 16 caratteri.
- Numero di caratteri necessari: immettere il numero di caratteri che la password deve contenere, compreso tra 0 e 16 caratteri.
- Numero di caratteri minuscoli necessari: immettere il numero di caratteri minuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
- Numero di caratteri maiuscoli necessari: immettere il numero di caratteri maiuscoli che la password deve contenere, compreso tra 0 e 16 caratteri.
- Numero di caratteri non letterali necessari: immetti il numero di caratteri non letterali (qualsiasi cosa diversa dalle lettere dell'alfabeto) che la password deve avere, tra 0 e 16 caratteri.
-
Numero di caratteri numerici necessari: immettere il numero di caratteri numerici (
1,2,3e così via) che la password deve avere, compreso tra 0 e 16 caratteri. -
Numero di caratteri simbolo necessari: immettere il numero di caratteri simbolo (
&,#, e%così via) che la password deve avere, compreso tra 0 e 16 caratteri.
Numero di giorni prima della scadenza della password: immettere il numero di giorni prima che sia necessario modificare la password del dispositivo, da 1 a 365. Ad esempio, immettere
90la password per farla scadere dopo 90 giorni. Alla scadenza della password, agli utenti viene richiesto di creare una nuova password. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Numero di password necessarie prima che l'utente possa riutilizzare una password: usare questa impostazione per impedire agli utenti di creare password usate in precedenza. Immettere il numero di password usate in precedenza che non possono essere usate, da 1 a 24. Ad esempio, immettere
5in modo che gli utenti non possano impostare una nuova password sulla password corrente o su una delle quattro password precedenti. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Numero di errori di accesso prima della cancellazione del dispositivo: immettere il numero di password errate consentite prima che il dispositivo venga cancellato, da 4 a 11.
0(zero) potrebbe disabilitare la funzionalità di cancellazione dei dati nel dispositivo. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Nota
Ai dispositivi con profilo aziendale completamente gestiti, dedicati e di proprietà dell'azienda non viene richiesto di impostare una password. Le impostazioni sono necessarie, ma è possibile che gli utenti non ricevano alcuna notifica. Gli utenti devono impostare manualmente la password. Il criterio segnala come non riuscito finché l'utente non imposta una password che soddisfa i requisiti.
Frequenza di sblocco richiesta: l'autenticazione avanzata è quando gli utenti sbloccano il profilo di lavoro usando una password, un PIN o una sequenza. I metodi di autenticazione non avanzata vengono quando gli utenti sbloccano il profilo di lavoro usando alcune opzioni biometriche, ad esempio un'impronta digitale o la scansione del volto.
Selezionare quanto tempo hanno a disposizione gli utenti prima che gli utenti debbano sbloccare il profilo di lavoro con un metodo di autenticazione sicuro. Le opzioni disponibili sono:
- Predefinito del dispositivo (predefinito): lo schermo si blocca usando l'ora predefinita del dispositivo.
- 24 ore dall'ultimo sblocco di PIN, password o sequenza: lo schermo si blocca 24 ore dopo che gli utenti hanno utilizzato un metodo di autenticazione sicuro per sbloccare il profilo di lavoro. Quando viene raggiunto il timeout, i metodi di autenticazione non avanzata vengono disabilitati fino a quando il profilo di lavoro non viene sbloccato tramite l'autenticazione avanzata.
2.3.4 Gestione avanzata del passcode: timeout richiesto per l'autenticazione forte (apre il sito Web di Android)
Profilo personale
Fotocamera: Blocca impedisce l'accesso alla fotocamera durante l'uso personale. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso della fotocamera nel profilo personale.
Cattura schermo: Blocca:
- Previene l'acquisizione dello schermo durante l'uso personale
- Impedisce alle app di usare le funzionalità di screenshot del sistema.
- Influisce sulla condivisione dello schermo.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di acquisire schermate o screenshot nel profilo personale.
Consenti agli utenti di abilitare l'installazione di app da origini sconosciute nel profilo personale: selezionare Consenti in modo che gli utenti possano installare app da origini sconosciute nel profilo personale. Consente agli utenti di installare app da origini diverse da Google Play Store. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di installare app da origini sconosciute nel profilo personale.
Tipo di elenco di app con restrizioni: seleziona Consenti alle app di creare un elenco di app gestite di Google Play consentite e approvate per l'installazione e l'esecuzione nel profilo personale nel dispositivo. Selezionare App bloccate per creare un elenco di app gestite di Google Play vietate e di cui è vietata l'installazione e l'esecuzione nel profilo personale nel dispositivo. Se impostato su Non configurato (impostazione predefinita), Intune non include un elenco di app da consentire o bloccare.
Informazioni di supporto personalizzate
Con queste impostazioni, è possibile personalizzare alcuni messaggi di supporto mostrati agli utenti e mostrarli in lingue diverse.
Per impostazione predefinita, vengono visualizzati i messaggi predefiniti OEM. Quando si distribuisce un messaggio personalizzato usando Intune, viene distribuito anche il messaggio predefinito di Intune. Se non si immette un messaggio personalizzato per la lingua predefinita del dispositivo, viene visualizzato automaticamente il messaggio predefinito di Intune.
Per impostazione predefinita, il messaggio predefinito di Intune è in inglese (Stati Uniti).
Ad esempio, si distribuisce un messaggio personalizzato per l'inglese e il francese. L'utente modifica la lingua predefinita del dispositivo in spagnolo. Poiché non è stato distribuito un messaggio personalizzato nella lingua spagnola, viene visualizzato il messaggio predefinito di Intune.
Il messaggio predefinito di Intune viene tradotto per tutte le lingue nell'interfaccia di amministrazione di Intune (Impostazioni>,lingua + area geografica). Il valore dell'impostazione della lingua determina la lingua predefinita utilizzata da Intune. Per impostazione predefinita, la lingua è impostata su inglese.
È possibile configurare le impostazioni seguenti:
Breve messaggio di supporto: Quando gli utenti tentano di modificare un'impostazione gestita dall'organizzazione, viene visualizzato un breve messaggio.
Usando le impostazioni seguenti, è possibile personalizzare questo messaggio e immettere un messaggio diverso per le diverse lingue. Per impostazione predefinita, questo messaggio è in inglese (Stati Uniti).
Tutti, tranne quando specificato: Questo messaggio è il messaggio predefinito di Intune e viene visualizzato per tutte le lingue. Se non si immette un messaggio personalizzato, questo testo viene visualizzato automaticamente. Il testo viene tradotto automaticamente anche nella lingua predefinita del dispositivo.
È possibile modificare questo messaggio. Le modifiche non vengono tradotte. Se elimini tutto il testo in questo messaggio e lasci vuota questa impostazione, verrà usato il seguente messaggio predefinito di Intune breve originale che verrà tradotto:
You do not have permission for this action. For more information, contact your IT admin.Seleziona impostazioni locali: seleziona le impostazioni locali o l'area geografica per visualizzare un messaggio personalizzato diverso per le impostazioni locali specifiche.
Ad esempio, per visualizzare un messaggio personalizzato nei dispositivi che usano lo spagnolo come lingua predefinita, selezionare Spagnolo (Spagna). Solo i dispositivi che usano la lingua predefinita spagnolo (Spagna) visualizzano il messaggio personalizzato. Tutte le altre lingue vedono Tutti, tranne quando viene specificato il testo del messaggio.
Puoi aggiungere più impostazioni locali e messaggi.
Messaggio: immettere il testo che si desidera visualizzare, un massimo di 200 caratteri. Il testo immesso non viene tradotto nella lingua predefinita del dispositivo. Quindi, se vuoi mostrare un messaggio in spagnolo, inserisci il testo in spagnolo.
Messaggio di supporto lungo: nel dispositivo, in Impostazioni>Sicurezza>App di> amministrazione deldispositivo, viene visualizzato un messaggio di supporto lungo.
Usando le impostazioni seguenti, è possibile personalizzare questo messaggio e immettere un messaggio diverso per le diverse lingue. Per impostazione predefinita, questo messaggio è in inglese (Stati Uniti).
Tutti, tranne quando specificato: Questo messaggio è il messaggio predefinito di Intune e viene visualizzato per tutte le lingue. Se non immetti un messaggio personalizzato, questo testo viene visualizzato automaticamente e viene tradotto automaticamente nella lingua predefinita del dispositivo.
È possibile modificare questo messaggio. Le modifiche non vengono tradotte. Se elimini tutto il testo in questo messaggio e lasci vuota questa impostazione, verrà usato il seguente messaggio predefinito originale lungo di Intune che verrà tradotto:
The organization's IT admin can monitor and manage apps and data associated with this device, including settings, permissions, corporate access, network activity and the device's location information.Seleziona impostazioni locali: seleziona le impostazioni locali o l'area geografica per visualizzare un messaggio personalizzato diverso per le impostazioni locali specifiche.
Ad esempio, per visualizzare un messaggio personalizzato nei dispositivi che usano lo spagnolo come lingua predefinita, selezionare Spagnolo (Spagna). Solo i dispositivi che usano la lingua predefinita spagnolo (Spagna) visualizzano il messaggio personalizzato. Tutte le altre lingue vedono Tutti, tranne quando viene specificato il testo del messaggio.
Puoi aggiungere più impostazioni locali e messaggi.
Messaggio: Immettere il testo che si desidera visualizzare, un massimo di 4096 caratteri. Il testo immesso non viene tradotto nella lingua predefinita del dispositivo. Quindi, se vuoi mostrare un messaggio in spagnolo, inserisci il testo in spagnolo.
Messaggio della schermata di blocco: immetti il testo che desideri venga mostrato nella schermata di blocco del dispositivo.
Usando le impostazioni seguenti, è possibile personalizzare questo messaggio e immettere un messaggio diverso per le diverse lingue. Per impostazione predefinita, questo messaggio è in inglese (Stati Uniti).
Tutte le lingue, tranne quando specificato: immettere il testo che si desidera visualizzare per tutte le lingue, un massimo di 4096 caratteri. Il testo viene tradotto automaticamente nella lingua predefinita del dispositivo. Se non si immette un messaggio personalizzato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non mostrare un messaggio di schermata di blocco.
Seleziona impostazioni locali: seleziona le impostazioni locali o l'area geografica per visualizzare un messaggio personalizzato diverso per le impostazioni locali specifiche.
Ad esempio, per visualizzare un messaggio personalizzato nei dispositivi che usano lo spagnolo come lingua predefinita, selezionare Spagnolo (Spagna). Solo i dispositivi che usano la lingua predefinita spagnolo (Spagna) visualizzano il messaggio personalizzato. Tutte le altre lingue vedono Tutti, tranne quando viene specificato il testo del messaggio.
Puoi aggiungere più impostazioni locali e messaggi.
Messaggio: Immettere il testo che si desidera visualizzare, un massimo di 4096 caratteri. Il testo immesso non viene tradotto nella lingua predefinita del dispositivo. Quindi, se vuoi mostrare un messaggio in spagnolo, inserisci il testo in spagnolo.
Quando configuri il messaggio della schermata di blocco, puoi utilizzare anche i seguenti token dispositivo per mostrare informazioni specifiche del dispositivo:
-
{{AADDeviceId}}: ID dispositivo Microsoft Entra -
{{AccountId}}: ID tenant o ID account di Intune -
{{DeviceId}}: ID dispositivo Intune -
{{DeviceName}}: nome del dispositivo Intune -
{{domain}}: nome di dominio -
{{EASID}}: ID di sincronizzazione attiva di Exchange -
{{IMEI}}: IMEI del dispositivo -
{{mail}}: indirizzo Email dell'utente -
{{MEID}}: MEID del dispositivo -
{{partialUPN}}: prefisso UPN prima del simbolo @ -
{{SerialNumber}}: numero di serie del dispositivo -
{{SerialNumberLast4Digits}}: ultime quattro cifre del numero di serie del dispositivo -
{{UserId}}: ID utente di Intune -
{{UserName}}: nome utente -
{{userPrincipalName}}: UPN dell'utente
Nota
Le variabili non vengono convalidate nell'interfaccia utente e fanno distinzione tra maiuscole e minuscole. Di conseguenza, è possibile visualizzare i profili salvati con input errati. Ad esempio, se si immette
{{DeviceID}}, anziché{{deviceid}}o{{DEVICEID}}, viene visualizzata la stringa letterale anziché l'ID univoco del dispositivo. Assicurati di immettere le informazioni corrette. Sono supportate tutte le variabili minuscole o tutte maiuscole, ma non una combinazione.
Articoli correlati
- Assegnare il profilo e monitorarne lo stato.
- Puoi anche creare profili chiosco multimediale dedicati per dispositivi Android e Windows .
- Configurare e risolvere i problemi relativi ai dispositivi Android Enterprise in Microsoft Intune.