Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca le impostazioni di conformità che è possibile configurare nei dispositivi dell'amministratore di dispositivi Android in Intune. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per contrassegnare i dispositivi rootati come non conformi, impostare un livello di minaccia consentito, abilitare Google Play Protect e altro ancora.
Questa funzionalità si applica a:
- Amministratore del dispositivo Android
Importante
La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
Le impostazioni in questo articolo sono organizzate in base alle sezioni visualizzate nell'interfaccia di amministrazione quando si creano criteri di conformità.
Prima di iniziare
Creare un criterio di conformità. Per Piattaforma selezionare Amministratore del dispositivo Android.
Microsoft Defender per endpoint
Richiedere che il dispositivo sia pari o inferiore al punteggio di rischio della macchina
Selezionare il punteggio di rischio computer massimo consentito per i dispositivi valutati da Microsoft Defender per endpoint. I dispositivi che superano questo punteggio vengono contrassegnati come non conformi.
- Non configurato (impostazione predefinita)
- Clear
- Basso
- Medio
- High
Integrità del dispositivo
Dispositivi gestiti con l'amministratore del dispositivo
Le funzionalità di amministratore dei dispositivi sono sostituite da Android Enterprise.- Non configurato (impostazione predefinita)
- Blocca: il blocco dell'amministratore del dispositivo guida gli utenti a passare alla gestione del profilo di lavoro di proprietà personale e aziendale di Android Enterprise per ottenere nuovamente l'accesso.
Dispositivi rootati
Impedisci ai dispositivi rooted di avere accesso aziendale. (Questo controllo di conformità è supportato per Android 4.0 e versioni successive).- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocco - Contrassegna i dispositivi rootati come non conformi.
Richiedere che il dispositivo sia pari o inferiore al livello di minaccia del dispositivo
Usare questa impostazione per usare la valutazione del rischio da un servizio mobile di difesa dalle minacce connesso come condizione per la conformità.- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Protetto - Questa è l'opzione più sicura, perché il dispositivo non può avere minacce. Se viene rilevato un qualsiasi livello di minacce, il dispositivo viene valutato come non conforme.
- Basso : il dispositivo viene valutato come conforme se sono presenti solo minacce di basso livello. In presenza di minacce di livello alto, il dispositivo verrà messo in stato di non conformità.
- Medio - Il dispositivo viene valutato come conforme se le minacce esistenti nel dispositivo sono di livello basso o medio. Se vengono rilevate minacce di alto livello per il dispositivo, il dispositivo viene determinato come non conforme.
- Alto - Questa opzione è la meno sicura e consente tutti i livelli di minaccia. Può essere utile se si usa questa soluzione solo a scopo di reportistica.
Google Play Protect
Importante
I dispositivi che operano in paesi o aree geografiche in cui Google Mobile Services non sono disponibili non superano le valutazioni dell'impostazione dei criteri di conformità di Google Play Protect. Per ulteriori informazioni, vedere Gestione dei dispositivi Android in cui Google Mobile Services non è disponibile.
Google Play Services è configurato
Google Play Services abilita gli aggiornamenti di sicurezza ed è una dipendenza di livello base per molte funzionalità di sicurezza nei dispositivi Google certificati.- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : richiede che l'app Google Play Services sia installata e abilitata.
Provider di sicurezza aggiornato
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiesta : richiede che un provider di sicurezza aggiornato protegga un dispositivo da vulnerabilità note.
Analisi delle minacce nelle app
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Requisiti : richiede che la funzionalità di verifica delle app Android sia abilitata.
Nota
Nella piattaforma Android legacy, questa funzionalità è un'impostazione di conformità. Intune può solo verificare se questa impostazione è abilitata a livello di dispositivo.
Verdetto sull'integrità del gioco
Inserisci il livello di integrità di Google Play che deve essere soddisfatto. Le opzioni disponibili sono:- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Controllare l'integrità di base
- Verificare l'integrità di base & l'integrità del dispositivo
Nota
Per configurare le impostazioni di Google Play Protect usando i criteri di protezione delle app, vedere Impostazioni dei criteri di protezione delle app di Intune in Android.
Proprietà del dispositivo
Versione del sistema operativo
Versione minima del sistema operativo
Quando un dispositivo non soddisfa i requisiti minimi di versione del sistema operativo, il dispositivo viene segnalato come non conforme. Viene visualizzato un collegamento con informazioni su come eseguire l'aggiornamento. L'utente finale può scegliere di aggiornare il dispositivo e quindi accedere alle risorse aziendali.Per impostazione predefinita, non viene configurata alcuna versione.
Versione massima del sistema operativo
Quando un dispositivo usa una versione del sistema operativo successiva a quella specificata nella regola, l'accesso alle risorse aziendali viene bloccato. All'utente viene chiesto di contattare il proprio amministratore IT. Finché non viene modificata una regola per consentire la versione del sistema operativo, questo dispositivo non può accedere alle risorse aziendali.Per impostazione predefinita, non viene configurata alcuna versione.
Protezione del sistema
Crittografia
Richiedere la crittografia dell'archiviazione dei dati nel dispositivo
Supportato in Android 11 e versioni precedenti o Samsung KNOX Android 14 e versioni precedenti.- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi : crittografa l'archiviazione dei dati nei dispositivi. I dispositivi vengono crittografati quando si sceglie l'impostazione Richiedi password per sbloccare i dispositivi mobili .
Sicurezza dei dispositivi
Blocca le app da origini sconosciute
Supportati da Android 4.0 ad Android 7.x. Non supportato da Android 8.0 e versioni successive.- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocca - Blocca i dispositivi con origini sconosciute di sicurezza > abilitate (supportate da Android 4.0 ad Android 7.x. Non supportato in Android 8.0 e versioni successive).
Per trasferire localmente le app, devono essere consentite origini sconosciute. Se non si esegue il trasferimento locale di app Android, impostare questa funzionalità su Blocca per abilitare questo criterio di conformità.
Importante
Il trasferimento locale delle applicazioni richiede che l'impostazione Blocca app da origini sconosciute sia abilitata. Applicare questo criterio di conformità solo se non si esegue il trasferimento locale di app Android nei dispositivi.
Integrità di runtime dell'app Portale aziendale
Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
Richiedi - Scegliere Richiedi conferma per verificare che l'app Portale aziendale soddisfi tutti i requisiti seguenti:
- Ha installato l'ambiente di runtime predefinito
- È firmato correttamente
- Non è in modalità debug
Blocca il debug USB nel dispositivo
(Supportato in Android 4.2 o versione successiva)- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Blocca - Impedisce ai dispositivi di usare la funzionalità di debug USB.
Livello minimo di patch di sicurezza
(Supportato in Android 8.0 o versione successiva)Seleziona il livello di patch di sicurezza meno recente che un dispositivo può avere. I dispositivi che non sono almeno a questo livello di patch non sono conformi. Immettere la data nel
YYYY-MM-DDformato.Per impostazione predefinita, non viene configurata alcuna data.
App con restrizioni
Immettere il nome dell'app e l'ID bundle dell'app per le app che devono essere limitate e quindi selezionare Aggiungi. Un dispositivo con almeno un'app con restrizioni installata viene contrassegnato come non conforme.Per aggiungere l'ID bundle di un'app a Intune, è possibile usare l'interfaccia di amministrazione di Intune.
Numero massimo di minuti di inattività prima che sia richiesta la password (Samsung KNOX, Android 12 e versioni precedenti)
Questa impostazione specifica il periodo di tempo senza input dell'utente dopo il quale lo schermo del dispositivo mobile viene bloccato. Le opzioni vanno da 1 minuto a 8 ore. Il valore consigliato è 15 minuti.- Non configurato (impostazione predefinita)
Richiedere una password per sbloccare i dispositivi mobili
Questa impostazione specifica se richiedere agli utenti di immettere una password prima che venga concesso l'accesso alle informazioni sui dispositivi mobili. Valore consigliato: Richiedi (questo controllo di conformità è supportato per i dispositivi con versioni del sistema operativo Android 4.0 e successive o KNOX 4.0 e versioni successive).
Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
Richiedi : gli utenti devono immettere una password prima di poter accedere al dispositivo. Se impostato su Obbligatorio, configura anche:
- Complessità delle password
- Tipo di password necessario
Android 10 e versioni successive
Le impostazioni seguenti sono supportate in Android 10 o versioni successive, ma non in Knox.
Complessità della passwordQuesta impostazione è supportata in Android 10 o versioni successive, ma non in Samsung Knox. Nei dispositivi che eseguono Android 9 e versioni precedenti o Samsung Knox, le impostazioni per la lunghezza e il tipo di password sovrascrivono questa impostazione per la complessità.
Specificare la complessità della password richiesta.
- Nessuna (impostazione predefinita): nessuna password richiesta.
-
Basso : la password soddisfa una delle condizioni seguenti:
- Criterio
- Il PIN numerico ha una sequenza ripetuta (4444) o ordinata (1234, 4321, 2468).
-
Medio - La password soddisfa una delle condizioni seguenti:
- Il PIN numerico non ha una sequenza ripetuta (4444) o ordinata (1234, 4321, 2468) e ha una lunghezza minima di 4.
- In ordine alfabetico, con una lunghezza minima di 4.
- Alfanumerico, con una lunghezza minima di 4.
-
Alto : la password soddisfa una delle condizioni seguenti:
- Il PIN numerico non ha una sequenza ripetuta (4444) o ordinata (1234, 4321, 2468) e ha una lunghezza minima di 8.
- In ordine alfabetico, con una lunghezza minima di 6.
- Alfanumerico, con una lunghezza minima di 6.
Android 9 e versioni precedenti o Samsung Knox Android 15 e versioni precedenti
Le impostazioni seguenti sono supportate in Android 9.0 e versioni precedenti e in qualsiasi sistema operativo Android versione 15 e precedente.
Tipo di password necessario
Scegli se una password deve includere solo caratteri numerici o una combinazione di numeri e altri caratteri.- Predefinito del dispositivo : per valutare la conformità della password, assicurarsi di selezionare un livello di complessità della password diverso da Predefinito del dispositivo.
- Biometrico a bassa sicurezza
- Almeno numerico
-
Numerico complesso : i numeri ripetuti o consecutivi, ad esempio
1111o1234, non sono consentiti. - Almeno alfabetico
- Almeno alfanumerico
- Almeno alfanumerico con simboli
In base alla configurazione di questa impostazione, sono disponibili una o più delle opzioni seguenti:
Lunghezza minima password Immettere il numero minimo di cifre o caratteri che la password dell'utente deve contenere.
Numero massimo di minuti di inattività prima che sia richiesta la password Immettere il tempo di inattività prima che l'utente debba immettere nuovamente la password. Quando si sceglie Non configurato (impostazione predefinita), questa impostazione non viene valutata per la conformità o la non conformità.
Numero di giorni prima della scadenza della password Selezionare il numero di giorni prima che la password scada e l'utente debba creare una nuova password.
Numero di password precedenti per impedire il riutilizzo Immettere il numero di password recenti che non possono essere riutilizzate. Usare questa impostazione per impedire all'utente di creare password usate in precedenza.