Impostazioni di conformità dei dispositivi per iOS/iPadOS in Intune

Questo articolo elenca e descrive le diverse impostazioni di conformità che è possibile configurare nei dispositivi iOS/iPadOS in Intune. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per richiedere un messaggio di posta elettronica, contrassegnare i dispositivi con root (jailbroken) come non conformi, impostare un livello di minaccia consentito, impostare le password in modo che scadano e altro ancora.

Questa funzionalità si applica a:

  • iOS/iPadOS

Le impostazioni in questo articolo sono organizzate in base alle sezioni visualizzate nell'interfaccia di amministrazione quando si creano criteri di conformità.

Prima di iniziare

Posta elettronica

  • Non è possibile configurare la posta elettronica nel dispositivo

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • Richiedi : è necessario un account di posta elettronica gestito. Se l'utente ha già un account di posta elettronica nel dispositivo, è necessario rimuoverlo in modo che Intune possa configurarne uno correttamente. Se nel dispositivo non esiste alcun account di posta elettronica, l'utente deve contattare l'amministratore IT per configurare un account di posta elettronica gestito.

    Il dispositivo è considerato non conforme nelle situazioni seguenti:

    • Il profilo di posta elettronica viene assegnato a un gruppo di utenti diverso rispetto al gruppo di utenti target dei criteri di conformità.
    • L'utente ha già configurato un account di posta elettronica nel dispositivo corrispondente al profilo di posta elettronica di Intune distribuito nel dispositivo. Intune non può sovrascrivere il profilo configurato dall'utente e Intune non può gestirlo. Per essere conforme, l'utente finale deve rimuovere le impostazioni di posta elettronica esistenti. Intune può quindi installare il profilo di posta elettronica gestito.

Per informazioni dettagliate sui profili di posta elettronica, vedere configurare l'accesso alla posta elettronica dell'organizzazione usando i profili di posta elettronica con Intune.

Integrità del dispositivo

  • Dispositivi jailbroken
    Supportato per iOS 17.0 e versioni successive

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • Blocco - Contrassegna i dispositivi con root (jailbroken) come non conformi.
  • Richiedere che il dispositivo sia pari o inferiore al livello di minaccia del dispositivo
    Supportato per iOS 17.0 e versioni successive

    Selezionare il livello di minaccia massimo consentito per il dispositivo valutato dal servizio di difesa dalle minacce mobili. Usare questa impostazione per considerare la valutazione dei rischi come condizione per la conformità. Scegliere il livello di minaccia consentito:

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • Protetto : questa opzione è la più sicura e significa che il dispositivo non può presentare minacce. Un dispositivo con qualsiasi livello di minaccia viene valutato come non conforme.
    • Basso : il dispositivo viene valutato come conforme se sono presenti solo minacce di basso livello. In presenza di minacce di livello alto, il dispositivo verrà messo in stato di non conformità.
    • Medio - Il dispositivo viene valutato come conforme se le minacce presenti nel dispositivo sono di livello basso o medio. Un dispositivo con una minaccia di alto livello è considerato non conforme.
    • Alto : questa opzione è la meno sicura, in quanto consente tutti i livelli di minaccia. Può essere utile quando si utilizza questa soluzione solo a scopo di reportistica.

Proprietà del dispositivo

Versione del sistema operativo

  • Versione minima del sistema operativo
    Supportato per iOS 17.0 e versioni successive

    Un dispositivo che non soddisfa i requisiti minimi di versione del sistema operativo è considerato non conforme. L'utente può visualizzare un collegamento con informazioni su come eseguire l'aggiornamento e può scegliere di aggiornare il dispositivo. Successivamente, possono accedere alle risorse dell'organizzazione.

  • Versione massima del sistema operativo
    Supportato per iOS 17.0 e versioni successive

    Quando un dispositivo usa una versione del sistema operativo successiva a quella indicata nella regola, l'accesso alle risorse dell'organizzazione viene bloccato. All'utente finale viene chiesto di contattare il proprio amministratore IT. Il dispositivo non può accedere alle risorse dell'organizzazione fino a quando non viene modificata una regola per consentire la versione del sistema operativo.

  • Versione minima della build del sistema operativo
    Supportato per iOS 17.0 e versioni successive

    Quando Apple pubblica gli aggiornamenti di sicurezza, in genere viene aggiornato il numero di build, non la versione del sistema operativo. Usare questa funzionalità per specificare un numero di build minimo consentito nel dispositivo. Per gli aggiornamenti di Apple Rapid Security Response, immettere la versione della build supplementare, ad esempio 20E772520a.

  • Versione build massima del sistema operativo
    Supportato per iOS 17.0 e versioni successive

    Quando Apple pubblica gli aggiornamenti di sicurezza, in genere viene aggiornato il numero di build, non la versione del sistema operativo. Usare questa funzionalità per immettere un numero di build massimo consentito nel dispositivo. Per gli aggiornamenti di Apple Rapid Security Response, immettere la versione della build supplementare, ad esempio 20E772520a.

Microsoft Defender per endpoint

  • Richiedere che il dispositivo sia pari o inferiore al punteggio di rischio della macchina

    Selezionare il punteggio di rischio computer massimo consentito per i dispositivi valutati da Microsoft Defender per endpoint. I dispositivi che superano questo punteggio vengono contrassegnati come non conformi.

    • Non configurato (impostazione predefinita)
    • Clear
    • Basso
    • Medio
    • High

Protezione del sistema

Password

Nota

Dopo l'applicazione di un criterio di conformità o configurazione a un dispositivo iOS/iPadOS, agli utenti viene richiesto di impostare un passcode ogni 15 minuti. Gli utenti vengono continuamente informati finché non viene impostato un passcode. Quando viene impostato un passcode per il dispositivo iOS/iPadOS, il processo di crittografia viene avviato automaticamente. Il dispositivo rimane crittografato fino a quando il passcode non viene disabilitato.

  • Richiedere una password per sbloccare i dispositivi mobili

    • Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
    • Richiedi : gli utenti devono immettere una password prima di poter accedere al dispositivo. I dispositivi iOS/iPadOS che usano una password sono crittografati.
  • Password semplici
    Supportato per iOS 17.0 e versioni successive

    • Non configurato (impostazione predefinita): gli utenti possono creare password semplici come 1234 o 1111.
    • Blocco - Gli utenti non possono creare password semplici, ad esempio 1234 o 1111.
  • Lunghezza minima password
    Supportato per iOS 17.0 e versioni successive

    Immettere il numero minimo di cifre o caratteri che la password deve contenere.

  • Tipo di password necessario
    Supportato per iOS 17.0 e versioni successive

    Scegliere il tipo di password richiesta per il dispositivo. Quando impostato su Non configurato, che è la scelta predefinita, Intune non modifica o aggiorna questa impostazione. Le opzioni disponibili sono:

    • Non configurato: la password è determinata dalle impostazioni predefinite del dispositivo. Il sistema operativo di un utente potrebbe consentire password semplici, come 0000 e 1234.
    • Alfanumerico: la password deve contenere una combinazione di lettere maiuscole, lettere minuscole e caratteri numerici.
    • Numerico: la password deve essere almeno un set di caratteri numerici, ad esempio 123456789. Sono supportate anche le password alfabetiche e alfanumeriche.
  • Numero di caratteri non alfanumerici nella password
    Immettere il numero minimo di caratteri speciali, ad esempio &, #, , !%, e così via, che devono essere nella password.

    L'impostazione di un numero più alto richiede all'utente di creare una password più complessa.

  • Minuti massimi dopo il blocco dello schermo prima che sia richiesta la password
    Supportato per iOS 17.0 e versioni successive

    Selezionare la quantità di tempo che deve trascorrere dopo il blocco dello schermo prima che gli utenti debbano immettere una password per accedere al dispositivo. Le opzioni includono l'impostazione predefinita Non configurato, Immediatamente e da 1 minuto a 4 ore.

  • Numero massimo di minuti di inattività fino al blocco dello schermo
    Seleziona la quantità di tempo di inattività consentito prima che il dispositivo blocchi lo schermo. Le opzioni includono l'impostazione predefinita Non configurato, Immediatamente e da 1 minuto a 15 minuti.

  • Scadenza password (giorni)
    Supportato per iOS 17.0 e versioni successive

    Immettere per quanto tempo, in giorni, è valida una password prima che l'utente debba crearne una nuova.

  • Numero di password precedenti per impedire il riutilizzo
    Supportato per iOS 17.0 e versioni successive

    Immettere il numero di password usate in precedenza che non possono essere usate. Ad esempio, se si immette 5, gli utenti non possono riutilizzare le 5 password più recenti.

Sicurezza dei dispositivi

  • App con restrizioni
    È possibile limitare le app aggiungendo i relativi ID bundle ai criteri. Se l'app è installata su un dispositivo, il dispositivo viene contrassegnato come non conforme.

    Nota

    L'impostazione App con restrizioni si applica alle app non gestite installate all'esterno del contesto di gestione.

Passaggi successivi