Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel worden de verschillende nalevingsinstellingen opgesomd en beschreven die u op iOS-/iPadOS-apparaten in Intune kunt configureren. Als onderdeel van uw MDM-oplossing (Mobile Device Management) gebruikt u deze instellingen om een e-mail te vereisen, geroote (gejailbroken) apparaten te markeren als niet-compatibel, een toegestaan dreigingsniveau in te stellen, wachtwoorden te laten verlopen en meer.
Deze functie is van toepassing op:
- iOS/iPadOS
De instellingen in dit artikel zijn ingedeeld in de secties die in het beheercentrum worden weergegeven wanneer u een compliancebeleid maakt.
Voordat u begint
- Zie Aan de slag met apparaatnaleving voor meer informatie over compliancebeleidsregels en wat deze doen.
- Zie Nalevingsbeleid maken in Microsoft Intune voor het maken van nalevingsbeleid voor iOS-/iPadOS-apparaten. Selecteer iOS/iPadOS voor Platform.
Kan geen e-mail instellen op het apparaat
- Niet geconfigureerd (standaard): deze instelling wordt niet geëvalueerd op naleving of niet-naleving.
- Vereisen : een beheerd e-mailaccount is vereist. Als de gebruiker al een e-mailaccount op het apparaat heeft, moet het e-mailaccount worden verwijderd zodat Intune er een correct kan instellen. Als er geen e-mailaccount op het apparaat bestaat, moet de gebruiker contact opnemen met de IT-beheerder om een beheerd e-mailaccount te configureren.
Het apparaat wordt in de volgende situaties als niet-compatibel beschouwd:
- Het e-mailprofiel wordt toegewezen aan een andere gebruikersgroep dan de gebruikersgroep waarop het nalevingsbeleid betrekking heeft.
- De gebruiker heeft op het apparaat al een e-mailaccount ingesteld dat overeenkomt met het op het apparaat geïmplementeerde Intune-e-mailprofiel. Intune kunt het door de gebruiker geconfigureerde profiel niet overschrijven en Intune kunt het niet beheren. Om aan de regels te voldoen, moet de eindgebruiker de bestaande e-mailinstellingen verwijderen. Vervolgens kan Intune het beheerde e-mailprofiel installeren.
Zie Toegang tot e-mail van uw organisatie configureren met behulp van e-mailprofielen met behulp van Intune voor meer informatie over e-mailprofielen.
Apparaatstatus
Gekraakte apparaten
Ondersteund voor iOS 17.0 en hoger- Niet geconfigureerd (standaard): deze instelling wordt niet geëvalueerd op naleving of niet-naleving.
- Blokkeren : Markeer geroote (gejailbroken) apparaten als niet-compatibel.
Vereisen dat het apparaat zich op of onder het dreigingsniveau van het apparaat bevindt
Ondersteund voor iOS 17.0 en hogerSelecteer het maximale toegestane apparaatdreigingsniveau dat wordt geëvalueerd door uw Mobile Threat Defense-service. Gebruik deze instelling om de risicobeoordeling als voorwaarde voor naleving te nemen. Kies het toegestane dreigingsniveau:
- Niet geconfigureerd (standaard): deze instelling wordt niet geëvalueerd op naleving of niet-naleving.
- Beveiligd : deze optie is het veiligst en betekent dat het apparaat geen bedreigingen kan bevatten. Een apparaat met elk bedreigingsniveau wordt beoordeeld als niet-compatibel.
- Laag - Het apparaat wordt beoordeeld als compatibel als alleen bedreigingen op laag niveau aanwezig zijn. Alle hogere waarden geven het apparaat een niet-compatibele status.
- Gemiddeld : het apparaat wordt beoordeeld als compatibel als de bedreigingen die aanwezig zijn op het apparaat van laag of gemiddeld niveau zijn. Een apparaat met een dreiging op hoog niveau wordt beschouwd als niet-compatibel.
- Hoog : deze optie is de minst veilige, omdat hiermee alle dreigingsniveaus zijn toegestaan. Dit kan handig zijn wanneer u deze oplossing alleen voor rapportagedoeleinden gebruikt.
Apparaateigenschappen
Versie van besturingssysteem
Minimale versie van het besturingssysteem
Ondersteund voor iOS 17.0 en hogerEen apparaat dat niet voldoet aan de minimale versievereiste van het besturingssysteem, wordt beschouwd als niet-compatibel. De gebruiker kan een koppeling bekijken met informatie over hoe een upgrade kan worden uitgevoerd en kan ervoor kiezen om het apparaat te upgraden. Daarna kunnen ze de organisatieresources openen.
Maximum aantal versies van besturingssysteem
Ondersteund voor iOS 17.0 en hogerWanneer een apparaat een versie van het besturingssysteem hoger gebruikt dan de versie in de regel, wordt de toegang tot organisatieresources geblokkeerd. De eindgebruiker wordt gevraagd contact op te nemen met de IT-beheerder. Het apparaat heeft geen toegang tot organisatieresources totdat een regel wordt gewijzigd om de versie van het besturingssysteem toe te staan.
Minimale buildversie van besturingssysteem
Ondersteund voor iOS 17.0 en hogerWanneer Apple beveiligingsupdates publiceert, wordt meestal het buildnummer bijgewerkt, niet de versie van het besturingssysteem. Gebruik deze functie om een minimaal toegestaan buildnummer op het apparaat op te geven. Voor Apple Rapid Security Response-updates voert u de aanvullende buildversie in, zoals
20E772520a.Maximum aantal buildversies van besturingssysteem
Ondersteund voor iOS 17.0 en hogerWanneer Apple beveiligingsupdates publiceert, wordt meestal het buildnummer bijgewerkt, niet de versie van het besturingssysteem. Gebruik deze functie om een maximaal toegestaan buildnummer op het apparaat in te voeren. Voor Apple Rapid Security Response-updates voert u de aanvullende buildversie in, zoals
20E772520a.
Microsoft Defender voor Eindpunt
Vereisen dat het apparaat de risicoscore van de computer heeft of er minder voor moet zijn
Selecteer de maximaal toegestane computerrisicoscore voor apparaten die zijn geëvalueerd door Microsoft Defender voor Eindpunt. Apparaten die deze score overschrijden, worden gemarkeerd als niet-compatibel.
- Niet geconfigureerd (standaard)
- Wissen
- Laag
- Gemiddeld
- Hoog
Beveiliging van systeem
Wachtwoord
Opmerking
Nadat een nalevings- of configuratiebeleid is toegepast op een iOS-/iPadOS-apparaat, wordt gebruikers elke 15 minuten gevraagd een wachtwoordcode in te stellen. Gebruikers wordt voortdurend gevraagd een wachtwoordcode in te stellen. Wanneer een wachtwoordcode is ingesteld voor het iOS-/iPadOS-apparaat, wordt het versleutelingsproces automatisch gestart. Het apparaat blijft versleuteld totdat de toegangscode wordt uitgeschakeld.
Een wachtwoord vereisen om mobiele apparaten te ontgrendelen
- Niet geconfigureerd (standaard): deze instelling wordt niet geëvalueerd op naleving of niet-naleving.
- Vereisen : gebruikers moeten een wachtwoord invoeren voordat ze toegang krijgen tot hun apparaat. iOS-/iPadOS-apparaten die gebruikmaken van een wachtwoord worden versleuteld.
Eenvoudige wachtwoorden
Ondersteund voor iOS 17.0 en hoger- Niet geconfigureerd (standaard) - Gebruikers kunnen eenvoudige wachtwoorden maken, zoals 1234 of 1111.
- Blokkeren - Gebruikers kunnen geen eenvoudige wachtwoorden, zoals 1234 of 1111, maken.
Minimale wachtwoordlengte
Ondersteund voor iOS 17.0 en hogerVoer het minimum aantal cijfers of tekens in dat het wachtwoord moet bevatten.
Vereist wachtwoordtype
Ondersteund voor iOS 17.0 en hogerKies het wachtwoordtype dat vereist is op het apparaat. Als deze optie is ingesteld op Niet geconfigureerd, de standaardinstelling, wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Uw opties:
- Niet geconfigureerd: Het wachtwoord wordt bepaald door de standaardinstellingen van het apparaat. Het besturingssysteem van een gebruiker staat mogelijk eenvoudige wachtwoorden toe, zoals 0000 en 1234.
- Alfanumeriek: Het wachtwoord moet een combinatie van hoofdletters, kleine letters en numerieke tekens bevatten.
- Numeriek: het wachtwoord moet minimaal bestaan uit een reeks numerieke tekens, zoals 123456789. Alfabetische wachtwoorden en alfanumerieke wachtwoorden worden ook ondersteund.
Aantal niet-alfanumerieke tekens in wachtwoord
Voer het minimum aantal speciale tekens in, zoals&,#,%,!, enzovoort, dat in het wachtwoord moet voorkomen.Voor het instellen van een hoger getal moet de gebruiker een ingewikkelder wachtwoord maken.
Maximum aantal minuten na schermvergrendeling voordat een wachtwoord vereist is
Ondersteund voor iOS 17.0 en hogerSelecteer hoeveel tijd er mag verstrijken na het vergrendelen van het scherm voordat gebruikers een wachtwoord moeten invoeren om toegang te krijgen tot hun apparaat. Opties zijn onder andere de standaardinstelling Niet geconfigureerd, Direct en van 1 minuut tot 4 uur.
Maximum aantal minuten inactief voordat het scherm wordt vergrendeld
Selecteer de toegestane hoeveelheid inactieve tijd voordat het apparaat het scherm vergrendelt. De standaardopties Niet geconfigureerd, Direct en van 1 minuut tot 15 minuten zijn.Wachtwoordverloop (dagen)
Ondersteund voor iOS 17.0 en hogerGeef op hoe lang (in dagen) een wachtwoord geldig is voordat de gebruiker een nieuw wachtwoord moet maken.
Aantal vorige wachtwoorden om hergebruik te voorkomen
Ondersteund voor iOS 17.0 en hogerVoer het aantal eerder gebruikte wachtwoorden in dat niet kan worden gebruikt. Als u bijvoorbeeld 5 invoert, kunnen gebruikers hun vijf meest recente wachtwoorden niet opnieuw gebruiken.
Apparaatbeveiliging
Beperkte apps
U kunt apps beperken door hun bundel-id's toe te voegen aan het beleid. Als de app op een apparaat is geïnstalleerd, wordt het apparaat gemarkeerd als niet-compatibel.App-naam : voer een gebruiksvriendelijke naam in om u te helpen de bundel-id te identificeren.
App-bundel-id : voer de unieke bundel-id in die is toegewezen door de app-provider.
De app-bundel-id downloaden:
- De Apple-website bevat een lijst met ingebouwde Apple-apps.
- Voor apps die zijn toegevoegd aan Intune, kunt u het Intune-beheercentrum gebruiken.
- Zie Bundle IDs for built-in iOS/iPadOS apps (Bundel-id's) voor voorbeelden.
Opmerking
De instelling voor apps met beperkte toegang is van toepassing op niet-beheerde apps die buiten de beheercontext zijn geïnstalleerd.