Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo lista e descreve as diferentes configurações de conformidade que você pode configurar em dispositivos iOS/iPadOS no Intune. Como parte de sua solução de gerenciamento de dispositivo móvel (MDM), use essas configurações para exigir um email, marcar dispositivos com root (desbloqueado) como não compatíveis, definir um nível de ameaça permitido, definir senhas para expirar e muito mais.
Esse recurso aplica-se a:
- iOS/iPadOS
As configurações neste artigo são organizadas pelas seções que aparecem no centro de administração quando você cria uma política de conformidade.
Antes de começar
- Para saber mais sobre as políticas de conformidade e o que elas fazem, confira a introdução à conformidade do dispositivo.
- Para criar uma política de conformidade de dispositivo iOS/iPadOS, confira Criar uma política de conformidade no Microsoft Intune. Em Plataforma, selecione iOS/iPadOS.
Não é possível configurar o email no dispositivo
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - É necessária uma conta de email gerenciada. Se o usuário já tiver uma conta de email no dispositivo, a conta de email deverá ser removida para que o Intune possa configurá-la corretamente. Se não houver nenhuma conta de email no dispositivo, o usuário deverá entrar em contato com o administrador de TI para configurar uma conta de email gerenciada.
O dispositivo é considerado não compatível nas seguintes situações:
- O perfil de email é atribuído a um grupo de usuários diferente do grupo de usuários visado pela política de conformidade.
- O usuário já configurou uma conta de email no dispositivo que corresponde ao perfil de email do Intune implantado no dispositivo. O Intune não pode substituir o perfil configurado pelo usuário e o Intune não pode gerenciá-lo. Para estar em conformidade, o usuário final deve remover as configurações de email existentes. Em seguida, o Intune pode instalar o perfil de email gerenciado.
Para obter detalhes sobre perfis de email, consulte configurar o acesso ao email da organização usando perfis de email com o Intune.
Integridade do dispositivo
Dispositivos desbloqueados por jailbreak
Com suporte para iOS 17.0 e posterior- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Bloquear - Marcar dispositivos com root (desbloqueado) como não compatíveis.
Exigir que o dispositivo esteja no nível de ameaça do dispositivo ou abaixo dele
Com suporte para iOS 17.0 e posteriorSelecione o nível máximo permitido de ameaça ao dispositivo avaliado pelo seu serviço de defesa contra ameaças móveis. Use essa configuração para considerar a avaliação de risco como uma condição para conformidade. Escolha o nível de ameaça permitido:
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Seguro - Esta opção é a mais segura e significa que o dispositivo não pode ter nenhuma ameaça. Um dispositivo com qualquer nível de ameaças é avaliado como não compatível.
- Baixa - O dispositivo será avaliado como compatível se apenas ameaças de baixo nível estiverem presentes. Qualquer coisa acima disso coloca o dispositivo no estado de não compatível.
- Médio – o dispositivo será avaliado como compatível se as ameaças presentes no dispositivo forem de nível baixo ou médio. Um dispositivo que tem uma ameaça de alto nível é considerado não compatível.
- Alta - Esta opção é a menos segura, pois permite todos os níveis de ameaça. Pode ser útil ao usar essa solução apenas para fins de relatório.
Propriedades do dispositivo
Versão do sistema operacional
Versão mínima do SO
Com suporte para iOS 17.0 e posteriorUm dispositivo que não atende ao requisito mínimo de versão do sistema operacional é considerado não compatível. O usuário pode exibir um link com informações sobre como atualizar e pode optar por atualizar seu dispositivo. Depois disso, eles podem acessar os recursos da organização.
Versão máxima do SO
Com suporte para iOS 17.0 e posteriorQuando um dispositivo usa uma versão do sistema operacional posterior à versão da regra, o acesso aos recursos da organização é bloqueado. O usuário final é solicitado a entrar em contato com o administrador de TI. O dispositivo não pode acessar os recursos da organização até que uma regra seja alterada para permitir a versão do sistema operacional.
Versão mínima da compilação do SO
Com suporte para iOS 17.0 e posteriorQuando a Apple publica atualizações de segurança, o número da compilação normalmente é atualizado, não a versão do sistema operacional. Use esse recurso para especificar um número de build mínimo permitido no dispositivo. Para atualizações do Apple Rapid Security Response, insira a versão de compilação complementar, como
20E772520a.Versão máxima da compilação do SO
Com suporte para iOS 17.0 e posteriorQuando a Apple publica atualizações de segurança, o número da compilação normalmente é atualizado, não a versão do sistema operacional. Use esse recurso para inserir um número de build máximo permitido no dispositivo. Para atualizações do Apple Rapid Security Response, insira a versão de compilação complementar, como
20E772520a.
Microsoft Defender para Ponto de Extremidade
Exigir que o dispositivo esteja na pontuação de risco do computador ou abaixo dela
Selecione a pontuação máxima de risco de computador permitida para dispositivos avaliados pelo Microsoft Defender para Ponto de Extremidade. Os dispositivos que excedem essa pontuação são marcados como não compatíveis.
- Não configurado (padrão)
- Clear
- Baixo
- Medium
- High
Segurança do sistema
Senha
Observação
Depois que uma política de conformidade ou configuração é aplicada a um dispositivo iOS/iPadOS, os usuários são solicitados a definir uma senha a cada 15 minutos. Os usuários são continuamente solicitados até que uma senha seja definida. Quando uma senha é definida para o dispositivo iOS/iPadOS, o processo de criptografia é iniciado automaticamente. O dispositivo permanece criptografado até que a senha seja desabilitada.
Exigir uma senha para desbloquear os dispositivos móveis
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Os usuários devem inserir uma senha antes de acessar o dispositivo. Os dispositivos iOS/iPadOS que usam uma senha são criptografados.
Senhas simples
Com suporte para iOS 17.0 e posterior- Não configurado (padrão) – os usuários podem criar senhas simples como 1234 ou 1111.
- Bloquear - Os usuários não podem criar senhas simples, como 1234 ou 1111.
Comprimento mínimo da senha
Com suporte para iOS 17.0 e posteriorInsira o número mínimo de dígitos ou caracteres que a senha deve ter.
Tipo de senha obrigatória
Com suporte para iOS 17.0 e posteriorEscolha o tipo de senha exigido no dispositivo. Quando definido como Não configurado, que é a opção padrão, o Intune não altera nem atualiza essa configuração. Suas opções:
- Não configurado: a senha é determinada pelas configurações padrão do dispositivo. O sistema operacional de um usuário pode permitir senhas simples, como 0000 e 1234.
- Alfanumérico: a senha deve conter uma combinação de letras maiúsculas, minúsculas e caracteres numéricos.
- Numérico: a senha, no mínimo, deve ser um conjunto de caracteres numéricos, como 123456789. Senhas alfabéticas e alfanuméricas também são suportadas.
Número de caracteres não alfanuméricos na senha
Insira o número mínimo de caracteres especiais, como&,#, ,%!, e assim por diante, que devem estar na senha.Definir um número mais alto exige que o usuário crie uma senha mais complexa.
Máximo de minutos após o bloqueio de tela antes que a senha seja exigida
Com suporte para iOS 17.0 e posteriorSelecione quanto tempo pode passar depois que a tela é bloqueada antes que os usuários tenham que digitar uma senha para acessar seu dispositivo. As opções incluem o padrão de Não configurado, Imediatamente e de 1 minuto a 4 horas.
Máximo de minutos de inatividade até a tela ser bloqueada
Selecione a quantidade de tempo ocioso permitido antes que o dispositivo bloqueie sua tela. As opções incluem o padrão de Não configurado, Imediatamente e de 1 minuto a 15 minutos.Vencimento da senha (dias)
Com suporte para iOS 17.0 e posteriorInsira por quanto tempo, em dias, uma senha é válida antes que o usuário crie uma nova.
Número de senhas anteriores para evitar a reutilização
Com suporte para iOS 17.0 e posteriorInsira o número de senhas usadas anteriormente que não podem ser usadas. Por exemplo, se você inserir 5, os usuários não poderão reutilizar as 5 senhas mais recentes.
Segurança de dispositivo
Aplicativos restritos
Você pode restringir aplicativos adicionando suas IDs de pacote à política. Se um dispositivo tiver o aplicativo instalado, o dispositivo será marcado como não compatível.Nome do aplicativo - Insira um nome amigável para ajudá-lo a identificar a ID do pacote.
ID do pacote de aplicativos - Insira o identificador de pacote exclusivo atribuído pelo provedor do aplicativo.
Para obter a ID do pacote de aplicativos:
- O site da Apple tem uma lista de aplicativos integrados da Apple.
- Para aplicativos adicionados ao Intune, você pode usar o centro de administração do Intune.
- Para obter exemplos, consulte IDs de pacote para aplicativos iOS/iPadOS internos.
Observação
A configuração de aplicativos restritos se aplica a aplicativos não gerenciados instalados fora do contexto de gerenciamento.