Configurações de conformidade do dispositivo para Android (AOSP) no Intune

Este artigo lista as configurações de conformidade que você pode configurar para dispositivos Android (AOSP) no Intune. Use essas configurações como parte de sua solução de gerenciamento de dispositivo móvel (MDM) para definir os padrões da sua organização para:

  • Integridade do dispositivo
  • Propriedades do dispositivo
  • Segurança do sistema

Os dispositivos também são regidos por configurações de política de conformidade em todo o locatário.

Esse recurso aplica-se a:

  • Android (AOSP)

As configurações neste artigo são organizadas pelas seções que aparecem no centro de administração quando você cria uma política de conformidade.

Antes de começar

Para acessar essas configurações, crie uma política de conformidade para Android (AOSP). Quando solicitado a selecionar uma plataforma, escolha Android (AOSP).

Integridade do dispositivo

  • Dispositivos com root
    Impedir que dispositivos com root tenham acesso corporativo.

    • Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
    • Bloquear - Marcar dispositivos com root como não compatíveis.

Propriedades do dispositivo

  • Versão mínima do SO
    Quando um dispositivo não atende ao requisito mínimo de versão do sistema operacional, ele é relatado como não compatível. Um link com informações sobre como atualizar é mostrado. O usuário final pode optar por atualizar seu dispositivo e, em seguida, obter acesso aos recursos da empresa.

    Por padrão, nenhuma versão é configurada.

  • Versão máxima do SO
    Quando um dispositivo está usando uma versão do sistema operacional posterior à versão especificada na regra, o acesso aos recursos da empresa é bloqueado. O usuário é solicitado a entrar em contato com o administrador de TI. Até que uma regra seja alterada para permitir a versão do sistema operacional, esse dispositivo não poderá acessar os recursos da empresa.

    Por padrão, nenhuma versão é configurada.

  • Nível mínimo do patch de segurança
    Insira o nível de patch de segurança mais antigo que um dispositivo pode ter. Os dispositivos que não estão pelo menos nesse nível de patch não estão em conformidade. A data deve ser inserida YYYY-MM-DD no formato.

    Por padrão, nenhum nível de patch é configurado.

Segurança do sistema

Se você não configurar os requisitos de senha, o uso de uma senha de dispositivo será opcional e deixado a cargo dos usuários configurarem.

  • Exigir uma senha para desbloquear os dispositivos móveis
    Exigir que os usuários tenham uma tela de bloqueio protegida por senha em seus dispositivos. Suas opções:

    • Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
    • Sim - Os usuários devem inserir uma senha para desbloquear seus dispositivos.

    Se você precisar de uma senha, configure também:

    • Tipo de senha obrigatória
      Exigir que os usuários usem um determinado tipo de senha. Suas opções:

      • Padrão do dispositivo – para avaliar a conformidade da senha, selecione uma força de senha diferente de Padrão do dispositivo.

      • Numérico - A senha só deve conter números, como 123456789.

        Insira também:

        • Tamanho mínimo da senha: o número mínimo de dígitos necessários, de 4 a 16.
      • Complexo numérico - Numerais repetidos ou consecutivos, como 1111 ou 1234, não são permitidos.

        Insira também:

        • Tamanho mínimo da senha: o número mínimo de dígitos necessários, de 4 a 16.

      Observação

      Há um problema conhecido que impede que a senha seja obrigatória, sem restrição funcione em dispositivos Android (AOSP).

      Os seguintes tipos de senha estão listados como opções, mas não são suportados para dispositivos Android (AOSP): alfabética, alfanumérica e alfanumérica com símbolos.

    • Máximo de minutos de inatividade antes que a senha seja exigida
      Insira o tempo ocioso máximo permitido, de 1 minuto a 8 horas, antes que o usuário precise inserir novamente a senha para voltar ao dispositivo. Quando você escolhe Não configurado (padrão), essa configuração não é avaliada quanto à conformidade ou não conformidade.

Criptografia

  • Exigir criptografia de armazenamento de dados em um dispositivo
    Suas opções são:

    • Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
    • Sim - Criptografe o armazenamento de dados em seus dispositivos. Os dispositivos são criptografados quando você define a configuração Exigir uma senha para desbloquear dispositivos móveis igual a Sim.

Relatório de conformidade do dispositivo

No momento, os relatórios de conformidade não estão disponíveis para dispositivos Android (AOSP). Esta seção será atualizada quando o relatório estiver disponível.

Próximas etapas