Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo lista e descreve as diferentes configurações de conformidade que você pode configurar em dispositivos Android Enterprise no Intune. Como parte de sua solução de gerenciamento de dispositivo móvel (MDM), use essas configurações para marcar dispositivos com root como não compatíveis, definir um nível de ameaça permitido, habilitar o Google Play Protect e muito mais.
Esse recurso aplica-se a:
- Android Enterprise
As configurações neste artigo são organizadas pelas seções que aparecem no centro de administração quando você cria uma política de conformidade.
Importante
É importante direcionar as políticas de conformidade para dispositivos dedicados em grupos de dispositivos, não em usuários. As políticas de conformidade serão avaliadas em relação ao dispositivo e refletirão adequadamente o estado de conformidade no Intune. Para permitir que os usuários em dispositivos dedicados entrem em recursos protegidos por políticas de Acesso Condicional, considere usar dispositivos dedicados Android Enterprise com o modo de dispositivo compartilhado Microsoft Entra. Em cenários com dispositivos totalmente gerenciados ou perfis de trabalho pessoais e corporativos, você pode direcionar as políticas de conformidade a grupos de usuários ou dispositivos.
Os usuários em dispositivos dedicados registrados sem o modo de dispositivo compartilhado do Microsoft Entra não podem entrar em recursos protegidos por políticas de Acesso Condicional, mesmo se o dispositivo estiver em conformidade no Intune. Para saber mais sobre o modo de dispositivo compartilhado, confira Visão geral do modo de dispositivo compartilhado na documentação do Microsoft Entra.
Antes de começar
Crie uma política de conformidade do dispositivo para acessar as configurações disponíveis. Quanto à Plataforma, selecione Android Enterprise.
Perfil de trabalho totalmente gerenciado, dedicado e de propriedade corporativa
Esta seção descreve as configurações de perfil de conformidade disponíveis para dispositivos totalmente gerenciados, dispositivos dedicados e dispositivos corporativos com perfis de trabalho. As categorias de configuração incluem:
- Microsoft Defender para Ponto de Extremidade
- Integridade do dispositivo
- Propriedades do dispositivo
- Segurança do sistema
Microsoft Defender para Ponto de Extremidade
Exigir que o dispositivo esteja na pontuação de risco do computador ou abaixo dela
Selecione a pontuação máxima de risco de computador permitida para dispositivos avaliados pelo Microsoft Defender para Ponto de Extremidade. Os dispositivos que excedem essa pontuação são marcados como não compatíveis.
- Não configurado (padrão)
- Clear
- Baixo
- Medium
- High
Observação
O Microsoft Defender para Ponto de Extremidade pode não ser compatível com todos os tipos de registro do Android Enterprise. Saiba mais sobre quais cenários têm suporte.
Integridade do dispositivo
Dispositivos com root
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Bloquear - Marcar dispositivos com root como não compatíveis.
Exigir que o dispositivo esteja no nível de ameaça do dispositivo ou abaixo dele
Selecione o nível máximo permitido de ameaça ao dispositivo avaliado pelo seu serviço de defesa contra ameaças móveis. Os dispositivos que excedem esse nível de ameaça são marcados como não compatíveis. Para usar essa configuração, escolha o nível de ameaça permitido:- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Seguro - Esta opção é a mais segura e significa que o dispositivo não pode ter nenhuma ameaça. Se o dispositivo for detectado com qualquer nível de ameaças, ele será avaliado como não compatível.
- Baixa - O dispositivo será avaliado como compatível se apenas ameaças de baixo nível estiverem presentes. Qualquer coisa acima disso coloca o dispositivo no estado de não compatível.
- Médio – o dispositivo será avaliado como compatível se as ameaças presentes no dispositivo forem de nível baixo ou médio. Se for detectado que o dispositivo tem ameaças de alto nível, será determinado que ele não está em conformidade.
- Alta - Esta opção é a menos segura, pois permite todos os níveis de ameaça. Pode ser útil se você estiver usando essa solução somente para fins de relatório.
Observação
Todos os provedores de MTD (defesa contra ameaças móveis) são compatíveis com implantações de perfil de trabalho totalmente gerenciado, dedicado e Corporate-Owned do Android Enterprise usando a configuração de aplicativos. Verifique com seu provedor de MTD a configuração exata necessária para oferecer suporte às plataformas Android Enterprise Fully Managed, Dedicated e Corporate-Owned Work Profile no Intune.
Google Play Protect
Importante
O Google Play Protect funciona em locais onde o Google Mobile Services está disponível. Os dispositivos que operam em regiões ou países onde os serviços do Google Mobile não estão disponíveis falharão nas avaliações de configuração de política de conformidade do Google Play Protect. Para obter mais informações, consulte Gerenciando dispositivos Android em que o Google Mobile Services não está disponível.
Veredicto de integridade do jogo Selecione o tipo de verificação de integridade que os dispositivos devem passar para permanecer em conformidade. O Intune avalia o veredicto de integridade do Play para determinar a conformidade. Suas opções:
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Verificar integridade básica: exigir que os dispositivos passem na verificação de integridade básica do marca.
- Verificar a integridade básica & a integridade do dispositivo: exigir que os dispositivos passem no marcar de integridade básica do Play e nos marcar de integridade do dispositivo.
Verificar integridade forte usando recursos de segurança com suporte de hardware
Opcionalmente, você pode exigir que os dispositivos passem por uma verificação de integridade marcar. Essa configuração só estará disponível se você precisar de verificações de integridade básicas ou verificações de integridade do dispositivo. Suas opções:- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade. O Intune avalia o veredicto da marca de integridade básica por padrão.
- Verificar integridade forte - Exigir que os dispositivos passem na verificação de integridade forte do Windows marcar. Nem todos os dispositivos são compatíveis com esse tipo de verificação de marca. O Intune marca esses dispositivos como não compatíveis.
Para obter mais informações sobre os serviços de integridade do Google Play, confira estes documentos para desenvolvedores do Android:
Propriedades do dispositivo
Configure os requisitos da versão do sistema operacional.
Versão mínima do SO
Quando um dispositivo não atende ao requisito mínimo de versão do sistema operacional, ele é relatado como não compatível. Os usuários do dispositivo veem um link com informações sobre como atualizar o sistema operacional. Eles podem atualizar o dispositivo e, em seguida, acessar os recursos da organização.Por padrão, nenhuma versão é configurada.
Versão máxima do SO
Quando um dispositivo está usando uma versão do sistema operacional posterior à versão da regra, o acesso aos recursos da organização é bloqueado. O usuário é solicitado a entrar em contato com o administrador de TI. Até que uma regra seja alterada para permitir a versão do sistema operacional, esse dispositivo não poderá acessar os recursos da organização.Por padrão, nenhuma versão é configurada.
Nível mínimo do patch de segurança
Selecione o nível de patch de segurança mais antigo que um dispositivo pode ter. Os dispositivos que não estão pelo menos nesse nível de patch não estão em conformidade. A data deve ser inserida no formato AAAA-MM-DD.Por padrão, nenhuma data é configurada.
Segurança do sistema
Exija uma senha para desbloquear o dispositivo. Se você não definir essas configurações, a senha será deixada para o usuário configurar.
Exigir uma senha para desbloquear os dispositivos móveis
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Os usuários devem inserir uma senha antes de acessar o dispositivo.
Tipo de senha obrigatória
Escolha se uma senha deve incluir somente caracteres numéricos ou uma mistura de numerais e outros caracteres. Suas opções:- Padrão do dispositivo – para avaliar a conformidade da senha, selecione uma força de senha diferente de Padrão do dispositivo. O sistema operacional pode não exigir uma senha de dispositivo por padrão, por isso é melhor selecionar um tipo de senha diferente para maior controle e consistência em todos os dispositivos.
- Senha obrigatória, sem restrições
- Biometria fraca – Para obter mais informações sobre esse tipo de senha, confira biometria forte vs. biometria fraca (abre o Blog de Desenvolvedores do Android).
-
Numérico (padrão) - A senha só deve conter números, como
123456789. -
Complexo numérico - Numerais repetidos ou consecutivos, como
1111ou1234, não são permitidos. - Alfabético - São necessárias letras no alfabeto. Números e símbolos não são necessários.
- Alfanumérico - Inclui letras maiúsculas, minúsculas e caracteres numéricos.
- Alfanumérico com símbolos - Inclui letras maiúsculas, minúsculas, caracteres numéricos, marcas de pontuação e símbolos.
Outras configurações variam de acordo com o tipo de senha. As seguintes configurações aparecem quando aplicável:
Tamanho mínimo da senha Insira o comprimento mínimo que a senha deve ter, entre 4 e 16 caracteres.
Número de caracteres necessários Insira o número de caracteres que a senha deve ter, entre 0 e 16 caracteres.
Número de caracteres minúsculos necessários Insira o número de caracteres minúsculos que a senha deve ter, entre 0 e 16 caracteres.
Número de caracteres maiúsculos necessários Insira o número de caracteres maiúsculos que a senha deve ter, entre 0 e 16 caracteres.
Número de caracteres não alfabéticos necessários Digite o número de não-letras (qualquer coisa que não seja letras no alfabeto) que a senha deve ter, entre 0 e 16 caracteres.
Número de caracteres numéricos necessários Insira o número de caracteres numéricos (
1,2,3e assim por diante) que a senha deve ter, entre 0 e 16 caracteres.Número de caracteres de símbolo necessários Insira o número de caracteres de símbolo (
&,#,%e assim por diante) que a senha deve ter, entre 0 e 16 caracteres.Máximo de minutos de inatividade antes que a senha seja necessária Insira o tempo ocioso antes que o usuário precise inserir novamente a senha. As opções incluem o padrão de Não configurado e de 1 minuto a 8 horas.
Número de dias até que a senha expire Insira o número de dias, entre 1 e 365, até que a senha do dispositivo seja alterada. Por exemplo, para exigir uma alteração de senha após 60 dias, insira
60. Quando a senha expira, os usuários são solicitados a criar uma nova senha.Por padrão, nenhum valor é configurado.
Número de senhas necessárias antes que o usuário possa reutilizar uma senha Insira o número de senhas recentes que não podem ser reutilizadas, entre 1 e 24. Use essa configuração para impedir que o usuário crie senhas usadas anteriormente.
Por padrão, nenhuma versão é configurada.
Criptografia
Exigir criptografia de armazenamento de dados no dispositivo
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Criptografar o armazenamento de dados em seus dispositivos.
Você não precisa definir essa configuração porque os dispositivos Android Enterprise impõem criptografia.
Segurança de dispositivo
-
Integridade Intune do runtime do aplicativo
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir – verifique se o aplicativo do Intune tem o ambiente de runtime padrão instalado e está assinado corretamente.
Perfil de trabalho de propriedade pessoal
Esta seção descreve as configurações de perfil de conformidade disponíveis para dispositivos pessoais que se registram com perfis de trabalho. As categorias de configuração incluem:
- Microsoft Defender para Ponto de Extremidade
- Integridade do dispositivo
- Propriedades do dispositivo
- Segurança do sistema
Microsoft Defender para Ponto de Extremidade - para perfil de trabalho de propriedade pessoal
-
Exigir que o dispositivo esteja na pontuação de risco do computador ou abaixo dela
Selecione a pontuação máxima de risco de computador permitida para dispositivos avaliados pelo Microsoft Defender para Ponto de Extremidade. Os dispositivos que excedem essa pontuação são marcados como não compatíveis.- Não configurado (padrão)
- Clear
- Baixo
- Medium
- High
Integridade do dispositivo - para perfil de trabalho pessoal
Dispositivos com root
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Bloquear - Marcar dispositivos com root como não compatíveis.
Exigir que o dispositivo esteja no nível de ameaça do dispositivo ou abaixo dele
Selecione o nível máximo permitido de ameaça ao dispositivo avaliado pelo seu serviço de defesa contra ameaças móveis. Os dispositivos que excedem esse nível de ameaça são marcados como não compatíveis. Para usar essa configuração, escolha o nível de ameaça permitido:- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Seguro - Esta opção é a mais segura e significa que o dispositivo não pode ter nenhuma ameaça. Se o dispositivo for detectado com qualquer nível de ameaças, ele será avaliado como não compatível.
- Baixa - O dispositivo será avaliado como compatível se apenas ameaças de baixo nível estiverem presentes. Qualquer coisa acima disso coloca o dispositivo no estado de não compatível.
- Médio – o dispositivo será avaliado como compatível se as ameaças presentes no dispositivo forem de nível baixo ou médio. Se for detectado que o dispositivo tem ameaças de alto nível, será determinado que ele não está em conformidade.
- Alta - Esta opção é a menos segura, pois permite todos os níveis de ameaça. Pode ser útil se você estiver usando essa solução somente para fins de relatório.
Google Play Protect - para perfil de trabalho de propriedade pessoal
Importante
O Google Play Protect funciona em locais onde o Google Mobile Services está disponível. Os dispositivos que operam em regiões ou países onde os serviços do Google Mobile não estão disponíveis falharão nas avaliações de configuração de política de conformidade do Google Play Protect. Para obter mais informações, consulte Gerenciando dispositivos Android em que o Google Mobile Services não está disponível.
Google Play Services configurado
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir – Exigir que o aplicativo Google Play Services esteja instalado e habilitado. O aplicativo Google Play Services permite atualizações de segurança e é uma dependência de nível básico para muitos recursos de segurança em dispositivos certificados do Google.
Observação
Essa configuração não se aplica a dispositivos de perfil de trabalho de propriedade pessoal gerenciados por meio da API de Gerenciamento do Android (registro baseado na Web). O Google Play Services é necessário para o registro da API de Gerenciamento do Android e está sempre presente nesses dispositivos.
Provedor de segurança atualizado
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Exigir que um provedor de segurança atualizado possa proteger um dispositivo contra vulnerabilidades conhecidas.
Observação
Essa configuração não se aplica a dispositivos de perfil de trabalho de propriedade pessoal gerenciados por meio da API de Gerenciamento do Android (registro baseado na Web). Os provedores de segurança são atualizados automaticamente em dispositivos gerenciados pela API de Gerenciamento do Android.
Veredicto de integridade do jogo Selecione o tipo de verificação de integridade que os dispositivos devem passar para permanecer em conformidade. O Intune avalia o veredicto de integridade do Play para determinar a conformidade. Suas opções:
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Verificar integridade básica: exigir que os dispositivos passem na verificação de integridade básica do marca.
- Verificar a integridade básica & a integridade do dispositivo: exigir que os dispositivos passem no marcar de integridade básica do Play e nos marcar de integridade do dispositivo.
Verificar integridade forte usando recursos de segurança com suporte de hardware
Opcionalmente, você pode exigir que os dispositivos passem por uma verificação de integridade marcar. Essa configuração só estará disponível se você precisar de verificações de integridade básicas ou verificações de integridade do dispositivo. Suas opções:- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade. O Intune avalia a marca de integridade básica por padrão.
- Verificar integridade forte: exija que os dispositivos passem na verificação de integridade forte do Windows marcar. Nem todos os dispositivos são compatíveis com esse tipo de verificação de marca. O Intune marca esses dispositivos como não compatíveis.
Para obter mais informações sobre os serviços de integridade do Google Play, confira estes documentos para desenvolvedores do Android:
Dica
O Intune também tem uma política que exige o Play Protect para verificar se há ameaças nos aplicativos instalados. Você pode definir essa configuração em uma política de configuração de dispositivo Android Enterprise em Restrições>do dispositivo Segurança do sistema. Para obter mais informações, consulte Configurações de restrição de dispositivos Android Enterprise.
Propriedades do dispositivo - para perfil de trabalho de propriedade pessoal
Versão do sistema operacional - para perfil de trabalho de propriedade pessoal
Configure os requisitos da versão do sistema operacional.
Versão mínima do SO
Quando um dispositivo não atende ao requisito mínimo de versão do sistema operacional, ele é relatado como não compatível. Os usuários do dispositivo veem um link com informações sobre como atualizar o sistema operacional. Eles podem atualizar o dispositivo e, em seguida, acessar os recursos da organização.Por padrão, nenhuma versão é configurada.
Versão máxima do SO
Quando um dispositivo está usando uma versão do sistema operacional posterior à versão da regra, o acesso aos recursos da organização é bloqueado. O usuário é solicitado a entrar em contato com o administrador de TI. Até que uma regra seja alterada para permitir a versão do sistema operacional, esse dispositivo não poderá acessar os recursos da organização.Por padrão, nenhuma versão é configurada.
Segurança do sistema - para perfil de trabalho pessoal
Criptografia - para perfil de trabalho de propriedade pessoal
Os requisitos de criptografia estão disponíveis para o perfil de trabalho de propriedade pessoal. Você não precisa definir essa configuração porque os dispositivos Android Enterprise impõem criptografia.
-
Exigir criptografia de armazenamento de dados no dispositivo
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Criptografar o armazenamento de dados em seus dispositivos.
Segurança do dispositivo - para perfil de trabalho pessoal
Configure os requisitos de segurança do dispositivo para o perfil de trabalho de propriedade pessoal.
Bloquear aplicativos de fontes desconhecidas
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Bloquear - Bloquear dispositivos com fontes habilitadas para>Segurança de Fontes Desconhecidas (com suporte do Android 4.0 até o Android 7.x. Não é compatível com o Android 8.0 e posterior).
Para fazer o sideload de aplicativos, fontes desconhecidas devem ser permitidas. Se você não estiver fazendo sideload de aplicativos Android, defina esse recurso como Bloquear para habilitar essa política de conformidade.
Importante
Os aplicativos de sideload exigem que a configuração Bloquear aplicativos de fontes desconhecidas esteja habilitada. Aplique essa política de conformidade somente se você não estiver fazendo carregamento lateral de aplicativos Android em dispositivos.
Você não precisa definir essa configuração, pois os dispositivos Android Enterprise sempre restringem a instalação de fontes desconhecidas.
Integridade de runtime do aplicativo Portal da Empresa
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
-
Exigir – Escolha Exigir para confirmar se o aplicativo do Portal da Empresa atende a todos os seguintes requisitos:
- Tem o ambiente de tempo de execução padrão instalado
- Está devidamente assinado
- Não está no modo de depuração
- É instalado de uma fonte conhecida
Bloquear depuração de USB no dispositivo
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Bloquear - Impedir que dispositivos usem o recurso de depuração USB.
Você não precisa definir essa configuração para dispositivos Android Enterprise totalmente gerenciados, dispositivos dedicados e dispositivos corporativos com perfis de trabalho, porque a depuração USB já está desabilitada.
Nível mínimo do patch de segurança
Selecione o nível de patch de segurança mais antigo que um dispositivo pode ter. Os dispositivos que não estão pelo menos nesse nível de patch não estão em conformidade. A data deve ser inserida no formato AAAA-MM-DD.Por padrão, nenhuma data é configurada.
Exigir uma senha para desbloquear os dispositivos móveis
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Os usuários devem inserir uma senha antes de acessar o dispositivo.
Essa configuração se aplica no nível do dispositivo. Se você precisar apenas de uma senha no nível do perfil de trabalho, use uma política de configuração. Para obter mais informações, consulte Definições de configuração do dispositivo Android Enterprise.
Importante
Quando um perfil de trabalho de propriedade pessoal está habilitado, as senhas do dispositivo e do perfil de trabalho são combinadas por padrão para que a mesma senha seja usada em ambos os locais. O Intune impõe o nível de complexidade mais alto dos dois. O usuário do dispositivo poderá usar duas senhas separadas se acessar as configurações de perfil de trabalho e desmarcar Usar um bloqueio. Para garantir que os usuários do dispositivo usem duas senhas separadas no momento da inscrição, crie um perfil de configuração de dispositivo que restrinja os usuários do dispositivo de usar uma trava.
- No centro de administração, crie um perfil de configuração do dispositivo.
- Para o tipo de perfil, selecione Restrições do dispositivo.
- Expanda as configurações do Perfil de Trabalho e vá para Senha > do Perfil de TrabalhoTodos os dispositivos Android.
- Localize a restrição Um cadeado para dispositivo e perfil de trabalho. Selecione Bloquear.
As configurações de segurança do dispositivo a seguir se aplicam a todos os dispositivos Android, exceto quando especificado.
Número de dias até que a senha expire
Insira o número de dias, entre 1-365, até que a senha do dispositivo seja alterada. Por exemplo, para exigir uma alteração de senha após 60 dias, insira60. Quando a senha expira, os usuários são solicitados a criar uma nova senha.Número de senhas anteriores para evitar a reutilização
Use essa configuração para impedir que os usuários reutilizem senhas antigas. Insira o número de senhas que você deseja impedir que elas reutilizem, de 1 a 24. Por exemplo, enter5para que os usuários não possam reutilizar nenhuma das 5 últimas senhas. Quando o valor estiver em branco, o Intune não alterará nem atualizará essa configuração.Máximo de minutos de inatividade antes que a senha seja exigida
Insira o tempo ocioso máximo permitido, de 1 minuto a 8 horas. Após esse período de tempo, o usuário deve inserir novamente a senha para voltar ao dispositivo. Quando você escolhe Não configurado (padrão), essa configuração não é avaliada quanto à conformidade ou não conformidade.
As configurações de segurança do dispositivo a seguir se aplicam a dispositivos que executam o Android 12 e versões posteriores.
Complexidade da senha
Selecione os requisitos de complexidade de senha para dispositivos que executam o Android 12 e versões posteriores. Suas opções:- Nenhum – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Baixa - Padrões ou PINs com sequências repetidas (4444) ou ordenadas (1234, 4321, 2468) são permitidos.
- Médio - O comprimento, o comprimento alfabético ou o comprimento alfanumérico deve ter pelo menos 4 caracteres. Os PINs com sequências repetidas (4444) ou ordenadas (1234, 4321, 2468) são bloqueados.
- Alto - O comprimento deve ser de pelo menos 8 caracteres. O comprimento alfabético ou alfanumérico deve ter pelo menos 6 caracteres. Os PINs com sequências repetidas (4444) ou ordenadas (1234, 4321, 2468) são bloqueados.
Essa configuração afeta duas senhas no dispositivo:
- A senha do dispositivo que desbloqueia o dispositivo.
- A senha do perfil de trabalho que permite que os usuários acessem o perfil de trabalho.
Se a complexidade da senha do dispositivo for muito baixa, a senha do dispositivo será alterada automaticamente para exigir um alto nível de complexidade. Os usuários finais devem atualizar a senha do dispositivo para atender aos requisitos de complexidade. Em seguida, quando eles entrarem no perfil de trabalho, eles serão solicitados a atualizar a senha do perfil de trabalho para corresponder ao nível de complexidade configurado nacomplexidade da senha de segurança > do perfil de trabalho.
Importante
Antes que a configuração de complexidade da senha estivesse disponível, as configurações Tipo de senha necessário e Tamanho mínimo de senha eram usadas. Essas configurações ainda estão disponíveis, mas o Google as descontinuou para dispositivos pessoais com perfil de trabalho.
Veja o que você precisa saber:
Se a configuração do tipo de senha Necessária for alterada do valor padrão do Dispositivo em uma política, então:
Os dispositivos Android Enterprise 12+ recém-registrados usarão automaticamente a configuração de complexidade Senha com a complexidade Alta . Portanto, se você não quiser uma complexidade de senha alta , crie uma nova política para dispositivos Android Enterprise 12+ e defina a configuração de complexidade de senha .
Os dispositivos Android Enterprise 12+ existentes continuarão a usar a configuração do tipo de senha necessária e o valor existente configurado.
Se você alterar uma política existente com a configuração de tipo de senha Obrigatória que já está definida, os dispositivos Android Enterprise 12+ usarão automaticamente a configuração de complexidade de senha com a complexidade Alta .
Para dispositivos Android Enterprise 12+, é recomendável definir a configuração de complexidade de senha .
Se a configuração do tipo de senha Obrigatório não for alterada do valor padrão do Dispositivo em uma política, nenhuma política de senha será aplicada automaticamente aos dispositivos Android Enterprise 12+ recém-registrados.
As configurações de segurança do dispositivo a seguir se aplicam a dispositivos que executam o Android 11 e versões anteriores.
Importante
O Google descontinuou as configurações Tipo de senha necessária e Tamanho mínimo de senha para Android 12 e versões posteriores. No lugar dessas configurações, use a configuração de complexidade de senha no Android 12 e versões posteriores. Se você continuar a usar as configurações obsoletas sem definir a configuração de complexidade de senha, novos dispositivos que executam o Android 12 ou versões posteriores terão como padrão alta complexidade de senha. Para obter mais informações sobre essa alteração e como ela afeta as senhas em dispositivos novos e existentes, confira as configurações de segurança do dispositivo para o Android 12 e posteriores neste artigo.
Tipo de senha obrigatória
Escolha se uma senha deve incluir somente caracteres numéricos ou uma mistura de numerais e outros caracteres. Suas opções:- Padrão do dispositivo: para avaliar a conformidade da senha, selecione uma força de senha diferente de Padrão do dispositivo. O sistema operacional pode não exigir uma senha de dispositivo por padrão, por isso é melhor selecionar um tipo de senha diferente para maior controle e consistência em todos os dispositivos.
- Biometria de baixa segurança: para obter mais informações sobre esse tipo de senha, consulte biometria forte vs. fraca (abre o Blog de desenvolvedores do Android).
-
Pelo menos numérico (padrão): exigem caracteres numéricos, como
123456789. -
Complexo numérico: numerais repetidos ou consecutivos, como
1111ou1234, não são permitidos. Insira também: - Pelo menos alfabético: Requer letras do alfabeto. Números e símbolos não são necessários. Insira também:
- Pelo menos alfanumérico: exigem letras maiúsculas, minúsculas e caracteres numéricos.
- Pelo menos alfanumérico com símbolos: exija letras maiúsculas, minúsculas, caracteres numéricos, marcas de pontuação e símbolos.
Comprimento mínimo da senha
Essa configuração aparece para determinados tipos de senha. Insira o número mínimo de caracteres necessários, entre 4 e 16 caracteres.
Segurança do perfil de trabalho - para perfil de trabalho de propriedade pessoal
Configure os requisitos de senha para segurança do perfil de trabalho. Caso contrário, o uso de uma senha de perfil de trabalho é opcional e deixado para os usuários configurarem.
-
Exigir uma senha para desbloquear o perfil de trabalho
Exigir que os usuários do dispositivo tenham um perfil de trabalho protegido por senha. Suas opções:- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Os usuários devem inserir uma senha para acessar seu perfil de trabalho.
As seguintes configurações de segurança do perfil de trabalho se aplicam a todos os dispositivos Android.
Número de dias até que a senha expire
Insira o número de dias, entre 1-365, até que a senha do perfil de trabalho seja alterada. Por exemplo, para exigir uma alteração de senha após 60 dias, insira60. Quando a senha expira, os usuários são solicitados a criar uma nova senha.Número de senhas anteriores para evitar a reutilização
Use essa configuração para impedir que os usuários reutilizem senhas antigas. Insira o número de senhas que você deseja impedir que elas reutilizem, de 1 a 24. Por exemplo, insira 5 para que os usuários não possam reutilizar nenhuma das 5 últimas senhas. Quando o valor estiver em branco, o Intune não alterará nem atualizará essa configuração.Máximo de minutos de inatividade antes que a senha seja exigida
Insira o tempo ocioso máximo permitido, de 1 minuto a 8 horas. Após esse período de tempo, o usuário deve inserir novamente a senha para voltar ao perfil de trabalho. Quando você escolhe Não configurado (padrão), essa configuração não é avaliada quanto à conformidade ou não conformidade.
As seguintes configurações de segurança do perfil de trabalho se aplicam a dispositivos que executam o Android 12 e versões posteriores.
Complexidade da senha
Selecione o requisito de complexidade de senha para perfis de trabalho em dispositivos que executam o Android 12 e versões posteriores. Suas opções:- Nenhum – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Baixa - Um padrão ou PIN com sequências repetidas (4444) ou ordenadas (1234, 4321, 2468) são permitidos.
- Médio - O comprimento, o comprimento alfabético ou o comprimento alfanumérico deve ter pelo menos 4 caracteres. Os PINs com sequências repetidas (4444) ou ordenadas (1234, 4321, 2468) são bloqueados.
- Alto - O comprimento deve ser de pelo menos 8 caracteres. O comprimento alfabético ou alfanumérico deve ter pelo menos 6 caracteres. Os PINs com sequências repetidas (4444) ou ordenadas (1234, 4321, 2468) são bloqueados.
Essa configuração afeta duas senhas no dispositivo:
- A senha do dispositivo que desbloqueia o dispositivo.
- A senha do perfil de trabalho que permite que os usuários acessem o perfil de trabalho.
Se a complexidade da senha do dispositivo for muito baixa, a senha do dispositivo será alterada automaticamente para exigir um alto nível de complexidade. Os usuários finais devem atualizar a senha do dispositivo para atender aos requisitos de complexidade. Em seguida, quando eles entrarem no perfil de trabalho, serão solicitados a atualizar a senha do perfil de trabalho para corresponder à complexidade que você configurou aqui.
Importante
Antes que a configuração de complexidade da senha estivesse disponível, as configurações Tipo de senha necessário e Tamanho mínimo de senha eram usadas. Essas configurações ainda estão disponíveis, mas o Google as descontinuou para dispositivos pessoais com perfil de trabalho.
Veja o que você precisa saber:
Se a configuração do tipo de senha Necessária for alterada do valor padrão do Dispositivo em uma política, então:
Os dispositivos Android Enterprise 12+ recém-registrados usarão automaticamente a configuração de complexidade Senha com a complexidade Alta . Portanto, se você não quiser uma complexidade de senha alta , crie uma nova política para dispositivos Android Enterprise 12+ e defina a configuração de complexidade de senha .
Os dispositivos Android Enterprise 12+ existentes continuarão a usar a configuração do tipo de senha necessária e o valor existente configurado.
Se você alterar uma política existente com a configuração de tipo de senha Obrigatória que já está definida, os dispositivos Android Enterprise 12+ usarão automaticamente a configuração de complexidade de senha com a complexidade Alta .
Para dispositivos Android Enterprise 12+, é recomendável definir a configuração de complexidade de senha .
Se a configuração do tipo de senha Obrigatório não for alterada do valor padrão do Dispositivo em uma política, nenhuma política de senha será aplicada automaticamente aos dispositivos Android Enterprise 12+ recém-registrados.
Essas configurações de segurança do perfil de trabalho se aplicam a dispositivos que executam o Android 11 e anteriores.
Importante
O Google descontinuou as configurações Tipo de senha necessária e Tamanho mínimo de senha para Android 12 e versões posteriores. No lugar dessas configurações, use a configuração de complexidade de senha no Android 12 e versões posteriores. Se você continuar a usar as configurações obsoletas sem definir a configuração de complexidade de senha, novos dispositivos que executam o Android 12 ou versões posteriores terão como padrão alta complexidade de senha. Para obter mais informações sobre essa alteração e como ela afeta as senhas de perfil de trabalho em dispositivos novos e existentes, consulte as configurações de segurança do perfil de trabalho para o Android 12 e posteriores neste artigo.
-
Tipo de senha obrigatória
Exigir que os usuários usem um determinado tipo de senha. Suas opções:- Padrão do dispositivo – para avaliar a conformidade da senha, selecione uma força de senha diferente de Padrão do dispositivo. O sistema operacional pode não exigir uma senha de perfil de trabalho por padrão, por isso é melhor selecionar um tipo de senha diferente para maior controle e consistência em todos os dispositivos.
- Biometria de baixa segurança: para obter mais informações sobre esse tipo de senha, consulte biometria forte vs. fraca (abre o Blog de desenvolvedores do Android).
-
Pelo menos numérico (padrão): exigem caracteres numéricos, como
123456789. -
Complexo numérico: numerais repetidos ou consecutivos, como
1111ou1234, não são permitidos. - Pelo menos alfabético: Requer letras do alfabeto. Números e símbolos não são necessários.
- Pelo menos alfanumérico: exigem letras maiúsculas, minúsculas e caracteres numéricos.
- Pelo menos alfanumérico com símbolos: exija letras maiúsculas, minúsculas, caracteres numéricos, marcas de pontuação e símbolos.
- Tamanho mínimo da senha Essa configuração aparece para determinados tipos de senha. Insira o número mínimo de caracteres necessários, entre 4 e 16 caracteres.