Granska inställningarna för Android-inställningskatalogen i Microsoft Intune

I den här artikeln visas och beskrivs de Android Enterprise- och AOSP-inställningar som du kan konfigurera i en princip för inställningskatalog i Microsoft Intune. När du skapar profilen för inställningskatalogen använder du inställningarna som beskrivs i den här artikeln som referens.

Mer information om inställningskatalogen finns i Översikt över inställningskatalogen.

Förhandskrav

Krav på enhetsplattform

Den här funktionen stöder följande plattformar:

  • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
  • Android Enterprise företagsägd fullständigt hanterad (COBO)
  • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Android Open Source Project (AOSP) företagsägda användarlösa enheter (delat)
  • Android Open Source Project (AOSP) företagsägda användarassocierade enheter (en användare)

Rollkrav

Använd ett konto med följande roll för att konfigurera principen:

Krav för enhetskonfiguration

Om du vill använda den här funktionen måste du uppfylla följande krav:

Android-inställningar

De här inställningarna gäller för Android Enterprise-registreringstyper där Intune styr hela enheten, som innehåller följande registreringstyper:

  • Fullständigt hanterade enheter
  • Dedikerade enheter
  • Företagsägda enheter med en arbetsprofil

Mer information om de olika typerna av Android-registrering finns i Android-registreringsguiden.

Enhetsbegränsning

Program

  • Tillåt installation från okända källor: Om det är sant tillåter användare att aktivera okända källor. Med den här inställningen kan appar installeras från okända källor, även andra källor än Google Play Butik. Det gör det möjligt för användare att sidladda appar på enheten på andra sätt än Google Play Butik. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet hindra användare från att aktivera okända källor.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Automatiska uppdateringar av appar (arbetsprofilnivå): Välj principen för automatisk uppdatering för appar. Dina alternativ:

    • Inte konfigurerad: Intune varken ändrar eller uppdaterar den här inställningen.
    • Användarens val: Slutanvändarna kan ange sina inställningar i hanterad Google Play.
    • Aldrig: Appar uppdateras aldrig automatiskt.
    • Endast Wi-Fi: Appar uppdateras bara automatiskt när enheten är ansluten till Wi-Fi.
    • Alltid: Appar uppdateras alltid automatiskt.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera appar från att visa appfunktioner: Den här inställningen styr om hanterade appar kan exponera appfunktioner – programmatiska åtgärder som andra appar och assistenter på enheten eller AI-agenter kan anropa i appen. Det ger administratörer ytterligare kontroll över hur hanterade appar interagerar med agenter på enheten. Om det är sant blockeras appar på fullständigt hanterade enheter och appar i arbetsprofilen på företagsägda enheter från att exponera appfunktioner. Om värdet är falskt (standardbeteende för operativsystemet) får appar visa appfunktioner.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera widgetar från arbetsprofilappar: Om det är sant tillåter du användare att komma åt widgetar som exponeras av appar i arbetsprofilen på enhetens startskärm. Om det är falskt förhindras åtkomst till dessa widgetar. Operativsystemet kan tillåta widgetåtkomst som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå

Anslutningsmöjligheter

  • Tillåt val av en önskad nätverkstjänst: Om det är sant prioriterar enheten den angivna nätverkstjänsten framför andra tillgängliga alternativ, till exempel en företagssektor i 5G-nätverk. Om det är falskt ansluter enheten med standardprocessen för val av nätverk.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera flygplansläge: Om det är sant hindras enheten från att aktivera flygplansläge. Om värdet är falskt följer enheten standardbeteendet för flygplansläge i operativsystemet.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera mobil 2G: Om det är sant förhindrar enheten mobil 2G-funktionalitet, vilket begränsar användaråtkomsten till inställningen. Om det är falskt (standard) följer enheten operativsystemets standardbeteende för mobil 2G. Stöds på Android 14 och senare.

    Gäller för:

    • Android 14 och senare
    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera konfigurering av cellsändningar: Om det är sant hindras enheten från att ta emot cellsändningsmeddelanden, till exempel nödvarningar. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen och operativsystemet kan tillåta mottagning av cellsändningsmeddelanden.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera konfiguration av mobila nätverk: True hindrar användare från att konfigurera eller ändra inställningar för mobilt nätverk på enheten. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen och operativsystemet kan tillåta användare att justera inställningar för mobilnätverk.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera konfigurering av VPN: Om det är sant kan användare inte lägga till, redigera eller ta bort VPN-konfigurationer på enheten. Om det är falskt eller inte konfigurerat följer enheten standardbeteendet för VPN-konfiguration för operativsystemet.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera nätverksåterställning: Om det är Sant återställer enheten inte nätverksinställningarna även om en återställning görs. Om värdet är falskt (standard) följer enheten operativsystemets standardbeteende för nätverksåterställning.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera utgående samtal: Om det är sant hindras användare från att ringa utgående samtal på enheten. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen och operativsystemet kan tillåta utgående samtal.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera SMS: Om det är sant hindras användare från att skicka eller ta emot SMS-meddelanden på enheten, vilket begränsar textkommunikationen. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen och operativsystemet kan tillåta SMS-meddelanden.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera ultrabredband: Om det är sant förhindrar enheten ultrabredbandsfunktionalitet, vilket begränsar användaråtkomsten till inställningen. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen och enheten följer operativsystemets standardbeteende för ultrabredband.

    Gäller för:

    • Android 14 och senare
    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Välj lägsta Wi-Fi säkerhetsnivå: Välj den lägsta Wi-Fi säkerhetsnivå som krävs för att enheten ska kunna ansluta till Wi-Fi nätverk. Dina alternativ:

    • Öppen nätverkssäkerhet (standard) – Enheten kan ansluta till alla typer av Wi-Fi nätverk, inklusive öppna nätverk som inte har någon säkerhet.
    • Personlig nätverkssäkerhet – kräver personliga nätverk, till exempel WEP eller WPA2-PSK, som lägsta säkerhetsnivå som krävs.
    • Nätverkssäkerhet för företag – Kräver EAP-nätverk för företag som den lägsta säkerhetsnivå som krävs.
    • 192-bitars nätverkssäkerhet för företag – Kräver 192-bitarsnätverk som lägsta säkerhetsnivå som krävs.

    Gäller för:

    • Android 13 och senare
    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

Enhetslösenord

Obs!

  • Användare på fullständigt hanterade och företagsägda arbetsprofilenheter uppmanas inte att ange ett lösenord. Inställningarna är obligatoriska, men användarna kanske inte meddelas. Användare måste ange lösenordet manuellt. Principen rapporterar som misslyckad tills användaren anger ett lösenord som uppfyller dina krav.

    Om du vill tillämpa inställningarna för enhetslösenord under enhetsregistreringen tilldelar du enhetsbegränsningsprofilen till användare, inte enheter. Under registreringen uppmanas användarna att ställa in ett skärmlås. Sedan måste de välja ett enhetslösenord som uppfyller alla krav i den här enhetsbegränsningsprofilen.

  • Om enheten är konfigurerad med helskärmsläge för en eller flera appar på dedikerade enheter uppmanas användarna att ange ett lösenord. Skärmar tvingar och vägleder användare att skapa ett kompatibelt lösenord innan de kan fortsätta använda enheten.

  • På dedikerade enheter som inte använder helskärmsläge meddelas inte användarna om lösenordskrav. Användare måste ange lösenordet manuellt. Principen rapporterar som misslyckad tills användaren anger ett lösenord som uppfyller dina krav.

  • Lösenordstyp som krävs: Ange lösenordets komplexitetskrav. Fler lösenordskrav blir tillgängliga baserat på ditt val.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Minsta längd på lösenord: Ange det minsta antalet siffror eller tecken som lösenordet måste ha, mellan 4 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal tecken som krävs: Ange antalet tecken som lösenordet måste ha, mellan 0 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal gemener som krävs: Ange antalet gemener som lösenordet måste ha, mellan 0 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal versaler som krävs: Ange antalet versaler som lösenordet måste ha, mellan 0 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal tecken som inte är bokstäver som krävs: Ange antalet icke-bokstäver (allt annat än bokstäver i alfabetet) som lösenordet måste ha, mellan 0 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal numeriska tecken som krävs: Ange antalet numeriska tecken (1, 2, 3 och så vidare) som lösenordet måste ha, mellan 0 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal symboltecken som krävs: Ange antalet symboltecken (&, #, % och så vidare) som lösenordet måste ha, mellan 0 och 16 tecken.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal dagar tills lösenordet upphör att gälla: Ange antalet dagar tills enhetens lösenord måste ändras, från 1-365. Ange till exempel 90 om du vill att lösenordet ska upphöra att gälla efter 90 dagar. När lösenordet upphör att gälla uppmanas användarna att skapa ett nytt lösenord. Om värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal lösenord som krävs innan användaren kan återanvända ett lösenord: Använd den här inställningen om du vill hindra användare från att skapa tidigare använda lösenord. Ange antalet tidigare använda lösenord som inte får användas, mellan 1 och 24. Skriv till exempel 5 så att användarna inte kan ange ett nytt lösenord till sitt nuvarande lösenord eller något av sina fyra tidigare lösenord. Om värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal inloggningsfel innan enheten rensas: Ange antalet felaktiga lösenord som tillåts innan enheten rensas, från 4–11. Om värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Obligatorisk upplåsningsfrekvens: Välj hur lång tid användarna har på sig innan de måste låsa upp enheten med en säker autentiseringsmetod (lösenord, PIN-kod eller grafiskt lösenord).

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Inaktivera låsskärmen: Om det är sant blockerar den här inställningen alla Keyguard-låsskärmsfunktioner från att användas. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard, när enheten är på låsskärmen, kan operativsystemet tillåta alla Keyguard-funktioner, som kamera, fingeravtrycksupplåsning och mer.

    Den här funktionen gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

Allmän

  • Tillåt åtkomst till utvecklarinställningar: Om det är sant ger du användarna åtkomst till utvecklarinställningarna på enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet hindra användare från att komma åt utvecklarinställningar på enheten.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Tillåt kopiera och klistra in mellan arbetsprofiler och personliga profiler: Om det är sant kan användare kopiera och klistra in data mellan arbetsprofiler och personliga profiler. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard:

    • Hindra användare från att klistra in text som kopierats från arbetsprofilen i den personliga profilen
    • Tillåt användare att kopiera text från den personliga profilen och klistra in den i arbetsprofilen
    • Tillåt användare att kopiera text från arbetsprofilen och klistra in den i arbetsprofilen.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
  • Tillåt nätverksutrymning: Om det är sant kan användare aktivera nätverkets nödluckefunktion. Om det inte går att upprätta en nätverksanslutning vid start uppmanas användaren att tillfälligt ansluta till ett nätverk för att uppdatera enhetsprincipen. När en princip har tillämpats glöms det tillfälliga nätverket bort och enheten fortsätter att starta.

    Det här beteendet säkerställer att enheten fortfarande kan ansluta till ett nätverk när:

    • Inget lämpligt nätverk definieras i den senaste policyn.
    • Enheten startar i låst aktivitetsläge.
    • Användaren kan inte komma åt enhetsinställningarna.

    Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet hindra användare från att aktivera nätverkets escape hatch-funktion på enheten.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Tillåt USB-lagring: Om det är sant tillåter användare att komma åt USB-lagring på enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet förhindra åtkomst till USB-lagring.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera åtkomst till kameran (arbetsprofilnivå): Om det är sant förhindrar åtkomst till kameran på enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta åtkomst till kameran som standard. Intune hanterar endast åtkomst till enhetskameran. Intune har inte åtkomst till bilder eller videor.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera åtkomst till statusfältet: Om det är sant förhindrar åtkomst till statusfältet, inklusive meddelanden och snabbinställningar. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta åtkomst till statusfältet som standard.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera innehållsdelning med privilegierade appar: Om det är sant blockerar den här inställningen hjälpinnehåll, till exempel skärmbilder och appinformation, från att skickas till en privilegierad app, som en assistent. Inställningen kan användas för att blockera AI-funktionen Ring för sökning . Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta hjälpinnehåll som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

    Tips

    Den här inställningen påverkar AI-funktioner på enheten. Mer information om andra inställningar som hanterar AI på dina Android-enheter finns i Hantera AI-funktioner på Android Enterprise-enheter.

  • Blockera strålande data från appar med NFC (arbetsprofilnivå): Om det är Sant förhindrar det att NFC-teknik används för att stråla data från appar till andra enheter. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta att NFC används för att dela data mellan enheter som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

    Den här funktionen är inaktuell i Android 10 och senare. Den här inställningen kan fortfarande tillämpas på nyare enheter, men den har ingen effekt eftersom funktionen inte längre är tillgänglig.

  • Blockera Bluetooth: Om det är sant inaktiverar den här inställningen Bluetooth på enheten så att användare inte kan koppla med andra enheter. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan aktivera Bluetooth på enheten som standard.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera Bluetooth-konfiguration: Om det är sant hindrar det användare från att konfigurera Bluetooth på enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta att Bluetooth konfigureras på enheten som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera Bluetooth-delning: Om det är Sant kan enheten inte dela innehåll via Bluetooth. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet fungerar som standard på följande sätt:

    • Fullständigt hanterade och dedikerade enheter möjliggör Bluetooth-delning.
    • Företagsägda enheter med arbetsprofilenheter blockerar Bluetooth-delning.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera kontaktdelning via Bluetooth (arbetsprofilnivå): Om det är sant förhindrar det att arbetsprofilkontakter delas med kopplade Bluetooth-enheter, till exempel bilar eller mobila enheter. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta användare att dela sina kontakter via Bluetooth.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
  • Blockera datum- och tidsändringar: Om det är sant hindrar det användare från att manuellt ange datum och tid. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta användarna att ställa in datum och tid på enheten.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera fabriksåterställning: Om det är sant hindrar det användare från att använda alternativet för fabriksåterställning i enhetsinställningarna. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta användare att använda den här inställningen på enheten

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Plats: Styr positioneringstjänsterna på enheten. Dina alternativ:

    • Enhetsstandard – Intune varken ändrar eller uppdaterar den här inställningen. Operativsystemet tillåter som standard slutanvändare att aktivera eller inaktivera positioneringstjänster.
    • Positionering aktiverad – Kräver att positioneringstjänster är aktiverade och hindrar slutanvändare från att stänga av dem.
    • Plats inaktiverad – Kräver att positioneringstjänster är inaktiverade och hindrar slutanvändare från att aktivera dem. När den här inställningen är inaktiverad påverkas alla andra inställningar som är beroende av enhetens plats, inklusive åtgärden Hitta enhet som administratörer använder.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) som kör Android 10 och tidigare
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera mikrofonjustering: Om det är sant hindrar det användare från att slå på mikrofonljudet och justera mikrofonvolymen. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta användare att använda och justera volymen för mikrofonen på enheten.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera montering av externa media: Om det är sant hindrar det användare från att använda eller ansluta externa media på enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta användare att ansluta externa medier.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera meddelandefönster: Om det är sant visas inte fönsteraviseringar, inklusive popup-meddelanden, inkommande samtal, utgående samtal, systemaviseringar och systemfel på enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan meddelanden visas i operativsystemet.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera utskrift: Om värdet är True kan enheten inte skriva ut dokument. Om värdet är falskt (standard) följer enheten operativsystemets standardutskriftsbeteende.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera privat utrymme: Om det är Sant hindras användare från att skapa eller använda privata utrymmen på enheten. Alla befintliga privata utrymmen tas bort. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta privata utrymmen som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
  • Blockera roamingdatatjänster: Om det är sant förhindras dataroaming via mobilnätet. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta dataroaming som standard när enheten är ansluten till ett mobilnät.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera skärmdump: Om det är sant förhindrar det skärmbilder eller skärmbilder på enheten. Det förhindrar också att innehållet visas på bildskärmsenheter som inte har en säker videoutgång. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att spara skärminnehållet som en bild.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera sökning av arbetskontakter och visning av uppringar-ID för arbetskontakt i personlig profil: I den personliga profilen förhindrar True användare från att söka efter arbetskontakter och visa information om nummerpresentation för arbetsnummerpresentation. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta sökning av arbetskontakter och visa arbetsnummerpresentation.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
  • Användarikon för blockeringsinställning: Om det är sant hindras användare från att ändra sin användarikon eller profilbild på enheten. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen, och operativsystemet kan tillåta användare att ändra sina användarikoner.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera inställning av bakgrundsbild: Om det är sant hindras användarna från att ändra bakgrundsbilden på enheten. Om värdet är falskt (standard) ändrar eller uppdaterar Intune inte den här inställningen och operativsystemet kan tillåta att användare ändrar bakgrundsbilden.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera internetdelning och åtkomst till surfpunkter: Om det är True förhindras internetdelning och åtkomst till bärbara surfpunkter. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta internetdelning och åtkomst till bärbara surfpunkter som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera användare från att lägga till eSIM-profiler: Om det är sant kan användare inte lägga till eSIM-profiler på enheten. Om värdet är falskt (standard) kan användare lägga till eSIM-profiler baserat på operativsystemets standardbeteende.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera volymändringar: Om det är sant hindrar det användare från att ändra enhetens volym och stänger även av huvudvolymen. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta att volyminställningarna på enheten används som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

    Den här inställningen verkar ha tillämpats korrekt på COPE-enheter i rapporteringsvyer, men den har ingen funktionell effekt.

  • Blockera Wi-Fi åtkomstpunktskonfiguration: Om det är sant hindrar det användare från att skapa eller ändra några Wi-Fi konfigurationer. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta användare att ändra Wi-Fi inställningar på enheten.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera Wi-Fi Direct: Om det är True blockerar den här inställningen Wi-Fi Direct. Wi-Fi Direct är en direkt peer-to-peer-anslutning mellan enheter som använder Wi-Fi frekvenser. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta Wi-Fi Direct som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera Wi-Fi inställningsändringar: Om det är Sant hindrar det användare från att ändra Wi-Fi inställningar som skapats av enhetens ägare. Användare kan skapa egna Wi-Fi konfigurationer. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet tillåta användare att ändra Wi-Fi inställningar på enheten.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Datadelning mellan arbetsprofiler och personliga profiler: Välj om data kan delas mellan arbetsprofiler och personliga profiler. Dina alternativ:

    • Enhetens standard
    • Blockera all delning mellan profiler
    • Blockera delning från arbete till personlig profil
    • Inga begränsningar för delning

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
  • Standardbehörighetsprincip: Definiera standardbehörighetsprincipen för begäranden om körningsbehörigheter. Dina alternativ:

    • Enhetens standard
    • Fråga
    • Bevilja automatiskt
    • Neka automatiskt

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Dölj organisationsnamn: Om det är sant förhindrar den här inställningen att företagsnamnet visas på enheten, till exempel på låsskärmen. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet visa företagsnamnet.

    Den här funktionen gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Plats: Styr positioneringstjänsterna på enheten. Dina alternativ:

    • Enhetsstandard – Intune varken ändrar eller uppdaterar den här inställningen. Operativsystemet tillåter som standard slutanvändare att aktivera eller inaktivera positioneringstjänster.
    • Positionering aktiverad – Kräver att positioneringstjänster är aktiverade och hindrar slutanvändare från att stänga av dem.
    • Plats inaktiverad – Kräver att positioneringstjänster är inaktiverade och hindrar slutanvändare från att aktivera dem. När den här inställningen är inaktiverad påverkas alla andra inställningar som är beroende av enhetens plats, inklusive åtgärden Hitta enhet som administratörer använder.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) som kör Android 10 och tidigare
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Antal dagar som arbetsprofilen får vara avstängd: Ange hur många dagar arbetsprofilen kan vara avstängd. Retur 0 om du vill inaktivera den här inställningen. För alla andra värden är 3 minimivärdet dagar. Det finns ingen dokumenterad övre gräns.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
  • Ta bort alla eSIM vid en rensning av enheten: Kontrollerar om eSIM tas bort när en företagsägd enhet rensas medan den här principen gäller. Om det är Sant tas alla eSIM bort under rensningen. Om värdet är falskt (standard) begär inte den här inställningen att eSIM tas bort. Operativsystemet kan fortfarande ta bort eSIM vid behov. Stöds på Android 15 och senare. Information om fjärråtgärden finns i Rensa enheter med Microsoft Intune.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Hoppa över tips för första användning: Om detta är sant döljs eller hoppas förslag från appar som går igenom självstudier eller tips när appen startas. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Som standard kan operativsystemet visa dessa förslag när appen startar.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • USB-åtkomst: Välj om filer och/eller data kan överföras med USB. Dina alternativ:

    • Tillåt USB-överföring: Det är tillåtet att överföra alla filer och data till och från USB-enheter. Alla USB-anslutningar är tillåtna, till exempel en mus.
    • Tillåt inte USB-överföring: Files blockeras från att överföras till och från USB. Andra USB-anslutningar tillåts, t.ex. en mus.
    • Tillåt inte USB-dataöverföring: Alla data blockeras till och från USB. Inga USB-anslutningar tillåts, som en mus.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter på arbetsprofilnivå (COSU)

Strömförsörjning

  • Skärmtimeout: Ange hur lång tid, i sekunder, det ska gå innan skärmen stängs av. Värdet måste vara större än och får inte vara större än 0 inställningen Dags att låsa skärmen .

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå på Android 15 och senare
    • Android Enterprise Corporate Owned Fully Management (COBO) på Android 9 och senare
    • Android Enterprise Corporate Owned Dedicated Devices (COSU) på Android 9 och senare
  • Skärmen på när enheten är ansluten: Välj ett eller flera batteriladdningslägen där skärmen förblir på medan enheten är ansluten. Du kan välja mellan AC,USB och trådlöst. Om inga lägen väljs konfigurerar Intune inte den här inställningen och enheten använder standardbeteendet för skärmtimeout.

    AC och USB stöds i Android 6.0 och senare. Trådlöst stöds på Android 8.1 och senare.

    Gäller för:

    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

Systemsäkerhet

  • Kräv Common Criteria-läge: Om det är True möjliggör en förhöjd uppsättning säkerhetsstandarder på enheten som oftast används i mycket känsliga organisationer, till exempel statliga institutioner. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Kräv genomsökning av hot på appar: Om det är sant kan Google Play Protect genomsöka appar före och efter att de har installerats. Om den upptäcker ett hot kan den varna användarna om att ta bort appen från enheten. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kanske inte aktiverar eller kör Google Play Protect för att skanna appar som standard.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

Användare och konton

  • Blockera kontoändringar: Om det är sant hindrar det användare från att uppdatera eller ändra konton i helskärmsläge. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan tillåta användare att uppdatera användarkonton på enheten som standard.

    Gäller för:

    • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Blockera användare från att konfigurera autentiseringsuppgifter (arbetsprofilnivå): Om det är sant hindrar det användare från att konfigurera certifikat som tilldelats enheter, även enheter som inte är associerade med ett användarkonto. Om värdet är falskt ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard göra det möjligt för användare att konfigurera eller ändra sina autentiseringsuppgifter när de öppnar dem i nyckelbehållaren.

    Gäller för:

    • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå
    • Android Enterprise företagsägd fullständigt hanterad (COBO)
    • Android Enterprise företagsägda dedikerade enheter (COSU)

Lösenord för arbetsprofil

De här inställningarna kräver att användarna anger ett lösenord som bara skyddar arbetsprofilen på deras enhet. Den gäller för företagets appar och data och påverkar inte personliga appar eller inställningar. Du kan konfigurera komplexitetskrav, till exempel längd och teckentyper, och kräva att lösenord upphör att gälla.

  • Blockera ett lås för enhet och arbetsprofil: Konfigurera ett lösenordskrav för arbetsprofilen innan du använder den här inställningen. Om det är sant måste användarna använda separata lås för enheten och arbetsprofilen. Om värdet är falskt (standard) kan användarna använda ett gemensamt lås för enheten och arbetsprofilen. Stöds på Android 9 och senare.

  • Antal dagar tills lösenordet upphör att gälla: Ange antalet dagar tills enhetens lösenord måste ändras, från 1-365. Skriv till exempel 90 att du vill att lösenordet ska upphöra att gälla efter 90 dagar. När lösenordet upphör att gälla uppmanas användarna att skapa ett nytt lösenord. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

  • Antal lösenord som krävs innan användaren kan återanvända ett lösenord: Använd den här inställningen om du vill hindra användare från att skapa tidigare använda lösenord. Ange antalet tidigare använda lösenord som inte får användas, mellan 1 och 24. Skriv till exempel 5 så att användarna inte kan ange ett nytt lösenord till sitt nuvarande lösenord eller något av sina fyra tidigare lösenord. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

  • Antal inloggningsfel innan enheten rensas: Ange antalet felaktiga lösenord som tillåts innan enheten rensas, från 4–11. 0 (noll) kan inaktivera enhetens rensningsfunktion. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

    Fullständigt hanterade, dedikerade och företagsägda arbetsprofilenheter uppmanas inte att ange ett lösenord. Inställningarna är obligatoriska, men användarna kanske inte meddelas. Användare måste ange lösenordet manuellt. Principen rapporterar som misslyckad tills användaren anger ett lösenord som uppfyller dina krav.

  • Lösenordstyp som krävs: Ange komplexitetskraven för lösenordet för arbetsprofilen. Fler lösenordskrav finns tillgängliga baserat på ditt val. Dina alternativ:

    • Enhetens standard

    • Lösenord krävs, inga begränsningar

    • Svag biometri: Stark kontra svag biometri (öppnar Androids webbplats)

    • Numeriskt: Lösenordet får bara bestå av siffror, t.ex 123456789. Ange även:

      • Minsta längd på lösenord: Ange den minsta längd som lösenordet måste ha, mellan 4 och 16 tecken.
    • Numeriskt komplex: Lösenordet får bara bestå av siffror men får inte vara upprepade eller på varandra följande siffror. Till exempel 1111 eller 1234 är inte tillåtna. Ange även:

      • Minsta längd på lösenord: Ange den minsta längd som lösenordet måste ha, mellan 4 och 16 tecken.
    • Alfabetisk: Bokstäver i alfabetet är obligatoriska. Siffror och symboler krävs inte. Ange även:

      • Minsta längd på lösenord: Ange den minsta längd som lösenordet måste ha, mellan 4 och 16 tecken.
    • Alfanumeriskt: Lösenordet kan innehålla versaler, gemener och numeriska tecken. Ange även:

      • Minsta längd på lösenord: Ange den minsta längd som lösenordet måste ha, mellan 4 och 16 tecken.
    • Alfanumeriskt med symboler: Lösenordet kan innehålla versaler, gemener, numeriska tecken, skiljetecken och symboler. Ange även:

      • Minsta längd på lösenord: Ange den minsta längd som lösenordet måste ha, mellan 4 och 16 tecken.
      • Antal tecken som krävs: Ange antalet tecken som lösenordet måste ha, mellan 0 och 16 tecken.
      • Antal gemener som krävs: Ange antalet gemener som lösenordet måste ha, mellan 0 och 16 tecken.
      • Antal tecken som inte är bokstäver som krävs: Ange antalet tecken som inte är bokstäver, som !, $, #, %, lösenordet måste ha, mellan 0 och 16 tecken.
      • Antal numeriska tecken som krävs: Ange antalet numeriska tecken (1, 2, 3 och så vidare) som lösenordet måste ha, mellan 0 och 16 tecken.
      • Antal symboltecken som krävs: Ange antalet symboltecken, som !, $, #, %, lösenordet måste ha, mellan 0 och 16 tecken.
      • Antal versaler som krävs: Ange antalet versaler som lösenordet måste ha, mellan 0 och 16 tecken.
  • Obligatorisk upplåsningsfrekvens: Välj hur lång tid användarna har på sig innan de måste låsa upp arbetsprofilen med hjälp av en stark autentiseringsmetod.

    Stark autentisering är när användare låser upp arbetsprofilen med hjälp av ett lösenord, en PIN-kod eller ett grafiskt lösenord. Icke-starka autentiseringsmetoder är när användare låser upp arbetsprofilen med hjälp av vissa biometriska alternativ, till exempel ett fingeravtryck eller ansiktsskanning.

    Dina alternativ:

    • Enhetsstandard (standard): Skärmen låses med enhetens standardtid.
    • 24 timmar efter senaste upplåsning av PIN-kod, lösenord eller mönster: Skärmen låses 24 timmar efter att användarna senast använde en stark autentiseringsmetod för att låsa upp arbetsprofilen. När tidsgränsen nås inaktiveras icke-starka autentiseringsmetoder tills arbetsprofilen låses upp med hjälp av stark autentisering.

    Mer information finns i 2.3.4 Avancerad lösenordshantering: Stark autentisering kräver timeout (öppnar Androids webbplats).

De här inställningarna gäller för:

  • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) > Arbetsprofilnivå