Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller de kompatibilitetsinställningar som du kan konfigurera på Android-enhetsadministratörsenheter i Intune. Som en del av din MDM-lösning (hantering av mobilenheter) använder du de här inställningarna för att markera rotenheter som inkompatibla, ange en tillåten hotnivå, aktivera Google Play Protect med mera.
Den här funktionen gäller för:
- Android-enhetsadministratör
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Inställningarna i den här artikeln är ordnade efter de avsnitt som visas i administrationscentret när du skapar en efterlevnadsprincip.
Innan du börjar
Skapa en efterlevnadsprincip. För Plattform väljer du Android-enhetsadministratör.
Microsoft Defender för Endpoint
Kräv att enheten ligger på eller under datorns riskpoäng
Välj den högsta tillåtna datorriskpoängen för enheter som utvärderas av Microsoft Defender för Endpoint. Enheter som överskrider den här poängen markeras som inkompatibla.
- Inte konfigurerad (standard)
- Rensa
- Låg
- Medel
- Högsta
Enhetens hälsotillstånd
Enheter som hanteras med enhetsadministratören
Enhetsadministratörsfunktionerna ersätts av Android Enterprise.- Inte konfigurerad (standard)
- Blockera – Blockering av enhetsadministratören hjälper användarna att flytta till hantering av Android Enterprise personligt ägd och företagsägd arbetsprofil för att återfå åtkomsten.
Rotade enheter
Förhindra att rotade enheter får företagsåtkomst. (Den här efterlevnadskontrollen stöds för Android 4.0 och senare.)- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Markera rotade enheter som inkompatibla.
Kräv att enheten är på eller under enhetens hotnivå
Använd den här inställningen om du vill göra riskbedömningen från en ansluten tjänst för skydd mot mobila hot som ett villkor för efterlevnad.- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Skyddad – Det här alternativet är det säkraste eftersom enheten inte kan ha några hot. Om enheten identifieras med någon hotnivå utvärderas enheten som inkompatibel.
- Låg – Enheten utvärderas som kompatibel om endast hot på låg nivå finns. Om hot på en högre nivå identifieras får enheten statusen icke-kompatibel.
- Medel – Enheten utvärderas som kompatibel om befintliga hot på enheten är låg eller medelhög. Om enheten identifieras för att ha hot på hög nivå fastställs att enheten inte är kompatibel.
- Hög – Det här alternativet är det minst säkra och tillåter alla hotnivåer. Det kan vara användbart om du bara använder den här lösningen i rapporteringssyfte.
Google Play Protect
Viktigt
Enheter som används i länder eller regioner där Google Mobile Services inte är tillgängliga misslyckas med utvärderingar av efterlevnadsprincipinställningar för Google Play Protect. Mer information finns i Hantera Android-enheter där Google Mobile Services inte är tillgängligt.
Google Play-tjänster har konfigurerats
Google Play-tjänster möjliggör säkerhetsuppdateringar och är ett beroende på basnivå för många säkerhetsfunktioner på certifierade Google-enheter.- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Kräv att appen Google Play-tjänster är installerad och aktiverad.
Uppdaterad säkerhetsleverantör
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Kräv att en uppdaterad säkerhetsprovider skyddar en enhet mot kända säkerhetsrisker.
Hotgenomsökning i appar
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Kräv att funktionen Verifiera appar för Android är aktiverad.
Obs!
På den äldre Android-plattformen är den här funktionen en kompatibilitetsinställning. Intune kan bara kontrollera om den här inställningen är aktiverad på enhetsnivå.
Bedömning av spelintegritet
Ange den nivå för Google Play Integrity som måste uppfyllas. Dina alternativ:- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kontrollera grundläggande integritet
- Kontrollera grundläggande integritet & enhetsintegritet
Obs!
Information om hur du konfigurerar Google Play Protect-inställningar med hjälp av appskyddsprinciper finns i Intune appskyddsprincipinställningar på Android.
Enhetsegenskaper
Operativsystemversion
Lägsta OS-version
När en enhet inte uppfyller minimikravet på operativsystemversion rapporteras enheten som inkompatibel. En länk med information om hur du uppgraderar visas. Slutanvändaren kan välja att uppgradera sin enhet och sedan få åtkomst till företagets resurser.Som standard konfigureras ingen version.
Högsta version av operativsystemet
När en enhet använder en senare operativsystemversion än den version som anges i regeln blockeras åtkomsten till företagets resurser. Användaren uppmanas att kontakta sin IT-administratör. Den här enheten kan inte komma åt företagets resurser förrän en regel ändras för att tillåta operativsystemversionen.Som standard konfigureras ingen version.
Systemsäkerhet
Kryptering
Kräv kryptering av datalagring på enheten
Stöds på Android 11 och tidigare, eller Samsung KNOX Android 14 och tidigare.- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – kryptera datalagring på dina enheter. Enheter krypteras när du väljer inställningen Kräv lösenord för att låsa upp mobila enheter .
Enhetssäkerhet
Blockera appar från okända källor
Stöds på Android 4.0 till Android 7.x. Stöds inte i Android 8.0 och senare.- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Blockera enheter med okända källor för säkerhet > aktiverade källor (stöds på Android 4.0 till Android 7.x. Stöds inte på Android 8.0 och senare.).
För separat inläsning av appar måste okända källor tillåtas. Om du inte läser in Android-appar separat ställer du in den här funktionen på Blockera för att aktivera den här efterlevnadsprincipen.
Viktigt
Separat inläsning av program kräver att inställningen Blockera appar från okända källor är aktiverad. Tillämpa bara den här efterlevnadsprincipen om du inte gör separata inläsningar av Android-appar på enheter.
Körningsintegritet för företagsportalappen
Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
Kräv – Välj Kräv för att bekräfta att appen Företagsportal uppfyller följande krav:
- Har standardmiljön för körning installerad
- Är korrekt signerad
- Är inte i felsökningsläge
Blockera USB-felsökning på enheten
(Stöds på Android 4.2 eller senare)- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Hindra enheter från att använda USB-felsökningsfunktionen.
Lägsta säkerhetsuppdateringsnivå
(Stöds på Android 8.0 eller senare)Välj den äldsta säkerhetskorrigeringsnivån som en enhet kan ha. Enheter som inte är på den här korrigeringsnivån är inte kompatibla. Ange datumet i formatet
YYYY-MM-DD.Som standard konfigureras inget datum.
Begränsade appar
Ange Appnamn och AAB-ID för appar som ska begränsas och välj sedan Lägg till. En enhet med minst en begränsad app installerad markeras som inkompatibel.Om du vill få paket-ID för en app tillagd i Intune kan du använda Intune administrationscenter.
Maximalt antal minuters inaktivitet innan lösenord krävs (Samsung KNOX, Android 12 och tidigare)
Den här inställningen anger efter hur lång tid utan användarinmatning som skärmen på den mobila enheten låses. Alternativen sträcker sig från 1 minut till 8 timmar. Det rekommenderade värdet är 15 minuter.- Inte konfigurerad (standard)
Kräv ett lösenord för att låsa upp mobila enheter
Den här inställningen anger om det ska krävas att användare anger ett lösenord innan åtkomst till information på deras mobila enheter beviljas. Rekommenderat värde: Kräv (Den här kompatibilitetskontrollen stöds för enheter med OS-versionerna Android 4.0 och senare eller KNOX 4.0 och senare.)
Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
Kräv – Användarna måste ange ett lösenord innan de kan komma åt sin enhet. När det är inställt på kräv konfigurerar du även:
- Lösenordskomplexitet
- Lösenordstyp som krävs
Android 10 och senare
Följande inställningar stöds på Android 10 eller senare, men inte på Knox.
LösenordskomplexitetDen här inställningen stöds på Android 10 eller senare, men inte på Samsung Knox. På enheter som kör Android 9 och tidigare eller Samsung Knox åsidosätter inställningarna för lösenordets längd och typ den här inställningen på grund av komplexitet.
Ange hur komplexa lösenordet är.
- Ingen(standard) – Inget lösenord krävs.
-
Låg – Lösenordet uppfyller något av följande villkor:
- Mönster
- Numeriska PIN-koder har en upprepande (4444) eller ordnad (1234, 4321, 2468) sekvens.
-
Medel – Lösenordet uppfyller något av följande villkor:
- Numerisk PIN-kod har ingen upprepande sekvens (4444) eller ordnad sekvens (1234, 4321, 2468) och har en minsta längd på 4.
- Alfabetisk, med en minsta längd på 4.
- Alfanumeriskt, med en minsta längd på 4.
-
Hög – Lösenordet uppfyller något av följande villkor:
- Den numeriska PIN-koden har ingen upprepande sekvens (4444) eller ordnad sekvens (1234, 4321, 2468) och har en minsta längd på 8.
- Alfabetisk, med en minsta längd på 6.
- Alfanumeriskt med en minsta längd på 6 tecken.
Android 9 och tidigare, eller Samsung Knox Android 15 och tidigare
Följande inställningar stöds på Android 9.0 och tidigare samt på alla Android OS-versioner 15 och tidigare.
Lösenordstyp som krävs
Välj om ett lösenord endast ska innehålla siffror eller en kombination av siffror och andra tecken.- Enhetsstandard – Om du vill utvärdera lösenordsefterlevnad måste du välja en annan lösenordsstyrka än Enhetsstandard.
- Biometrisk låg säkerhet
- Minst numeriska
-
Numeriskt komplext – Upprepade eller på varandra följande siffror, till exempel
1111eller1234, är inte tillåtna. - Åtminstone alfabetisk ordning
- Minst alfanumerisk
- Minst alfanumerisk med symboler
Beroende på konfigurationen av den här inställningen är ett eller flera av följande alternativ tillgängliga:
Minsta längd på lösenord Ange minsta antalet siffror eller tecken som måste finnas i användarens lösenord.
Maximalt antal minuter av inaktivitet innan lösenord krävs Ange inaktivitetstiden innan användaren måste ange sitt lösenord igen. När du väljer Inte konfigurerad (standard) utvärderas inte den här inställningen för kompatibilitet eller inkompatibilitet.
Antal dagar tills lösenordet upphör att gälla Välj antalet dagar innan lösenordet upphör att gälla. Användaren måste skapa ett nytt lösenord.
Antal tidigare lösenord för att förhindra återanvändning Ange antalet senast använda lösenord som inte kan återanvändas. Använd den här inställningen för att hindra användaren från att skapa tidigare använda lösenord.