Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln visas och beskrivs de olika efterlevnadsinställningar som du kan konfigurera på Android Enterprise-enheter i Intune. Som en del av din MDM-lösning (hantering av mobilenheter) använder du de här inställningarna för att markera rotenheter som inkompatibla, ange en tillåten hotnivå, aktivera Google Play Protect med mera.
Den här funktionen gäller för:
- Android enterprise
Inställningarna i den här artikeln är ordnade efter de avsnitt som visas i administrationscentret när du skapar en efterlevnadsprincip.
Viktigt
Det är viktigt att rikta efterlevnadsprinciper för dedikerade enheter till grupper av enheter, inte användare. Efterlevnadsprinciper utvärderas mot enheten och återspeglar efterlevnadstillståndet i Intune på lämpligt sätt. Om du vill tillåta användare på dedikerade enheter att logga in på resurser som skyddas av principer för villkorsstyrd åtkomst bör du överväga att använda dedikerade Android Enterprise-enheter med läget för delad enhet i Microsoft Entra. I scenarier med fullständigt hanterade enheter eller personliga och företagsägda arbetsprofiler kan du rikta efterlevnadsprinciper mot grupper av användare eller enheter.
Användare på dedikerade enheter som registrerats utan delat enhetsläge för Microsoft Entra kan inte logga in på resurser som skyddas av principer för villkorsstyrd åtkomst, även om enheten är kompatibel i Intune. Mer information om delat enhetsläge finns i Översikt över delat enhetsläge i Microsoft Entra dokumentationen.
Innan du börjar
Skapa en princip för enhetsefterlevnad för att få åtkomst till tillgängliga inställningar. För Plattform väljer du Android Enterprise.
Fullständigt hanterad, dedikerad och företagsägd arbetsprofil
I det här avsnittet beskrivs de kompatibilitetsprofilinställningar som är tillgängliga för fullständigt hanterade enheter, dedikerade enheter och företagsägda enheter med arbetsprofiler. Inställningskategorier omfattar:
- Microsoft Defender för Endpoint
- Enhetens hälsotillstånd
- Enhetsegenskaper
- Systemsäkerhet
Microsoft Defender för Endpoint
Kräv att enheten ligger på eller under datorns riskpoäng
Välj den högsta tillåtna datorriskpoängen för enheter som utvärderas av Microsoft Defender för Endpoint. Enheter som överskrider den här poängen markeras som inkompatibla.
- Inte konfigurerad (standard)
- Rensa
- Låg
- Medel
- Högsta
Obs!
Microsoft Defender för Endpoint kanske inte stöds för alla registreringstyper för Android Enterprise. Läs mer om vilka scenarier som stöds.
Enhetens hälsotillstånd
Rotade enheter
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Markera rotade enheter som inkompatibla.
Kräv att enheten är på eller under enhetens hotnivå
Välj den högsta tillåtna hotnivån för enheten som utvärderas av din Mobile Threat Defense-tjänst. Enheter som överskrider denna hotnivå markeras som icke-kompatibla. Om du vill använda den här inställningen väljer du den tillåtna hotnivån:- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Skyddad – Det här alternativet är det säkraste och innebär att enheten inte kan ha några hot. Om enheten identifieras med någon hotnivå utvärderas den som inkompatibel.
- Låg – Enheten utvärderas som kompatibel om endast hot på låg nivå finns. Om hot på en högre nivå identifieras får enheten statusen icke-kompatibel.
- Medel – Enheten utvärderas som kompatibel om hoten som finns på enheten är låg eller medelhög. Om enheten identifieras ha hot på hög nivå bedöms den vara inkompatibel.
- Hög – Det här alternativet är det minst säkra eftersom det tillåter alla hotnivåer. Det kan vara användbart om du bara använder den här lösningen i rapporteringssyfte.
Obs!
Alla MTD-leverantörer (Mobile Threat Defense) stöds i distributioner med fullständigt hanterad, dedikerad och Corporate-Owned arbetsprofil för Android Enterprise med hjälp av appkonfigurationen. Kontrollera med din MTD-leverantör för exakt vilken konfiguration som behövs för att stödja plattformarna Android Enterprise Fully Managed, Dedicated, och Corporate-Owned Work Profile på Intune.
Google Play Protect
Viktigt
Google Play Protect fungerar på platser där Google Mobile Services är tillgängligt. Enheter som används i regioner eller länder där Google Mobile Services inte är tillgängligt misslyckas med utvärderingar av efterlevnadsprincipinställningar för Google Play Protect. Mer information finns i Hantera Android-enheter där Google Mobile Services inte är tillgängligt.
Bedömning av spelintegritet Välj den typ av integritetskontroller som enheter måste klara för att förbli kompatibla. Intune utvärderar Plays integritetsbedömning för att fastställa efterlevnad. Dina alternativ:
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kontrollera grundläggande integritet: Kräv att enheter klarar Plays grundläggande integritetskontroll.
- Kontrollera grundläggande integritet & enhetsintegritet: Kräv att enheter klarar Plays grundläggande integritetskontroll och enhetsintegritetskontroll.
Kontrollera stark integritet med hjälp av maskinvarustödda säkerhetsfunktioner
Alternativt kan du kräva att enheter klarar en stark integritetskontroll. Den här inställningen är bara tillgänglig om du behöver grundläggande integritetskontroller eller enhetsintegritetskontroller. Dina alternativ:- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet. Intune utvärderar bedömningen från den grundläggande integritetskontrollen som standard.
- Kontrollera stark integritet – Kräv att enheter klarar Plays kontroll av stark integritet. Alla enheter stöder inte den här typen av kontroll. Intune markerar sådana enheter som inkompatibla.
Mer information om Google Plays integritetstjänster finns i följande dokument för Android-utvecklare:
Enhetsegenskaper
Konfigurera kraven för operativsystemets version.
Lägsta OS-version
När en enhet inte uppfyller minimikravet på operativsystemversion rapporteras den som inkompatibel. Enhetsanvändare ser en länk med information om hur de uppgraderar operativsystem. De kan uppgradera sin enhet och sedan få åtkomst till organisationens resurser.Som standard konfigureras ingen version.
Högsta version av operativsystemet
När en enhet använder en senare OS-version än versionen i regeln blockeras åtkomsten till organisationsresurser. Användaren ombeds kontakta IT-administratören. Den här enheten kan inte komma åt organisationens resurser förrän en regel ändras för att tillåta operativsystemversionen.Som standard konfigureras ingen version.
Lägsta säkerhetsuppdateringsnivå
Välj den äldsta säkerhetskorrigeringsnivån som en enhet kan ha. Enheter som inte är på den här korrigeringsnivån är inte kompatibla. Datumet måste anges i formatet ÅÅÅÅ-MM-DD.Som standard konfigureras inget datum.
Systemsäkerhet
Kräv ett lösenord för att låsa upp enheten. Om du inte konfigurerar de här inställningarna är det upp till användaren att konfigurera.
Kräv ett lösenord för att låsa upp mobila enheter
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Användarna måste ange ett lösenord innan de kan komma åt sin enhet.
Lösenordstyp som krävs
Välj om ett lösenord endast ska innehålla siffror eller en kombination av siffror och andra tecken. Dina alternativ:- Enhetsstandard – Om du vill utvärdera lösenordsefterlevnad måste du välja en annan lösenordsstyrka än Enhetsstandard. Operativsystemet kanske inte kräver ett enhetslösenord som standard, så det är bättre att välja en annan lösenordstyp för bättre kontroll och konsekvens på alla enheter.
- Lösenord krävs, inga begränsningar
- Svag biometrisk – Mer information om den här lösenordstypen finns i stark kontra svag biometri (öppnar Android-utvecklarbloggen).
-
Numerisk (standard) – Lösenordet får bara bestå av siffror, till exempel
123456789. -
Numeriskt komplext – Upprepade eller på varandra följande siffror, till exempel
1111eller1234, är inte tillåtna. - Alfabetisk – Bokstäver i alfabetet är obligatoriska. Siffror och symboler krävs inte.
- Alfanumerisk – innehåller versaler, gemener och numeriska tecken.
- Alfanumerisk med symboler – Innehåller versaler, gemener, numeriska tecken, skiljetecken och symboler.
Andra inställningar varierar beroende på lösenordstyp. Följande inställningar visas när det är tillämpligt:
Minsta längd på lösenord Ange den minsta längd som lösenordet måste ha, mellan 4 och 16 tecken.
Antal tecken som krävs Ange antalet tecken som lösenordet måste innehålla, mellan 0 och 16 tecken.
Antal gemener som krävs Ange antalet gemener som lösenordet måste innehålla, mellan 0 och 16 tecken.
Antal versaler som krävs Ange antalet versaler som lösenordet måste ha, mellan 0 och 16 tecken.
Antal icke-bokstavstecken som krävs Ange antalet icke-bokstäver (allt annat än bokstäver i alfabetet) som lösenordet måste innehålla, mellan 0 och 16 tecken.
Antal numeriska tecken som krävs Ange antalet numeriska tecken (
1,2,3och så vidare) som lösenordet måste ha, mellan 0 och 16 tecken.Antal symboltecken som krävs Ange antalet symboltecken (
&,#,%och så vidare) som lösenordet måste ha, mellan 0 och 16 tecken.Maximalt antal minuter av inaktivitet innan lösenord krävs Ange inaktivitetstiden innan användaren måste ange sitt lösenord igen. Bland alternativen finns standardinställningen Inte konfigurerad och från 1 minut till 8 timmar.
Antal dagar tills lösenordet upphör att gälla Ange antalet dagar, mellan 1 och 365, tills enhetslösenordet måste ändras. Om du till exempel vill kräva att lösenordet ändras efter 60 dagar anger du
60. När lösenordet upphör att gälla uppmanas användarna att skapa ett nytt lösenord.Som standard konfigureras inget värde.
Antal lösenord som krävs innan användaren kan återanvända ett lösenord Ange antalet senast använda lösenord som inte kan återanvändas, mellan 1 och 24. Använd den här inställningen för att hindra användaren från att skapa tidigare använda lösenord.
Som standard konfigureras ingen version.
Kryptering
Kräv kryptering av datalagring på enheten
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – kryptera datalagring på dina enheter.
Du behöver inte konfigurera den här inställningen eftersom Android Enterprise-enheter tvingar fram kryptering.
Enhetssäkerhet
-
Intune appens körningsintegritet
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Kontrollera att Intune -appen har standardkörningsmiljön installerad och är korrekt signerad.
Personligt ägd arbetsprofil
I det här avsnittet beskrivs de kompatibilitetsprofilinställningar som är tillgängliga för personliga enheter som registreras med arbetsprofiler. Inställningskategorier omfattar:
- Microsoft Defender för Endpoint
- Enhetens hälsotillstånd
- Enhetsegenskaper
- Systemsäkerhet
Microsoft Defender för Endpoint – för personligt ägd arbetsprofil
-
Kräv att enheten ligger på eller under datorns riskpoäng
Välj den högsta tillåtna datorriskpoängen för enheter som utvärderas av Microsoft Defender för Endpoint. Enheter som överskrider den här poängen markeras som inkompatibla.- Inte konfigurerad (standard)
- Rensa
- Låg
- Medel
- Högsta
Hälsotillstånd för enhet – för personligt ägd arbetsprofil
Rotade enheter
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Markera rotade enheter som inkompatibla.
Kräv att enheten är på eller under enhetens hotnivå
Välj den högsta tillåtna hotnivån för enheten som utvärderas av din Mobile Threat Defense-tjänst. Enheter som överskrider denna hotnivå markeras som icke-kompatibla. Om du vill använda den här inställningen väljer du den tillåtna hotnivån:- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Skyddad – Det här alternativet är det säkraste och innebär att enheten inte kan ha några hot. Om enheten identifieras med någon hotnivå utvärderas den som inkompatibel.
- Låg – Enheten utvärderas som kompatibel om endast hot på låg nivå finns. Om hot på en högre nivå identifieras får enheten statusen icke-kompatibel.
- Medel – Enheten utvärderas som kompatibel om hoten som finns på enheten är låg eller medelhög. Om enheten identifieras ha hot på hög nivå bedöms den vara inkompatibel.
- Hög – Det här alternativet är det minst säkra eftersom det tillåter alla hotnivåer. Det kan vara användbart om du bara använder den här lösningen i rapporteringssyfte.
Google Play Protect – för personligt ägd arbetsprofil
Viktigt
Google Play Protect fungerar på platser där Google Mobile Services är tillgängligt. Enheter som används i regioner eller länder där Google Mobile Services inte är tillgängligt misslyckas med utvärderingar av efterlevnadsprincipinställningar för Google Play Protect. Mer information finns i Hantera Android-enheter där Google Mobile Services inte är tillgängligt.
Google Play-tjänster har konfigurerats
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Kräv att appen Google Play-tjänster är installerad och aktiverad. Appen Google Play-tjänster möjliggör säkerhetsuppdateringar och är ett beroende på basnivå för många säkerhetsfunktioner på certifierade Google-enheter.
Obs!
Den här inställningen gäller inte för personligt ägda arbetsprofilenheter som hanteras via Android Management API (webbaserad registrering). Google Play-tjänster krävs för registrering av Android Management API och finns alltid på dessa enheter.
Uppdaterad säkerhetsleverantör
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Kräv att en uppdaterad säkerhetsprovider kan skydda en enhet mot kända säkerhetsrisker.
Obs!
Den här inställningen gäller inte för personligt ägda arbetsprofilenheter som hanteras via Android Management API (webbaserad registrering). Säkerhetsprovidrar uppdateras automatiskt på enheter som hanteras av Android Management API.
Bedömning av spelintegritet Välj den typ av integritetskontroller som enheter måste klara för att förbli kompatibla. Intune utvärderar Plays integritetsbedömning för att fastställa efterlevnad. Dina alternativ:
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kontrollera grundläggande integritet: Kräv att enheter klarar Plays grundläggande integritetskontroll.
- Kontrollera grundläggande integritet & enhetsintegritet: Kräv att enheter klarar Plays grundläggande integritetskontroll och enhetsintegritetskontroll.
Kontrollera stark integritet med hjälp av maskinvarustödda säkerhetsfunktioner
Alternativt kan du kräva att enheter klarar en stark integritetskontroll. Den här inställningen är bara tillgänglig om du behöver grundläggande integritetskontroller eller enhetsintegritetskontroller. Dina alternativ:- Inte konfigurerad (standard) – Den här inställningen utvärderas inte med avseende på kompatibilitet eller inkompatibilitet. Intune utvärderar den grundläggande integritetskontrollen som standard.
- Kontrollera stark integritet – Kräv att enheter klarar Plays kontroll av stark integritet. Alla enheter stöder inte den här typen av kontroll. Intune markerar sådana enheter som inkompatibla.
Mer information om Google Plays integritetstjänster finns i följande dokument för Android-utvecklare:
Tips
Intune har också en princip som kräver Play Protect för att söka igenom installerade appar efter hot. Du kan konfigurera den här inställningen i en konfigurationsprincip för Android Enterprise-enheter under Systemsäkerhet för enhetsbegränsningar>. Mer information finns i Inställningar för enhetsbegränsningar för Android Enterprise.
Enhetsegenskaper – för personligt ägd arbetsprofil
Operativsystemversion – för personligt ägd arbetsprofil
Konfigurera kraven för operativsystemets version.
Lägsta OS-version
När en enhet inte uppfyller minimikravet på operativsystemversion rapporteras den som inkompatibel. Enhetsanvändare ser en länk med information om hur de uppgraderar operativsystem. De kan uppgradera sin enhet och sedan få åtkomst till organisationens resurser.Som standard konfigureras ingen version.
Högsta version av operativsystemet
När en enhet använder en senare OS-version än versionen i regeln blockeras åtkomsten till organisationsresurser. Användaren ombeds kontakta IT-administratören. Den här enheten kan inte komma åt organisationens resurser förrän en regel ändras för att tillåta operativsystemversionen.Som standard konfigureras ingen version.
Systemsäkerhet – för personligt ägd arbetsprofil
Kryptering – för personligt ägd arbetsprofil
Krypteringskrav är tillgängliga för den personligt ägda arbetsprofilen. Du behöver inte konfigurera den här inställningen eftersom Android Enterprise-enheter tvingar fram kryptering.
-
Kräv kryptering av datalagring på enheten
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – kryptera datalagring på dina enheter.
Enhetssäkerhet – för personligt ägd arbetsprofil
Konfigurera säkerhetskrav för enheten för den personligt ägda arbetsprofilen.
Blockera appar från okända källor
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Blockera enheter med okändakällor för säkerhet> aktiverade källor (stöds på Android 4.0 till Android 7.x. Stöds inte av Android 8.0 och senare).
För att kunna läsa in appar separat måste okända källor tillåtas. Om du inte separat laddar Android-appar ställer du in den här funktionen på Blockera för att aktivera den här efterlevnadsprincipen.
Viktigt
Separat inläsning av program kräver att inställningen Blockera appar från okända källor är aktiverad. Tillämpa bara den här efterlevnadsprincipen om du inte separat laddar Android-appar på enheter.
Du behöver inte konfigurera den här inställningen eftersom Android Enterprise-enheter alltid begränsar installationen från okända källor.
Körningsintegritet i företagsportal
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
-
Kräv – Välj Kräv för att bekräfta att appen Företagsportal uppfyller följande krav:
- Har standardmiljön för körning installerad
- Är korrekt signerad
- Är inte i felsökningsläge
- Är installerad från en känd källa
Blockera USB-felsökning på enheten
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Blockera – Hindra enheter från att använda USB-felsökningsfunktionen.
Du behöver inte konfigurera den här inställningen för fullständigt hanterade Android Enterprise-enheter, dedikerade enheter och företagsägda enheter med arbetsprofiler eftersom USB-felsökning redan är inaktiverat.
Lägsta säkerhetsuppdateringsnivå
Välj den äldsta säkerhetskorrigeringsnivån som en enhet kan ha. Enheter som inte är på den här korrigeringsnivån är inte kompatibla. Datumet måste anges i formatet ÅÅÅÅ-MM-DD.Som standard konfigureras inget datum.
Kräv ett lösenord för att låsa upp mobila enheter
- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Användarna måste ange ett lösenord innan de kan komma åt sin enhet.
Den här inställningen gäller på enhetsnivå. Om du bara kräver ett lösenord på arbetsprofilnivå använder du en konfigurationsprincip. Mer information finns i Konfigurationsinställningar för Android Enterprise-enheter.
Viktigt
När en personligt ägd arbetsprofil är aktiverad kombineras enhets- och arbetsprofilens lösenord som standard så att samma lösenord används på båda platserna. Intune tillämpar den högre komplexitetsnivån av de två. Enhetens användare kan använda två separata lösenord om de går till sina arbetsprofilinställningar och avmarkerar Använd ett lås. För att säkerställa att enhetsanvändare använder två separata lösenord vid registreringen skapar du en enhetskonfigurationsprofil som begränsar enhetsanvändare från att använda ett lås.
- Skapa en profil för enhetskonfiguration i administrationscentret.
- För profiltyp väljer du Enhetsbegränsningar.
- Expandera inställningarna för arbetsprofilen och gå till Lösenord för arbetsprofil: Alla>Android-enheter.
- Hitta begränsningen Ett lås för enhets- och arbetsprofil. Välj Blockera.
Följande säkerhetsinställningar gäller för alla Android-enheter, förutom där annat anges.
Antal dagar tills lösenordet upphör att gälla
Ange antalet dagar, mellan 1 och 365, tills enhetslösenordet måste ändras. Om du till exempel vill kräva att lösenordet ändras efter 60 dagar anger du60. När lösenordet upphör att gälla uppmanas användarna att skapa ett nytt lösenord.Antal tidigare lösenord för att förhindra återanvändning
Använd den här inställningen om du vill förhindra att användare återanvänder gamla lösenord. Ange antalet lösenord som du vill förhindra att de återanvänder, från 1-24. Skriv5till exempel så att användarna inte kan återanvända något av sina senaste 5 lösenord. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.Maximalt antal minuter av inaktivitet innan lösenord krävs
Ange maximal tillåten inaktivitetstid, från 1 minut till 8 timmar. Efter den här tidsperioden måste användaren ange lösenordet på nytt för att komma åt enheten igen. När du väljer Inte konfigurerad (standard) utvärderas inte den här inställningen för kompatibilitet eller inkompatibilitet.
Följande säkerhetsinställningar gäller för enheter som kör Android 12 och senare.
Lösenordskomplexitet
Välj krav på lösenordskomplexitet för enheter som kör Android 12 och senare. Dina alternativ:- Ingen – Den här inställningen utvärderas inte med avseende på kompatibilitet eller inkompatibilitet.
- Låg – Mönster eller PIN-koder med upprepade sekvenser (4444) eller ordnade sekvenser (1234, 4321, 2468) tillåts.
- Medel – Längden, alfabetisk längd eller alfanumerisk längd måste vara minst 4 tecken. PIN-koder med upprepande (4444) eller ordnade sekvenser (1234, 4321, 2468) blockeras.
- Hög – Längden måste vara minst 8 tecken. Den alfabetiska eller alfanumeriska längden måste vara minst 6 tecken. PIN-koder med upprepande (4444) eller ordnade sekvenser (1234, 4321, 2468) blockeras.
Den här inställningen påverkar två lösenord på enheten:
- Enhetslösenordet som låser upp enheten.
- Lösenordet för arbetsprofilen som tillåter användarna att komma åt arbetsprofilen.
Om enhetslösenordets komplexitet är för låg ändras enhetslösenordet automatiskt så att det kräver en hög komplexitetsnivå. Slutanvändarna måste uppdatera enhetslösenordet för att uppfylla komplexitetskraven. När de sedan loggar in på arbetsprofilen uppmanas de att uppdatera lösenordet för sin arbetsprofil så att det överensstämmer med den komplexitetsnivå som du konfigurerar underKomplexitet i lösenordet för arbetsprofilsäkerhet>.
Viktigt
Innan inställningen för lösenordskomplexitet var tillgänglig användes inställningarna Obligatorisk lösenordstyp och Minsta lösenordslängd . De här inställningarna är fortfarande tillgängliga, men Google har tagit bort dem för personliga enheter med en arbetsprofil.
Det här behöver du veta:
Om inställningen Obligatorisk lösenordstyp ändras från enhetens standardvärde i en princip gör du så här:
Nyligen registrerade Android Enterprise 12+ enheter använder automatiskt inställningen Lösenordskomplexitet med Hög komplexitet. Så om du inte vill ha en hög lösenordskomplexitet skapar du en ny princip för Android Enterprise 12+-enheter och konfigurerar inställningen Lösenordskomplexitet .
Befintliga Android Enterprise 12+-enheter fortsätter att använda inställningen Obligatorisk lösenordstyp och det befintliga värdet konfigurerat.
Om du ändrar en befintlig princip med inställningen Obligatorisk lösenordstyp som redan har konfigurerats använder Android Enterprise 12+-enheter automatiskt inställningen Lösenordskomplexitet med Hög komplexitet.
För Android Enterprise 12+ -enheter rekommenderar vi att du konfigurerar inställningen Lösenordskomplexitet .
Om inställningen Obligatorisk lösenordstyp inte ändras från enhetens standardvärde i en princip tillämpas ingen lösenordsprincip automatiskt på nyligen registrerade Android Enterprise 12+-enheter.
Följande säkerhetsinställningar gäller för enheter som kör Android 11 och tidigare.
Viktigt
Google har tagit bort inställningarna Obligatorisk lösenordstyp och Minsta lösenordslängd för Android 12 och senare. I stället för dessa inställningar använder du inställningen för lösenordskomplexitet under Android 12 och senare. Om du fortsätter att använda de inaktuella inställningarna utan att konfigurera inställningen för lösenordskomplexitet kommer nya enheter som kör Android 12 eller senare att ha hög lösenordskomplexitet som standard. Mer information om den här ändringen och hur den påverkar lösenord på nya och befintliga enheter finns i enhetens säkerhetsinställningar för Android 12 och senare i den här artikeln.
Lösenordstyp som krävs
Välj om ett lösenord endast ska innehålla siffror eller en kombination av siffror och andra tecken. Dina alternativ:- Enhetsstandard: Om du vill utvärdera lösenordsefterlevnad måste du välja en annan lösenordsstyrka än Enhetens standard. Operativsystemet kanske inte kräver ett enhetslösenord som standard, så det är bättre att välja en annan lösenordstyp för bättre kontroll och konsekvens på alla enheter.
- Biometrisk låg säkerhet: Mer information om den här lösenordstypen finns i stark kontra svag biometri (öppnar Android-utvecklarbloggen).
-
Minst numeriska tecken (standard): Kräv numeriska tecken, till exempel
123456789. -
Numeriskt komplex: Upprepade eller på varandra följande siffror, till exempel
1111eller1234, är inte tillåtna. Ange även: - Åtminstone alfabetiskt: Kräv bokstäver från alfabetet. Siffror och symboler krävs inte. Ange även:
- Minst alfanumeriskt: Kräv versaler, gemener och numeriska tecken.
- Minst alfanumeriskt med symboler: Kräv versaler, gemener, numeriska tecken, skiljetecken och symboler.
Minsta längd på lösenord
Den här inställningen visas för vissa lösenordstyper. Ange det lägsta antalet tecken som krävs, mellan 4 och 16 tecken.
Arbetsprofilsäkerhet – för personligt ägd arbetsprofil
Konfigurera lösenordskrav för arbetsprofilsäkerhet. Om du inte gör det är det valfritt att använda ett lösenord för arbetsprofilen och det är upp till användarna att konfigurera.
-
Kräv lösenord för att låsa upp arbetsprofil
Kräv att enhetsanvändare har en lösenordsskyddad arbetsprofil. Dina alternativ:- Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
- Kräv – Användare måste ange ett lösenord för att få åtkomst till sin arbetsprofil.
Följande säkerhetsinställningar för arbetsprofiler gäller för alla Android-enheter.
Antal dagar tills lösenordet upphör att gälla
Ange antalet dagar, mellan 1–365, tills arbetsprofilens lösenord måste ändras. Om du till exempel vill kräva att lösenordet ändras efter 60 dagar anger du60. När lösenordet upphör att gälla uppmanas användarna att skapa ett nytt lösenord.Antal tidigare lösenord för att förhindra återanvändning
Använd den här inställningen om du vill förhindra att användare återanvänder gamla lösenord. Ange antalet lösenord som du vill förhindra att de återanvänder, från 1-24. Ange till exempel 5 så att användarna inte kan återanvända något av sina senaste fem lösenord. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.Maximalt antal minuter av inaktivitet innan lösenord krävs
Ange maximal tillåten inaktivitetstid, från 1 minut till 8 timmar. Efter den här tidsperioden måste användaren ange lösenordet på nytt för att komma in på jobbprofilen igen. När du väljer Inte konfigurerad (standard) utvärderas inte den här inställningen för kompatibilitet eller inkompatibilitet.
Följande säkerhetsinställningar för arbetsprofiler gäller för enheter som kör Android 12 och senare.
Lösenordskomplexitet
Välj kravet på lösenordskomplexitet för arbetsprofiler på enheter som kör Android 12 och senare. Dina alternativ:- Ingen – Den här inställningen utvärderas inte med avseende på kompatibilitet eller inkompatibilitet.
- Låg – Ett mönster eller en PIN-kod med upprepade sekvenser (4444) eller ordnade sekvenser (1234, 4321, 2468) tillåts.
- Medel – Längden, alfabetisk längd eller alfanumerisk längd måste vara minst 4 tecken. PIN-koder med upprepande (4444) eller ordnade sekvenser (1234, 4321, 2468) blockeras.
- Hög – Längden måste vara minst 8 tecken. Den alfabetiska eller alfanumeriska längden måste vara minst 6 tecken. PIN-koder med upprepande (4444) eller ordnade sekvenser (1234, 4321, 2468) blockeras.
Den här inställningen påverkar två lösenord på enheten:
- Enhetslösenordet som låser upp enheten.
- Lösenordet för arbetsprofilen som tillåter användarna att komma åt arbetsprofilen.
Om enhetslösenordets komplexitet är för låg ändras enhetslösenordet automatiskt så att det kräver en hög komplexitetsnivå. Slutanvändarna måste uppdatera enhetslösenordet för att uppfylla komplexitetskraven. När de sedan loggar in på arbetsprofilen uppmanas de att uppdatera lösenordet för sin arbetsprofil så att det motsvarar den komplexitet du konfigurerar här.
Viktigt
Innan inställningen för lösenordskomplexitet var tillgänglig användes inställningarna Obligatorisk lösenordstyp och Minsta lösenordslängd . De här inställningarna är fortfarande tillgängliga, men Google har sedan dess tagit bort dem för personliga enheter med en arbetsprofil.
Det här behöver du veta:
Om inställningen Obligatorisk lösenordstyp ändras från enhetens standardvärde i en princip gör du så här:
Nyligen registrerade Android Enterprise 12+ enheter använder automatiskt inställningen Lösenordskomplexitet med Hög komplexitet. Så om du inte vill ha en hög lösenordskomplexitet skapar du en ny princip för Android Enterprise 12+-enheter och konfigurerar inställningen Lösenordskomplexitet .
Befintliga Android Enterprise 12+-enheter fortsätter att använda inställningen Obligatorisk lösenordstyp och det befintliga värdet konfigurerat.
Om du ändrar en befintlig princip med inställningen Obligatorisk lösenordstyp som redan har konfigurerats använder Android Enterprise 12+-enheter automatiskt inställningen Lösenordskomplexitet med Hög komplexitet.
För Android Enterprise 12+ -enheter rekommenderar vi att du konfigurerar inställningen Lösenordskomplexitet .
Om inställningen Obligatorisk lösenordstyp inte ändras från enhetens standardvärde i en princip tillämpas ingen lösenordsprincip automatiskt på nyligen registrerade Android Enterprise 12+-enheter.
De här säkerhetsinställningarna för arbetsprofilen gäller för enheter som kör Android 11 och tidigare.
Viktigt
Google har tagit bort inställningarna Obligatorisk lösenordstyp och Minsta lösenordslängd för Android 12 och senare. I stället för dessa inställningar använder du inställningen för lösenordskomplexitet under Android 12 och senare. Om du fortsätter att använda de inaktuella inställningarna utan att konfigurera inställningen för lösenordskomplexitet kommer nya enheter som kör Android 12 eller senare att ha hög lösenordskomplexitet som standard. Mer information om den här ändringen och hur den påverkar arbetsprofillösenord på nya och befintliga enheter finns i säkerhetsinställningarna för arbetsprofilen för Android 12 och senare i den här artikeln.
-
Lösenordstyp som krävs
Kräv att användarna använder en viss typ av lösenord. Dina alternativ:- Enhetsstandard – Om du vill utvärdera lösenordsefterlevnad måste du välja en annan lösenordsstyrka än Enhetsstandard. Operativsystemet kanske inte kräver ett lösenord för arbetsprofilen som standard, så det är bättre att välja en annan lösenordstyp för större kontroll och konsekvens på alla enheter.
- Biometrisk låg säkerhet: Mer information om den här lösenordstypen finns i stark kontra svag biometri (öppnar Android-utvecklarbloggen).
-
Minst numeriska tecken (standard): Kräv numeriska tecken, till exempel
123456789. -
Numeriskt komplex: Upprepade eller på varandra följande siffror, till exempel
1111eller1234, är inte tillåtna. - Åtminstone alfabetiskt: Kräv bokstäver från alfabetet. Siffror och symboler krävs inte.
- Minst alfanumeriskt: Kräv versaler, gemener och numeriska tecken.
- Minst alfanumeriskt med symboler: Kräv versaler, gemener, numeriska tecken, skiljetecken och symboler.
- Minsta längd på lösenord Den här inställningen visas för vissa lösenordstyper. Ange det lägsta antalet tecken som krävs, mellan 4 och 16 tecken.