Inställningar för enhetsefterlevnad för iOS/iPadOS i Intune

I den här artikeln visas och beskrivs de olika kompatibilitetsinställningar som du kan konfigurera på iOS/iPadOS-enheter i Intune. Som en del av din MDM-lösning (hantering av mobila enheter) använder du de här inställningarna för att kräva ett e-postmeddelande, markera rotade (jailbrokade) enheter som inte kompatibla, ange en tillåten hotnivå, ange lösenord så att de upphör att gälla och mycket mer.

Den här funktionen gäller för:

  • iOS/iPadOS

Inställningarna i den här artikeln är ordnade efter de avsnitt som visas i administrationscentret när du skapar en efterlevnadsprincip.

Innan du börjar

E-post

  • Det går inte att konfigurera e-post på enheten

    • Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
    • Kräv – ett hanterat e-postkonto krävs. Om användaren redan har ett e-postkonto på enheten måste e-postkontot tas bort så att Intune kan konfigurera ett korrekt. Om det inte finns något e-postkonto på enheten ska användaren kontakta IT-administratören för att konfigurera ett hanterat e-postkonto.

    Enheten anses vara inkompatibel i följande situationer:

    • E-postprofilen har tilldelats en annan användargrupp än den användargrupp som efterlevnadsprincipen är avsedd för.
    • Användaren har redan konfigurerat ett e-postkonto på enheten som matchar den Intune e-postprofil som distribuerats till enheten. Intune kan inte skriva över den användarkonfigurerade profilen och Intune kan inte hantera den. För att uppfylla kraven måste slutanvändaren ta bort de befintliga e-postinställningarna. Sedan kan Intune installera den hanterade e-postprofilen.

Mer information om e-postprofiler finns i Konfigurera åtkomst till organisationens e-post med hjälp av e-postprofiler med Intune.

Enhetens hälsotillstånd

  • Jailbroken enheter
    Stöds för iOS 17.0 och senare

    • Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
    • Blockera – Markera rotade (jailbrokade) enheter som inte kompatibla.
  • Kräv att enheten är på eller under enhetens hotnivå
    Stöds för iOS 17.0 och senare

    Välj den högsta tillåtna hotnivån för enheten som utvärderas av din Mobile Threat Defense-tjänst. Använd den här inställningen om du vill göra riskbedömningen som ett villkor för efterlevnad. Välj den tillåtna hotnivån:

    • Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
    • Skyddad – Det här alternativet är det säkraste och innebär att enheten inte kan ha några hot. En enhet med någon hotnivå utvärderas som inkompatibel.
    • Låg – Enheten utvärderas som kompatibel om endast hot på låg nivå finns. Om hot på en högre nivå identifieras får enheten statusen icke-kompatibel.
    • Medel – Enheten utvärderas som kompatibel om hoten som finns på enheten är låg eller medelhög. En enhet som har ett allvarligt hot anses inte vara kompatibel.
    • Hög – Det här alternativet är det minst säkra eftersom det tillåter alla hotnivåer. Det kan bara vara användbart när du använder den här lösningen i rapporteringssyfte.

Enhetsegenskaper

Operativsystemversion

  • Lägsta OS-version
    Stöds för iOS 17.0 och senare

    En enhet som inte uppfyller minimikravet för operativsystemversion anses vara icke-kompatibel. Användaren kan visa en länk med information om hur man uppgraderar och kan välja att uppgradera sin enhet. Därefter får de åtkomst till organisationens resurser.

  • Högsta version av operativsystemet
    Stöds för iOS 17.0 och senare

    När en enhet använder en senare OS-version än versionen i regeln blockeras åtkomsten till organisationens resurser. Slutanvändaren ombeds kontakta IT-administratören. Enheten kan inte komma åt organisationsresurser förrän en regel ändras för att tillåta operativsystemversionen.

  • Lägsta OS-version
    Stöds för iOS 17.0 och senare

    När Apple publicerar säkerhetsuppdateringar uppdateras vanligtvis versionsnumret, inte operativsystemversionen. Använd den här funktionen för att ange ett minsta tillåtna versionsnummer på enheten. För Apple Rapid Security Response-uppdateringar anger du den kompletterande versionen, till exempel 20E772520a.

  • Högsta OS-version
    Stöds för iOS 17.0 och senare

    När Apple publicerar säkerhetsuppdateringar uppdateras vanligtvis versionsnumret, inte operativsystemversionen. Använd den här funktionen för att ange ett högsta tillåtna versionsnummer på enheten. För Apple Rapid Security Response-uppdateringar anger du den kompletterande versionen, till exempel 20E772520a.

Microsoft Defender för Endpoint

  • Kräv att enheten ligger på eller under datorns riskpoäng

    Välj den högsta tillåtna datorriskpoängen för enheter som utvärderas av Microsoft Defender för Endpoint. Enheter som överskrider den här poängen markeras som inkompatibla.

    • Inte konfigurerad (standard)
    • Rensa
    • Låg
    • Medel
    • Högsta

Systemsäkerhet

Lösenord

Obs!

När en efterlevnads- eller konfigurationsprincip tillämpas på en iOS/iPadOS-enhet uppmanas användarna att ange ett lösenord var 15:e minut. Användarna tillfrågas kontinuerligt tills ett lösenord anges. När ett lösenord har angetts för iOS/iPadOS-enheten startar krypteringsprocessen automatiskt. Enheten förblir krypterad tills lösenordet inaktiveras.

  • Kräv ett lösenord för att låsa upp mobila enheter

    • Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
    • Kräv – Användarna måste ange ett lösenord innan de kan komma åt sin enhet. iOS/iPadOS-enheter som använder lösenord är krypterade.
  • Enkla lösenord
    Stöds för iOS 17.0 och senare

    • Inte konfigurerad (standard) – Användare kan skapa enkla lösenord som 1234 eller 1111.
    • Blockera – Användare kan inte skapa enkla lösenord, till exempel 1234 eller 1111.
  • Minsta längd på lösenord
    Stöds för iOS 17.0 och senare

    Ange minsta antalet siffror eller tecken som lösenordet måste innehålla.

  • Lösenordstyp som krävs
    Stöds för iOS 17.0 och senare

    Välj den lösenordstyp som krävs på enheten. När värdet är Inte konfigurerat, vilket är standardalternativet, ändrar eller uppdaterar Intune inte den här inställningen. Dina alternativ:

    • Inte konfigurerad: Lösenordet bestäms av enhetens standardinställningar. En användares operativsystem kan tillåta enkla lösenord, som 0000 och 1234.
    • Alfanumeriskt: Lösenordet måste innehålla en blandning av versaler, gemener och numeriska tecken.
    • Numeriskt: Lösenordet måste minst bestå av en uppsättning numeriska tecken, till exempel 123456789. Alfabetiska lösenord och alfanumeriska lösenord stöds också.
  • Antal icke-alfanumeriska tecken i lösenordet
    Ange det lägsta antalet specialtecken, till exempel &, #, %!, och så vidare, som måste finnas i lösenordet.

    Om du anger en högre siffra måste användaren skapa ett lösenord som är mer komplext.

  • Maximalt antal minuter efter skärmlåsning innan lösenord krävs
    Stöds för iOS 17.0 och senare

    Välj hur lång tid det tar innan skärmen låses innan användarna behöver ange ett lösenord för att få åtkomst till sin enhet. Bland alternativen finns standardinställningen Inte konfigurerad, Direkt och från 1 minut till 4 timmar.

  • Maximalt antal minuter av inaktivitet innan skärmen låses
    Välj hur lång tid som får vara inaktiv innan enheten låser skärmen. Bland alternativen finns standardinställningen Inte konfigurerad, Direkt och från 1 minut till 15 minuter.

  • Lösenordets giltighetstid (dagar)
    Stöds för iOS 17.0 och senare

    Ange hur länge (i dagar) ett lösenord är giltigt innan användaren måste skapa ett nytt.

  • Antal tidigare lösenord för att förhindra återanvändning
    Stöds för iOS 17.0 och senare

    Ange antalet tidigare använda lösenord som inte får användas. Om du till exempel anger 5 kan användarna inte återanvända sina fem senaste lösenord.

Enhetssäkerhet

  • Begränsade appar
    Du kan begränsa appar genom att lägga till deras paket-ID:n i principen. Om appen är installerad på en enhet markeras den som inkompatibel.

    Obs!

    Inställningen Begränsade appar gäller för ohanterade appar som installeras utanför hanteringskontexten.

Nästa steg