Intune 中的 Android (AOSP) 裝置合規性設定

本文列出您可以在 Intune 中為 Android (AOSP) 裝置設定的合規性設定。 使用這些設定做為行動裝置管理的一部分 (MDM) 解決方案來定義組織的標準:

  • 裝置健康狀況
  • 裝置內容
  • 系統安全性

裝置也會受到全租用戶 合規性原則設定的控管。

本功能適用於:

  • Android (AOSP)

本文中的設定依建立合規性原則時顯示在 [系統管理中心] 中的區段來整理。

開始之前

若要存取這些設定, 請建立 Android (AOSP) 合規性原則。 當系統提示選取 平台時,請選擇 Android (AOSP) 。

裝置健康狀況

  • 取得 root 權限的裝置
    防止取得 root 權限的裝置具有公司存取權。

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 封鎖 - 將 root 化裝置標示為不符合規範。

裝置內容

  • 最低作業系統版本
    當裝置不符合最低作業系統版本需求時,就會回報為不符合規範。 系統會顯示包含如何升級相關資訊的連結。 終端使用者可以選擇升級其裝置,然後取得公司資源的存取權。

    根據預設,未設定任何版本。

  • 作業系統版本上限
    當裝置使用的作業系統版本高於規則中指定的版本時,系統會封鎖對公司資源的存取。 系統會要求使用者連絡其 IT 系統管理員。在規則變更為允許作業系統版本之前,此裝置無法存取公司資源。

    根據預設,未設定任何版本。

  • 最低安全性修補程式等級
    輸入裝置可以擁有的最舊安全性修補程式等級。 不至少處於此修補程式等級的裝置不符合規範。 必須以格式輸入日期 YYYY-MM-DD 。

    根據預設,未設定任何修補程式層級。

系統安全性

如果您未設定密碼需求,則裝置密碼的使用是選擇性的,且由使用者自行設定。

  • 需要密碼才能解除鎖定行動裝置
    要求使用者的裝置上有受密碼保護的鎖定畫面。 選項包括:

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 是 - 使用者必須輸入密碼才能解除鎖定其裝置。

    如果您需要密碼,也請設定:

    • 必要的密碼類型
      要求使用者使用特定類型的密碼。 選項包括:

      • 裝置預設值 - 若要評估密碼合規性,請務必選取 [裝置預設值] 以外的密碼強度。

      • 數值 - 密碼限用數字,例如 123456789。

        另請輸入:

        • 密碼長度下限:所需的最小位數,從 4 到 16。
      • 數字複數 - 不允許使用重複或連續的數字,例如 1111 或 1234。

        另請輸入:

        • 密碼長度下限:所需的最小位數,從 4 到 16。

      注意事項

      有已知問題導致 [ 須密碼無限制] 無法在 Android (AOSP) 裝置上運作。

      下列密碼類型列為選項,但不支援 Android (AOSP) 裝置: 字母、 英數字元和 具有符號的英數字元。

    • 需要密碼前的閒置時間上限
      輸入允許的最大閒置時間,從 1 分鐘到 8 小時不等,之後使用者必須重新輸入密碼才能返回其裝置。 當您選擇 [ 未設定] (預設) 時,則不會評估此設定的合規性或不合規性。

加密

  • 要求加密裝置上的資料儲存空間
    您的選擇包括:

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 是 - 加密您裝置上的資料儲存空間。 當您將 [需要密碼才能解除鎖定行動裝置 ] 設定設為 [是] 時,裝置就會加密。

裝置合規性報告

合規性報告目前不適用於 Android (AOSP) 裝置。 當有報告可用時,此區段將會更新。

後續步驟