Intune 中 Android 企業版的裝置合規性設定

本文列出並說明您可以在 Intune 中設定在 Android 企業版裝置上設定的不同合規性設定。 在行動裝置管理 (MDM) 解決方案時,請使用這些設定將 root 化裝置標示為不符合規範、設定允許的威脅層級、啟用 Google Play 保護程式等等。

本功能適用於:

  • Android Enterprise

本文中的設定依建立合規性原則時顯示在 [系統管理中心] 中的區段來整理。

重要事項

請務必將專用裝置合規性原則的目標設定在裝置群組,而不是使用者。 合規性原則會針對裝置進行評估,並適當地反映 Intune 中的合規性狀態。 若要允許使用專用裝置的使用者登入受條件式存取原則保護的資源,請考慮使用 Android 企業版專用裝置搭配 Microsoft Entra 共用裝置模式。 在具有完全受管理的裝置或個人和公司擁有的工作設定檔的案例中,您可以將合規性原則鎖定於使用者或裝置群組。

在未使用 Microsoft Entra 共用裝置模式註冊的專用裝置上的使用者無法登入受條件式存取原則保護的資源,即使該裝置在 Intune 中符合規範也一樣。 若要深入了解共用裝置模式,請參閱 Microsoft Entra 檔中的共用裝置模式概觀。

開始之前

建立裝置合規性原則 以存取可用的設定。 針對 [平台],選取 [Android 企業版]。

完全受管理、專用且公司擁有的工作設定檔

本節說明適用於完全受管理裝置、專用裝置,以及具有工作設定檔的公司擁有裝置的合規性設定檔設定。 設定類別包括:

  • 適用於端點的 Microsoft Defender
  • 裝置健康狀況
  • 裝置內容
  • 系統安全性

適用於端點的 Microsoft Defender

  • 要求裝置處於或低於電腦風險評分

    針對由 適用於端點的 Microsoft Defender 評估的裝置,選取允許的最大電腦風險評分。 超過此分數的裝置會標示為不符合規範。

    • 未設定 (預設)
    • Clear
    • 低
    • Medium
    • High

注意事項

並非所有 Android 企業版註冊類型都支援適用於端點的 Microsoft Defender。 深入了解支援的案例。

裝置健康狀況

  • 取得 root 權限的裝置

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 封鎖 - 將 root 化裝置標示為不符合規範。
  • 要求裝置處於或低於裝置威脅等級
    選取 行動威脅防禦服務評估的允許裝置威脅等級上限。 超過此威脅等級的裝置會標示為不符合規範。 若要使用此設定,請選擇允許的威脅等級:

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 安全 - 此選項是最安全的,表示裝置不會有任何威脅。 如果偵測到裝置有任何層級的威脅,則會將其評估為不符合規範。
    • 低 - 如果僅存在低層級威脅,則裝置評估為符合規範。 任何較高的威脅等級都會讓裝置成為不符合規範的狀態。
    • 中 - 如果裝置上存在的威脅為低或中層級,則裝置評估為符合規範。 如果偵測到裝置有高層級威脅,則會判斷為不符合規範。
    • 高 - 此選項最不安全,因為它允許所有威脅層級。 如果您只將此解決方案用於報告目的,它可能會很有用。

注意事項

Android 企業版完全受管理、專用和 Corporate-Owned 工作設定檔部署上都支援使用應用程式設定的所有行動威脅防禦 (MTD) 提供者。 請諮詢您的 MTD 提供者,以了解支援 Intune 上 Android 企業版完全受控、專用和 Corporate-Owned 工作設定檔平台所需的確切設定。

Google Play 安全防護

重要事項

Google Play 安全防護可在提供 Google Mobile Services 的位置使用。 在無法使用 Google Mobile Services 的地區或國家/地區執行的裝置將無法通過 Google Play 安全防護合規性原則設定評估。 如需詳細資訊,請參閱 管理無法使用 Google Mobile Services 的 Android 裝置。

  • 播放誠信判決 選取裝置必須通過才能保持合規的完整性檢查類型。 Intune 會評估 Play 的完整性判斷,以判斷合規性。 選項包括:

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 檢查基本完整性: 要求裝置通過 Play 的基本完整性檢查。
    • 檢查基本完整性 & 裝置完整性:要求裝置通過 Play 的基本完整性檢查和裝置完整性檢查。
  • 使用硬體支援的安全性功能檢查增強式完整性
    您可以選擇性地要求裝置通過 強式完整性檢查。 只有在您需要基本完整性檢查或裝置完整性檢查時,才能使用此設定。 選項包括:

    • 未設定 (預設) - 不會評估此設定是否符合規範。 Intune 預設會從基本完整性檢查評估判決。
    • 檢查強式完整性 - 要求裝置通過 [Play] 的強式完整性檢查。 並非所有裝置都支援這種類型的檢查。 Intune 會將這類裝置標示為不相容。

    如需有關 Google Play 完整性服務的詳細資訊,請參閱以下 Android 開發人員文件:

裝置內容

設定作業系統版本的需求。

  • 最低作業系統版本
    當裝置不符合最低作業系統版本需求時,就會回報為不符合規範。 裝置使用者會看到包含如何升級其作業系統相關資訊的連結。 他們可以升級其裝置,然後存取組織資源。

    根據預設,未設定任何版本。

  • 作業系統版本上限
    當裝置使用的作業系統版本高於規則中的版本時,將會封鎖組織資源的存取。 系統會要求使用者連絡其 IT 系統管理員。 在規則變更為允許作業系統版本之前,此裝置無法存取組織資源。

    根據預設,未設定任何版本。

  • 最低安全性修補程式等級
    選取裝置可以使用的最舊安全性修補程式等級。 不至少處於此修補程式等級的裝置不符合規範。 日期必須以 YYYY-MM-DD 格式輸入。

    根據預設,不會設定任何日期。

系統安全性

要求密碼才能解除鎖定裝置。 如果您未設定這些設定,密碼會由使用者自行設定。

  • 需要密碼才能解除鎖定行動裝置

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 使用者必須先輸入密碼才能存取其裝置。
  • 必要的密碼類型
    選擇密碼是應該只包含數字字元,還是混合使用數字和其他字元。 選項包括:

    • 裝置預設值 - 若要評估密碼合規性,請務必選取 [裝置預設值] 以外的密碼強度。 根據預設,作業系統可能不需要裝置密碼,因此最好選取不同的密碼類型,以便在所有裝置上獲得更好的控制和一致性。
    • 需要密碼,沒有限制
    • 弱式生物特徵辨識 - 如需此密碼類型的詳細資訊,請參閱 強式生物特徵辨識技術與弱式生物識別技術 (會開啟 Android 開發人員部落格) 。
    • 數值 (預設) - 密碼限用數字,例如 123456789。
    • 數字複數 - 不允許使用重複或連續的數字,例如 1111 或 1234。
    • 字母 - 字母表中的字母為必要項目。 數字和符號不是必要的。
    • 英數字 元 - 包含大寫字母、小寫字母和數字字元。
    • 含符號的英數字 元 - 包含大寫字母、小寫字母、數字字元、標點符號和符號。

    其他設定會依密碼類型而異。 適用時,會顯示下列設定:

    • 密碼長度下限 輸入密碼必須具備的最小長度,介於 4 到 16 個字元之間。

    • 所需字元數 輸入密碼必須具的字元數,介於 0 到 16 個字元之間。

    • 所需的小寫字元數 輸入密碼必須具有的小寫字元數,介於 0 到 16 個字元之間。

    • 需要的大寫字元數 輸入密碼必須的大寫字元數,介於 0 到 16 個字元之間。

    • 所需的非字母字元數 輸入密碼必須具備的字母表中非字母 (字母以外的任何字元) ,介於 0 到 16 個字元之間。

    • 所需的數字字元數輸入密碼必須具備的數字字元數 (、 2、 3等) 1,介於 0 到 16 個字元之間。

    • 所需的符號字元數輸入密碼必須具備的符號字元數, (、 #、 %等) &,介於 0 到 16 個字元之間。

    • 需要密碼前的閒置時間上限在使用者必須重新輸入密碼之前,請輸入閒置時間。 選項包括預設值 [未設定] 和從 1 分鐘 到 8 小時。

    • 密碼到期前的天數 輸入天數,介於 1 到 365 之間,直到必須變更裝置密碼為止。 例如,若要要求在 60 天後變更密碼,請輸入 60。 當密碼到期時,系統會提示使用者建立新密碼。

      根據預設,不會設定任何值。

    • 使用者可以重複使用密碼前所需的密碼數量 輸入最近無法重複使用的密碼數目,介於 1 到 24 之間。 使用此設定可限制使用者建立先前使用的密碼。

      根據預設,未設定任何版本。

加密

  • 要求加密裝置上的資料儲存空間

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 加密裝置上的資料儲存空間。

    您不需要設定此設定,因為 Android 企業版裝置會強制執行加密。

裝置安全性

  • Intune 應用程式執行階段完整性
    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 檢查 Intune 應用程式是否已安裝預設的執行階段環境,且已正確簽署。

個人擁有的工作設定檔

本節說明適用於使用工作設定檔註冊的個人裝置的合規性設定檔設定。 設定類別包括:

  • 適用於端點的 Microsoft Defender
  • 裝置健康狀況
  • 裝置內容
  • 系統安全性

適用於端點的 適用於端點的 Microsoft Defender - 適用於個人擁有的工作設定檔

  • 要求裝置處於或低於電腦風險評分
    針對由 適用於端點的 Microsoft Defender 評估的裝置,選取允許的最大電腦風險評分。 超過此分數的裝置會標示為不符合規範。
    • 未設定 (預設)
    • Clear
    • 低
    • Medium
    • High

裝置健康情況 - 適用於個人擁有的工作設定檔

  • 取得 root 權限的裝置

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 封鎖 - 將 root 化裝置標示為不符合規範。
  • 要求裝置處於或低於裝置威脅等級
    選取 行動威脅防禦服務評估的允許裝置威脅等級上限。 超過此威脅等級的裝置會標示為不符合規範。 若要使用此設定,請選擇允許的威脅等級:

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 安全 - 此選項是最安全的,表示裝置不會有任何威脅。 如果偵測到裝置有任何層級的威脅,則會將其評估為不符合規範。
    • 低 - 如果僅存在低層級威脅,則裝置評估為符合規範。 任何較高的威脅等級都會讓裝置成為不符合規範的狀態。
    • 中 - 如果裝置上存在的威脅為低或中層級,則裝置評估為符合規範。 如果偵測到裝置有高層級威脅,則會判斷為不符合規範。
    • 高 - 此選項最不安全,因為它允許所有威脅層級。 如果您只將此解決方案用於報告目的,它可能會很有用。

Google Play 安全防護 - 適用於個人擁有的工作設定檔

重要事項

Google Play 安全防護可在提供 Google Mobile Services 的位置使用。 在無法使用 Google Mobile Services 的地區或國家/地區執行的裝置將無法通過 Google Play 安全防護合規性原則設定評估。 如需詳細資訊,請參閱 管理無法使用 Google Mobile Services 的 Android 裝置。

  • 已設定 Google Play 服務

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 要求 - 要求已安裝並啟用 Google Play 服務應用程式。 Google Play 服務應用程式會啟用安全性更新,並且是經過認證的 Google 裝置上許多安全性功能的基底相依性。

    注意事項

    此設定不適用於透過 Android 管理 API (Web 型註冊) 所管理的個人擁有的工作設定檔裝置。 Android 管理 API 註冊需要 Google Play 服務,且始終存在於這些裝置上。

  • 最新的安全性提供者

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 要求最新的安全性提供者可以保護裝置免於已知弱點。

    注意事項

    此設定不適用於透過 Android 管理 API (Web 型註冊) 所管理的個人擁有的工作設定檔裝置。 安全性提供者會在 Android 管理 API 管理的裝置上自動更新。

  • 播放誠信判決 選取裝置必須通過才能保持合規的完整性檢查類型。 Intune 會評估 Play 的完整性判斷,以判斷合規性。 選項包括:

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 檢查基本完整性: 要求裝置通過 Play 的基本完整性檢查。
    • 檢查基本完整性 & 裝置完整性:要求裝置通過 Play 的基本完整性檢查和裝置完整性檢查。
  • 使用硬體支援的安全性功能檢查增強式完整性
    您可以選擇性地要求裝置通過 強式完整性檢查。 只有在您需要基本完整性檢查或裝置完整性檢查時,才能使用此設定。 選項包括:

    • 未設定 (預設) – 不會評估此設定的合規性或不合規性。 Intune 預設會評估基本的完整性檢查。
    • 檢查強式完整性 – 要求裝置通過 [播放] 的強式完整性檢查。 並非所有裝置都支援這種類型的檢查。 Intune 會將這類裝置標示為不相容。

    如需有關 Google Play 完整性服務的詳細資訊,請參閱以下 Android 開發人員文件:

提示

Intune 也有一個原則,要求 Play Protect 掃描已安裝的應用程式是否有威脅。 您可以在 Android 企業版裝置設定原則中的 [裝置限制>] [系統安全性] 底下設定此設定。 如需詳細資訊,請參閱 Android 企業版裝置限制設定。

裝置屬性 - 適用於個人擁有的工作設定檔

作業系統版本 - 適用於個人擁有的工作設定檔

設定作業系統版本的需求。

  • 最低作業系統版本
    當裝置不符合最低作業系統版本需求時,就會回報為不符合規範。 裝置使用者會看到包含如何升級其作業系統相關資訊的連結。 他們可以升級其裝置,然後存取組織資源。

    根據預設,未設定任何版本。

  • 作業系統版本上限
    當裝置使用的作業系統版本高於規則中的版本時,將會封鎖組織資源的存取。 系統會要求使用者連絡其 IT 系統管理員。 在規則變更為允許作業系統版本之前,此裝置無法存取組織資源。

    根據預設,未設定任何版本。

系統安全性 - 適用於個人擁有的工作設定檔

加密 - 適用於個人擁有的工作設定檔

加密需求適用於個人擁有的工作設定檔。 您不需要設定此設定,因為 Android 企業版裝置會強制執行加密。

  • 要求加密裝置上的資料儲存空間
    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 加密裝置上的資料儲存空間。

裝置安全性 - 適用於個人擁有的工作設定檔

設定個人擁有的工作設定檔的裝置安全性需求。

  • 封鎖來自未知來源的應用程式

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 封鎖 - 封鎖啟用 安全性>未知來源 的裝置,Android 4.0 到 Android 7.x (支援這些來源。Android 8.0 及更新版本) 不支援 。

    若要側載應用程式,必須允許未知來源。 如果您不會側載 Android 應用程式,請將此功能設定為 [封鎖] 以啟用此合規性原則。

    重要事項

    側載應用程式需要啟用 [ 封鎖來自未知來源的應用程式] 設定。 只有在您未在裝置上側載 Android 應用程式時,才強制執行此合規性原則。

    您不需要設定此設定,因為 Android 企業版裝置一律會限制來自未知來源的安裝。

  • 公司入口網站應用程式執行階段完整性

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 選擇 [需要] 以確認公司入口網站應用程式符合下列所有需求:
      • 已安裝預設的執行階段環境
      • 簽章正確
      • 未處於偵錯模式
      • 是從已知來源安裝
  • 封鎖裝置上的 USB 偵錯

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 封鎖 - 防止裝置使用 USB 偵錯功能。

    您不需要為 Android 企業版完全受控的裝置、專用裝置,以及具有工作設定檔的公司擁有的裝置設定此設定,因為 USB 偵錯已經停用。

  • 最低安全性修補程式等級
    選取裝置可以使用的最舊安全性修補程式等級。 不至少處於此修補程式等級的裝置不符合規範。 日期必須以 YYYY-MM-DD 格式輸入。

    根據預設,不會設定任何日期。

  • 需要密碼才能解除鎖定行動裝置

    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 使用者必須先輸入密碼才能存取其裝置。

    此設定適用於裝置層級。 如果您只需要工作設定檔層級的密碼,請使用設定原則。 如需詳細資訊,請參閱 Android 企業版裝置組態設定。

重要事項

啟用個人擁有的工作設定檔時,預設會合併裝置和工作設定檔密碼,以便在兩個位置使用相同的密碼。 Intune 會強制執行兩者中的較高複雜度層級。 如果裝置使用者移至其工作設定檔設定並取消選取 [使用一個鎖定],則可以使用兩個不同的密碼。 若要確保裝置使用者在註冊時使用兩個不同的密碼,請建立裝置組態設定檔,限制裝置使用者只能使用一個鎖定。

  1. 在系統管理中心,建立裝置組態設定檔。
  2. 針對設定檔類型,選取 [裝置限制]。
  3. 展開 [工作設定檔設定],然後移至 [工作設定檔密碼]> [所有 Android 裝置]。
  4. 尋找限制: 一個裝置和工作設定檔鎖。 選取 [封鎖]。

除非有指定,否則下列裝置安全性設定會套用至所有 Android 裝置。

  • 密碼到期前的天數
    輸入天數,介於 1 到 365,直到必須變更裝置密碼為止。 例如,若要要求在 60 天後變更密碼,請輸入 60。 當密碼到期時,系統會提示使用者建立新密碼。

  • 避免重複使用的先前密碼的數量
    使用此設定可限制使用者重複使用舊密碼。 輸入要避免重複使用的密碼數目,從 1 到 24。 例如,輸入 5 ,讓使用者無法重複使用過去 5 個密碼中的任何一個。 值空白時,Intune 不會變更或更新此設定。

  • 需要密碼前的閒置時間上限
    輸入允許的最大閒置時間,從 1 分鐘到 8 小時。 在這段時間之後,使用者必須重新輸入密碼才能返回其裝置。 當您選擇 [ 未設定] (預設) 時,則不會評估此設定的合規性或不合規性。

下列裝置安全性設定會套用至執行 Android 12 和更新版本的裝置。

  • 密碼複雜性
    選取執行 Android 12 及更新版本的裝置的密碼複雜性需求。 選項包括:

    • 無 - 不會評估此設定的合規性或不合規性。
    • 低 - 允許具有重複 (4444) 或順序為 1234、4321、2468) 序列 (模式或 PIN。
    • 中等 - 長度、字母長度或英數字元長度必須至少 4 個字元。 重複 (4444) 或順序 (1234、4321、2468) 序列的 PIN 會遭到封鎖。
    • 高 - 長度必須至少 8 個字元。 字母或英數字元長度必須至少有 6 個字元。 重複 (4444) 或順序 (1234、4321、2468) 序列的 PIN 會遭到封鎖。

    此設定會影響裝置上的兩個密碼:

    • 解除鎖定裝置的裝置密碼。
    • 允許使用者存取工作設定檔的工作設定檔密碼。

    如果裝置密碼複雜度太低,則會自動變更裝置密碼以要求高複雜度。 使用者必須更新裝置密碼,才能符合複雜性需求。 之後,當他們登入工作設定檔時,系統會提示他們更新工作設定檔密碼,以符合您在 [工作設定檔安全性>密碼複雜度] 底下設定的複雜程度。

    重要事項

    在密碼複雜性設定可供使用之前,已使用 [必要的密碼類型 ] 和 [最小密碼長度 ] 設定。 這些設定仍然可用,但 Google 已針對具有工作設定檔的個人裝置棄用這些設定。

    下列說明您必須知道的注意事項:

    • 如果 [ 必要密碼類型 ] 設定從原則中的 裝置預設 值變更,則:

      • 新註冊的 Android 企業版 12+ 裝置將自動使用具有 [高複雜度] 的 [密碼複雜度] 設定。 因此,如果您不想使用 高 密碼複雜度,請為 Android 企業版 12+ 裝置建立新原則,並設定 密碼複雜度 設定。

      • 現有的 Android 企業版 12+ 裝置將繼續使用 [ 必要的密碼類型 ] 設定和已設定的現有值。

        如果您使用已設定的 [必要密碼類型] 設定來變更現有原則,則 Android Enterprise 12+ 裝置將會自動使用具有 [高複雜度] 的 [密碼複雜度] 設定。

        針對 Android 企業版 12+ 裝置,建議設定 密碼複雜度 設定。

    • 如果 [必要密碼類型 ] 設定未從原則中的 [ 裝置] 預設 值變更,則不會自動將密碼原則套用至新註冊的 Android Enterprise 12+ 裝置。

下列裝置安全性設定會套用至執行 Android 11 和更早版本的裝置。

重要事項

Google 已取代 Android 12 和更新版本的 [ 必要密碼類型 ] 和 [最小密碼長度 ] 設定。 請使用 Android 12 及更新版本下的密碼複雜性設定來取代這些設定。 如果您在未設定密碼複雜性設定的情況下繼續使用已過時的設定,則執行 Android 12 或更新版本的新裝置將預設為 高 密碼複雜度。 如需有關此變更及其如何影響新的和現有裝置上的密碼的詳細資訊,請參閱本文中的 Android 12 和更新版本的裝置安全性設定。

  • 必要的密碼類型
    選擇密碼是應該只包含數字字元,還是混合使用數字和其他字元。 選項包括:

    • 裝置預設值: 若要評估密碼合規性,請務必選取 [裝置預設值] 以外的密碼強度。 根據預設,作業系統可能不需要裝置密碼,因此最好選取不同的密碼類型,以便在所有裝置上獲得更好的控制和一致性。
    • 低安全性生物特徵辨識:如需此密碼類型的詳細資訊,請參閱 強式生物特徵辨識技術與弱式生物特徵辨識 技術, (開啟 Android 開發人員部落格) 。
    • 至少有數字 (預設) :需要數字字元,例如 123456789。
    • 數字複數:不允許使用重複或連續的數字,例如 1111 或 1234。 另請輸入:
    • 至少按字母順序排列:需要字母表中的字母。 數字和符號不是必要的。 另請輸入:
    • 至少為英數字元:需要大寫字母、小寫字母和數字字元。
    • 至少英數字元含符號:需要大寫字母、小寫字母、數字字元、標點符號和符號。
  • 密碼長度下限
    此設定會出現在特定密碼類型中。 輸入所需的最小字元數,介於 4 到 16 個字元之間。

工作設定檔安全性 - 適用於個人擁有的工作設定檔

設定工作設定檔安全性的密碼需求。 如果沒有,則可選擇是否使用工作設定檔密碼,並由使用者自行設定。

  • 需要密碼才能解除鎖定工作設定檔
    要求裝置使用者擁有受密碼保護的工作設定檔。 選項包括:
    • 未設定 (預設) - 不會評估此設定是否符合規範。
    • 需要 - 使用者必須輸入密碼才能存取其工作設定檔。

下列工作設定檔安全性設定適用於所有 Android 裝置。

  • 密碼到期前的天數
    輸入天數,介於 1 到 365 之間,直到必須變更工作設定檔密碼為止。 例如,若要要求在 60 天後變更密碼,請輸入 60。 當密碼到期時,系統會提示使用者建立新密碼。

  • 避免重複使用的先前密碼的數量
    使用此設定可限制使用者重複使用舊密碼。 輸入要避免重複使用的密碼數目,從 1 到 24。 例如,輸入 5 ,讓使用者無法重複使用過去 5 個密碼中的任何一個。 值空白時,Intune 不會變更或更新此設定。

  • 需要密碼前的閒置時間上限
    輸入允許的最大閒置時間,從 1 分鐘到 8 小時。 在這段時間之後,使用者必須重新輸入密碼,才能返回其工作設定檔。 當您選擇 [ 未設定] (預設) 時,則不會評估此設定的合規性或不合規性。

下列工作設定檔安全性設定會套用至執行 Android 12 和更新版本的裝置。

  • 密碼複雜性
    在執行 Android 12 及更新版本的裝置上,選取工作設定檔的密碼複雜性需求。 選項包括:

    • 無 - 不會評估此設定的合規性或不合規性。
    • 低 - 允許具有重複 (4444) 的模式或 PIN (1234、4321、2468) 序列。
    • 中等 - 長度、字母長度或英數字元長度必須至少 4 個字元。 重複 (4444) 或順序 (1234、4321、2468) 序列的 PIN 會遭到封鎖。
    • 高 - 長度必須至少 8 個字元。 字母或英數字元長度必須至少有 6 個字元。 重複 (4444) 或順序 (1234、4321、2468) 序列的 PIN 會遭到封鎖。

    此設定會影響裝置上的兩個密碼:

    • 解除鎖定裝置的裝置密碼。
    • 允許使用者存取工作設定檔的工作設定檔密碼。

    如果裝置密碼複雜度太低,則會自動變更裝置密碼以要求高複雜度。 使用者必須更新裝置密碼,才能符合複雜性需求。 之後,當他們登入工作設定檔時,系統會提示他們更新工作設定檔密碼,以符合您在這裡設定的複雜度。

    重要事項

    在密碼複雜性設定可供使用之前,已使用 [必要的密碼類型 ] 和 [最小密碼長度 ] 設定。 這些設定仍然可用,但 Google 已針對具有工作設定檔的個人裝置棄用這些設定。

    下列說明您必須知道的注意事項:

    • 如果 [ 必要密碼類型 ] 設定從原則中的 裝置預設 值變更,則:

      • 新註冊的 Android 企業版 12+ 裝置將自動使用具有 [高複雜度] 的 [密碼複雜度] 設定。 因此,如果您不想使用 高 密碼複雜度,請為 Android 企業版 12+ 裝置建立新原則,並設定 密碼複雜度 設定。

      • 現有的 Android 企業版 12+ 裝置將繼續使用 [ 必要的密碼類型 ] 設定和已設定的現有值。

        如果您使用已設定的 [必要密碼類型] 設定來變更現有原則,則 Android Enterprise 12+ 裝置將會自動使用具有 [高複雜度] 的 [密碼複雜度] 設定。

        針對 Android 企業版 12+ 裝置,建議設定 密碼複雜度 設定。

    • 如果 [必要密碼類型 ] 設定未從原則中的 [ 裝置] 預設 值變更,則不會自動將密碼原則套用至新註冊的 Android Enterprise 12+ 裝置。

這些工作設定檔安全性設定會套用至執行 Android 11 及更早版本的裝置。

重要事項

Google 已取代 Android 12 和更新版本的 [ 必要密碼類型 ] 和 [最小密碼長度 ] 設定。 請使用 Android 12 及更新版本下的密碼複雜性設定來取代這些設定。 如果您在未設定密碼複雜性設定的情況下繼續使用已過時的設定,則執行 Android 12 或更新版本的新裝置將預設為 高 密碼複雜度。 如需有關此變更及其如何影響新的和現有裝置上的工作設定檔密碼的詳細資訊,請參閱本文中 Android 12 和更新版本的工作設定檔安全性設定。

  • 必要的密碼類型
    要求使用者使用特定類型的密碼。 選項包括:
    • 裝置預設值 - 若要評估密碼合規性,請務必選取 [裝置預設值] 以外的密碼強度。 根據預設,作業系統可能不需要工作設定檔密碼,因此最好選取不同的密碼類型,以便在所有裝置上獲得更好的控制和一致性。
    • 低安全性生物特徵辨識:如需此密碼類型的詳細資訊,請參閱 強式生物特徵辨識技術與弱式生物特徵辨識 技術, (開啟 Android 開發人員部落格) 。
    • 至少有數字 (預設) :需要數字字元,例如 123456789。
    • 數字複數:不允許使用重複或連續的數字,例如 1111 或 1234。
    • 至少按字母順序排列:需要字母表中的字母。 數字和符號不是必要的。
    • 至少為英數字元:需要大寫字母、小寫字母和數字字元。
    • 至少英數字元含符號:需要大寫字母、小寫字母、數字字元、標點符號和符號。
  • 密碼長度下限 此設定會出現在特定密碼類型中。 輸入所需的最小字元數,介於 4 到 16 個字元之間。

後續步驟