Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены и описаны параметры Android Enterprise и AOSP, которые можно настроить в политике каталога параметров в Microsoft Intune. При создании профиля каталога параметров используйте параметры, описанные в этой статье в качестве справки.
Дополнительные сведения о каталоге параметров см. в разделе Обзор каталога параметров.
Предварительные условия
Требования к платформе устройства
Эта функция поддерживает следующие платформы:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
- Android Корпоративные устройства без пользователей Project (AOSP)
- Корпоративные устройства Android с открытым исходным кодом Project (AOSP) (один пользователь)
Требования к ролям
Чтобы настроить политику, используйте учетную запись со следующей ролью:
- Войдите в Центр администрирования Microsoft Intune с учетной записью со встроенной ролью "Диспетчер политик и профилей". Дополнительные сведения о встроенных ролях см. в статье Управление доступом на основе ролей для Microsoft Intune.
Требования к конфигурации устройств
Чтобы использовать эту функцию, выполните следующие требования:
- Устройства должны быть корпоративными.
- Устройства должны быть зарегистрированы в Intune.
- Создайте политику каталога параметров.
Настройки Android
Эти параметры применяются к типам регистрации Android Enterprise, где Intune управляет всем устройством, включая следующие типы регистрации:
- Полностью управляемые устройства
- выделенные устройства
- Корпоративные устройства с рабочим профилем
Дополнительные сведения о различных типах регистрации на Android см. в руководстве по регистрации на Android.
Ограничения устройств
Приложения
Разрешить установку из неизвестных источников: если значение True, позволяет пользователям включить неизвестные источники. Этот параметр позволяет устанавливать приложения из неизвестных источников, в том числе из других источников, отличных от Google Play Маркета. Он позволяет пользователям загружать неопубликованные приложения на устройство с помощью средств, отличных от Google Play Маркета. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может запретить пользователям включать неизвестные источники.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Автоматическое обновление приложений (уровень рабочего профиля): выберите политику автоматического обновления для приложений. Доступны следующие параметры:
- Не настроено: Intune не изменяет или не обновляет этот параметр.
- Выбор пользователя: конечные пользователи могут настроить свои предпочтения в управляемом Google Play.
- Никогда: приложения никогда не обновляются автоматически.
- Только Wi-Fi: приложения автоматически обновляются только тогда, когда устройство подключено к Wi-Fi.
- Всегда: приложения всегда обновляются автоматически.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Запретить приложениям предоставлять функции приложений: этот параметр определяет, могут ли управляемые приложения предоставлять функции приложения — программные действия, которые другие приложения, помощники на устройстве или агенты ИИ могут вызывать внутри приложения. Это предоставляет администраторам дополнительный контроль над тем, как управляемые приложения взаимодействуют с агентами на устройстве. Если значение равно ИСТИНА, приложения на полностью управляемых устройствах и приложения в рабочем профиле на корпоративных устройствах не смогут предоставлять доступ к функциям приложений. Если значение False (поведение ОС по умолчанию), приложениям разрешено предоставлять доступ к функциям приложений.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать мини-приложения из приложений рабочего профиля: если значение True, позволяет пользователям получать доступ к мини-приложениям, предоставляемым приложениями в рабочем профиле на главном экране устройства. Если значение False, блокируется доступ к этим мини-приложениям. По умолчанию ОС может разрешить доступ к мини-приложениям.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
Соединение
Разрешить выбор предпочтительной сетевой службы: если значение True, устройство отдает приоритет указанной сетевой службе перед другими доступными вариантами, такими как корпоративный сегмент в сетях 5G. Если значение ЛОЖЬ, устройство подключается с помощью процесса выбора сети по умолчанию.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать режим "в самолете": если значение "в самолете", устройству запрещено включать режим "в самолете". Если значение имеет значение "False", устройство подчиняется стандартному поведению ОС в режиме "в самолете".
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать сотовую сеть 2G: если значение ИСТИНА, устройство блокирует работу сотовой сети 2G, ограничивая доступ пользователя к параметру. Если значение False (по умолчанию), устройство следует стандартному поведению сотовой сети 2G операционной системы. Поддерживается в Android 14 и более поздних версиях.
Применимо к:
- Android 14 и более поздние версии
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать настройку широковещательной передачи ячеек: если значение "истина", устройство не может получать широковещательные сообщения сотовой сети, например аварийные оповещения. Если значение "ложь" (по умолчанию), Intune не изменяет и не обновляет этот параметр, и ОС может разрешить прием широковещательных сообщений по сотовым данным.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать настройку мобильных сетей: значение "true" не позволяет пользователям настраивать параметры мобильных сетей на устройстве. Если значение "ложь" (по умолчанию), Intune не изменяет и не обновляет этот параметр, и ОС может разрешить пользователям изменять параметры мобильной сети.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировка настройки VPN: если значение равно "True", пользователи не могут добавлять, изменять или удалять конфигурации VPN на устройстве. Если значение ложь или не настроено, устройство подчиняется конфигурации VPN по умолчанию для ОС.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать сброс сетевых параметров: если значение равно true, устройство не сбросит параметры сети, даже если будет предпринята попытка сброса. Если значение False (по умолчанию), устройство следует стандартному поведению сброса сети ОС.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать исходящие звонки: если значение True, пользователи не могут совершать исходящие звонки на устройстве. Если значение "ложь" (по умолчанию), Intune не изменяет и не обновляет этот параметр, а ОС может разрешить исходящие вызовы.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать SMS: если значение "True", пользователи не могут отправлять или получать SMS-сообщения на устройстве, ограничивая текстовое общение. Если значение "ложь" (по умолчанию), Intune не изменяет и не обновляет этот параметр, и ОС может разрешить отправку SMS-сообщений.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать сверхширокополосную связь: если значение равно true, устройство блокирует работу сверхширокополосной сети, ограничивая доступ пользователя к параметру. Если значение False (по умолчанию), Intune не изменяет и не обновляет этот параметр, и устройство следует сверхширокополосному поведению ОС по умолчанию.
Применимо к:
- Android 14 и более поздние версии
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Выберите минимальный уровень безопасности Wi-Fi. Выберите минимальный уровень безопасности Wi-Fi, необходимый для подключения устройства к Wi-Fi сетям. Доступны следующие параметры:
- Открытая сетевая безопасность (по умолчанию) — устройство может подключаться ко всем типам сетей Wi-Fi, включая открытые сети, для которых не предусмотрено никакой защитой.
- Безопасность личной сети — требуется наличие личных сетей, таких как WEP или WPA2-PSK, в качестве минимально требуемого уровня безопасности.
- Безопасность сети предприятия — для корпоративных сетей EAP требуется минимально требуемый уровень безопасности.
- Корпоративная 192-разрядная сетевая безопасность : требуется 192-разрядная сеть в качестве минимального требуемого уровня безопасности.
Применимо к:
- Android 13 и более поздние версии
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Пароль устройства
Примечание.
Пользователям полностью управляемых и принадлежащих корпоративным устройствам с рабочим профилем не предлагается устанавливать пароль. Параметры обязательны, но пользователи могут не быть уведомлены. Пользователям необходимо установить пароль вручную. Политика сообщает о сбое до тех пор, пока пользователь не задаст пароль, соответствующий вашим требованиям.
Чтобы применить параметры пароля устройства во время его регистрации, назначьте профиль ограничения устройства пользователям, а не устройствам. Во время регистрации пользователям предлагается настроить блокировку экрана. Затем необходимо выбрать пароль устройства, соответствующий всем требованиям в этом профиле ограничений устройства.
На выделенных устройствах, если устройство настроено в режиме киоска с одним или несколькими приложениями, пользователям будет предложено установить пароль. Экраны заставляют пользователей создать соответствующий пароль, прежде чем они смогут продолжить использовать устройство.
На выделенных устройствах, не использующих режим терминала, пользователи не получают уведомлений о требованиях к паролю. Пользователям необходимо установить пароль вручную. Политика сообщает о сбое до тех пор, пока пользователь не задаст пароль, соответствующий вашим требованиям.
Требуемый тип пароля: установите требования к сложности пароля. Дополнительные требования к паролям становятся доступными на основе вашего выбора.
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Минимальная длина пароля: введите минимальное количество цифр или символов в пароле (от 4 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Необходимое количество символов: введите количество символов в пароле (от 0 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Необходимое количество символов нижнего регистра: введите количество символов нижнего регистра в пароле (от 0 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Необходимое количество символов в верхнем регистре: введите количество символов в верхнем регистре пароля (от 0 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Необходимое количество небуквенных символов: введите количество небуквенных символов (любых букв в алфавите), которые должны содержаться в пароле (от 0 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Необходимое количество цифровых символов: введите количество цифровых символов (1, 2, 3 и т. д.) в пароле (от 0 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Необходимое количество символов: введите количество символов (&, #, % и т. д.) в пароле (от 0 до 16 символов).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Количество дней до истечения срока действия пароля: введите количество дней до изменения пароля устройства (от 1 до 365). Например, введите 90, чтобы срок действия пароля истек через 90 дней. По истечении срока действия пароля пользователям будет предложено создать новый пароль. Если значение пусто, Intune не изменяет и не обновляет этот параметр.
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Количество паролей, необходимое для повторного использования пароля: Используйте этот параметр, чтобы запретить пользователям создавать ранее используемые пароли. Введите количество ранее использованных паролей, которые нельзя использовать, от 1 до 24. Например, введите 5, чтобы пользователи не могли задать новый пароль к своему текущему паролю или к любому из предыдущих четырех паролей. Если значение пусто, Intune не изменяет и не обновляет этот параметр.
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Количество ошибок входа перед очисткой устройства: введите количество неправильных паролей, разрешенных перед очисткой устройства, от 4 до 11. Если значение пусто, Intune не изменяет и не обновляет этот параметр.
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Требуемая периодичность разблокировки: выберите, сколько времени у пользователей есть до того, как им потребуется разблокировать устройство, используя надежный метод проверки подлинности (пароль, ПИН-код или графический ключ).
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Отключить экран блокировки: если значение равно true, этот параметр запрещает использование всех функций экрана блокировки Keyguard. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию, когда устройство находится на экране блокировки, ОС может разрешить все функции Keyguard, такие как камера, разблокировка отпечатков пальцев и другие.
Данная функция применяется к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Общие
Разрешить доступ к параметрам разработчика: если значение True, предоставьте пользователям доступ к параметрам разработчика на устройстве. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может запретить пользователям доступ к настройкам разработчика на устройстве.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Разрешить копирование и вставку между рабочими и личными профилями: если значение "Истина", позволяет пользователям копировать и вставлять данные между рабочими и личными профилями. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может:
- Запрет вставки пользователями текста, скопированного из рабочего профиля, в личный профиль
- Разрешить пользователям копировать текст из личного профиля и вставлять его в рабочий профиль
- Разрешите пользователям копировать текст из рабочего профиля и вставлять его в рабочий профиль.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
Разрешить сетевой аварийный люк: если значение True, позволяет пользователям включать функцию сетевого аварийного люка. Если во время загрузки установить сетевое подключение невозможно, аварийный люк предлагает пользователю временно подключиться к сети, чтобы обновить политику устройства. После применения политики временная сеть забывается и устройство продолжает загрузку.
Такое поведение гарантирует, что устройство по-прежнему сможет подключиться к сети в следующих случаях:
- В последней политике не определена подходящая сеть.
- Устройство запускается в режиме блокировки задач.
- Пользователь не может получить доступ к настройкам устройства.
Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может запретить пользователям включать функцию аварийного люка на устройстве.
Применимо к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Разрешить USB-хранилище: если значение «истина», позволяет пользователям получать доступ к USB-накопителю на устройстве. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может блокировать доступ к USB-накопителям.
Применимо к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать доступ к камере (уровень рабочего профиля): если значение True, запрещает доступ к камере на устройстве. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить доступ к камере. Intune управляет только доступом к камере устройства. У Intune нет доступа к изображениям и видео.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать доступ к строке состояния: если имеет значение true, блокируется доступ к строке состояния, включая уведомления и быстрые настройки. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям доступ к строке состояния.
Применимо к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать обмен контентом помощника с привилегированными приложениями: если значение равно true, этот параметр блокирует отправку содержимого помощника, такого как снимки экрана и сведения о приложении, в привилегированное приложение, например приложение помощник. Этот параметр можно использовать, чтобы заблокировать функцию ИИ «Кружок на поиск». Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить вспомогательное содержимое.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Совет
Этот параметр влияет на функции ИИ на устройстве. Чтобы узнать о других параметрах, которые управляют ИИ на ваших устройствах Android, см. раздел Управление функциями ИИ на устройствах Android Enterprise.
Блокировать передачу данных из приложений с помощью NFC (уровень рабочего профиля). Еслизначение имеет значение "Истина", запрещается использование технологии NFC для передачи данных из приложений на другие устройства. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить использование NFC для обмена данными между устройствами.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Эта функция была исключена из Android 10 и более поздних версий. Этот параметр все еще можно применить на более новых устройствах, но он не действует, так как функция больше не доступна.
Блокировать Bluetooth: если значение равно true, этот параметр отключает Bluetooth на устройстве, чтобы пользователи не могли связать устройства с другими устройствами. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может включить Bluetooth на устройстве.
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать конфигурацию Bluetooth: если значение True, запрещает пользователям настраивать Bluetooth на устройстве. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить настройку Bluetooth на устройстве.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать общий доступ по Bluetooth: если значение равно true, устройство не может обмениваться содержимым по Bluetooth. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система ведет себя следующим образом.
- Полностью управляемые и выделенные устройства допускают совместное использование по Bluetooth.
- Корпоративные устройства с рабочим профилем блокируют общий доступ через Bluetooth.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать общий доступ к контактам через Bluetooth (уровень рабочего профиля): если значение «True», запрещает делиться контактами рабочего профиля со связанными устройствами Bluetooth, такими как автомобили или мобильные устройства. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям обмениваться контактами через Bluetooth.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
Блокировать изменение даты и времени: если значение «Истина», запрещает пользователям устанавливать дату и время вручную. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям устанавливать дату и время на устройстве.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать сброс до заводских настроек: если значение имеет значение "Истина", пользователи не могут использовать параметр сброса настроек в настройках устройства. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям использовать этот параметр на устройстве
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Местоположение: управляет службами определения местоположения на устройстве. Доступны следующие параметры:
- Устройство по умолчанию: Intune не изменяет и не обновляет этот параметр. По умолчанию ОС позволяет конечным пользователям включать и выключать службы определения местоположения.
- Функция определения местоположения включена : требуется, чтобы службы определения местоположения были включены, и запрещает конечным пользователям отключать их.
- Расположение отключено : требуется, чтобы службы определения местоположения были выключены, и запрещает конечным пользователям включать их. Если этот параметр отключен, это влияет на все другие параметры, зависящие от местоположения устройства, включая действие " Найти устройство ", используемое администраторами.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) под управлением Android 10 и более ранних версий
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать настройку микрофона: если значение "истина", пользователи не могут включать микрофон и регулировать громкость микрофона. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может позволить пользователям использовать и регулировать громкость микрофона на устройстве.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать монтирование внешних носителей: если значение «истина», запрещает пользователям использовать или подключать любые внешние носители на устройстве. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить пользователям подключать внешние носители.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать окна уведомлений: если значение равно "True", уведомления окон, включая всплывающие уведомления, входящие и исходящие вызовы, системные оповещения и системные ошибки, не отображаются на устройстве. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может отображать уведомления.
Применимо к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать печать: если значение True, устройство не может печатать документы. Если значение False (по умолчанию), устройство следует стандартному поведению печати ОС.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать личное пространство: если значение True, пользователям запрещено создавать или использовать частные пространства на устройстве. Все существующие частные пространства будут удалены. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить использование закрытых пространств.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
Блокировка служб передачи данных в роуминге: если значение «Истина», то запрещает передачу данных в роуминге по сети мобильной связи. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить передачу данных в роуминге, когда устройство находится в сотовой сети.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать захват экрана: если значение True, запрещает создание снимков экрана или снимков экрана на устройстве. Это также предотвращает отображение содержимого на устройствах отображения, которые не имеют безопасного видеовыхода. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может позволить пользователям записывать содержимое экрана в виде изображения.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировка поиска рабочих контактов и отображение идентификатора звонящего рабочего контакта в личном профиле. В личном профиле значение True запрещает пользователям выполнять поиск рабочих контактов и отображать сведения идентификатора звонящего с работы. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить поиск рабочих контактов и отображение идентификаторов вызывающего абонента.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
Значок пользователя параметра блокировки: если значение равно true, пользователи не могут менять свой значок пользователя или изображение профиля на устройстве. Если значение "ложь" (по умолчанию), Intune не изменяет и не обновляет этот параметр, и операционная система может разрешить пользователям изменять свой значок пользователя.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Заблокировать настройку обоев: Если значение True, пользователи не могут изменять обои на устройстве. Если значение "ложь" (по умолчанию), Intune не изменяет и не обновляет этот параметр, и ОС может разрешить пользователям сменить обои.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировка подключения и доступа к хот-спотам: если значение True, предотвращает подключение к мобильным точкам доступа и доступ к портативным хот-спотам. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить подключение по кабелю и доступ к портативным хот-спотам.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировка добавления профилей eSIM пользователями: если значение равно true, пользователи не могут добавлять профили eSIM на устройство. Если значение False (по умолчанию), пользователи могут добавлять профили eSIM на основе поведения операционной системы по умолчанию.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать изменения громкости: если значение True, запрещает пользователям изменять громкость устройства, а также отключает основную громкость. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить использование параметров громкости на устройстве.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Этот параметр успешно применен к устройствам COPE в представлениях отчетов, но не оказывает функционального эффекта.
Блокировать Wi-Fi конфигурацию точки доступа: если имеет значение «истина», запрещает пользователям создавать или изменять какие-либо конфигурации Wi-Fi. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям изменять параметры Wi-Fi на устройстве.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать Wi-Fi Direct: если значение True, этот параметр блокирует Wi-Fi Direct. Wi-Fi Direct — это прямое одноранговое соединение между устройствами с использованием Wi-Fi частот. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может разрешить Wi-Fi Direct.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать изменения параметров Wi-Fi: если значение «истина», запрещает пользователям изменять параметры Wi-Fi, созданные владельцем устройства. Пользователи могут создавать собственные конфигурации Wi-Fi. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям изменять параметры Wi-Fi на устройстве.
Применимо к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Обмен данными между рабочими и личными профилями. Выберите, можно ли предоставлять общий доступ к данным между рабочими и личными профилями. Доступны следующие параметры:
- Устройство по умолчанию
- Блокировка любого общего доступа между профилями
- Блокировка общего доступа из рабочего в личный профиль
- Отсутствие ограничений на общий доступ
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
Политика разрешений по умолчанию: определение политики разрешений по умолчанию для запросов разрешений среды выполнения. Доступны следующие параметры:
- Устройство по умолчанию
- Prompt
- Автоматическое предоставление
- Автоматическое отклонение
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Скрыть название организации: если значение "True", этот параметр предотвращает отображение названия организации на устройстве, например на экране блокировки. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может отображать название предприятия.
Данная функция применяется к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Местоположение: управляет службами определения местоположения на устройстве. Доступны следующие параметры:
- Устройство по умолчанию: Intune не изменяет и не обновляет этот параметр. По умолчанию ОС позволяет конечным пользователям включать и выключать службы определения местоположения.
- Функция определения местоположения включена : требуется, чтобы службы определения местоположения были включены, и запрещает конечным пользователям отключать их.
- Расположение отключено : требуется, чтобы службы определения местоположения были выключены, и запрещает конечным пользователям включать их. Если этот параметр отключен, это влияет на все другие параметры, зависящие от местоположения устройства, включая действие " Найти устройство ", используемое администраторами.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) под управлением Android 10 и более ранних версий
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Пропустить первое использование подсказок: если имеет значение "Истина", скрывает или пропускает предложения из приложений, которые пошагово следуют инструкциям, или выдает подсказки при запуске приложения. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может отображать эти предложения при запуске приложения.
Применимо к:
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
USB-доступ: выберите, можно ли передавать файлы и/или данные через USB. Доступны следующие параметры:
- Разрешить передачу по USB: передача всех файлов и данных на USB-устройства и с них разрешена. Все USB-подключения разрешены, как мышь.
- Запрет передачи по USB: передача Files на USB и с USB заблокирована. Можно использовать другие USB-подключения, такие как мышь.
- Запрет передачи данных с USB: все данные блокируются на USB и с USB. USB-подключения, такие как мышь, запрещены.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Корпоративные выделенные устройства Android Enterprise на уровне рабочего профиля (COSU)
Безопасность системы
Режим "Требовать общих критериев": если значение "Истина", на устройстве чаще всего используется повышенный набор стандартов безопасности, например в правительственных учреждениях. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Требовать сканирования угроз в приложениях: если значение равно true, то Google Play Защита будет проверять приложения до и после их установки. Если он обнаруживает угрозу, он может предупредить пользователей о необходимости удалить приложение с устройства. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию ОС может не включить или не запустить Google Play Protect для проверки приложений.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Пользователи и учетные записи
Блокировать изменение учетной записи: если значение «истина», запрещает пользователям обновлять или изменять учетные записи в режиме киоска. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может разрешить пользователям обновлять учетные записи на устройстве.
Применимо к:
- Android Enterprise — выделенные корпоративные устройства (COSU)
Блокировать настройку учетных данных пользователями (на уровне рабочего профиля): если значение «истина», пользователи не могут настраивать сертификаты, назначенные устройствам, даже тем, которые не связаны с учетной записью пользователя. Если значение ЛОЖЬ, Intune не изменяет и не обновляет этот параметр. По умолчанию операционная система может позволить пользователям настраивать или изменять свои учетные данные при доступе к ним в хранилище ключей.
Применимо к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Пароль рабочего профиля
Эти параметры требуют, чтобы пользователи установили пароль, который защищает только рабочий профиль на их устройстве. Она применяется к корпоративным приложениям и данным и не влияет на личные приложения или параметры. Вы можете настроить требования к сложности, такие как длина и типы символов, а также принудительно ввести срок действия пароля.
Количество дней до истечения срока действия пароля: введите количество дней до изменения пароля устройства (от 1 до 365). Например, введите слово
90, указывающее, что срок действия пароля истечет через 90 дней. По истечении срока действия пароля пользователям будет предложено создать новый пароль. Если значение пусто, Intune не изменяет и не обновляет этот параметр.Количество паролей, необходимое для повторного использования пароля: Используйте этот параметр, чтобы запретить пользователям создавать ранее используемые пароли. Введите количество ранее использованных паролей, которые нельзя использовать, от 1 до 24. Например, введите ВВОД
5, чтобы пользователи не могли задать новый пароль для своего текущего пароля или любого из предыдущих четырех паролей. Если значение пусто, Intune не изменяет и не обновляет этот параметр.Количество ошибок входа перед очисткой устройства: введите количество неправильных паролей, разрешенных перед очисткой устройства, от 4 до 11.
0(ноль) может отключить функцию очистки устройства. Если значение пусто, Intune не изменяет и не обновляет этот параметр.Полностью управляемым, выделенным и корпоративным устройствам с рабочим профилем не предлагается установить пароль. Параметры обязательны, но пользователи могут не быть уведомлены. Пользователям необходимо установить пароль вручную. Политика сообщает о сбое до тех пор, пока пользователь не задаст пароль, соответствующий вашим требованиям.
Требуемый тип пароля: установите требования к сложности пароля рабочего профиля. На основе вашего выбора доступны дополнительные требования к паролю. Доступны следующие параметры:
Устройство по умолчанию
Требуется пароль, без ограничений
Слабая биометрия: сильная и слабая биометрия (открывает веб-сайт Android)
Числовой: пароль должен состоять только из цифр, например
123456789. Также введите:- Минимальная длина пароля: введите минимальную длину пароля (от 4 до 16 символов).
Комплексный числовой код: пароль должен состоять только из цифр, но не может быть повторяющимся или последовательным. Например,
1111или1234не разрешены. Также введите:- Минимальная длина пароля: введите минимальную длину пароля (от 4 до 16 символов).
Алфавитный: буквы алфавита обязательны. Цифры и символы необязательны. Также введите:
- Минимальная длина пароля: введите минимальную длину пароля (от 4 до 16 символов).
Буквенно-цифровой формат: пароль может состоять из прописных, строчных и цифровых символов. Также введите:
- Минимальная длина пароля: введите минимальную длину пароля (от 4 до 16 символов).
Буквенно-цифровой с символами: пароль может состоять из прописных и строчных букв, цифровых символов, знаков препинания и символов. Также введите:
- Минимальная длина пароля: введите минимальную длину пароля (от 4 до 16 символов).
- Необходимое количество символов: введите количество символов в пароле (от 0 до 16 символов).
- Необходимое количество символов нижнего регистра: введите количество символов нижнего регистра в пароле (от 0 до 16 символов).
-
Необходимое количество небуквенных символов: введите количество небуквенных символов, таких как
!,$#%должны содержаться в пароле, от 0 до 16 символов. - Необходимое количество цифровых символов: введите количество цифровых символов (1, 2, 3 и т. д.) в пароле (от 0 до 16 символов).
-
Необходимое количество символов: введите количество символов, таких как
!,$#%должно содержаться в пароле, от 0 до 16 символов. - Необходимое количество символов в верхнем регистре: введите количество символов в верхнем регистре пароля (от 0 до 16 символов).
Требуемая периодичность разблокировки: выберите, сколько времени у пользователей есть, прежде чем им потребуется разблокировать рабочий профиль, используя метод надежной проверки подлинности.
Строгая проверка подлинности — это когда пользователи разблокируют рабочий профиль с помощью пароля, ПИН-кода или шаблона. Нестрогие методы проверки подлинности — это когда пользователи разблокируют рабочий профиль с помощью некоторых биометрических параметров, таких как сканирование отпечатка пальца или лица.
Доступны следующие параметры:
- Параметры устройства по умолчанию (по умолчанию): экран блокируется через время, указанное на устройстве по умолчанию.
- 24 часа с момента последней разблокировки PIN-кода, пароля или графического ключа: экран блокируется через 24 часа после того, как пользователи в последний раз использовали строгий метод проверки подлинности для разблокировки рабочего профиля. По истечении этого времени ненадежные методы проверки подлинности отключаются, пока рабочий профиль не будет разблокирован с помощью строгой проверки подлинности.
Дополнительные сведения см. в разделе 2.3.4 Расширенное управление паролями: требуется время ожидания строгой проверки подлинности (открытие веб-сайта Android).
Эти параметры применяются к:
- Корпоративные устройства Android Enterprise с рабочим профилем (COPE) > Уровень рабочего профиля