Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены и описаны различные параметры соответствия требованиям, которые можно настроить на устройствах Android Enterprise в Intune. В рамках решения по управлению мобильными устройствами (MDM) используйте эти параметры, чтобы пометить устройства с правами root как несоответствующие, установить допустимый уровень угрозы, включить Google Play Защиту и т. д.
Данная функция применяется к:
- Android Enterprise
Параметры в этой статье упорядочены по разделам, которые отображаются в Центре администрирования при создании политики соответствия требованиям.
Важно!
Важно, чтобы политики соответствия требованиям для выделенных устройств были нацелены на группы устройств, а не на пользователей. Политики соответствия будут сравниваться с устройством и соответствующим образом отражать состояние соответствия в Intune. Чтобы разрешить пользователям на выделенных устройствах входить в ресурсы, защищенные политиками условного доступа, рассмотрите возможность использования выделенных устройств Android Enterprise с режимом общего устройства Microsoft Entra. В сценариях с полностью управляемыми устройствами или личными и корпоративными рабочими профилями вы можете настроить политики соответствия для групп пользователей или устройств.
Пользователи выделенных устройств, зарегистрированных без режима общего устройства Microsoft Entra, не могут входить в ресурсы, защищенные политиками условного доступа, даже если устройство соответствует требованиям Intune. Дополнительные сведения о режиме общего устройства см. в разделе "Обзор режима общего устройства" в документации по Microsoft Entra.
Подготовка к работе
Создайте политику соответствия устройств требованиям для доступа к доступным параметрам. В качестве платформы выберите Android для бизнеса.
Полностью управляемый, выделенный и корпоративный рабочий профиль
В этом разделе описываются параметры профиля соответствия, доступные для полностью управляемых устройств, выделенных устройств и корпоративных устройств с рабочими профилями. Категории параметров:
- Microsoft Defender для конечной точки
- Работоспособность устройства
- Свойства устройства
- Безопасность системы
Microsoft Defender для конечной точки
Требовать уровень угрозы на устройстве не выше уровня компьютера
Выберите максимально допустимую оценку риска компьютера для устройств, оцениваемых Microsoft Defender для конечной точки. Устройства, превышающие этот показатель, помечаются как несоответствующие.
- Не настроено (по умолчанию)
- Clear
- Низкая
- Средний
- Высокий
Примечание.
Microsoft Defender для конечной точки может поддерживаться не всеми типами регистрации Android Enterprise. Узнайте больше о поддерживаемых сценариях.
Работоспособность устройства
Устройства с административным доступом
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Блокировка — пометка устройств с правами root как несоответствующих.
Требовать уровень угрозы на устройстве не больше указанного
Выберите максимально допустимый уровень угрозы устройству, оцениваемый службой защиты от угроз на мобильных устройствах. Устройства, которые превышают этот уровень угрозы, помечаются как несоответствующие. Чтобы использовать этот параметр, выберите допустимый уровень угрозы:- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Защищенный — этот вариант является наиболее безопасным и означает, что на устройстве не может быть угроз. Если устройство обнаружено с любым уровнем угроз, оно оценивается как несоответствующее.
- Низкий — устройство оценивается как совместимое, если присутствуют только угрозы низкого уровня. Любая угроза с уровнем выше низкого переводит устройство в состояние несоответствия.
- Средний — устройство оценивается как совместимое, если угрозы, присутствующие на устройстве, являются низким или средним уровнем. Если обнаружено, что устройство содержит угрозы высокого уровня, оно определяется как несоответствующее.
- Высокий — этот параметр наименее безопасный, так как позволяет использовать все уровни угрозы. Это может быть полезно, если вы используете это решение только для создания отчетов.
Примечание.
Все поставщики защиты от угроз для мобильных устройств (MTD) поддерживаются в развертываниях полностью управляемого, выделенного и Corporate-Owned рабочего профиля Android Enterprise с помощью конфигурации приложения. Уточните у поставщика MTD точную конфигурацию, необходимую для поддержки платформ Android Enterprise Fully Managed, Dedicated и Corporate-Owned Work Profile на Intune.
Google Play Защита
Важно!
Google Play Защита работает в тех местах, где доступны мобильные сервисы Google. Устройства, работающие в регионах или странах, где недоступны мобильные сервисы Google, не пройдут проверку настроек политики соответствия Google Play Protect. Дополнительные сведения см. в разделе Управление устройствами Android, на которых недоступны мобильные службы Google.
Вердикт о честности игры Выберите тип проверок целостности, которые должны пройти устройства, чтобы оставаться совместимыми. Intune оценивает вердикт Play о честности для определения соответствия требованиям. Доступны следующие параметры:
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Проверка базовой целостности: требуйте, чтобы устройства прошли базовую проверку целостности Play.
- Проверка базовой целостности & целостности устройств: требование, чтобы устройства прошли базовые проверка целостности и проверка целостности устройств в Play.
Проверка надежности целостности с помощью функций безопасности с аппаратной поддержкой
При желании можно потребовать, чтобы устройства прошли надежную проверку целостности. Этот параметр доступен только в том случае, если требуются базовые проверки целостности или проверки целостности устройства. Доступны следующие параметры:- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие. По умолчанию Intune оценивает вердикт по результатам базовой проверки целостности.
- Проверка надежности целостности — требуйте, чтобы устройства прошли проверку строгой целостности в Play. Не все устройства поддерживают этот тип проверки. Intune помечает такие устройства как несоответствующие.
Дополнительные сведения о сервисах Google Play по обеспечению целостности данных см. в следующих документах для разработчиков Android:
Свойства устройства
Настройте требования к версии операционной системы.
Минимальная версия ОС
Если устройство не соответствует требованиям к минимальной версии ОС, оно указывается как несоответствующее. Пользователи устройств видят ссылку с информацией о том, как обновить свою ОС. Они могут обновить свои устройства, а затем получить доступ к ресурсам организации.По умолчанию версия не настроена.
Максимальная версия ОС
Если на устройстве используется версия ОС, более поздняя, чем версия в правиле, доступ к ресурсам организации блокируется. Пользователю будет предложено обратиться к своему ИТ-администратору. Пока правило не будет изменено для разрешения этой версии ОС, это устройство не сможет получить доступ к ресурсам организации.По умолчанию версия не настроена.
Минимальный уровень обновления для системы безопасности
Выберите самый старый уровень исправления безопасности, которое может быть у устройства. Устройства, которые не соответствуют хотя бы этому уровню исправления, не соответствуют требованиям. Дата должна быть введена в формате ГГГГ-ММ-ДД.По умолчанию дата не настроена.
Безопасность системы
Чтобы разблокировать устройство, установите пароль. Если вы не настроите эти параметры, пароль останется на усмотрение пользователя.
Требовать пароль для разблокировки мобильных устройств
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать . Пользователи должны ввести пароль, прежде чем они смогут получить доступ к своему устройству.
Требуемый тип пароля
Пароль должен содержать только цифры или сочетание цифр и других символов. Доступны следующие параметры:- Устройство по умолчанию. Чтобы оценить соответствие паролей, убедитесь, что выбрана надежность пароля, отличная от Device default. ОС может не требовать пароль устройства по умолчанию, поэтому лучше выбрать другой тип пароля для большего контроля и согласованности на всех устройствах.
- Требуется пароль, без ограничений
- Слабая биометрия — дополнительные сведения об этом типе пароля см. в статье Сильная и слабая биометрия (открывает блог разработчиков Android).
-
Числовой (по умолчанию) — пароль должен состоять только из цифр, например
123456789. -
Комплексные числа. Повторные или последовательные цифры, такие как
1111или1234, не допускаются. - Буквенный — буквы алфавита обязательны. Цифры и символы необязательны.
- Буквенно-цифровой — включает прописные, строчные и цифровые символы.
- Буквенно-цифровой с символами — включает прописные и строчные буквы, цифровые символы, знаки препинания и символы.
Другие параметры зависят от типа пароля. Если применимо, отображаются следующие параметры:
Минимальная длина пароля Введите минимальную длину пароля (от 4 до 16 символов).
Обязательное количество символов Введите нужное количество символов в пароле (от 0 до 16 символов).
Необходимое количество символов нижнего регистра Введите от 0 до 16 символов в нижнем регистре, которые должен содержать пароль.
Необходимое количество прописных знаков Введите количество прописных букв в пароле (от 0 до 16 символов).
Необходимое количество небуквенных символов Введите количество небуквенных символов (любых букв в алфавите), которые должны содержаться в пароле (от 0 до 16 символов).
Необходимое количество цифровых знаков Введите количество символов от
1230 до 16 символов, которые должен содержать пароль (, и т. д.).Необходимое количество символов Введите количество символов (, ,
#%, и т. д.), которое должен содержать пароль (&от 0 до 16 символов).Максимальное количество минут бездействия до требования пароля Введите время простоя, прежде чем пользователь должен будет повторно ввести свой пароль. Доступны варианты по умолчанию " Не настроено" и " От 1 минуты до 8 часов".
Количество дней до истечения срока действия пароля Введите количество дней, от 1 до 365, до истечения которого пароль устройства необходимо изменить. Например, чтобы требовать смены пароля через 60 дней, введите
60. По истечении срока действия пароля пользователям будет предложено создать новый пароль.По умолчанию значение не настроено.
Количество паролей, необходимое для повторного использования пароля Введите число последних паролей, которые нельзя использовать повторно, от 1 до 24. Используйте этот параметр, чтобы запретить пользователю создавать ранее используемые пароли.
По умолчанию версия не настроена.
Шифрование
Требовать шифрования хранилища данных на устройстве
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требование — шифрование хранилища данных на устройствах.
Этот параметр не нужно настраивать, так как устройства Android Enterprise принудительно шифруют.
Безопасность устройств
-
Целостность среды выполнения приложения Intune
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать. Убедитесь, что в приложении Intune установлена среда выполнения по умолчанию и что оно правильно подписано.
личный рабочий профиль.
В этом разделе описываются параметры профиля соответствия, доступные для персональных устройств, зарегистрированных с помощью рабочих профилей. Категории параметров:
- Microsoft Defender для конечной точки
- Работоспособность устройства
- Свойства устройства
- Безопасность системы
Microsoft Defender для конечной точки — для личного рабочего профиля
-
Требовать уровень угрозы на устройстве не выше уровня компьютера
Выберите максимально допустимую оценку риска компьютера для устройств, оцениваемых Microsoft Defender для конечной точки. Устройства, превышающие этот показатель, помечаются как несоответствующие.- Не настроено (по умолчанию)
- Clear
- Низкая
- Средний
- Высокий
Работоспособность устройства — для личного рабочего профиля
Устройства с административным доступом
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Блокировка — пометка устройств с правами root как несоответствующих.
Требовать уровень угрозы на устройстве не больше указанного
Выберите максимально допустимый уровень угрозы устройству, оцениваемый службой защиты от угроз на мобильных устройствах. Устройства, которые превышают этот уровень угрозы, помечаются как несоответствующие. Чтобы использовать этот параметр, выберите допустимый уровень угрозы:- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Защищенный — этот вариант является наиболее безопасным и означает, что на устройстве не может быть угроз. Если устройство обнаружено с любым уровнем угроз, оно оценивается как несоответствующее.
- Низкий — устройство оценивается как совместимое, если присутствуют только угрозы низкого уровня. Любая угроза с уровнем выше низкого переводит устройство в состояние несоответствия.
- Средний — устройство оценивается как совместимое, если угрозы, присутствующие на устройстве, являются низким или средним уровнем. Если обнаружено, что устройство содержит угрозы высокого уровня, оно определяется как несоответствующее.
- Высокий — этот параметр наименее безопасный, так как позволяет использовать все уровни угрозы. Это может быть полезно, если вы используете это решение только для создания отчетов.
Google Play Protect — для личного рабочего профиля
Важно!
Google Play Защита работает в тех местах, где доступны мобильные сервисы Google. Устройства, работающие в регионах или странах, где недоступны мобильные сервисы Google, не пройдут проверку настроек политики соответствия Google Play Protect. Дополнительные сведения см. в разделе Управление устройствами Android, на которых недоступны мобильные службы Google.
Сервисы Google Play настроены
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать : требовать, чтобы приложение "Службы Google Play" было установлено и включено. Приложение служб Google Play включает обновления системы безопасности и является базовым параметром зависимости многих функций безопасности на сертифицированных устройствах Google.
Примечание.
Этот параметр не применяется к устройствам рабочего профиля, находящимся в личной собственности, управляемым с помощью API Android Management (веб-регистрация). Службы Google Play необходимы для регистрации в Android Management API и всегда присутствуют на этих устройствах.
Обновленный поставщик безопасности
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать — требование, чтобы поставщик услуг безопасности последней версии мог защитить устройство от известных уязвимостей.
Примечание.
Этот параметр не применяется к устройствам рабочего профиля, находящимся в личной собственности, управляемым с помощью API Android Management (веб-регистрация). Поставщики безопасности автоматически обновляются на устройствах, управляемых Android Management API.
Вердикт о честности игры Выберите тип проверок целостности, которые должны пройти устройства, чтобы оставаться совместимыми. Intune оценивает вердикт Play о честности для определения соответствия требованиям. Доступны следующие параметры:
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Проверка базовой целостности: требуйте, чтобы устройства прошли базовую проверку целостности Play.
- Проверка базовой целостности & целостности устройств: требование, чтобы устройства прошли базовые проверка целостности и проверка целостности устройств в Play.
Проверка надежности целостности с помощью функций безопасности с аппаратной поддержкой
При желании можно потребовать, чтобы устройства прошли надежную проверку целостности. Этот параметр доступен только в том случае, если требуются базовые проверки целостности или проверки целостности устройства. Доступны следующие параметры:- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие. Intune оценивает базовую проверку целостности по умолчанию.
- Проверка целостности — требуйте, чтобы устройства прошли проверку строгой целостности Игры. Не все устройства поддерживают этот тип проверки. Intune помечает такие устройства как несоответствующие.
Дополнительные сведения о сервисах Google Play по обеспечению целостности данных см. в следующих документах для разработчиков Android:
Совет
У Intune также есть политика, требующая, чтобы Play Protect проверяла установленные приложения на наличие угроз. Этот параметр можно настроить в политике конфигурации устройств Android Enterprise в разделе "Ограничения>устройств" Безопасность системы. Дополнительные сведения см. в разделе Параметры ограничений для устройств Android Enterprise.
Свойства устройства — для личного рабочего профиля
Версия операционной системы — для личного рабочего профиля
Настройте требования к версии операционной системы.
Минимальная версия ОС
Если устройство не соответствует требованиям к минимальной версии ОС, оно указывается как несоответствующее. Пользователи устройств видят ссылку с информацией о том, как обновить свою ОС. Они могут обновить свои устройства, а затем получить доступ к ресурсам организации.По умолчанию версия не настроена.
Максимальная версия ОС
Если на устройстве используется версия ОС, более поздняя, чем версия в правиле, доступ к ресурсам организации блокируется. Пользователю будет предложено обратиться к своему ИТ-администратору. Пока правило не будет изменено для разрешения этой версии ОС, это устройство не сможет получить доступ к ресурсам организации.По умолчанию версия не настроена.
Безопасность системы — для личного рабочего профиля
Шифрование — для личного рабочего профиля
Требования шифрования доступны для личного рабочего профиля. Этот параметр не нужно настраивать, так как устройства Android Enterprise принудительно шифруют.
-
Требовать шифрования хранилища данных на устройстве
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требование — шифрование хранилища данных на устройствах.
Безопасность устройства — для личного рабочего профиля
Настройте требования к безопасности устройства для личного рабочего профиля.
Блокировать приложения из неизвестных источников
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Блокировка — блокировка устройств с включенными источниками безопасности>"Неизвестные источники " (поддерживается в Android 4.0–7.x. не поддерживается Android 8.0 и более поздних версий).
Для загрузки неопубликованных приложений необходимо разрешить неизвестные источники. Если вы не загружаете неопубликованные приложения Android, установите для этой функции значение "Блокировать ", чтобы включить эту политику соответствия.
Важно!
Для загрузки неопубликованных приложений требуется включить параметр "Блокировать приложения из неизвестных источников ". Применяйте эту политику соответствия только в том случае, если вы не загружаете неопубликованные приложения Android на устройства.
Вам не нужно настраивать этот параметр, так как устройства Android Enterprise всегда ограничивают установку из неизвестных источников.
Целостность выполнения приложения корпоративного портала
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
-
Требовать. Выберите "Требовать", чтобы подтвердить, что приложение Корпоративный портал соответствует всем следующим требованиям:
- Установлена среда выполнения по умолчанию
- правильно подписан;
- Не находится в режиме отлаживания
- Установлено из известного источника
Блокировать отладку по USB на устройстве
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Блокировка — запрет использования функций отладки USB на устройствах.
Вам не нужно настраивать этот параметр для полностью управляемых устройств Android Enterprise, выделенных устройств и корпоративных устройств с рабочими профилями, так как отладка USB уже отключена.
Минимальный уровень обновления для системы безопасности
Выберите самый старый уровень исправления безопасности, которое может быть у устройства. Устройства, которые не соответствуют хотя бы этому уровню исправления, не соответствуют требованиям. Дата должна быть введена в формате ГГГГ-ММ-ДД.По умолчанию дата не настроена.
Требовать пароль для разблокировки мобильных устройств
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать . Пользователи должны ввести пароль, прежде чем они смогут получить доступ к своему устройству.
Этот параметр применяется на уровне устройства. Если пароль требуется только на уровне рабочего профиля, используйте политику конфигурации. Дополнительные сведения см. в статье Параметры конфигурации устройств Android Enterprise.
Важно!
Если включен личный рабочий профиль, пароли устройства и рабочего профиля объединяются по умолчанию, чтобы в обоих местах использовался один и тот же секретный код. Intune обеспечивает более высокий уровень сложности из двух. Пользователь устройства может использовать два отдельных пароля, если он зайдет в параметры своего рабочего профиля и снимет флажок "Использовать одну блокировку". Чтобы гарантировать, что пользователи устройств будут использовать два отдельных секретных кода при регистрации, создайте профиль конфигурации устройства, который ограничит использование одной блокировки для пользователей устройств.
- В Центре администрирования создайте профиль конфигурации устройства.
- Для типа профиля выберите "Ограничения устройств".
- Разверните параметры рабочего профиля и перейдите в раздел Пароль рабочего профиля Все>устройства Android.
- Найдите ограничение Одна блокировка для устройства и рабочего профиля. Нажмите Блокировать.
Следующие параметры безопасности применяются ко всем устройствам Android, если не указано иное.
Число дней до обязательной смены пароля
Введите количество дней от 1 до 365, до истечения которого потребуется изменить пароль устройства. Например, чтобы требовать смены пароля через 60 дней, введите60. По истечении срока действия пароля пользователям будет предложено создать новый пароль.число предыдущих паролей для запрета повторного использования;
Используйте этот параметр, чтобы запретить пользователям повторно использовать старые пароли. Введите количество паролей, от 1 до 24 паролей, чтобы запретить их повторное использование. Например, введите ВВОД5, чтобы пользователи не могли повторно использовать свои последние 5 паролей. Если значение пусто, Intune не изменяет и не обновляет этот параметр.Максимальное время бездействия (в минутах), по истечении которого запрашивается пароль
Введите максимально допустимое время простоя — от 1 минуты до 8 часов. По истечении этого промежутка времени пользователь должен повторно ввести пароль, чтобы вернуться к своему устройству. Если выбрать "Не настроено (по умолчанию)", этот параметр не оценивается на соответствие или несоответствие.
Следующие параметры безопасности применяются к устройствам под управлением Android 12 и более поздних версий.
Сложность пароля
Выберите требования к сложности паролей для устройств под управлением Android 12 и более поздних версий. Доступны следующие параметры:- Нет — этот параметр не оценивается на соответствие или несоответствие.
- Низкий - Шаблоны или PIN-коды с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями разрешены.
- Средний : длина буквенного, буквенно-цифрового или буквенно-цифрового представления должна состоять не менее чем из 4 символов. PIN-коды с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями блокируются.
- Высокий — длина шрифта должна быть не менее 8 символов. Длина буквы или буквы и цифры должна быть не менее 6 символов. PIN-коды с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями блокируются.
Этот параметр влияет на два пароля на устройстве:
- Пароль устройства, который разблокирует устройство.
- Пароль рабочего профиля, который позволяет пользователям получить доступ к рабочему профилю.
Если сложность пароля устройства слишком низкая, пароль устройства автоматически изменяется для требования высокого уровня сложности. Конечные пользователи должны обновить пароль устройства, чтобы он соответствовал требованиям к сложности. Затем, при входе в рабочий профиль, пользователю будет предложено обновить пароль своего рабочего профиля, чтобы он соответствовал уровню сложности, настроенному в разделе«Сложность паролябезопасности> рабочего профиля».
Важно!
До появления параметра сложности пароля использовались параметры Требуемый тип пароля и Минимальная длина пароля . Эти параметры по-прежнему доступны, но Google удалил их для личных устройств с рабочим профилем.
Вот что вам необходимо знать:
Если параметр "Тип требуемого пароля " отличается от значения устройства по умолчанию в политике, то:
На новых зарегистрированных устройствах Android Enterprise 12+ параметр сложности пароля будет автоматически использоваться с высоким уровнем сложности. Поэтому, если вам не нужна высокая сложность пароля, создайте новую политику для устройств Android Enterprise 12+ и настройте параметр сложности пароля .
Существующие устройства Android Enterprise 12+ продолжат использовать параметр "Требуемый тип пароля " и настроенное существующее значение.
Если изменить существующую политику с уже настроенным параметром "Требуется тип пароля ", устройства Android Enterprise 12+ автоматически будут использовать параметр "Сложность пароля " с высоким уровнем сложности.
Для устройств Android Enterprise 12+ рекомендуется настроить параметр сложности пароля .
Если параметр "Требуемый тип пароля" не изменится по сравнению со значением "Устройство по умолчанию" в политике, политика паролей не будет автоматически применяться к недавно зарегистрированным устройствам Android Enterprise 12+.
Следующие параметры безопасности применяются к устройствам под управлением Android 11 и более ранних версий.
Важно!
Google исключил параметры требуемого типа пароля и минимальной длины пароля для Android 12 и более поздних версий. Вместо этих параметров используйте параметр сложности пароля в Android 12 и более поздних версиях. Если вы продолжите использовать устаревшие параметры без настройки параметра сложности пароля, новые устройства под управлением Android 12 или более поздней версии по умолчанию будут использовать высокую сложность пароля. Дополнительные сведения об этом изменении и о том, как оно повлияет на пароли на новых и существующих устройствах, см. в разделе "Параметры безопасности устройства для Android 12 и более поздних версий" в этой статье.
Требуемый тип пароля
Пароль должен содержать только цифры или сочетание цифр и других символов. Доступны следующие параметры:- Устройство по умолчанию: чтобы оценить соответствие паролей, не забудьте выбрать уровень надежности пароля, отличный от значения "Устройство по умолчанию". ОС может не требовать пароль устройства по умолчанию, поэтому лучше выбрать другой тип пароля для большего контроля и согласованности на всех устройствах.
- Биометрия с низким уровнем безопасности: дополнительные сведения об этом типе пароля см. в статье " Сильная и слабая биометрия " (opens Android Developers Blog).
-
По крайней мере числовые (по умолчанию): Требуются цифровые символы, такие как
123456789. -
Комплексный числовой ввод: повторные или последовательные цифры, такие как
1111или1234, не допускаются. Также введите: - По крайней мере, по алфавиту: Требовать буквы из алфавита. Цифры и символы необязательны. Также введите:
- По крайней мере буквенно-цифровой: требуются прописные, строчные и цифровые символы.
- Буквы и цифры с символами: Обязательные прописные, строчные буквы, цифровые знаки, знаки препинания и символы.
Минимальная длина пароля;
Этот параметр отображается для определенных типов паролей. Введите минимальное необходимое количество символов — от 4 до 16 символов.
Безопасность рабочего профиля — для личного рабочего профиля
Настройте требования к паролям для безопасности рабочего профиля. В противном случае использование пароля рабочего профиля является необязательным и остается на усмотрение пользователей.
-
Запрос пароля для разблокировки рабочего профиля
Требуйте, чтобы пользователи устройств имели рабочий профиль, защищенный паролем. Доступны следующие параметры:- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать . Пользователи должны ввести пароль для доступа к своему рабочему профилю.
Указанные ниже параметры безопасности рабочего профиля применяются ко всем устройствам Android.
Число дней до обязательной смены пароля
Введите количество дней от 1 до 365, до того как пароль рабочего профиля будет изменен. Например, чтобы требовать смены пароля через 60 дней, введите60. По истечении срока действия пароля пользователям будет предложено создать новый пароль.число предыдущих паролей для запрета повторного использования;
Используйте этот параметр, чтобы запретить пользователям повторно использовать старые пароли. Введите количество паролей, от 1 до 24 паролей, чтобы запретить их повторное использование. Например, введите 5 , чтобы пользователи не могли повторно использовать свои последние 5 паролей. Если значение пусто, Intune не изменяет и не обновляет этот параметр.Максимальное время бездействия (в минутах), по истечении которого запрашивается пароль
Введите максимально допустимое время простоя — от 1 минуты до 8 часов. По истечении этого промежутка времени пользователь должен повторно ввести пароль, чтобы вернуться в свой рабочий профиль. Если выбрать "Не настроено (по умолчанию)", этот параметр не оценивается на соответствие или несоответствие.
Следующие параметры безопасности рабочего профиля применяются к устройствам под управлением Android 12 и более поздних версий.
Сложность пароля
Выберите требование к сложности пароля для рабочих профилей на устройствах под управлением Android 12 и более поздних версий. Доступны следующие параметры:- Нет — этот параметр не оценивается на соответствие или несоответствие.
- Низкий - разрешен шаблон или PIN-код с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями.
- Средний : длина буквенного, буквенно-цифрового или буквенно-цифрового представления должна состоять не менее чем из 4 символов. PIN-коды с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями блокируются.
- Высокий — длина шрифта должна быть не менее 8 символов. Длина буквы или буквы и цифры должна быть не менее 6 символов. PIN-коды с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями блокируются.
Этот параметр влияет на два пароля на устройстве:
- Пароль устройства, который разблокирует устройство.
- Пароль рабочего профиля, который позволяет пользователям получить доступ к рабочему профилю.
Если сложность пароля устройства слишком низкая, пароль устройства автоматически изменяется для требования высокого уровня сложности. Конечные пользователи должны обновить пароль устройства, чтобы он соответствовал требованиям к сложности. Затем, при входе в рабочий профиль, пользователю будет предложено обновить пароль рабочего профиля, чтобы он соответствовал сложности, настроенной здесь.
Важно!
До появления параметра сложности пароля использовались параметры Требуемый тип пароля и Минимальная длина пароля . Эти настройки по-прежнему доступны, но с тех пор Google устарел для личных устройств с рабочим профилем.
Вот что вам необходимо знать:
Если параметр "Тип требуемого пароля " отличается от значения устройства по умолчанию в политике, то:
На новых зарегистрированных устройствах Android Enterprise 12+ параметр сложности пароля будет автоматически использоваться с высоким уровнем сложности. Поэтому, если вам не нужна высокая сложность пароля, создайте новую политику для устройств Android Enterprise 12+ и настройте параметр сложности пароля .
Существующие устройства Android Enterprise 12+ продолжат использовать параметр "Требуемый тип пароля " и настроенное существующее значение.
Если изменить существующую политику с уже настроенным параметром "Требуется тип пароля ", устройства Android Enterprise 12+ автоматически будут использовать параметр "Сложность пароля " с высоким уровнем сложности.
Для устройств Android Enterprise 12+ рекомендуется настроить параметр сложности пароля .
Если параметр "Требуемый тип пароля" не изменится по сравнению со значением "Устройство по умолчанию" в политике, политика паролей не будет автоматически применяться к недавно зарегистрированным устройствам Android Enterprise 12+.
Эти параметры безопасности рабочего профиля применяются к устройствам под управлением Android 11 и более ранних версий.
Важно!
Google исключил параметры требуемого типа пароля и минимальной длины пароля для Android 12 и более поздних версий. Вместо этих параметров используйте параметр сложности пароля в Android 12 и более поздних версиях. Если вы продолжите использовать устаревшие параметры без настройки параметра сложности пароля, новые устройства под управлением Android 12 или более поздней версии по умолчанию будут использовать высокую сложность пароля. Дополнительные сведения об этом изменении и о том, как оно повлияет на пароли рабочих профилей на новых и существующих устройствах, см. в разделе "Параметры безопасности рабочего профиля для Android 12 и более поздних версий" в этой статье.
-
Требуемый тип пароля
Требовать от пользователей использования определенного типа пароля. Доступны следующие параметры:- Устройство по умолчанию. Чтобы оценить соответствие паролей, убедитесь, что выбрана надежность пароля, отличная от Device default. ОС может не требовать пароль рабочего профиля по умолчанию, поэтому лучше выбрать другой тип пароля для большего контроля и согласованности на всех устройствах.
- Биометрия с низким уровнем безопасности: дополнительные сведения об этом типе пароля см. в статье " Сильная и слабая биометрия " (opens Android Developers Blog).
-
По крайней мере числовые (по умолчанию): Требуются цифровые символы, такие как
123456789. -
Комплексный числовой ввод: повторные или последовательные цифры, такие как
1111или1234, не допускаются. - По крайней мере, по алфавиту: Требовать буквы из алфавита. Цифры и символы необязательны.
- По крайней мере буквенно-цифровой: требуются прописные, строчные и цифровые символы.
- Буквы и цифры с символами: Обязательные прописные, строчные буквы, цифровые знаки, знаки препинания и символы.
- Минимальная длина пароля Этот параметр отображается для определенных типов паролей. Введите минимальное необходимое количество символов — от 4 до 16 символов.