Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены и описаны различные параметры соответствия требованиям, которые можно настроить на устройствах iOS или iPadOS в Intune. В рамках решения по управлению мобильными устройствами (MDM) используйте эти параметры, чтобы требовать адрес электронной почты, помечать устройства с правами root (с джейлбрейком) как несоответствующие, устанавливать допустимый уровень угрозы, устанавливать срок действия паролей и т. д.
Данная функция применяется к:
- iOS/iPadOS
Параметры в этой статье упорядочены по разделам, которые отображаются в Центре администрирования при создании политики соответствия требованиям.
Подготовка к работе
- Дополнительные сведения о политиках соответствия требованиям и об их назначении см. в разделе "Начало работы с соответствием устройств требованиям".
- Сведения о создании политики соответствия устройств iOS/iPadOS см. в статье Создание политики соответствия требованиям в Microsoft Intune. Для параметра Платформа выберите iOS/iPadOS.
Электронная почта
Не удается настроить электронную почту на устройстве
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать . Требуется управляемая учетная запись электронной почты. Если у пользователя уже есть учетная запись электронной почты на устройстве, ее необходимо удалить, чтобы служба Intune могла правильно ее настроить. Если на устройстве нет учетных записей электронной почты, пользователь должен обратиться к ИТ-администратору, чтобы настроить управляемую учетную запись электронной почты.
Устройство считается несовместимым в следующих ситуациях:
- Профиль электронной почты назначается группе, отличной от группы пользователей, на которую распространяется политика соответствия требованиям.
- Пользователь уже настроил учетную запись электронной почты на устройстве, которая соответствует профилю электронной почты Intune, развернутому на устройстве. Intune не может перезаписать пользовательский профиль, и Intune не может им управлять. Чтобы обеспечить соответствие требованиям, конечный пользователь должен удалить существующие параметры электронной почты. Затем Intune сможет установить управляемый профиль электронной почты.
Подробнее о профилях электронной почты см. в статье Настройка доступа к электронной почте организации с помощью профилей электронной почты в Intune.
Работоспособность устройства
Устройства со снятой защитой
Поддерживается в iOS 17.0 и более поздних версиях- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Блокировка — пометка рутированных (джейлбрейкнутых) устройств как не соответствующих.
Требовать уровень угрозы на устройстве не больше указанного
Поддерживается в iOS 17.0 и более поздних версияхВыберите максимально допустимый уровень угрозы устройству, оцениваемый службой защиты от угроз на мобильных устройствах. Используйте этот параметр, чтобы принять оценку рисков в качестве условия для соответствия требованиям. Выберите допустимый уровень угрозы:
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Защищенный — этот вариант является наиболее безопасным и означает, что на устройстве не может быть угроз. Устройство с любым уровнем угрозы оценивается как несоответствующее.
- Низкий — устройство оценивается как совместимое, если присутствуют только угрозы низкого уровня. Любая угроза с уровнем выше низкого переводит устройство в состояние несоответствия.
- Средний — устройство оценивается как совместимое, если угрозы, присутствующие на устройстве, являются низким или средним уровнем. Устройство с угрозой высокого уровня считается несоответствующим.
- Высокий — этот параметр наименее безопасный, так как позволяет использовать все уровни угрозы. Это может быть полезно, если вы используете это решение только для создания отчетов.
Свойства устройства
Версия операционной системы
Минимальная версия ОС
Поддерживается в iOS 17.0 и более поздних версияхУстройство, не соответствующее требованиям к минимальной версии ОС, считается несоответствующим. Пользователь может просмотреть ссылку со сведениями о том, как выполнить обновление, и может выбрать обновление для своего устройства. После этого они могут получить доступ к ресурсам организации.
Максимальная версия ОС
Поддерживается в iOS 17.0 и более поздних версияхЕсли устройство использует более позднюю версию операционной системы, чем версия в правиле, доступ к ресурсам организации блокируется. Пользователю будет предложено связаться со своим ИТ-администратором. Устройство не сможет получить доступ к ресурсам организации, пока правило не изменится для разрешения версии ОС.
Минимальная версия сборки ОС
Поддерживается в iOS 17.0 и более поздних версияхКогда Apple публикует обновления для системы безопасности, обычно обновляется номер сборки, а не версия ОС. Используйте эту функцию, чтобы указать минимально допустимый номер сборки на устройстве. Для обновлений Apple Rapid Security Response введите дополнительную версию сборки, например
20E772520a.Максимальная версия сборки ОС
Поддерживается в iOS 17.0 и более поздних версияхКогда Apple публикует обновления для системы безопасности, обычно обновляется номер сборки, а не версия ОС. Используйте эту функцию, чтобы ввести максимально допустимый номер сборки на устройстве. Для обновлений Apple Rapid Security Response введите дополнительную версию сборки, например
20E772520a.
Microsoft Defender для конечной точки
Требовать уровень угрозы на устройстве не выше уровня компьютера
Выберите максимально допустимую оценку риска компьютера для устройств, оцениваемых Microsoft Defender для конечной точки. Устройства, превышающие этот показатель, помечаются как несоответствующие.
- Не настроено (по умолчанию)
- Clear
- Низкая
- Средний
- Высокий
Безопасность системы
Пароль
Примечание.
После применения политики соответствия или конфигурации к устройству с iOS или iPadOS пользователям предлагается установить секретный код каждые 15 минут. Запросы для пользователей будут постоянно отображаться до тех пор, пока не будет установлен секретный код. Когда для устройства с iOS или iPadOS установлен секретный код, процесс шифрования запускается автоматически. Устройство остается зашифрованным до отключения секретного кода.
Требовать пароль для разблокировки мобильных устройств
- Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
- Требовать . Пользователи должны ввести пароль, прежде чем они смогут получить доступ к своему устройству. Устройства с iOS и iPadOS, которые используют пароль, шифруются.
простые пароли
Поддерживается в iOS 17.0 и более поздних версиях- Не настроено (по умолчанию) — пользователи могут создавать простые пароли, такие как 1234 или 1111.
- Блокировка — пользователи не могут создавать простые пароли, такие как 1234 или 1111.
Минимальная длина пароля;
Поддерживается в iOS 17.0 и более поздних версияхВведите минимальное количество цифр или символов, которое должен содержать пароль.
Требуемый тип пароля
Поддерживается в iOS 17.0 и более поздних версияхВыберите тип пароля, необходимый на устройстве. Если для параметра задано значение "Не настроено", что является выбором по умолчанию, Intune не изменяет и не обновляет этот параметр. Доступны следующие параметры:
- Не настроено: пароль определяется параметрами устройства по умолчанию. ОС пользователя может допускать использование простых паролей, таких как 0000 и 1234.
- Буквенно-цифровой формат: пароль должен содержать сочетание прописных, строчных и цифровых символов.
- Числовой: пароль должен быть как минимум набором цифровых символов, например 123456789. Также поддерживаются буквенные и буквенно-цифровые пароли.
Количество символов, отличных от букв и цифр в пароле
Введите минимальное количество специальных символов, таких как&,#%!которые должны содержаться в пароле.Чтобы задать большее число, пользователю потребуется создать более сложный пароль.
Максимальный срок после блокировки экрана (в минутах), по истечении которого запрашивается пароль
Поддерживается в iOS 17.0 и более поздних версияхУкажите, сколько времени должно пройти после блокировки экрана, прежде чем пользователям потребуется ввести пароль для доступа к своему устройству. Доступны варианты по умолчанию: "Не настроено", "Немедленно" и "От 1 минуты до 4 часов".
Максимальное время бездействия (в минутах), по истечении которого экран блокируется
Выберите допустимое время бездействия, до которого экран устройства будет заблокирован. Доступны варианты по умолчанию: "Не настроено", "Немедленно" и "От 1 минуты до 15 минут".Срок действия пароля (дней)
Поддерживается в iOS 17.0 и более поздних версияхУкажите, как долго пароль действителен в днях, прежде чем пользователь должен будет создать новый.
число предыдущих паролей для запрета повторного использования;
Поддерживается в iOS 17.0 и более поздних версияхВведите количество ранее использованных паролей, которые нельзя использовать. Например, если ввести 5, пользователи не смогут повторно использовать 5 последних паролей.
Безопасность устройств
Ограниченные приложения
Вы можете ограничить приложения, добавив их идентификаторы пакетов в политику. Если приложение установлено на устройстве, оно отмечается как несоответствующее.Имя приложения : введите понятное имя, помогающее идентифицировать идентификатор пакета.
Идентификатор набора приложений — введите уникальный идентификатор пакета, назначенный поставщиком приложения.
Чтобы получить идентификатор набора приложений, выполните указанные ниже действия.
- На веб-сайте Apple есть список встроенных приложений Apple.
- Для приложений, добавленных в Intune, можно использовать Центр администрирования Intune.
- Например, см. ИД пакетов для встроенных приложений iOS/iPadOS.
Примечание.
Параметр "Ограниченные приложения" применяется к неуправляемым приложениям, которые установлены вне контекста управления.