Просмотр журналов защиты клиентских приложений

Узнайте о параметрах, которые можно просмотреть в журналах защиты приложений. Получите доступ к журналам, включив диагностику Intune на мобильном клиенте.

Процесс включения и сбора журналов зависит от платформы:

Файлы журнала

В следующих таблицах перечислены имя параметра политики защита приложений и поддерживаемые значения, записанные в журнале. Кроме того, каждый параметр определяет параметр политики из Центра администрирования Microsoft Intune. Подробные сведения о каждом параметре см. в разделе Параметры политики защиты приложений для iOS / iPadOS и параметры политики защиты приложений для Android в Microsoft Intune.

Параметры политики защита приложений для iOS/iPadOS

Имя Сведения о значении Параметр в политике защиты приложений Microsoft Intune
AccessRecheckOfflineTimeout x минут Раздел: Условный запуск
Настройка: автономный льготный период с действием Блокировка доступа (минуты)
AccessRecheckOnlineTimeout x минут Раздел: требования к доступу
Настройка: Повторная проверка требований к доступу через (минуты бездействия)
AllowedIOSModelsElseBlock символов x Раздел: Условный запуск
Параметр: модель (модели) устройства с действием Разрешить указанное (блокировать неконкретные)
AllowedIOSModelsElseWipe символов x Раздел: Условный запуск
Параметр: модель (модели) устройства с действием Разрешить указанное (очистка не определена)
AppActionIfUnableToAuthenticateUser 0 = Заблокировать доступ
1 = Требуется очистка данных
Раздел: Условный запуск
Параметр: отключенная учетная запись
AppPinDisabled 0 = Требовать
1 = Не требуется
Раздел: требования к доступу
Параметр: ПИН-код приложения, если настроен ПИН-код устройства
AppSharingFromLevel 0 = нет
1 = Приложения, управляемые политикой
2 = Все приложения
Раздел: Защита данных
Параметр: Получать данные из других приложений
AppSharingToLevel 0 = нет
1 = Приложения, управляемые политикой
2 = Все приложения
Раздел: Защита данных
Параметр: отправлять данные организации в другие приложения
AuthenticationEnabled 0 = Не требуется
1 = Требовать
Раздел: требования к доступу
Параметр: учетные данные рабочей или учебной учетной записи для доступа
ClipboardCharacterLengthException символов x Раздел: Защита данных
Параметр: ограничение на вырезание и копирование символов для любого приложения
ClipboardEncryptionEnabled 0 = отключено
1 = Включено
Отсутствие административного управления для этого параметра.
ClipboardSharingLevel 0 = Заблокировано
1 = Приложения, управляемые политикой
2 = Приложения, управляемые политикой, с функцией вставки
3 = Любое приложение
Раздел: Защита данных
Параметр: ограничение вырезания, копирования и вставки между другими приложениями
ContactSyncDisabled 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: синхронизация приложения с собственным приложением контактов
DataBackupDisabled 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: запрет резервного копирования
DeviceComplianceEnabled 0 = False
1 = Истина
Раздел: Условный запуск
Настройка: устройства с джейлбрейком или рутированием
DeviceComplianceFailureAction 0 = Заблокировать доступ
1 = Очистка данных
Раздел: Условный запуск
Настройка: устройства с джейлбрейком или рутированием
DialerRestrictionLevel 0 = Нет, не переносить эти данные между приложениями
1 = определенное приложение для набора номера
3 = Любое приложение для набора номера
Раздел: Защита данных
Настройка: передавать телекоммуникационные данные на
DictationBlocked 0 = Разрешить
1 = Заблокировать
Отсутствие административного управления для этого параметра.
DisableShareSense Н/Д Н/Д: Не используется активно службой Intune.
EnableOpenInFilter 0 = отключено
1 = Включено
Раздел: Защита данных
Параметр: отправлять данные организации в другие приложения > Приложения с политиками и фильтрацией "Открыть в" или "Поделиться"
FaceIDEnabled 0 = Заблокировать
1 = Разрешить
Раздел: требования к доступу
Настройка: идентификатор лица вместо ПИН-кода для доступа (iOS 11+/iPadOS)
FileEncryptionLevel 0 = Когда устройство заблокировано
1 = Когда устройство заблокировано и есть открытые файлы
2 = После перезапуска устройства
3 = Использовать настройки устройства
Раздел: Защита данных
Параметр: шифрование данных организации
FileSharingSaveAsDisabled 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: сохранять копии данных организации
GenmojiConfigurationState 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Обстановка: Genmoji
IntuneIdentityUPN UPN пользователя Intune MAM Н/Д
ManagedBrowserRequired 0 = False
1 = Истина
Раздел: Защита данных
Параметр: ограничить передачу веб-контента с другими приложениями
ManagedLocations Значение, представляющее количество управляемых мест хранения, в которых приложение может сохранять данные.
1 = OneDrive
2 = SharePoint
3 = OneDrive & SharePoint
4 = Рамка
5 = OneDrive & Box
6 = Поле & SharePoint
7 = OneDrive, SharePoint & Box
32 = локальное хранилище
33 = Локальное хранилище & OneDrive
34 = Локальное хранилище & SharePoint
35 = локальное хранилище, OneDrive & SharePoint
36 = Локальное хранилище &
37 = локальное хранилище, OneDrive & Box
38 = локальное хранилище, SharePoint & Box
39 = локальное хранилище, OneDrive, SharePoint & Box
128 = Библиотека фотографий
129 = Библиотека фотографий & OneDrive
130 = Библиотека фотографий & SharePoint
131 = Библиотека фотографий, OneDrive & SharePoint
132 = Поле & библиотеки фотографий
133 = Библиотека фотографий, OneDrive & Box
134 = Библиотека фотографий, SharePoint & Box
135 = Библиотека фотографий, OneDrive, SharePoint & Box
160 = Библиотека фотографий, локальное хранилище
161 = Библиотека фотографий, локальное хранилище & OneDrive
162 = Библиотека фотографий, локальное хранилище & SharePoint
163 = Библиотека фотографий, локальное хранилище, OneDrive & SharePoint
164 = Библиотека фотографий, локальное хранилище &
165 = Библиотека фотографий, локальное хранилище, OneDrive & Box
166 = Библиотека фотографий, локальное хранилище, SharePoint & Box
167 = Библиотека фотографий, локальное хранилище, OneDrive, SharePoint & Box
Раздел: Защита данных
Параметр: разрешить пользователю сохранять копии в выбранных службах
ManagedUniversalLinks Список универсальных ссылок, которые позволяют открывать данные в соответствующих управляемых приложениях Раздел: Защита данных
Параметр: выбор управляемых универсальных ссылок
MaxPinRetryExceededAction 0 = Сброс ПИН-кода
1 = Очистка данных
Раздел: Условный запуск
Параметр: Максимальное число попыток ПИН-кода
MaxOsVersion максимальная версия ОС Раздел: Условный запуск
Параметр: максимальная версия ОС с действием Блокировка доступа
MaxOsVersionWarning максимальная версия ОС Раздел: Условный запуск
Параметр: максимальная версия ОС с предупреждением о действии
MaxOsVersionWipe максимальная версия ОС Раздел: Условный запуск
Параметр: максимальная версия ОС с действием Очистка данных
MinAppVersion "0.0" = нет минимальной версии приложения
Все остальное = минимальная версия приложения
Раздел: Условный запуск
Параметр: минимальная версия приложения с действием Блокировать доступ
MinAppVersionWarning "0.0" = нет минимальной версии приложения.
Все остальное = минимальная версия приложения
Раздел: Условный запуск
Параметр: минимальная версия приложения с предупреждением о действии
MinAppVersionWipe "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия приложения с действием Очистка данных
MinOsVersion "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия ОС с действием Блокировать доступ
MinOsVersionWarning "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия ОС с предупреждением о действии
MinOsVersionWipe "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия ОС с действием Очистка данных
MinSDKVersion "0.0" = нет минимальной версии SDK
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия пакета SDK с действием Блокировка доступа
MinSDKVersionWipe "0.0" = нет минимальной версии SDK
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия пакета SDK с действием Блокировка доступа
MinimumRequiredDeviceThreatProtectionLevel 0 = Не настроено
1 = Обеспечено
2 = низкий
3 = Средний
4 = Высокий
Раздел: Условный запуск
Параметр: максимально допустимый уровень угрозы для устройства
MobileThreatDefenseRemediationAction 0 = Заблокировать доступ
1 = Очистка данных
Раздел: требования к доступу
Параметр: максимально допустимое действие уровня угрозы устройства)
NonBioPassTimeOutRequired 0 = Не требуется
1 = Требовать
Раздел: требования к доступу
Настройка: переопределение Touch ID с помощью ПИН-кода после тайм-аута
NonBioPassTimeOut x минут Раздел: требования к доступу
Настройка: Переопределение Touch ID с помощью PIN-кода после тайм-аута > (минуты бездействия)
Ограничение NotificationRestriction 0 = Разрешить
1 = блокировать данные организации
2 = Заблокировать
Раздел: Защита данных
Параметр: уведомления с данными организации
OpenDataFromManagedLocations Значение, представляющее количество управляемых мест хранения, в которых приложение может сохранять данные.
1 = OneDrive
2 = SharePoint
3 = OneDrive & SharePoint
4 = Камера
5 = OneDrive & камера
6 = SharePoint & камера
7 = OneDrive, SharePoint & камера
8 = локальное хранилище
9 = Локальное хранилище & OneDrive
10 = Локальное хранилище & SharePoint
11 = локальное хранилище, OneDrive & SharePoint
12 = Локальное хранилище & камерой
13 = локальное хранилище, OneDrive & камера
14 = локальное хранилище, SharePoint & камера
15 = Локальное хранилище, OneDrive, SharePoint & камера
16 = Библиотека фотографий
17 = Библиотека фотографий & OneDrive
18 = Библиотека фотографий & SharePoint
19 = Библиотека фотографий, OneDrive & SharePoint
20 = Библиотека фотографий & Камера
21 = Библиотека фотографий, OneDrive & Камера
22 = Библиотека фотографий, SharePoint & камера
23 = Библиотека фотографий, OneDrive, SharePoint & камера
24 = Библиотека фотографий & локальное хранилище
25 = Библиотека фотографий, локальное хранилище & OneDrive
26 = Библиотека фотографий, локальное хранилище & SharePoint
27 = Библиотека фотографий, локальное хранилище, OneDrive & SharePoint
28 = Библиотека фотографий, локальное хранилище & камера
29 = Библиотека фотографий, локальное хранилище, OneDrive & камера
30 = Библиотека фотографий, локальное хранилище, SharePoint & камера
31 = Библиотека фотографий, локальное хранилище, OneDrive, SharePoint & камера
Раздел: Защита данных
Параметр: разрешить пользователям открывать данные из выбранных служб
OpenDataIntoOrgDocumentsBlocked 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: открывать данные в документах организации
OfflineWipeInterval x дней Примечание. Для этого параметра нет административного контроля.
PINCharacterType 0 = Секретный код
1 = Числовое
Раздел: требования к доступу
Настройка: Тип ПИН-кода
PINEnabled 0 = Не требуется
1 = Требовать
Раздел: требования к доступу
Параметр: ПИН-код для доступа
PINExpiryDays символов x Раздел: требования к доступу
Настройка: сброс ПИН-кода через количество дней > Количество дней
ПИНМинДлина символов x Раздел: требования к доступу
Настройка: выберите минимальную длину ПИН-кода
PINNumRetry x попыток Раздел: Условный запуск
Параметр: Максимальное число попыток ПИН-кода
PrintingBlocked 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: печать данных организации
ProtectAllIncomingUnknownSourceData Н/Д Примечание. Не используется активно службой Intune.
ProtectManagedOpenInData 0 = False
1 = Истина
Раздел: Защита данных
Параметр: "Отправка данных организации в другие приложения" настроена на "Управляемые политикой приложения" с фильтрацией "Открыть в" или "Поделиться", если значение равно true. Обратите внимание, что это значение также может быть равно 1, если включены управляемые политикой приложения с общим доступом к ОС.
ProtocolExclusions Список схем протокола URL-адресов приложений, позволяющих открывать данные в соответствующих неуправляемых приложениях Раздел: Защита данных
Параметр: выберите приложения, которые нужно исключить
RequireFileEncryption Н/Д Примечание. Не используется активно службой Intune.
ScreenCaptureConfigurationState 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: снимок экрана
SimplePINAllowed 0 = Заблокировать
1 = Разрешить
Раздел: требования к доступу
Настройка: простой ПИН-код
SpecificDialerProtocol Схема протокола URL-адреса для определенного средства набора номера, которое используется для телефонных вызовов из управляемых приложений Раздел: Защита данных
Параметр: схема URL-адресов приложения набора номера
ThirdPartyKeyboardsBlocked 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Параметр: сторонние клавиатуры
TouchIDEnabled 0 = Заблокировать
1 = Разрешить
Раздел: требования к доступу
Настройка: Touch ID вместо PIN-кода для доступа (iOS 8+/iPadOS)
UniversalLinkExclusions Список универсальных ссылок, которые позволяют открывать данные в соответствующих неуправляемых приложениях Раздел: Защита данных
Параметр: Выберите универсальные ссылки, чтобы исключить
UnmanagedBrowserProtocol Схема протокола URL для неуправляемого браузера, используемого для просмотра управляемых веб-ссылок Раздел: Защита данных
Параметр: ограничить передачу веб-контента с другими приложениями
WritingToolsConfigurationState 0 = Разрешить
1 = Заблокировать
Раздел: Защита данных
Настройка: Инструменты для письма

Параметры политики защита приложений для Android

Имя Сведения о значении Параметр в политике защиты приложений Microsoft Intune
AccessRecheckOfflineTimeout x минут Раздел: Условный запуск
Настройка: автономный льготный период с действием Блокировка доступа (минуты)
AccessRecheckOnlineTimeout x минут Раздел: требования к доступу
Настройка: Повторная проверка требований к доступу через (минуты бездействия)
AllowedAndroidManufacturersElseBlock Пусто, если не задано, в противном случае список разрешенных производителей Раздел: Условный запуск
Параметр: изготовители устройств с действием Разрешить указанное (блокировать не указано)
AllowedAndroidManufacturersElseWipe Пусто, если не задано, в противном случае список разрешенных производителей Раздел: Условный запуск
Параметр: производители устройств с действием Разрешить указанное (очистка не указано)
AllowedAndroidModelsElseBlock Пусто, если не установлено, в противном случае список разрешенных моделей Отсутствие административного управления для этого параметра.
AllowedAndroidModelsElseWipe Пусто, если не установлено, в противном случае список разрешенных моделей Отсутствие административного управления для этого параметра.
AndroidSafetyNetDeviceAttestationEnforcement NOT_REQUIRED = не установлено
BASIC_INTEGRITY = базовая целостность
BASIC_INTEGRITY_AND_DEVICE_CERTIFICATION = Базовая целостность и сертифицированные устройства
Раздел: Условный запуск
Параметр: вердикт о честности игры
AndroidSafetyNetDeviceAttestationFailedAction BLOCK = Заблокировать доступ
WARN = Warn
WIPE_DATA = Очистка данных
Раздел: Условный запуск
Параметр: вердикт о честности игры
AndroidSafetyNetRequiredEvaluationType NONE = не установлено
HARDWARE_BACKED = Проверка строгой целостности
Раздел: Условный запуск
Параметр: Тип оценки вердикта целостности игры
AndroidSafetyNetVerifyAppsEnforcementType NOT_REQUIRED = не установлено
REQUIRE_ENABLED = настроено
Раздел: Условный запуск
Параметр: требовать сканирования угроз в приложениях
AndroidSafetyNetVerifyAppsFailedAction BLOCK = Заблокировать доступ
WARN = Warn
Раздел: Условный запуск
Параметр: требовать сканирования угроз в приложениях
AppActionIfSamsungKnoxAttestationRequired NONE = не установлено
BLOCK = Заблокировать доступ
WIPE = стереть данные
WARN = Warn
Раздел: Условный запуск
Параметр: аттестация устройства Samsung Knox
AppActionIfDevicePasscodeComplexityLessThanHigh NONE = не установлено
BLOCK = Заблокировать доступ
WIPE = стереть данные
WARN = Warn
Раздел: требования к доступу
Параметр: требовать блокировку устройства
AppActionIfDevicePasscodeComplexityLessThanLow NONE = не установлено
BLOCK = Заблокировать доступ
WIPE = стереть данные
WARN = Warn
Раздел: требования к доступу
Параметр: требовать блокировку устройства
AppActionIfDevicePasscodeComplexityLessThanMedium NONE = не установлено
BLOCK = Заблокировать доступ
WIPE = стереть данные
WARN = Warn
Раздел: требования к доступу
Параметр: требовать блокировку устройства
AppActionIfAccountIsClockedOut NONE = не установлено
WARN = Warn
BLOCK = Заблокировать доступ
Раздел: Условный запуск
Настройка: нерабочее время
AppActionIfUnableToAuthenticateUser NONE = не установлено
BLOCK = Заблокировать доступ
WIPE_DATA = Очистить приложения
Раздел: Условный запуск
Параметр: отключенная учетная запись
AppPinDisabled true = Не требуется
false = требовать
Раздел: требования к доступу
Параметр: ПИН-код приложения, если настроен ПИН-код устройства
ApprovedKeyboards Требуется список утвержденных идентификаторов наборов клавиатур Раздел: Защита данных
Параметр: выбрать клавиатуры для утверждения
AppSharingFromLevel BLOCKED = Нет
MANAGED = Управляемые приложения политики
UNRESTRICTED = Все приложения
Раздел: Защита данных
Параметр: Получать данные из других приложений
AppSharingToLevel BLOCKED = Нет
MANAGED = Управляемые приложения политики
UNRESTRICTED = все приложения
Раздел: Защита данных
Параметр: отправлять данные организации в другие приложения
AuthenticationEnabled false = Не требуется
true = требовать
Раздел: требования к доступу
Параметр: учетные данные рабочей или учебной учетной записи для доступа
BiometricIdEnabled 0 = Заблокировать
1 = Разрешить
Раздел: требования к доступу
Параметр: биометрия вместо ПИН-кода для доступа
BlockAfterCompanyPortalUpdateDeferralInDays x дней Раздел: Условный запуск
Параметр: максимальный срок действия версии корпоративного портала (в днях)
BlockClockSttausWithGracePeriod Н/Д Примечание. Не используется активно службой Intune.
BlockScreenCapture false = Разрешить
true = заблокировать
Раздел: Защита данных
Настройка: снимок экрана и Google Ассистент
ClipboardCharacterLengthException символов x Раздел: Защита данных
Параметр: ограничение на вырезание и копирование символов для любого приложения
ClipboardSharingLevel BLOCKED = Blocked
MANAGED = приложения, управляемые политикой
MANAGED_PASTE_IN = Приложения, управляемые политикой, с вставкой
UNMANAGED = любое приложение
Раздел: Защита данных
Параметр: ограничение вырезания, копирования и вставки между другими приложениями
ConditionalEncryptionEnabled false = требовать
true = Не требуется
Раздел: Защита данных
Параметр: шифрование данных организации на зарегистрированных устройствах
ConnectToVPNOnLaunch false = Включить
true = Отключить
Раздел: Защита данных
Параметр: запускать туннель Microsoft при запуске приложения.
ContactSyncDisabled false = Разрешить
true = заблокировать
Раздел: Защита данных
Параметр: синхронизация приложения с собственным приложением контактов
DataBackupDisabled false = Разрешить
true = заблокировать
Раздел: Защита данных
Параметр: запрет резервного копирования
DeviceComplianceEnabled false = false
true = true
Раздел: Условный запуск
Настройка: устройства с джейлбрейком или рутированием
DeviceComplianceFailureAction BLOCK = Заблокировать доступ
WIPE_DATA = Очистить данные
Раздел: Условный запуск
Настройка: устройства с джейлбрейком или рутированием
DialerRestrictionLevel 0 = Нет, не переносить эти данные между приложениями
1 = определенное приложение для набора номера
2 = любое приложение номеронабирателя, управляемое политикой
3 = Любое приложение для набора номера
Раздел: Защита данных
Настройка: передавать телекоммуникационные данные на
DictationBlocked false = Разрешить
true = заблокировать
Отсутствие административного управления для этого параметра.
FileEncryptionKeyLength 128
256
Отсутствие административного управления для этого параметра.
FileSharingSaveAsDisabled false = Разрешить
true = заблокировать
Раздел: Защита данных
Параметр: сохранять копии данных организации
IntuneMAMPolicyVersion номер версии Н/Д
isManaged true
false
Н/Д
KeyboardsRestricted true = обязательно
false = Не требуется
Раздел: Защита данных
Параметр: Утвержденные клавиатуры
ManagedBrowserRequired true = Microsoft Edge или неуправляемый браузер
false = любое приложение
Раздел: Защита данных
Параметр: ограничение передачи веб-содержимого с другими приложениями.
ManagedLocations Значение, представляющее количество управляемых мест хранения, в которых приложение может сохранять данные. Значения разделены точкой с запятой.
ONEDRIVE_FOR_BUSINESS
SHAREPOINT
LOCAL
Раздел: Защита данных
Параметр: разрешить пользователю сохранять копии в выбранных службах
MaxPinRetryExceededAction RESET_PIN = Сброс ПИН-кода
WIPE_DATA = Очистить данные
Раздел: Условный запуск
Параметр: Максимальное число попыток ПИН-кода
MaxOsVersion "0.0" = нет максимальной версии ОС
все остальное = максимальная версия ОС
Раздел: Условный запуск
Параметр: максимальная версия ОС с действием Блокировка доступа
MaxOsVersionWarning "0.0" = нет максимальной версии ОС
все остальное = максимальная версия ОС
Раздел: Условный запуск
Параметр: максимальная версия ОС с предупреждением о действии
MaxOsVersionWipe "0.0" = нет максимальной версии ОС
все остальное = максимальная версия ОС
Раздел: Условный запуск
Параметр: максимальная версия ОС с действием Очистка данных
MessagingRedirectAppDisplayName Имя приложения "Сообщения" Раздел: Защита данных
Параметр: Имя приложения для обмена сообщениями
MessagingRedirectAppPackageId Идентификатор пакета приложения "Обмен сообщениями" Раздел: Защита данных
Параметр: идентификатор пакета приложения для обмена сообщениями
MinAppVersion "0.0" = нет минимальной версии приложения
Все остальное = минимальная версия приложения
Раздел: Условный запуск
Параметр: минимальная версия приложения с действием Блокировать доступ
MinAppVersionWarning "0.0" = нет минимальной версии приложения.
Все остальное = минимальная версия приложения
Раздел: Условный запуск
Параметр: минимальная версия приложения с предупреждением о действии
MinAppVersionWipe "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия приложения с действием Очистка данных
MinOsVersion "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия ОС с действием Блокировать доступ
MinOsVersionWarning "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия ОС с предупреждением о действии
MinOsVersionWipe "0.0" = нет минимальной версии ОС
все остальное = минимальная версия ОС
Раздел: Условный запуск
Параметр: минимальная версия ОС с действием Очистка данных
MinPatchVersion "0000-00-00" = нет минимальной версии патча
все остальное = минимальная версия патча
Раздел: Условный запуск
Настройка: минимальная версия патча с действием Блокировка доступа
MinPatchVersionWarning "0000-00-00" = нет минимальной версии патча
все остальное = минимальная версия патча
Раздел: Условный запуск
Настройка: минимальная версия патча с предупреждением о действии
MinPatchVersionWipe "0000-00-00" = нет минимальной версии патча
все остальное = минимальная версия патча
Раздел: Условный запуск
Настройка: минимальная версия исправления с действием Очистка данных
MinimumRequiredCompanyPortalVersion "0.0" = нет минимальной версии корпоративного портала
все остальное = минимальная версия корпоративного портала
Раздел: Условный запуск
Параметр: минимальная версия корпоративного портала с действием Блокировка доступа
MinimumRequiredDeviceThreatProtectionLevel NOT_SET = не определено в политике
SECURED = Secured
LOW = Low
MEDIUM = Medium
HIGH = High
Раздел: Условный запуск
Параметр: максимально допустимый уровень угрозы для устройства
MinimumWarningCompanyPortalVersion "0.0" = нет минимальной версии корпоративного портала
все остальное = минимальная версия корпоративного портала
Раздел: Условный запуск
Параметр: минимальная версия корпоративного портала с действием Предупреждение
MinimumWipeCompanyPortalVersion "0.0" = нет минимальной версии корпоративного портала
все остальное = минимальная версия корпоративного портала
Раздел: Условный запуск
Параметр: минимальная версия корпоративного портала с действием Очистка данных
MobileThreatDefenseRemediationAction BLOCK = заблокировать доступ
WIPE_DATA = Очистить данные
Раздел: Условный запуск
Параметр: максимально допустимый уровень угрозы для устройства
NonBioPassRequiredOnLaunch Н/Д Примечание. Не используется активно службой Intune.
NonBioPassTimeOut x минут Раздел: требования к доступу
Настройка: переопределение отпечатка пальца с помощью ПИН-кода после тайм-аута > Тайм-аут (минуты бездействия)
NonBioPassTimeOutRequired false = Не требуется
true = требовать
Раздел: требования к доступу
Настройка: переопределение отпечатка пальца с помощью ПИН-кода после тайм-аута
Ограничение NotificationRestriction UNRESTRICTED = Разрешить
BLOCK_ORG_DATA = Заблокировать данные организации
BLOCK = Block
Раздел: Защита данных
Параметр: уведомления с данными организации
OpenDataFromManagedLocations Значение, представляющее количество управляемых мест хранения, в которых приложение может сохранять данные. Значения разделены точкой с запятой.
ONEDRIVE_FOR_BUSINESS
SHAREPOINT
КАМЕРА
Раздел: Защита данных
Параметр: разрешить пользователям открывать данные из выбранных служб
OpenDataIntoOrgDocumentsBlocked false = Разрешить
true = заблокировать
Раздел: Защита данных
Параметр: открывать данные в документах организации
PINCharacterType PASSCODE = Passcode
NUMERIC = Numeric
Раздел: требования к доступу
Настройка: Тип ПИН-кода
PINEnabled false = Не требуется
true = требовать
Раздел: требования к доступу
Параметр: ПИН-код для доступа
PINExpiryDays символов x Раздел: требования к доступу
Настройка: сброс ПИН-кода через количество дней > Количество дней
ПИНМинДлина символов x Раздел: требования к доступу
Настройка: выберите минимальную длину ПИН-кода
PINNumRetry x попыток Раздел: Условный запуск
Параметр: Максимальное число попыток ПИН-кода
PackageExclusions Пусто, если идентификаторы пакетов не настроены, в противном случае идентификаторы пакетов разделяются точкой с запятой Раздел: Защита данных
Параметр: выберите приложения, которые нужно исключить
PinHistoryLength x Значения ПИН-кода, которые нужно сохранить Раздел: требования к доступу
Параметр: выберите количество предыдущих значений ПИН-кода, которые нужно сохранить
PolicyCount число Н/Д
PrintingBlocked false = Разрешить
true = заблокировать
Раздел: Защита данных
Параметр: печать данных организации
RequireClass3Biometrics false = Не требуется
true = требовать
Раздел: требования к доступу
Настройка: Биометрия класса 3 (Android 9.0+)
ProtectedMessagingRedirectAppType 0 = Любое приложение для обмена сообщениями
1 = Любое приложение для обмена сообщениями, управляемое политикой
2 = определенное приложение для обмена сообщениями
3 = Нет, не переносить эти данные между приложениями
Раздел: Защита данных
Настройка: передавать данные обмена сообщениями в
RequireDeviceLock true = обязательно
false = Не требуется
Раздел: Условный запуск
Параметр: требовать блокировку устройства
RequireDeviceLockEnforcementType BLOCK = Заблокировать доступ
WIPE_DATA = Требуется очистка
Раздел: Условный запуск
Параметр: требовать блокировку устройства
RequireFileEncryption false = Не требуется
true = требовать
Раздел: Защита данных
Параметр: шифрование данных организации
RequirePinAfterBiometricChange false = Не требуется
true = требовать
Раздел: требования к доступу
Параметр: переопределять биометрию с помощью ПИН-кода после обновления биометрических данных
SimplePINAllowed false = заблокировать
true = Разрешить
Раздел: требования к доступу
Настройка: простой ПИН-код
SpecificDialerDisplayName Название приложения "Автонабиратель" Раздел: Защита данных
Настройка: Имя приложения для набора номера
SpecificDialerPackageID Идентификатор пакета приложения Dialer Раздел: Защита данных
Настройка: ИД пакета приложения для набора номера
TouchIDEnabled false = заблокировать
true = Разрешить
Раздел: требования к доступу
Настройка: Отпечаток пальца вместо ПИН-кода для доступа (Android 9.0+)
UnmanagedBrowserDisplayName Отображаемое имя неуправляемого веб-браузера Раздел: Защита данных
Параметр: Неуправляемое имя браузера
UnmanagedBrowserPackageID Идентификатор пакета неуправляемого веб-браузера Раздел: Защита данных
Параметр: неуправляемый идентификатор браузера
UserStatusPollInterval Н/Д Примечание. Не используется активно службой Intune.
UserStatusTimeoutInSeconds Н/Д Примечание. Не используется активно службой Intune.

Дальнейшие действия