Параметры соответствия устройств для администратора устройств Android в Intune

В этой статье перечислены параметры соответствия, которые можно настроить на устройствах с Android с помощью Intune. В рамках решения по управлению мобильными устройствами (MDM) используйте эти параметры, чтобы пометить устройства с правами root как несоответствующие, установить допустимый уровень угрозы, включить Google Play Защиту и т. д.

Данная функция применяется к:

  • Администратор устройств Android

Важно!

Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Параметры в этой статье упорядочены по разделам, которые отображаются в Центре администрирования при создании политики соответствия требованиям.

Подготовка к работе

Создайте политику соответствия требованиям. В разделе "Платформа" выберите "Администратор устройства Android".

Microsoft Defender для конечной точки

  • Требовать уровень угрозы на устройстве не выше уровня компьютера

    Выберите максимально допустимую оценку риска компьютера для устройств, оцениваемых Microsoft Defender для конечной точки. Устройства, превышающие этот показатель, помечаются как несоответствующие.

    • Не настроено (по умолчанию)
    • Clear
    • Низкая
    • Средний
    • Высокий

Работоспособность устройства

  • Устройства, управляемые администратором
    Возможности администратора устройств заменены Android Enterprise.

    • Не настроено (по умолчанию)
    • Блокировка — блокировка Администратор устройства помогает пользователям перейти к управлению личным и корпоративным рабочим профилем Android Enterprise, чтобы восстановить доступ.
  • Устройства с административным доступом
    Запретите устройствам с root-доступом корпоративный доступ. (Эта проверка соответствия поддерживается для Android 4.0 и более поздних версий.)

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Блокировка — пометка устройств с правами root как несоответствующих.
  • Требовать уровень угрозы на устройстве не больше указанного
    Используйте этот параметр, чтобы принять оценку рисков от подключенной службы защиты от угроз мобильной связи в качестве условия соответствия требованиям.

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Защищенный — этот вариант является наиболее безопасным, так как на устройстве не может быть угроз. Если устройство обнаруживается с любым уровнем угроз, оно оценивается как несоответствующее.
    • Низкий — устройство оценивается как совместимое, если присутствуют только угрозы низкого уровня. Любая угроза с уровнем выше низкого переводит устройство в состояние несоответствия.
    • Средний — устройство оценивается как совместимое, если существующие угрозы на устройстве находятся на низком или среднем уровне. Если обнаружено, что устройство содержит угрозы высокого уровня, устройство считается несоответствующим требованиям.
    • Высокий — этот вариант наименее безопасный и допускает все уровни угрозы. Это может быть полезно, если вы используете это решение только для создания отчетов.

Google Play Защита

Важно!

Устройства, работающие в странах или регионах, где недоступны мобильные сервисы Google, не проходят проверку настроек политики соответствия Google Play Protect. Дополнительные сведения см. в разделе Управление устройствами Android, на которых недоступны мобильные службы Google.

  • Сервисы Google Play настроены
    Сервисы Google Play позволяют обновлять систему безопасности и являются базовым параметром для многих функций безопасности на сертифицированных устройствах Google.

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Требовать : требовать, чтобы приложение "Службы Google Play" было установлено и включено.
  • Обновленный поставщик безопасности

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Требовать — требование, чтобы поставщик услуг безопасности последней версии защищал устройство от известных уязвимостей.
  • Проверка угроз в приложениях

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Требовать — требовать, чтобы функция проверки приложений Android была включена.

    Примечание.

    На устаревшей платформе Android эта функция является параметром соответствия требованиям. Intune может только проверку, включен ли этот параметр на уровне устройства.

  • Вердикт о честности игры
    Введите уровень честности Google Play , который должен быть выполнен. Доступны следующие параметры:

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Проверка базовой целостности
    • Проверка базовой целостности & целостности устройства

Примечание.

Чтобы настроить параметры защиты Google Play с помощью политик защиты приложений, ознакомьтесь со статьей Параметры политики защиты приложений Intune на Android.

Свойства устройства

Версия операционной системы

  • Минимальная версия ОС
    Если устройство не соответствует требованиям к минимальной версии ОС, устройство указывается как несоответствующее. Отображается ссылка с информацией о том, как выполнить обновление. Конечный пользователь может обновить свое устройство, а затем получить доступ к ресурсам компании.

    По умолчанию версия не настроена.

  • Максимальная версия ОС
    Если устройство использует версию операционной системы, более позднюю, чем версия, указанная в правиле, доступ к ресурсам компании блокируется. Пользователю будет предложено связаться со своим ИТ-администратором. Пока правило не будет изменено для разрешения этой версии ОС, это устройство не сможет получить доступ к ресурсам компании.

    По умолчанию версия не настроена.

Безопасность системы

Шифрование

  • Требовать шифрования хранилища данных на устройстве
    Поддерживается в Android 11 и более ранних версиях, а также в Samsung KNOX Android 14 и более ранних версиях.

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Требование — шифрование хранилища данных на устройствах. При выборе параметра "Требовать пароль для разблокировки мобильных устройств" устройства шифруются.

Безопасность устройств

  • Блокировать приложения из неизвестных источников
    Поддерживается в Android 4.0–Android 7.x. Не поддерживается Android 8.0 и более поздних версий.

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Блокировка — блокировка устройств с включенными источниками безопасности > "Неизвестные источники" (поддерживается в Android 4.0–7.x. Не поддерживается в Android 8.0 и более поздних версиях).

    Для загрузки неопубликованных приложений необходимо разрешить неизвестные источники. Если вы не загружаете неопубликованные приложения Android, установите для этой функции значение "Блокировать ", чтобы включить эту политику соответствия.

    Важно!

    Для загрузки неопубликованных приложений требуется, чтобы был включен параметр "Блокировать приложения из неизвестных источников ". Применяйте эту политику соответствия только в том случае, если вы не загружаете неопубликованные приложения Android на устройства.

  • Целостность среды выполнения приложения корпоративного портала

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.

    • Требовать. Выберите "Требовать", чтобы подтвердить, что приложение Корпоративный портал соответствует всем следующим требованиям:

      • Установлена среда выполнения по умолчанию
      • правильно подписан;
      • Не находится в режиме отлаживания
  • Блокировать отладку по USB на устройстве
    (поддерживается в Android 4.2 или более поздней версии)

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.
    • Блокировка — запрет использования функций отладки USB на устройствах.
  • Минимальный уровень обновления для системы безопасности
    (поддерживается в Android 8.0 или более поздней версии)

    Выберите самый старый уровень исправления безопасности, которое может быть у устройства. Устройства, которые не соответствуют хотя бы этому уровню исправления, не соответствуют требованиям. Введите дату в соответствующем формате YYYY-MM-DD .

    По умолчанию дата не настроена.

  • Ограниченные приложения
    Введите имя приложения и идентификатор пакета приложений для приложений, для которых следует ограничить использование, затем нажмите "Добавить". Устройство, на котором установлено по крайней мере одно ограниченное приложение, помечается как несоответствующее.

    Чтобы добавить ИД пакета приложения в Intune, можно использовать Центр администрирования Intune.

  • Максимальное количество минут бездействия до появления запроса пароля (Samsung KNOX Android 12 и более ранние версии)
    Этот параметр определяет продолжительность времени без пользовательского ввода, по истечении которого экран мобильного устройства блокируется. Варианты варьируются от 1 минуты до 8 часов. Рекомендуемое значение — 15 минут.

    • Не настроено (по умолчанию)
  • Требовать пароль для разблокировки мобильных устройств

    Этот параметр определяет, следует ли требовать от пользователей ввода пароля перед предоставлением доступа к информации на их мобильных устройствах. Рекомендуемое значение: Требовать (Эта проверка соответствия поддерживается для устройств с версиями Android 4.0 и более поздних версий или KNOX 4.0 и более поздних версий.)

    • Не настроено (по умолчанию) — этот параметр не оценивается на соответствие или несоответствие.

    • Требовать . Пользователи должны ввести пароль, прежде чем они смогут получить доступ к своему устройству. Если задано значение, также настройте следующее:

      • Сложность пароля
      • Требуемый тип пароля

Android 10 и более поздних версий

Следующие параметры поддерживаются в Android 10 или более поздней версии, но не поддерживаются в Knox.

  • Сложность пароляЭтот параметр поддерживается в Android 10 или более поздней версии, но не поддерживается в Samsung Knox. На устройствах под управлением Android 9 и более ранних версий или Samsung Knox настройки длины и типа пароля переопределяют этот параметр для сложности.

    Укажите требуемую сложность пароля.

    • Нет(по умолчанию) — пароль не требуется.
    • Низкий — пароль удовлетворяет одному из следующих условий:
      • Шаблон
      • Числовой ПИН-код имеет повторяющуюся (4444) или упорядоченную (1234, 4321, 2468) последовательность.
    • Средний — пароль удовлетворяет одному из следующих условий.
      • Числовой ПИН-код не имеет повторяющейся (4444) или упорядоченной (1234, 4321, 2468) последовательности и имеет минимальную длину 4 символа.
      • Алфавитный, минимальная длина 4 символа.
      • Буквенно-цифровой, минимальная длина — 4 буквы.
    • Высокий — пароль удовлетворяет одному из следующих условий:
      • Числовой ПИН-код не имеет повторяющейся (4444) или упорядоченной (1234, 4321, 2468) последовательности и имеет минимальную длину 8 символов.
      • Алфавитная, минимальная длина 6 символов.
      • Буквенно-цифровой, минимальная длина — 6 символов.

Android 9 и более ранние версии или Samsung Knox Android 15 и более ранние версии

Следующие параметры поддерживаются в Android 9.0 и более ранних версий, а также в любой ОС Android версии 15 и более ранних версиях.

  • Требуемый тип пароля
    Пароль должен содержать только цифры или сочетание цифр и других символов.

    • Устройство по умолчанию . Чтобы оценить соответствие пароля требованиям, убедитесь, что выбрана надежность пароля, отличная от Устройство по умолчанию.
    • Биометрические данные с низким уровнем защиты
    • По крайней мере числовые
    • Комплексные числа. Повторные или последовательные цифры, такие как 1111 или 1234, не допускаются.
    • Хотя бы по алфавиту
    • Хотя бы буквенно-цифровой
    • Буквы и цифры с символами

    В зависимости от конфигурации этого параметра доступны один или несколько из следующих параметров:

    • Минимальная длина пароля Введите минимальное количество цифр или символов, которое должен содержать пароль пользователя.

    • Максимальное количество минут бездействия до требования пароля Введите время простоя, прежде чем пользователь должен будет повторно ввести свой пароль. Если выбрать "Не настроено (по умолчанию)", этот параметр не оценивается на соответствие или несоответствие.

    • Количество дней до истечения срока действия пароля Выберите количество дней до истечения срока действия пароля, за которое пользователь должен создать новый пароль.

    • Количество предыдущих паролей, запрещающее повторное использование Введите количество последних паролей, которые нельзя использовать повторно. Используйте этот параметр, чтобы запретить пользователю создавать ранее используемые пароли.

Дальнейшие действия