Rever registos de proteção de aplicações cliente

Saiba mais sobre as definições que pode rever nos registos de proteção de aplicações. Aceda a registos ao ativar a opção Diagnósticos do Intune num cliente móvel.

O processo para ativar e recolher registos varia consoante a plataforma:

As seguintes tabelas indicam o nome da definição e valores suportados pela política de proteção de aplicações registados no registo. Além disso, cada definição identifica a definição de política encontrada no portal do Microsoft Endpoint Manager. Para obter informações detalhadas sobre cada definição, veja Definições da política de proteção de aplicações iOS/iPadOS e Definições da política de proteção de aplicações Android no Microsoft Intune.

Definições de políticas de proteção de aplicações iOS/iPadOS

Name Detalhes do valor Definição na Política de Proteção de Aplicações do Microsoft Endpoint Manager
AccessRecheckOfflineTimeout x minutos Secção: Iniciação Condicional
Definição: Período de tolerância offline com a ação Bloquear acesso (minutos)
AccessRecheckOnlineTimeout x minutos Secção: Requisitos de acesso
Definição: Voltar a verificar os requisitos de acesso após (minutos de inatividade)
AllowedOutboundClipboardSharingExceptionLength x carateres Secção: Proteção de dados
Definição: Cortar e copiar o limite de carateres em qualquer aplicação
AppActionIfUnableToAuthenticateUser 0 = Bloquear acesso
1 = Limpar os dados necessários
Secção: Iniciação Condicional
Definição: Conta desativada
AppPinDisabled 0 = Necessário
1 = Não necessário
Secção: Requisitos de acesso
Definição: PIN da aplicação quando o PIN do dispositivo estiver definido
AppSharingFromLevel 0 = Nenhum
1= Aplicações Geridas por Políticas
2 = Todas as aplicações
Secção: Proteção de dados
Definição: Receber dados de outras aplicações
AppSharingToLevel 0 = Nenhum
1 = Aplicações geridas por políticas
2 = Todas as aplicações
Secção: Proteção de dados
Definição: Enviar dados da organização para outras aplicações
ProtectManagedOpenInData 0 = Falso
1 = Verdadeiro
Secção: Proteção de dados
Definição: Enviar dados org para outras aplicações está definido para aplicações geridas por políticas com filtragem Open-In/Share quando verdadeiro. Note que isto também pode ser definido para 1 quando as aplicações geridas por políticas com partilha de OS estão ativadas.
AuthenticationEnabled 0 = Não necessário
1 = Necessário
Secção: Requisitos de acesso
Definição: Acesso com credenciais de conta escolar ou profissional
ClipboardSharingLevel 0 = Bloqueado
1 = Aplicações geridas por políticas
2= Aplicações geridas por políticas com Colar Em
3 = Qualquer aplicação
Secção: Proteção de dados
Definição: Restringir as opções cortar, copiar e colar entre outras aplicações
ContactSyncDisabled 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Sincronizar aplicação com a aplicação de contactos nativa
DataBackupDisabled 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Impedir cópias de segurança
DeviceComplianceEnabled 0 = Falso
1 = Verdadeiro
Secção: Iniciação Condicional
Definição: Dispositivos com jailbreak/rooting
DeviceComplianceFailureAction 0 = Bloquear acesso
1 = Limpar dados
Secção: Iniciação Condicional
Definição: Dispositivos com jailbreak/rooting
DisableShareSense N/D N/D: não é utilizada ativamente pelo serviço Intune.
FileEncryptionLevel 0 = Quando o dispositivo está bloqueado
1 = Quando o dispositivo está bloqueado e existem ficheiros abertos
2 = Após o reinício do dispositivo
3 = Utilizar as definições do dispositivo
Secção: Proteção de dados
Definição: Encriptar dados da organização
FileSharingSaveAsDisabled 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Guardar cópias dos dados da organização
IntuneIdentityUPN UPN do utilizador MAM do Intune N/D
ManagedBrowserRequired 0 = Falso
1 = Verdadeiro
Secção: Proteção de dados
Definição: Restringir a transferência de conteúdos web com outras aplicações
ManagedLocations Um valor que representa o número de localizações de armazenamento gerido para as quais a aplicação pode guardar os dados.
1 = OneDrive
2 = SharePoint
3 = OneDrive e SharePoint
32 = Armazenamento Local
33 = Armazenamento Local e OneDrive
34 = Armazenamento Local e SharePoint
35 = Armazenamento Local, OneDrive e SharePoint
Secção: Proteção de dados
Definição: Permitir que o utilizador guarde cópias nos serviços selecionados
MaxOsVersion "0.0" = sem versão máxima do SO
qualquer outra coisa = versão máxima de SO
Secção: Iniciação condicional
Definição: Versão Max OS com acesso ao Bloco de Ação
MinAppVersion "0,0" = Nenhuma versão mínima da aplicação
tudo o resto = versão mínima da aplicação
Secção: Iniciação condicional
Definição: Versão mínima da aplicação com a ação Bloquear acesso
MinAppVersionWarning "0,0" = Nenhuma versão mínima da aplicação
tudo o resto = versão mínima da aplicação
Secção: Iniciação condicional
Definição: Versão mínima da aplicação com a ação Avisar
MinAppVersionWipe "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima da aplicação com a ação Limpar dados
MinOsVersion "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SO com a ação Bloquear acesso
MinOsVersionWarning "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SO com a ação Avisar
MinOsVersionWipe "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SO com a ação Limpar dados
MinSDKVersion "0,0" = Nenhuma versão mínima do SDK
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SDK com a ação Bloquear acesso
MinSDKVersionWipe "0,0" = Nenhuma versão mínima do SDK
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SDK com a ação Bloquear acesso
NotificationRestriction 0 = Permitir
1 = Bloquear Dados da Organização
2 = Bloquear
Secção: Proteção de dados
Definição: Notificações de dados da Organização
OpenDataFromManagedLocations Um valor que representa o número de localizações de armazenamento gerido para as quais a aplicação pode guardar os dados.
1 = OneDrive
2 = SharePoint
3 = OneDrive e SharePoint
4 = Câmera
5 = câmara OneDrive &
6 = SharePoint & Camera
7 = Câmara, OneDrive e SharePoint
Secção: Proteção de dados
Definição: Permitir que os utilizadores abram dados a partir de serviços selecionados
OpenDataIntoOrgDocumentsBlocked 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Abrir dados em documentos org
PINCharacterType 0 = Código de acesso
1 = Numérico
Secção: Requisitos de acesso
Definição: Tipo de PIN
PINEnabled 0 = Não necessário
1 = Necessário
Secção: Requisitos de acesso
Definição: PIN para acesso
PINMinLength x carateres Secção: Requisitos de acesso
Definição: Selecionar comprimento mínimo do PIN
PINNumRetry x tentativas Secção: Iniciação condicional
Definição: Máximo de tentativas de PIN
MaxPinRetryExceededAction 0 = Repor PIN
1 = Limpar dados
Secção: Iniciação condicional
Definição: Máximo de tentativas de PIN
PrintingBlocked 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: A imprimir dados da organização
SimplePINAllowed 0 = Bloquear
1 = Permitir
Secção: Requisitos de acesso
Definição: PIN simples
TouchIDEnabled 0 = Bloquear
1 = Permitir
Secção: Requisitos de acesso
Definição: Acesso através do Touch ID em vez do PIN (iOS 8+/iPadOS)
ThirdPartyKeyboardsBlocked 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Teclados de terceiros
FaceIDEnabled 0 = Bloquear
1 = Permitir
Secção: Requisitos de acesso
Definição: Acesso através do Face ID em vez do PIN (iOS 11+/iPadOS)
PINExpiryDays x carateres Secção: Requisitos de acesso
Definição: Repor PIN após número de dias > Número de dias
NonBioPassTimeOutRequired 0 = Não necessário
1 = Necessário
Secção: Requisitos de acesso
Definição: Substituir Touch ID por PIN após o tempo limite
NonBioPassTimeOut x minutos Secção: Requisitos de acesso
Definição: Substituir Touch ID por PIN após tempo limite > Tempo limite (minutos de inatividade)
DictationBlocked 0 = Permitir
1 = Bloquear
Não existe controlo de administração para esta definição.
OfflineWipeInterval x dias Nota: não existe controlo de administração para esta definição.
ProtocolExclusions 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Selecione as aplicações a excluir
EnableOpenInFilter 0 = Desativado
1 = Ativado
Secção: Proteção de dados
Definição: Enviar dados da organização para outras aplicações > Aplicações geridas por políticas com o filtro Abrir Em/Partilhar
MinimumRequiredDeviceThreatProtectionLevel 0 = Não configurado
1 = Protegido
2 = Baixo
3 = Médio
4 = Elevado
Secção: Iniciação condicional
Definição: Nível máximo de ameaça do dispositivo permitido
MobileThreatDefenseRemediationAction 0 = Bloquear acesso
1 = Limpar dados
Secção: Requisitos de acesso
Definição: ação de Nível máximo de ameaça do dispositivo permitido
AllowedIOSModelsElseBlock x carateres Secção: Iniciação condicional
Definição: Modelo(s) de dispositivo com a ação Permitir especificada (Bloquear não específicos)
AllowedIOSModelsElseWipe x carateres Secção: Iniciação condicional
Definição: Modelo(s) de dispositivo com a ação Permitir especificada (Limpar não específicos)
ProtectAllIncomingUnknownSourceData N/D Nota: não é utilizada ativamente pelo serviço Intune.

Definições de Políticas de proteção de aplicações Android

Name Detalhes do valor Definição na Política de Proteção de Aplicações do Microsoft Endpoint Manager
AccessRecheckOfflineTimeout x minutos Secção: Iniciação Condicional
Definição: Período de tolerância offline com a ação Bloquear acesso (minutos)
AccessRecheckOnlineTimeout x minutos Secção: Requisitos de acesso
Definição: Voltar a verificar os requisitos de acesso após (minutos de inatividade)
AppPinDisabled true = Necessário
false = Não necessário
Secção: Requisitos de acesso
Definição: PIN da aplicação quando o PIN do dispositivo estiver definido
AllowedAndroidManufacturersElseBlock Vazio se não estiver definido. Caso contrário, apresenta uma lista de fabricantes permitidos Secção: Iniciação condicional
Definição: Fabricantes de dispositivos com a ação Permitir especificada (Bloquear não específicos)
AllowedAndroidManufacturersElseWipe Vazio se não estiver definido. Caso contrário, apresenta uma lista de fabricantes permitidos Secção: Iniciação condicional
Definição: Fabricantes de dispositivos com a ação Permitir especificada (Limpar não específicos)
AllowedAndroidModelsElseBlock Vazio se não estiver definido. Caso contrário, apresenta uma lista de modelos permitidos. Não existe controlo de administração para esta definição.
AllowedAndroidModelsElseWipe Vazio se não estiver definido. Caso contrário, apresenta uma lista de modelos permitidos. Não existe controlo de administração para esta definição.
AndroidSafetyNetDeviceAttestationEnforcement NOT_REQUIRED = Não definido
BASIC_INTEGRITY = Integridade básica
BASIC_INTEGRITY_AND_DEVICE_CERTIFICATION = Integridade básica e dispositivos certificados
Secção: Iniciação condicional
Definição: Atestado de dispositivo SafetyNet
AndroidSafetyNetDeviceAttestationFailedAction BLOCK = Bloquear acesso
WARN = Avisar
WIPE_DATA = Limpar Dados
Secção: Iniciação condicional
Definição: Atestado de dispositivo SafetyNet
AndroidSafetyNetVerifyAppsEnforcementType NOT_REQUIRED = Não definido
REQUIRE_ENABLED = Configurado
Secção: Iniciação condicional
Definição: Exigir análise de ameaças nas aplicações
AndroidSafetyNetVerifyAppsFailedAction BLOCK = Bloquear acesso
WARN = Avisar
Secção: Iniciação condicional
Definição: Exigir análise de ameaças nas aplicações
AppActionIfUnableToAuthenticateUser NENHUM = não definido
BLOCK = Bloquear acesso
WIPE_DATA = Aplicativos wipe
Secção: Iniciação Condicional
Definição: Conta desativada
AppSharingFromLevel BLOCKED = Nenhum
MANAGED = Aplicações Geridas por Políticas
UNRESTRICTED = Todas as aplicações
Secção: Proteção de dados
Definição: Receber dados de outras aplicações
AppSharingToLevel BLOCKED = Nenhum
MANAGED = Aplicações Geridas por Políticas
UNRESTRICTED = Todas as aplicações
Secção: Proteção de dados
Definição: Enviar dados da organização para outras aplicações
AuthenticationEnabled false = Não necessário
true = Necessário
Secção: Requisitos de acesso
Definição: Acesso com credenciais de conta escolar ou profissional
BlockScreenCapture false = Permitir
true = Bloquear
Secção: Proteção de dados
Definição: Captura de ecrã e Assistente do Google
ClipboardCharacterExceptionLength x carateres Secção: Proteção de dados
Definição: Cortar e copiar o limite de carateres em qualquer aplicação
ClipboardSharingLevel BLOCKED = Bloqueado
MANAGED = Aplicações geridas por políticas
MANAGED_PASTE_IN = Aplicações geridas por políticas com colar em
UNMANAGED = Qualquer aplicação
Secção: Proteção de dados
Definição: Restringir as opções cortar, copiar e colar entre outras aplicações
ConditionalEncryptionEnabled false = Necessário
true = Não necessário
Secção: Proteção de dados
Definição: Encriptar dados da organização nos dispositivos inscritos
ContactSyncDisabled false = Permitir
true = Bloquear
Secção: Proteção de dados
Definição: Sincronizar aplicação com a aplicação de contactos nativa
DataBackupDisabled false = Permitir
true = Bloquear
Secção: Proteção de dados
Definição: Impedir cópias de segurança
DeviceComplianceEnabled false = Falso
true = Verdadeiro
Secção: Iniciação Condicional
Definição: Dispositivos com jailbreak/rooting
DeviceComplianceFailureAction BLOCK = Bloquear acesso
WIPE_DATA = Limpar dados
Secção: Iniciação Condicional
Definição: Dispositivos com jailbreak/rooting
DialerRestrictionLevel 0 = Nenhum. Não transferir estes dados entre aplicações.
1 = Uma aplicação de marcador específica
2 = Qualquer aplicação de marcador gerida por políticas
3 = Qualquer aplicação de marcador
Secção: Proteção de dados
Definição: Transferir dados de telecomunicações para
DictationBlocked false = Permitir
true = Bloquear
Não existe controlo de administração para esta definição.
FileEncryptionKeyLength 128
256
Não existe controlo de administração para esta definição.
FileSharingSaveAsDisabled false = Permitir
true = Bloquear
Secção: Proteção de dados
Definição: Guardar cópias dos dados da organização
IntuneMAMPolicyVersion número da versão N/D
isManaged true
false
N/D
KeyboardsRestricted true = Necessário
false = Não necessário
Secção: Proteção de dados
Definição: Teclados aprovados
ManagedBrowserRequired true = Microsoft Edge ou Browser não gerido
false = Qualquer aplicação
Secção: Proteção de dados
Definição: Restringir a transferência de conteúdos Web com outras aplicações
ManagedLocations Um valor que representa o número de localizações de armazenamento gerido para as quais a aplicação pode guardar os dados, separado por um ponto e vírgula.
ONEDRIVE_FOR_BUSINESS
SHAREPOINT
LOCAL
Secção: Proteção de dados
Definição: Permitir que o utilizador guarde cópias nos serviços selecionados
MaxPinRetryExceededAction RESET_PIN = Repor PIN
WIPE_DATA = Limpar dados
Secção: Iniciação condicional
Definição: Máximo de tentativas de PIN
MaxOsVersion "0.0" = sem versão máxima do SO
qualquer outra coisa = versão máxima de SO
Secção: Iniciação condicional
Definição: Versão Max OS com acesso ao Bloco de Ação
MaxOsVersionWarning "0.0" = sem versão máxima do SO
qualquer outra coisa = versão máxima de SO
Secção: Iniciação condicional
Definição: Versão Max OS com ação Warn
MaxOsVersionWipe "0.0" = sem versão máxima do SO
qualquer outra coisa = versão máxima de SO
Secção: Iniciação condicional
Definição: Versão Max OS com dados de limpeza de ação
MinAppVersion "0,0" = Nenhuma versão mínima da aplicação
tudo o resto = versão mínima da aplicação
Secção: Iniciação condicional
Definição: Versão mínima da aplicação com a ação Bloquear acesso
MinAppVersionWarning "0,0" = Nenhuma versão mínima da aplicação
tudo o resto = versão mínima da aplicação
Secção: Iniciação condicional
Definição: Versão mínima da aplicação com a ação Avisar
MinAppVersionWipe "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima da aplicação com a ação Limpar dados
MinOsVersion "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SO com a ação Bloquear acesso
MinOsVersionWarning "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SO com a ação Avisar
MinOsVersionWipe "0,0" = Nenhuma versão mínima do SO
tudo o resto = versão mínima do SO
Secção: Iniciação condicional
Definição: Versão mínima do SO com a ação Limpar dados
MinPatchVersion "0000-00-00" = Nenhuma versão mínima da correção
anything else = Versão mínima da correção
Secção: Iniciação condicional
Definição: Versão mínima da correção com a ação Bloquear acesso
MinPatchVersionWarning "0000-00-00" = Nenhuma versão mínima da correção
anything else = Versão mínima da correção
Secção: Iniciação condicional
Definição: Versão mínima da correção com a ação Avisar
MinPatchVersionWipe "0000-00-00" = Nenhuma versão mínima da correção
anything else = Versão mínima da correção
Secção: Iniciação condicional
Definição: Versão mínima da correção com a ação Limpar dados
MinimumRequiredCompanyPortalVersion "0,0" = Nenhuma versão mínima do Portal da Empresa
anything else = Versão mínima do Portal da Empresa
Secção: Iniciação condicional
Definição: Versão mínima do Portal da Empresa com a ação Bloquear acesso
MinimumRequiredDeviceThreatProtectionLevel NOT_SET = Não definido na política
SECURED = Protegido
LOW = Baixo
MEDIUM = Médio
HIGH = Alto
Secção: Iniciação condicional
Definição: Nível máximo de ameaça do dispositivo permitido
MinimumWarningCompanyPortalVersion "0,0" = Nenhuma versão mínima do Portal da Empresa
anything else = Versão mínima do Portal da Empresa
Secção: Iniciação condicional
Definição: Versão mínima do Portal da Empresa com a ação Avisar
MinimumWipeCompanyPortalVersion "0,0" = Nenhuma versão mínima do Portal da Empresa
anything else = Versão mínima do Portal da Empresa
Secção: Iniciação condicional
Definição: Versão mínima do Portal da Empresa com a ação Limpar dados
MobileThreatDefenseRemediationAction BLOCK = Bloquear Acesso
WIPE_DATA = Limpar dados
Secção: Iniciação condicional
Definição: Nível máximo de ameaça do dispositivo permitido
NonBioPassTimeOut x minutos Secção: Requisitos de acesso
Definição: Substituir impressão digital pelo PIN após o tempo limite > Tempo limite (minutos de inatividade)
NonBioPassTimeOutRequired false = Não necessário
true = Necessário
Secção: Requisitos de acesso
Definição: Substituir impressão digital pelo PIN após o tempo limite
NotificationRestriction UNRESTRICTED = Permitir
BLOCK_ORG_DATA = Bloquear Dados Organizacionais
BLOCK = Bloquear
Secção: Proteção de dados
Definição: Notificações de dados da Organização
OpenDataFromManagedLocations Um valor que representa o número de localizações de armazenamento gerido para as quais a aplicação pode guardar os dados, separado por um ponto e vírgula.
ONEDRIVE_FOR_BUSINESS
SHAREPOINT
CÂMERA
Secção: Proteção de dados
Definição: Permitir que os utilizadores abram dados a partir de serviços selecionados
OpenDataIntoOrgDocumentsBlocked false = Permitir
true = Bloquear
Secção: Proteção de dados
Definição: Abrir dados em documentos org
PINCharacterType PASSCODE = Código de acesso
NUMERIC = Numérico
Secção: Requisitos de acesso
Definição: Tipo de PIN
PINEnabled false = Não necessário
true = Necessário
Secção: Requisitos de acesso
Definição: PIN para acesso
PINMinLength x carateres Secção: Requisitos de acesso
Definição: Selecionar comprimento mínimo do PIN
PINNumRetry x tentativas Secção: Iniciação condicional
Definição: Máximo de tentativas de PIN
PackageExclusions Vazio se não existirem IDs de grupo configurados. Caso contrário, os IDs de grupo estarão separados por um ponto e vírgula. Secção: Proteção de dados
Definição: Selecione as aplicações a excluir
PinHistoryLength x valores de PIN para manter Secção: Requisitos de acesso
Definição: Selecionar o número de valores de PIN anteriores a manter
PolicyCount número N/D
PrintingBlocked false = Permitir
true = Bloquear
Secção: Proteção de dados
Definição: A imprimir dados da organização
RequerendoDeviceLock true = Necessário
false = Não necessário
Secção: Iniciação Condicional
Definição: Exigir bloqueio do dispositivo
RequererDeviceLockEnforcementType BLOCK = Bloquear acesso
WIPE_DATA = Limpeza necessária
Secção: Iniciação Condicional
Definição: Exigir bloqueio do dispositivo
RequireFileEncryption false = Não necessário
true = Necessário
Secção: Proteção de dados
Definição: Encriptar dados da organização
SimplePINAllowed false = Bloquear
true = Permitir
Secção: Requisitos de acesso
Definição: PIN simples
SpecificDialerDisplayName Nome da aplicação de marcador Secção: Proteção de dados
Definição: Nome da aplicação de marcador
SpecificDialerPackageID ID de grupo da aplicação de marcador Secção: Proteção de dados
Definição: ID de Pacote da Aplicação de Marcador
TouchIDEnabled false = Bloquear
true = Permitir
Secção: Requisitos de acesso
Definição: Acesso através da impressão digital em vez do PIN (Android 6.0+)
ThirdPartyKeyboardsBlocked 0 = Permitir
1 = Bloquear
Secção: Proteção de dados
Definição: Teclados de terceiros
FaceIDEnabled 0 = Bloquear
1 = Permitir
Secção: Requisitos de acesso
Definição: Acesso através do Face ID em vez do PIN (iOS 11+/iPadOS)
PINExpiryDays x carateres Secção: Requisitos de acesso
Definição: Repor PIN após número de dias > Número de dias
UnmanagedBrowserDisplayName Nome a apresentar do browser não gerido Secção: Proteção de dados
Definição: Nome do Browser Não Gerido
UnmanagedBrowserPackageID ID do pacote do browser não gerido Secção: Proteção de dados
Definição: ID do Browser Não Gerido

Passos seguintes