Dela via


Enhetsinställningar för Android (AOSP) för att tillåta eller begränsa funktioner med hjälp av Intune

Den här artikeln beskriver de olika inställningar som du kan styra på Android-enheter (AOSP). Du kan använda de här begränsningarna för att konfigurera lösenordskrav och åtkomst till enhetsfunktioner.

Den här funktionen gäller för:

  • Android-projekt med öppen källkod (AOSP) företagsägda användarlösa enheter (delade)
  • Android Open Source Project (AOSP) företagsägda användarassocierade enheter (enskild användare)

Innan du börjar

Skapa en profil för AOSP-enhetsbegränsningar. För plattformen väljer du Android (AOSP).

Enhetslösenord

  • Krav på lösenordstyp: Kräv att användarna använder en viss typ av lösenord. Dina alternativ:

    • Standard för enheten: Om du vill utvärdera lösenordsefterlevnad måste du välja en annan lösenordsstyrka än Enhetsstandard. Om du vill kräva att användarna konfigurerar ett lösenord på sina enheter konfigurerar du den här inställningen till ett säkrare alternativ.

    • Numeriskt (standard): Lösenordet får bara vara siffror, till exempel 123456789. Ange också:

      • Minsta längd på lösenord: Ange det minsta antalet siffror som lösenordet måste innehålla, från 4 till 16.
    • Numeriskt komplext: Tillåter inte upprepning eller efterföljande tal, till exempel 1111 eller 1234. Ange också:

      • Minsta längd på lösenord: Ange det minsta antal siffror eller tecken som ett lösenord måste innehålla, från 4 till 16.
  • Antal inloggningsfel innan enheten rensas: Ange antalet tillåtna inloggningsförsök, från 4 till 11, innan enheten rensas. 0 (noll) kan inaktivera funktionen för enhetsrensning. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

  • Maximalt antal minuter av inaktivitet tills skärmen låses: Ange den maximala tiden, från 1 minut till 1 timme, som enheterna kan vara inaktiva innan skärmen låses automatiskt. Användarna måste ange sina autentiseringsuppgifter för att få åtkomst igen. Ange 5 till exempel för att låsa enheten efter 5 minuters inaktivitet. När värdet är tomt eller inställt på Inte konfigurerat ändrar eller uppdaterar Intune inte den här inställningen.

Obs!

  • RealWear-enheter stöder för närvarande endast enhetsstandard, numeriska och numeriska komplexa lösenordstyper.
  • Lösenordstypen Lösenord krävs, inga begränsningar visas som ett alternativ men fungerar för närvarande inte på enheter, vilket är ett känt problem.

Allmän

  • Blockera åtkomst till kameran: Förhindrar åtkomst till kameran på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta åtkomst till kameran.

    Intune hanterar endast åtkomsten till enhetens kamera. Den har inte åtkomst till bilder eller videor.

  • Blockera skärmdump: Förhindrar skärmbilder eller skärmdumpar på enheten. Det förhindrar också att innehållet visas på visningsenheter som inte har säkra videoutdata. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard låta användarna avbilda skärminnehållet som en bild.

  • Inaktivera fabriksåterställning: Hindrar användare från att använda fabriksåterställningsalternativet i enhetens inställningar. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta externa medier på enheten.

  • Blockera montering av externa medier: Förhindrar att användare använder eller ansluter externa medier på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att ansluta externa medier.

  • Blockera USB-filöverföring: Hindrar användare från att överföra filer via USB. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att överföra filer.

  • Blockera Wi-Fi inställningsändringar: Hindrar användare från att skapa eller ändra Wi-Fi konfigurationer. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att ändra inställningarna för Wi-Fi på enheten.

  • Inaktivera Bluetooth: Inaktiverar Bluetooth på enheten så att användarna inte kan koppla ihop med andra enheter. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard aktivera Bluetooth på enheten.

  • Blockera Bluetooth-konfiguration: Hindrar användare från att konfigurera Bluetooth på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att konfigurera Bluetooth.

  • Tillåt användare att aktivera felsökningsfunktioner: Tillåter användare att komma åt felsökningsfunktionerna på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard hindra användare från att använda felsökningsfunktionerna på enheten.

  • Blockera användare från att aktivera okända källor: Förhindrar användare från att separat läsa in appar. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att separat läsa in appar från okända källor.

Nästa steg