Skip to main content

Segurança

Nesta seçãoseção, você pode configurar políticas relacionadas à segurança.

 

SecurityAções riskde actionsrisco de segurança

ChooseEscolha whato toque dofazer whenquando aum devicedispositivo reportsrelata aum SecurityRiskRiscoDeSegurança inem statusrelatórios reports.de status.

 

SupportedTipos SecurityRiskde types:RiscoDeSegurança suportados:

UnknownSistema OSoperacional desconhecido: A API Play Integrity APIdetecta detectsque thato thedispositivo deviceestá isexecutando runningum ansistema unknownoperacional OSdesconhecido (basicIntegritya checkverificação succeedsbásicaIntegrity buttem sucesso, mas ctsProfileMatch fails)falha).

CompromisedSistema OSoperacional comprometido: A API Play Integrity APIdetectou detectsque thato thedispositivo deviceestá isexecutando runningum sistema operacional comprometido (a compromisedverificação OSbásicaIntegrity (basicIntegrity check fails)falhou).

Hardware-backedAvaliação evaluationcom failedrespaldo de hardware falhou: A API Play Integrity APIdetecta detectsque thato thedispositivo devicenão doespossui notuma havegarantia aforte strongde guaranteeintegridade ofdo systemsistema, integrity,caso ifo therótulo MEETS_STRONG_INTEGRITY labelnão doesn'tseja showexibido inno thecampo devicede integrityintegridade field.do dispositivo.

 

AvailableAções actions:disponíveis:

WipeLimpar corporatedados datacorporativos (default)padrão): DisenrollDesinscrever ande wipelimpar workdados datade trabalho (entiredispositivo deviceinteiro ifse fullytotalmente managed,gerenciado, orou onlyapenas workperfil profilede fortrabalho profile-owned)para perfil corporativo).

NoNenhuma actionação: Leavemanter theo devicedispositivo enrolledinscrito ande donão nothingfazer automatically.nada automaticamente.

 

WhenAo you selectselecionar WipeLimpar corporatedados datacorporativos, youvocê cantambém alsopode configureconfigurar wipeopções options:de limpeza:

PreserveManter factory-reseta protectionproteção de restauração de fábrica: PreserveMantenha Factoryos Resetdados Protectionde proteção de restauração de fábrica (FRP) dataao whenlimpar wipingo the device.dispositivo.

WipeLimpar externalarmazenamento storageexterno: AdditionallyAlém wipedisso, thelimpe device'so externalarmazenamento storageexterno do dispositivo (suchcomo ascartões SDSD) cards)ao whenrealizar performinga the wipe.limpeza.

WipeLimpar eSIMs: ForPara company-owneddispositivos devices,pertencentes thisà removesempresa, allisso remove todos os eSIMs fromdo thedispositivo devicequando wheno thedispositivo deviceé islimpo. wiped.Em Indispositivos personally-ownedde devices,propriedade thispessoal, willisso removeremoverá managedos eSIMs gerenciados (eSIMs whichque aresão addedadicionados via theo ADD_ESIMcomando command)ADD_ESIM) onnos thedispositivos devicese andnenhum noeSIM personallyde ownedpropriedade eSIMspessoal willserá be removed.removido.

 

1. MaxTempo timemáximo topara lockbloqueio

Tempo máximo (em segundos) de atividade do usuário até o dispositivo ser bloqueado. Um valor de 0 significa que não há restrição.

 

2. Permaneça ligado ao carregar

Os modos de bateria conectado para os quais o dispositivo permanece ligado. Ao usar essa configuração, é recomendado limpar Tempo máximo de bloqueio para que o dispositivo não se bloqueie enquanto permanece ligado.

Carregador de tomada: A fonte de energia é um carregador de tomada.

Porta USB: A fonte de energia é uma porta USB.

Carregador sem fio: A fonte de energia é sem fio.

 

3. Keyguard desabilitado

IfSe true,verdadeiro, thisisso disablesdesabilita thea Locktela Screende forbloqueio primarypara and/oras secondarytelas displays.primárias Thise/ou policysecundárias. isEsta supportedpolítica onlyé insuportada dedicatedapenas deviceno managementmodo mode.de gerenciamento de dispositivo dedicado.

 

4. Requisitos de senha

PasswordPolíticas requirementde policies.requisitos de senha.

Use ConfigureConfigurar PasswordRequisitos Requirementsde Senha topara addadicionar oneum orou moremais passwordblocos requirementde blocks.requisitos de senha. Use ClearLimpar AllTudo topara removeremover alltodos configuredos passwordrequisitos requirements.de senha configurados.

PasswordOs requirementsrequisitos cande usesenha podem usar Autoescopo Automático scope(um (singleúnico requirement)requisito) orou separateescopos DeviceDispositivo/WorkPerfil profilede Trabalho scopes.separados. Complexity-basedRequisitos requirementsbaseados mustem becomplexidade coupleddevem withser quality-basedcombinados requirementscom forrequisitos thebaseados sameem scope.qualidade para o mesmo escopo.

4.1. Escopo

O escopo em que o requisito de senha é aplicado.

Automático: O escopo não está especificado. Os requisitos de senha são aplicados ao perfil de trabalho para dispositivos de perfil de trabalho e ao dispositivo inteiro para dispositivos totalmente gerenciados ou dedicados.

Dispositivo: Os requisitos de senha são aplicados apenas ao dispositivo.

Perfil de trabalho: Os requisitos de senha são aplicados apenas ao perfil de trabalho.

4.2. Comprimento do histórico de senhas

O tamanho do histórico de senhas. Após definir este campo, o usuário não poderá inserir uma nova senha que seja a mesma de qualquer senha no histórico. Um valor de 0 significa que não há restrição.

4.3. MaxMáximo failedde passwordssenhas forincorretas antes do wipe

Número de senhas incorretas de desbloqueio do dispositivo que podem ser inseridas antes do dispositivo ser apagado. Um valor de 0 significa que não há restrição.

4.4. PasswordTempo expirationlimite timeoutde expiração da senha (days)dias)

ThisEsta settingconfiguração forcesforça theo userusuário toa periodicallyatualizar updatesua theirsenha password,periodicamente, afterapós theo specifiednúmero numberespecificado ofde days.dias.

4.5. Exigir desbloqueio por senha

O período de tempo após o desbloqueio do dispositivo ou perfil de trabalho usando uma forma de autenticação forte (senha, PIN, padrão) em que ele pode ser desbloqueado usando qualquer outro método de autenticação (por exemplo, impressão digital, agentes confiáveis, reconhecimento facial). Após o período de tempo especificado, apenas formas de autenticação fortes podem ser usadas para desbloquear o dispositivo ou perfil de trabalho.

Device’sPadrão defaultdo dispositivo: TheO período de timeout periodestá isdefinido setcomo too thepadrão device’sdo default.dispositivo.

Todos os dias: O período de tempo limite é definido para 24 horas.

4.6. Qualidade da senha

A qualidade de senha exigida.

ComplexityComplexidade highalta: DefineDefina thea highfaixa passwordde complexitycomplexidade bandde as:senha Onalta como: No Android 12 ande above:versões superiores: PIN withsem no repeatingrepetição (4444) orou orderedsequências ordenadas (1234, 4321, 2468), sequences,comprimento lengthmínimo at leastde 8; alphabetic,alfabético, lengthcomprimento atmínimo leastde 6; alphanumeric,alfanumérico, lengthcomprimento atmínimo leastde 6.

ComplexityComplexidade mediummédia: DefineDefina thea mediumfaixa passwordde complexitycomplexidade bandde as:senha média como: PIN withsem no repeatingrepetição (4444) orou orderedsequências ordenadas (1234, 4321, 2468), sequences,comprimento lengthmínimo at leastde 4; alphabetic,alfabético, lengthcomprimento atmínimo leastde 4; alphanumeric,alfanumérico, lengthcomprimento atmínimo leastde 4.

ComplexityComplexidade lowbaixa: DefineDefina thea lowfaixa passwordde complexitycomplexidade bandde as:senha pattern;baixa como: padrão; PIN withcom repeatingrepetição (4444) orou orderedsequências ordenadas (1234, 4321, 2468) sequences..

Nenhum: Não há requisitos de senha.

Fraco: O dispositivo deve ser protegido com uma tecnologia de reconhecimento biométrico de baixa segurança, no mínimo. Isso inclui tecnologias que podem reconhecer a identidade de um indivíduo que são aproximadamente equivalentes a um PIN de 3 dígitos (a detecção falsa é menor que 1 em 1.000).

Qualquer: Uma senha é obrigatória, mas não há restrições sobre o que a senha deve conter.

Numérico: A senha deve conter caracteres numéricos.

Numérico complexo: A senha deve conter caracteres numéricos sem repetição (4444) ou sequências ordenadas (1234, 4321, 2468).

Alfabético: A senha deve conter caracteres alfabéticos (ou símbolos).

Alfanumérico: A senha deve conter tanto números quanto caracteres alfabéticos (ou símbolos).

Complexo: A senha deve atender aos requisitos mínimos especificados em passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Por exemplo, se passwordMinimumSymbols for 2, a senha deve conter pelo menos dois símbolos.

4.7. Comprimento mínimo

O comprimento mínimo permitido para a senha. Um valor de 0 significa que não há restrição.

4.8. Mínimo de letras

Número mínimo de letras exigidas na senha.

4.9. Mínimo de letras minúsculas

Número mínimo de letras minúsculas exigidas na senha.

4.10. Letra maiúscula mínima

Número mínimo de letras maiúsculas exigidas na senha.

4.11. Mínimo de caracteres não alfabéticos

Número mínimo de caracteres não alfabéticos (dígitos numéricos ou símbolos) exigidos na senha.

4.12. Mínimo de dígitos numéricos

Número mínimo de dígitos numéricos exigidos na senha.

4.13. Mínimo de símbolos

Número mínimo de símbolos exigidos na senha.

4.14. UnifiedBloqueio lockunificado

ControlsControla whetherse aum unifiedbloqueio lockunificado isé allowedpermitido forpara theo devicedispositivo ande theo workperfil profile,de ontrabalho, devicesem runningdispositivos executando Android 9 ande aboveversões withsuperiores acom workum profile.perfil Thisde hastrabalho. noIsso effectnão ontem otherefeito devices.em outros dispositivos.

AllowPermitir unifiedbloqueio lockunificado: AUm commonbloqueio lockcomum forpara theo devicedispositivo ande theo workperfil profilede istrabalho allowed.é permitido.

RequireExigir separatebloqueio workde locktrabalho separado: AUm separatebloqueio lockseparado forpara theo workperfil profilede istrabalho required.é obrigatório.

 

5. Restauração de fábrica desabilitada

Se a restauração de fábrica a partir das configurações estiver desabilitada. Aplica-se apenas a dispositivos totalmente gerenciados.

 

6. Proteção contra restauração de fábrica

Endereços de e-mail de administradores de dispositivo para proteção contra restauração de fábrica. Quando o dispositivo experimentar uma restauração de fábrica não autorizada, ele exigirá que um desses administradores faça login com o e-mail e senha da Conta Google para desbloquear o dispositivo. Se nenhum administrador for especificado, o dispositivo não oferecerá proteção contra restauração de fábrica. Aplica-se apenas a dispositivos totalmente gerenciados.

AdministratorEndereços emailsde e-mail do administrador: use EnableAtivar FactoryProteção Resetde ProtectionRestauração de Fábrica topara startiniciar configuringa administrators.configuração Thende administradores. Em seguida, use AddAdicionar administratorendereço emailde e-mail do administrador topara addadicionar addressesendereços ande removeremovê-los themcom witha theação delete action.excluir.

 

7. Recursos da tela de bloqueio

Recursos da tela de bloqueio que podem ser desativados.

7.1. Desativar tudo

Desativar todas as personalizações atuais e futuras da tela de bloqueio.

7.2. Desativar câmera

Desativar a câmera em telas de bloqueio seguras (ex: PIN).

7.3. Desativar notificações

Desativar a exibição de todas as notificações nas telas de bloqueio seguras.

7.4. Desativar notificações sem redação

Desativar notificações sem redação em telas de bloqueio seguras.

7.5. Ignorar o estado do agente de confiança

Ignorar o estado do agente de confiança em telas de bloqueio seguras.

7.6. Desativar impressão digital

Desativar sensor de impressão digital em telas de bloqueio seguras.

7.7. Desativar entrada de texto em notificações

Desativar entrada de texto em notificações em telas de bloqueio seguras.

7.8. Desativar autenticação por reconhecimento facial

Desativar autenticação por reconhecimento facial em telas de bloqueio seguras.

7.9. Desativar autenticação por íris

Desativar autenticação por íris em telas de bloqueio seguras.

7.10. Desativar toda a autenticação biométrica

Desativar toda a autenticação biométrica em telas de bloqueio seguras.

7.11. DisableDesativar alltodos shortcutsos atalhos

DisableDesativar alltodos shortcutsos onatalhos securena keyguardtela screende onbloqueio segura no Android 14 ande above.versões superiores.