Segurança
Nesta seção, você pode configurar políticas relacionadas à segurança.
Ações de risco de segurança
Escolha o que fazer quando um dispositivo relata um RiscoDeSegurançaRisco emde Segurança nos relatórios de status.
Tipos de RiscoDeSegurançaRisco de Segurança suportados:
Sistema operacional desconhecido: A API Play Integrity detecta que o dispositivo está executando um sistema operacional desconhecido (ao verificaçãoteste básicaIntegritybásicoIntegrity temé sucesso,bem-sucedido, mas ctsProfileMatch falha).
Sistema operacional comprometido: A API Play Integrity detectou que o dispositivo está executando um sistema operacional comprometido (ao verificaçãoteste básicaIntegritybásicoIntegrity falhou).
Avaliação combaseada respaldo deem hardware falhou: A API Play Integrity detectadetectou que o dispositivo não possui uma garantia forte de integridade do sistema, caso o rótulo MEETS_STRONG_INTEGRITY não seja exibido no campo de integridade do dispositivo.
Ações disponíveis:
Limpar dados corporativos (padrão): Desinscrever e limpar os dados de trabalho (dispositivoapaga inteirotodo o dispositivo, se totalmente gerenciado, ou apenas o perfil de trabalhotrabalho, parase perfilgerenciado corporativo)apenas pelo perfil).
Nenhuma ação: manterMantenha o dispositivo inscrito e não fazerexecute nadanenhuma ação automaticamente.
AoQuando selecionarvocê seleciona "LimparApagar dados corporativos", você também pode configurar opções de limpeza:
Manter a proteção de restauração de fábrica: Mantenha os dados de proteçãoProteção de restauraçãoRestauração de fábricaFábrica (FRP) ao limpar o dispositivo.
Limpar o armazenamento externo: Além disso, limpe o armazenamento externo do dispositivo (como cartões SD) ao realizar a limpeza.
Limpar eSIMs: Para dispositivos pertencentes à empresa, isso remove todos os eSIMs do dispositivo quandodurante oa dispositivo é limpo.limpeza. Em dispositivos de propriedade pessoal, isso removerá os eSIMs gerenciados (eSIMs que são adicionados via o comando ADD_ESIM) nos dispositivosdispositivos, e nenhum eSIM de propriedade pessoal será removido.
1. Tempo máximo para bloqueio
Tempo máximo (em segundos) de atividade do usuário atéantes odo dispositivobloqueio serdo bloqueado.dispositivo. Um valor de 0 significa que não há restrição.
2. PermaneçaPermanece ligado aodurante carregaro carregamento
Os modos de bateriacarregamento conectadoem para os quaisque o dispositivo permanece ligado. Ao usar essa configuração, é recomendadorecomenda-se limpar Tempo máximo de bloqueio para que o dispositivo não se bloqueie enquanto permaneceestiver ligado.
Carregador de tomada: A fonte de energia é um carregador de tomada.
Porta USB: A fonte de energia é uma porta USB.
Carregador sem fio: A fonte de energia é sem fio.
3. KeyguardTela desabilitadode bloqueio desativada
Se verdadeiro, isso desabilitadesativa a tela de bloqueio para as telas primárias e/ou secundárias. EstaEssa política é suportada apenas no modo de gerenciamento de dispositivo dedicado.
4. Requisitos de senha
Políticas de requisitos de senha.
Use Configurar Requisitos de Senha para adicionar um ou mais blocos de requisitos de senha. Use Limpar Tudo para remover todos os requisitos de senha configurados.
Os requisitos de senha podem usar o escopo Automático (um único requisito) ou escopos separados de Dispositivo/Perfil de Trabalhotrabalho. separados.Os Requisitosrequisitos baseados em complexidade devem ser combinados com requisitos baseados em qualidade para o mesmo escopo.
4.1. Escopo
O escopo ema que ose requisitoaplica a exigência de senha é aplicado.senha.
AutomáticoDispositivo: O escopo não está especificado. OsAs requisitosexigências de senha são aplicadosaplicadas ao perfil de trabalho para dispositivos decom perfil de trabalho e aoa todo o dispositivo inteiro para dispositivos totalmente gerenciados ou dedicados.
Dispositivo: OsAs requisitosexigências de senha são aplicadosaplicadas apenas ao dispositivo.
Perfil de trabalho: Os requisitos de senha são aplicados apenas ao perfil de trabalho.
4.2. Comprimento do histórico de senhas
O tamanhoComprimento do histórico de senhas. Após definir este campo, o usuário não poderá inserirusar uma nova senha que seja igual a mesma de qualquer senha no histórico. Um valor de 0 significa que não há restrição.
4.3. MáximoNúmero máximo de tentativas de senha inválidas antes de apagar o dispositivo
Número máximo de senhas incorretas antespara dodesbloquear wipe
Número de senhas incorretas de desbloqueio doo dispositivo antes que podemele ser inseridas antes do dispositivo serseja apagado. Um valor de 0 significa que não há restrição.
4.4. Tempo limite de expiração da senha (em dias)
Esta configuração forçaobriga o usuário a atualizaralterar suaa senha periodicamente, após o número especificado de dias.dias especificado.
4.5. ExigirRequer desbloqueio por senha
O períodotempo de tempodecorrido após o desbloqueio do dispositivo ou perfil de trabalho usando uma forma de autenticação forte (senha, PIN, padrão) emdurante queo qual ele pode ser desbloqueado usando qualquer outro método de autenticação (por exemplo, impressão digital, agentes confiáveis,de confiança, reconhecimento facial). Após o período de tempo especificado, apenas formas de autenticação fortes podem ser usadas para desbloquear o dispositivo ou perfil de trabalho.
PadrãoConfiguração padrão do dispositivo: O período de timeoutinatividade está definido comopara oa configuração padrão do dispositivo.
Todos os dias: O período de tempoinatividade limite éestá definido paracomo 24 horas.
4.6. Qualidade da senha
A qualidade de senha exigida.
Complexidade alta: Defina a faixa de complexidade dealta senhapara altasenhas como: No Android 12 e versões superiores: PIN sem repetiçãosequências repetidas (4444) ou sequências ordenadas (1234, 4321, 2468), comprimento mínimo de 8; alfabético, comprimento mínimo de 6; alfanumérico, comprimento mínimo de 6.
Complexidade média: Defina a faixa de complexidade demédia senhapara médiasenhas como: PIN sem repetiçãosequências repetidas (4444) ou sequências ordenadas (1234, 4321, 2468), comprimento mínimo de 4; alfabético, comprimento mínimo de 4; alfanumérico, comprimento mínimo de 4.
Complexidade baixa: Defina a faixa de complexidade debaixa senhapara baixasenhas como: padrão; PIN com repetiçãosequências repetidas (4444) ou sequências ordenadas (1234, 4321, 2468).
Nenhum: Não há requisitos depara senha.senhas.
Fraco: O dispositivo deve ser protegido com uma tecnologia de reconhecimento biométrico de baixa segurança, no mínimo. Isso inclui tecnologias que podem reconhecer a identidade de um indivíduo que são aproximadamente equivalentes a um PIN de 3 dígitos (a detecçãotaxa falsade falsos positivos é menorinferior quea 1 em 1.000).
Qualquer: UmaÉ senhanecessário édefinir obrigatória,uma senha, mas não há restrições sobrequanto oao queconteúdo ada senha deve conter.senha.
Numérico: A senha deve conter caracteres numéricos.
Numérico complexo: A senha deve conter caracteres numéricosnuméricos, sem repetiçãorepetições (4444) ou sequências ordenadas (1234, 4321, 2468).
AlfabéticoAlfanumérico: A senha deve conter caracteres alfabéticos (ou símbolos).
Alfanumérico: A senha deve conter tanto números quanto caracteres alfabéticos (ou símbolos).
ComplexoComplexa: A senha deve atender aos requisitos mínimos especificados em passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Por exemplo, se passwordMinimumSymbols for 2, a senha deve conter pelo menos dois símbolos.
4.7. Comprimento mínimo
O comprimentoComprimento mínimo permitidoda parasenha a senha.permitido. Um valor de 0 significa que não há restrição.
4.8. MínimoNúmero mínimo de letras
Número mínimo de letras exigidasexigido na senha.
4.9. MínimoNúmero mínimo de letras minúsculas
Número mínimo de letras minúsculas exigidas na senha.
4.10. LetraNúmero maiúsculamínimo mínimade letras maiúsculas
Número mínimo de letras maiúsculas exigidas na senha.
4.11. MínimoNúmero mínimo de caracteres não alfabéticos
Número mínimo de caracteres não alfabéticos (dígitos numéricos ou símbolos) exigidos na senha.
4.12. MínimoNúmero mínimo de dígitos numéricos
Número mínimo de dígitos numéricos exigidos na senha.
4.13. MínimoNúmero mínimo de símbolos
Número mínimo de símbolos exigidos na senha.
4.14. Bloqueio unificado
Controla se umo bloqueio unificado é permitido para o dispositivo e o perfil de trabalho, em dispositivos executandocom Android 9 ou superior e versõesque superiores compossuem um perfil de trabalho. Isso não tem efeito em outros dispositivos.
Permitir bloqueio unificado: Um bloqueio comum é permitido para o dispositivo e o perfil de trabalho é permitido.trabalho.
Exigir bloqueio de trabalho separado: UmÉ necessário um bloqueio separado para o perfil de trabalho é obrigatório.trabalho.
5. Restauração de fábrica desabilitadadesativada
SeA aopção restauraçãode restaurar as configurações de fábrica a partir dasnas configurações estiverestá desabilitada.desativada. Aplica-se apenas a dispositivos totalmente gerenciados.
6. Proteção contra restauração de fábrica
Endereços de e-mail dedos administradores dedo dispositivo para proteção contra restauração de fábrica. Quando o dispositivo experimentarsofre uma restauração de fábrica não autorizada, ele exigirá que um desses administradores façaprecisará fazer login com o e-mail e a senha da Contaconta Google para desbloquear o dispositivo. Se nenhum administrador for especificado, o dispositivo não ofereceráterá proteção contra restauração de fábrica. Aplica-se apenas a dispositivos totalmente gerenciados.
Endereços de e-mail dodos administradoradministradores: useutilize Ativar Proteção decontra Restauração de Fábrica para iniciarcomeçar a configuraçãoconfigurar deos administradores. Em seguida, useutilize Adicionar endereço de e-mail do administrador para adicionar os endereços e removê-losremova-os com a ação excluir.de exclusão.
7. Recursos dado tela de bloqueioKeyguard
Recursos dado Keyguard (tela de bloqueiobloqueio) que podem ser desativados.
7.1. Desativar tudo
Desativar todas as personalizações atuais e futuras da tela de bloqueio.
7.2. Desativar câmera
Desativar a câmera em telas de bloqueio seguras (ex:por exemplo, PIN).
7.3. Desativar notificações
Desativar a exibição de todas as notificações nas telas de bloqueio seguras.
7.4. Desativar notificações sem redaçãoinformações censuradas
Desativar notificações sem redaçãoinformações censuradas em telas de bloqueio seguras.
7.5. Ignorar o estado do agente de confiança
Ignorar o estado do agente de confiança em telas de bloqueio seguras.
7.6. Desativar impressão digital
Desativar o sensor de impressão digital emnas telas de bloqueio seguras.
7.7. Desativar a entrada de texto emnas notificações
Desativar a entrada de texto emnas notificações em telas de bloqueio seguras.
7.8. Desativar autenticação por reconhecimento facial
Desativar a autenticação por reconhecimento facial em telas de bloqueio seguras.
7.9. Desativar a autenticação por íris
Desativar a autenticação por íris em telas de bloqueio seguras.
7.10. Desativar todatodas aas autenticaçãoautenticações biométricabiométricas
Desativar todatodas aas autenticaçãoautenticações biométricabiométricas emnas telas de bloqueio seguras.
7.11. Desativar todos os atalhos
Desativar todos os atalhos na tela de bloqueio segura no Android 14 e versões superiores.