Skip to main content

Sicurezza

In questa sezione puoi configurare le policy relative alla sicurezza.

 

SecurityAzioni riskper actionsrischi di sicurezza

ChooseScegli whatcosa tofare doquando whenun adispositivo devicesegnala reportsun aRischioDiSicurezza SecurityRisknei inreport statusdi reports.stato.

 

SupportedTipi SecurityRiskdi types:RischioDiSicurezza supportati:

UnknownSistema OSoperativo sconosciuto: L’API Play Integrity APIrileva detectsche thatil thedispositivo devicesta iseseguendo runningun ansistema unknownoperativo OSsconosciuto (il controllo basicIntegrity checkriesce succeeds butma ctsProfileMatch fails)fallisce).

CompromisedSistema OSoperativo compromesso: L’API Play Integrity APIrileva detectsche thatil thedispositivo devicesta iseseguendo runningun asistema compromisedoperativo OScompromesso (il controllo basicIntegrity checknon fails)riesce).

Hardware-backedValutazione evaluationbasata failedsull’hardware non riuscita: L’API Play Integrity APIrileva detectsche thatil thedispositivo devicenon doesha notuna haveforte agaranzia strongdi guaranteeintegrità ofdel systemsistema, integrity,se if thel’etichetta MEETS_STRONG_INTEGRITY labelnon doesn'tviene showvisualizzata innel thecampo devicedell’integrità integritydel field.dispositivo.

 

AvailableAzioni actions:disponibili:

WipeCancella corporatei datadati aziendali (default)predefinito): DisenrollDisiscriviti anded wipeelimina worki datadati di lavoro (entireintero devicedispositivo ifse fullycompletamente managed,gestito, oro onlysolo workprofilo profiledi forlavoro profile-owned)per dispositivi con profilo proprietario).

NoNessuna actionazione: Leavelascia theil devicedispositivo enrollediscritto ande donon nothingeseguire automatically.alcuna operazione automaticamente.

 

WhenQuando you selectselezioni WipeCancella corporatedati dataaziendali, youpuoi cananche alsoconfigurare configurele wipeopzioni options:di cancellazione:

PreserveMantieni factory-resetla protectionprotezione dal ripristino ai dati di fabbrica: Preservemantieni i dati di Factory Reset Protection (FRP) datadurante whenla wipingcancellazione thedel device.dispositivo.

WipeCancella externallo storagespazio di archiviazione esterno: AdditionallyCancella wipeanche thelo device'sspazio externaldi storagearchiviazione esterno del dispositivo (suchcome asle SDschede cards)SD) whendurante performingla the wipe.cancellazione.

WipeCancella eSIMseSIM: ForPer company-ownedi devices,dispositivi thisdi removesproprietà allaziendale, eSIMsquesto fromrimuove thetutte devicele wheneSIM thedal devicedispositivo isquando wiped.il Indispositivo personally-ownedviene devices,cancellato. thisNei willdispositivi removedi managedproprietà eSIMspersonale, questo rimuoverà le eSIM gestite (eSIMseSIM whichaggiunte aretramite addedil viacomando theADD_ESIM) ADD_ESIMsui command)dispositivi one thenon devicesverranno andrimosse nole personallyeSIM owneddi eSIMsproprietà will be removed.personale.

 

1. MaxTempo timemassimo todi lockblocco

Tempo massimo (in secondi) di attività dell'utente prima del blocco del dispositivo. Un valore di 0 significa che non ci sono restrizioni.

 

2. Rimani attivo durante la ricarica

Le modalità di ricarica con batteria per le quali il dispositivo rimane attivo. Quando si utilizza questa impostazione, si consiglia di cancellare Tempo massimo di blocco in modo che il dispositivo non si blocchi durante la ricarica.

Caricabatterie AC: la sorgente di alimentazione è un caricabatterie AC.

Porta USB: la sorgente di alimentazione è una porta USB.

Ricarica wireless: la sorgente di alimentazione è wireless.

 

3. Keyguard disabilitato

IfSe true,vero, thisdisabilita disablesla theschermata Lockdi Screenblocco forper primaryi and/ordisplay secondaryprimari displays.e/o Thissecondari. Questa policy isè supportedsupportata onlysolo in dedicatedmodalità devicedi managementgestione mode.dispositivo dedicata.

 

4. Requisiti password

PasswordPolitiche requirementdi policies.requisiti per la password.

UseUsa ConfigureConfigura Requisiti Password Requirements toper addaggiungere oneuno oro morepiù blocchi di requisiti per la password. Usa Cancella Tutto per rimuovere tutti i requisiti per la password requirementconfigurati.

I blocks.requisiti Use Clear All to remove all configureddella password requirements.

Passwordpossono requirements can useutilizzare ambito Auto scope(singolo (singlerequisito) requirement)o orambiti separateseparati DeviceDispositivo/WorkProfilo profiledi lavoro. scopes.I Complexity-basedrequisiti requirementsbasati mustsulla becomplessità coupleddevono withessere quality-basedabbinati requirementsa forrequisiti thebasati samesulla scope.qualità per lo stesso ambito.

4.1. Ambito

L'ambito a cui si applica il requisito di password.

Auto: L'ambito non è specificato. I requisiti di password sono applicati al profilo di lavoro per dispositivi con profilo di lavoro e all'intero dispositivo per dispositivi completamente gestiti o dedicati.

Dispositivo: i requisiti della password si applicano solo al dispositivo.

Profilo di lavoro: i requisiti della password si applicano solo al profilo di lavoro.

4.2. Lunghezza della cronologia delle password

La lunghezza della cronologia delle password. Dopo aver impostato questo campo, l'utente non potrà inserire una nuova password identica a una password presente nella cronologia. Un valore di 0 indica che non ci sono restrizioni.

4.3. MaxNumero failedmassimo passwordsdi fortentativi wipedi password falliti prima della cancellazione

Numero di password errate per lo sblocco del dispositivo consentite prima della cancellazione. Valore 0 significa nessuna restrizione.

4.4. PasswordTimeout expirationdi timeoutscadenza password (days)giorni)

ThisQuesta settingimpostazione forcesimpone theall'utente userdi toaggiornare periodicallyperiodicamente update theirla password, afterdopo theil specifiednumero numberdi ofgiorni days.specificato.

4.5. Richiedi sblocco con password

Il tempo dopo cui un dispositivo o un profilo di lavoro sbloccato tramite un metodo di autenticazione forte (password, PIN, sequenza) può essere sbloccato utilizzando qualsiasi altro metodo di autenticazione (ad esempio, impronta digitale, agenti di trust, riconoscimento facciale). Trascorso il periodo di tempo specificato, solo i metodi di autenticazione forti possono essere utilizzati per sbloccare il dispositivo o il profilo di lavoro.

Device’sPredefinito defaultdel dispositivo: TheIl periodo di timeout periodè isimpostato setsul topredefinito thedel device’s default.dispositivo.

Ogni giorno: il periodo di timeout è impostato su 24 ore.

4.6. Qualità della password

La qualità della password richiesta.

ComplexityComplessità highalta: DefineDefinire thela highbanda di complessità password complexityalta bandcome: as: OnSu Android 12 ande above:versioni successive: PIN withsenza nosequenze repeatingripetute (4444) oro orderedordinate (1234, 4321, 2468), sequences,lunghezza lengthminima at leastdi 8; alphabetic,alfanumerico, lengthlunghezza atminima leastdi 6; alphanumeric,alfanumerico, lengthlunghezza atminima leastdi 6.

ComplexityComplessità mediummedia: DefineDefinire thela mediumbanda di complessità password complexitymedia band as:come: PIN withsenza nosequenze repeatingripetute (4444) oro orderedordinate (1234, 4321, 2468), sequences,lunghezza lengthminima at leastdi 4; alphabetic,alfanumerico, lengthlunghezza atminima leastdi 4; alphanumeric,alfabetico, lengthlunghezza atminima leastdi 4.

ComplexityBassa lowcomplessità: Definedefinire thela lowbanda di bassa complessità password complexity band as:come: pattern; PIN withcon repeatingsequenze ripetute (4444) oro orderedordinate (1234, 4321, 2468) sequences..

Nessuno: non ci sono requisiti per la password.

Debole: Il dispositivo deve essere protetto con una tecnologia di riconoscimento biometrico a bassa sicurezza, come minimo. Ciò include tecnologie in grado di riconoscere l'identità di un individuo che sono approssimativamente equivalenti a un PIN di 3 cifre (la rilevazione errata è inferiore a 1 su 1.000).

Qualsiasi: È richiesta una password, ma non ci sono restrizioni su cosa deve contenere.

Numerico: La password deve contenere caratteri numerici.

Numerico complesso: La password deve contenere caratteri numerici senza sequenze ripetute (4444) o ordinate (1234, 4321, 2468).

Alfanumerico: La password deve contenere caratteri alfabetici (o simboli).

Alfanumerico: La password deve contenere sia caratteri numerici che alfabetici (o simboli).

Complessa: La password deve soddisfare i requisiti minimi specificati in passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, ecc. Ad esempio, se passwordMinimumSymbols è 2, la password deve contenere almeno due simboli.

4.7. Lunghezza minima

La lunghezza minima consentita per la password. Un valore di 0 indica che non ci sono restrizioni.

4.8. Lettere minime

Numero minimo di caratteri richiesti per la password.

4.9. Almeno una lettera minuscola

Almeno un numero minimo di lettere minuscole richieste nella password.

4.10. Almeno una lettera maiuscola

Almeno un numero minimo di lettere maiuscole richieste nella password.

4.11. Caratteri non alfabetici minimi

Numero minimo di caratteri non alfabetici (cifre o simboli) richiesti nella password.

4.12. Cifre numeriche minime

Numero minimo di cifre numeriche richieste per la password.

4.13. Simboli minimi

Numero minimo di simboli richiesti nella password.

4.14. UnifiedBlocco lockunificato

ControlsControlla whetherse aè unifiedconsentito lockil isblocco allowedunificato forper theil devicedispositivo ande theil workprofilo profile,di onlavoro, devicessui runningdispositivi Android 9 ande aboveversioni withsuccessive acon workprofilo profile.di Thislavoro. hasNon noha effecteffetto onsu otheraltri devices.dispositivi.

AllowConsenti unifiedblocco lockunificato: AÈ commonconsentito lockun forblocco thecomune deviceper andil thedispositivo worke profileil isprofilo allowed.di lavoro.

RequireRichiedi separateblocco workdel locklavoro separato: AÈ separaterichiesto lockun forblocco theseparato workper profileil isprofilo required.di lavoro.

 

5. Ripristino ai dati di fabbrica disabilitato

Se il ripristino ai dati di fabbrica dalle impostazioni è disabilitato. Applicabile solo ai dispositivi gestiti completamente.

 

6. Protezione dal ripristino ai dati di fabbrica

Indirizzi email degli amministratori del dispositivo per la protezione dal ripristino ai dati di fabbrica. Quando il dispositivo subisce un ripristino ai dati di fabbrica non autorizzato, sarà necessario che uno di questi amministratori effettui l'accesso con l'email e la password dell'account Google per sbloccare il dispositivo. Se non vengono specificati amministratori, il dispositivo non fornirà protezione dal ripristino ai dati di fabbrica. Applicabile solo a dispositivi completamente gestiti.

AdministratorIndirizzi emailsemail dell'amministratore: useutilizza EnableAbilita FactoryProtezione ResetRipristino Protectiondi Fabrica toper startiniziare configuringa administrators.configurare Thengli useamministratori. Quindi utilizza AddAggiungi administratorindirizzo email amministratore toper addaggiungere addressesindirizzi anded removeeliminarli themcon withl'azione thedi delete action.cancellazione.

 

7. Funzionalità Keyguard

Funzionalità della schermata di blocco (Keyguard) che possono essere disabilitate.

7.1. Disabilita tutto

Disabilita tutte le personalizzazioni attuali e future della schermata di blocco.

7.2. Disattiva fotocamera

Disattiva la fotocamera sulle schermate di blocco sicure (ad esempio, PIN).

7.3. Disattiva le notifiche

Disattiva la visualizzazione di tutte le notifiche sulle schermate di blocco sicure.

7.4. Disabilita le notifiche non oscurate

Disabilita le notifiche non oscurate su schermate di blocco sicure.

7.5. Ignora lo stato dell'agente di trust

Ignora lo stato dell'agente di trust su schermate di blocco sicure.

7.6. Disabilita l'impronta digitale

Disabilita sensore impronta digitale su schermate di blocco sicure.

7.7. Disabilita l'inserimento di testo nelle notifiche

Disabilita l'inserimento di testo nelle notifiche sulle schermate di blocco sicure

7.8. Disabilita l'autenticazione tramite riconoscimento facciale

Disabilita l'autenticazione tramite riconoscimento facciale sulle schermate di blocco sicure.

7.9. Disabilita l'autenticazione tramite iride

Disabilita l'autenticazione tramite iride sulle schermate di blocco sicure.

7.10. Disabilita tutta l'autenticazione biometrica

Disabilita tutta l'autenticazione biometrica sulle schermate di blocco sicure.

7.11. DisableDisabilita alltutte shortcutsle scorciatoie

DisableDisabilita alltutte shortcutsle onscorciatoie securenella keyguardschermata screendi onblocco sicura su Android 14 ande above.versioni successive.