この記事では、Microsoft Intuneの設定カタログ ポリシーで構成できる Android Enterprise と AOSP の設定の一覧と説明を行います。 設定カタログの詳細については、「設定カタログの 概要」を参照してください。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
- Android オープン ソース プロジェクト (AOSP) 企業所有のユーザーレス デバイス (共有)
- Android オープン ソース プロジェクト (AOSP) 企業所有のユーザー関連デバイス (シングル ユーザー)
開始する前に
- 少なくとも、ポリシーおよびプロファイル マネージャーロールのメンバーとしてIntune管理センターにサインインします。 組み込みのIntuneロールの詳細については、「ロールベースのアクセス制御 (RBAC) with Microsoft Intune」を参照してください。
- 設定カタログ ポリシーを作成します。
Android の設定
これらの設定は、次の登録の種類など、Intuneがデバイス全体を制御する Android Enterprise 登録の種類に適用されます。
- フル マネージド デバイス
- 専用デバイス
- 仕事用プロファイルを持つ企業所有のデバイス
さまざまな Android 登録の種類の詳細については、「 Android 登録ガイド」を参照してください。
デバイスの制限
デバイス パスワード
注:
フル マネージドおよび企業所有の仕事用プロファイル デバイスのユーザーは、パスワードの設定を求められません。 設定は必須ですが、ユーザーに通知されない場合があります。 ユーザーはパスワードを手動で設定する必要があります。 ポリシーは、ユーザーが要件を満たすパスワードを設定するまで失敗として報告されます。
デバイスの登録中にデバイス パスワード設定を適用するには、デバイスではなくユーザーにデバイス制限プロファイルを割り当てます。 登録中に、ユーザーは画面ロックを設定するように求められます。 次に、このデバイス制限プロファイルのすべての要件を満たすデバイス パスワードを選択する必要があります。
専用デバイスで、デバイスがシングル またはマルチアプリ キオスク モードで設定されている場合、ユーザーはパスワードの設定を求められます。 デバイスを引き続き使用する前に、ユーザーが準拠したパスワードを作成するように画面によって強制およびガイドされます。
キオスク モードを使用していない専用デバイスでは、ユーザーにパスワード要件が通知されません。 ユーザーはパスワードを手動で設定する必要があります。 ポリシーは、ユーザーが要件を満たすパスワードを設定するまで失敗として報告されます。
必須のパスワードの種類: パスワードの複雑さの要件を設定します。 選択内容に基づいて、より多くのパスワード要件が使用可能になります。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
最小パスワード長: パスワードに必要な最小桁数 (4 文字から 16 文字) を入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な文字数: パスワードに必要な文字数を 0 から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な小文字の数: パスワードに必要な小文字の文字数を 0 から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な大文字の数: 0 から 16 文字の間で、パスワードに必要な大文字の数を入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な文字以外の文字数: パスワードに必要な文字以外の文字数 (アルファベット以外の文字) を 0 から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な数字の数: パスワードに必要な数字の数 (1、2、3 など) を 0 から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要なシンボル文字の数: パスワードに必要なシンボル文字の数 (&、#、%など) を 0 から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
パスワードの有効期限が切れるまでの日数: デバイスのパスワードを 1 から 365 まで変更する必要がある日数を入力します。 たとえば、「90」と入力して、90 日後にパスワードを期限切れにします。 パスワードの有効期限が切れると、ユーザーは新しいパスワードの作成を求められます。 値が空白の場合、Intuneはこの設定を変更または更新しません。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ユーザーがパスワードを再利用するために必要なパスワードの数: この設定を使用して、ユーザーが以前に使用したパスワードを作成できないように制限します。 以前に使用した使用できないパスワードの数を 1 ~ 24 の範囲で入力します。 たとえば、5 と入力すると、ユーザーは新しいパスワードを現在のパスワードまたは以前の 4 つのパスワードのいずれにも設定できなくなります。 値が空白の場合、Intuneはこの設定を変更または更新しません。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
デバイスをワイプする前のサインイン エラーの数: デバイスがワイプされる前に許可されている間違ったパスワードの数を 4 から 11 まで入力します。 値が空白の場合、Intuneはこの設定を変更または更新しません。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
[必要なロック解除頻度]: 強力な認証方法 (パスワード、PIN、またはパターン) を使用してデバイスのロックを解除する必要があるユーザーの時間を選択します。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有デバイス (COPE) (職場プロファイル レベル)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ロック画面を無効にする: True の場合、この設定により、すべての Keyguard ロック画面機能が使用されなくなります。 False の場合、Intuneはこの設定を変更または更新しません。 既定では、デバイスがロック画面にある場合、OS では、カメラ、指紋のロック解除など、すべての Keyguard 機能が許可される場合があります。
この機能は、以下に適用されます。
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
全般
[Bluetoothをブロックする]: True の場合、ユーザーが他のデバイスとペアリングできないように、デバイスのBluetoothが無効になります。 False の場合、Intuneはこの設定を変更または更新しません。 既定では、OS によってデバイスでBluetoothが有効になる場合があります。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)