Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Saiba mais sobre as configurações que você pode examinar nos logs de proteção do aplicativo. Acesse os logs habilitando o Diagnóstico do Intune em um cliente móvel.
O processo para habilitar e coletar logs varia de acordo com a plataforma:
- Dispositivos iOS/iPadOS - Use o Microsoft Edge para iOS/iPadOS para coletar logs. Para obter detalhes, consulte Usar o Microsoft Edge para iOS e Android para acessar logs de aplicativos gerenciados.
Arquivos de log
Dispositivos Windows – Use MDMDiag e logs de eventos. Consulte Coletar logs de MDM no conteúdo de gerenciamento do cliente Windows e no blog Solução de problemas de falhas de política do Windows Intune.
Dispositivos Android - Use o Microsoft Edge para Android para coletar logs. Para obter detalhes, consulte Usar o Microsoft Edge para iOS e Android para acessar logs de aplicativos gerenciados.
Observação
Em dispositivos Android Totalmente Gerenciados, em determinados casos, o aplicativo Portal do Portal da Empresa do Intune pode estar visível em todos os aplicativos. Isso pode acontecer quando um aplicativo associado a uma política de proteção de aplicativo não está instalado ou não foi iniciado.
As tabelas a seguir listam o nome da configuração da política de Proteção de aplicativos e os valores com suporte registrados no log. Além disso, cada configuração identifica a configuração de política encontrada no centro de administração do Microsoft Intune. Para obter informações detalhadas sobre cada configuração, consulte Configurações de política de proteção do aplicativo iOS/iPadOS e configurações da política de proteção do aplicativo Android no Microsoft Intune.
iOS/iPadOS Configurações de política de Proteção de aplicativos
| Nome | Detalhes do valor | Configuração na Política de Proteção do Aplicativo do Microsoft Intune |
|---|---|---|
| AccessRecheckOfflineTimeout | x minutos |
Seção: Inicialização condicional Configuração: período de carência offline com ação Bloquear acesso (minutos) |
| AccessRecheckOnlineTimeout | x minutos |
Seção: Requisitos de acesso Configuração: verifique novamente os requisitos de acesso após (minutos de inatividade) |
| AllowedIOSModelsElseBlock | x caracteres |
Seção: Inicialização condicional Configuração: Modelos de dispositivo com ação Permitir especificado (Bloquear não específico) |
| AllowedIOSModelsElseWipe | x caracteres |
Seção: Inicialização condicional Configuração: Modelo(s) de dispositivo com ação Permitir especificado (Apagamento não específico) |
| AppActionIfUnableToAuthenticateUser | 0 = Acesso bloqueado 1 = É necessário apagar dados |
Seção: Inicialização condicional Configuração: conta desabilitada |
| AppPinDisabled | 0 = Exigir 1 = Não obrigatório |
Seção: Requisitos de acesso Configuração: PIN do aplicativo quando o PIN do dispositivo é definido |
| AppSharingFromLevel | 0 = nenhum 1 = Aplicativos gerenciados por política 2 = Todos os aplicativos |
Seção: Proteção de dados Configuração: receber dados de outros aplicativos |
| AppSharingToLevel | 0 = nenhum 1 = Aplicativos gerenciados por política 2 = Todos os aplicativos |
Seção: Proteção de dados Configuração: enviar dados da organização para outros aplicativos |
| AuthenticationEnabled | 0 = Não obrigatório 1 = Exigir |
Seção: Requisitos de acesso Configuração: credenciais de conta corporativa ou de estudante para acesso |
| ClipboardCharacterLengthException | x caracteres |
Seção: Proteção de dados Configuração: recortar e copiar limite de caracteres para qualquer aplicativo |
| ClipboardEncryptionEnabled | 0 = Desabilitado 1 = Habilitado |
Nenhum controle administrativo para essa configuração. |
| ClipboardSharingLevel | 0 = Bloqueado 1 = Aplicativos gerenciados por política 2 = Aplicativos gerenciados pela política com colar em 3 = Qualquer aplicativo |
Seção: Proteção de dados Configuração: restringir recortar, copiar e colar entre outros aplicativos |
| ContactSyncDisabled | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: sincronizar o aplicativo com o aplicativo de contatos nativos |
| DataBackupDisabled | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: impedir backups |
| DeviceComplianceEnabled | 0 = Falso 1 = Verdadeiro |
Seção: Inicialização condicional Configuração: dispositivos com jailbreak/root |
| DeviceComplianceFailureAction | 0 = Acesso bloqueado 1 = Apagar dados |
Seção: Inicialização condicional Configuração: dispositivos com jailbreak/root |
| DialerRestrictionLevel | 0 = Nenhum, não transferir esses dados entre aplicativos 1 = Um aplicativo de discagem específico 3 = Qualquer aplicativo discador |
Seção: Proteção de dados Configuração: Transferir dados de telecomunicações para |
| Ditado bloqueado | 0 = Permitir 1 = Bloquear |
Nenhum controle administrativo para essa configuração. |
| DisableShareSense | N/D | N/A: não usado ativamente pelo serviço do Intune. |
| EnableOpenInFilter | 0 = Desabilitado 1 = Habilitado |
Seção: Proteção de dados Configuração: enviar dados da Organização para outros aplicativos > Aplicativos gerenciados por política com filtragem de Abrir/Compartilhar |
| FaceIDEnabled | 0 = Bloquear 1 = Permitir |
Seção: Requisitos de acesso Configuração: Face ID em vez de PIN para acesso (iOS 11+/iPadOS) |
| FileEncryptionLevel | 0 = Quando o dispositivo está bloqueado 1 = Quando o dispositivo está bloqueado e há arquivos abertos 2 = Após a reinicialização do dispositivo 3 = Usar configurações do dispositivo |
Seção: Proteção de dados Configuração: Criptografar dados da organização |
| FileSharingSaveAsDisabled | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: Salvar cópias dos dados da organização |
| GenmojiConfigurationState | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: Genmoji |
| IntuneIdentityUPN | UPN do usuário do Intune MAM | N/D |
| ManagedBrowserRequired | 0 = Falso 1 = Verdadeiro |
Seção: Proteção de dados Configuração: restringir a transferência de conteúdo da Web com outros aplicativos |
| ManagedLocations | Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados. 1 = OneDrive 2 = SharePoint 3 = OneDrive & SharePoint 4 = Caixa 5 = Caixa de & OneDrive 6 = Caixa de & do SharePoint 7 = OneDrive, SharePoint & Box 32 = Armazenamento Local 33 = Armazenamento local & OneDrive 34 = Armazenamento Local & SharePoint 35 = Armazenamento Local, OneDrive & SharePoint 36 = Caixa de & de armazenamento local 37 = Armazenamento Local, Caixa & OneDrive 38 = Armazenamento Local, Caixa de & do SharePoint 39 = Armazenamento Local, OneDrive, SharePoint & Box 128 = Biblioteca de fotos 129 = Biblioteca de fotos & OneDrive 130 = Biblioteca de fotos & SharePoint 131 = Biblioteca de Fotos, OneDrive & SharePoint 132 = Caixa de & da biblioteca de fotos 133 = Biblioteca de Fotos, Caixa & OneDrive 134 = Biblioteca de Fotos, Caixa de & do SharePoint 135 = Biblioteca de Fotos, OneDrive, SharePoint & Box 160 = Biblioteca de fotos, armazenamento local 161 = Biblioteca de fotos, armazenamento local & OneDrive 162 = Biblioteca de fotos, armazenamento local & SharePoint 163 = Biblioteca de fotos, armazenamento local, OneDrive & SharePoint 164 = Biblioteca de fotos, caixa de armazenamento local & 165 = Biblioteca de fotos, armazenamento local, caixa de & do OneDrive 166 = Biblioteca de Fotos, Armazenamento Local, Caixa de & do SharePoint 167 = Biblioteca de fotos, armazenamento local, OneDrive, Caixa de & do SharePoint |
Seção: Proteção de dados Configuração: Permitir que o usuário salve cópias em serviços selecionados |
| ManagedUniversalLinks | Uma lista de links universais que permitem que os dados sejam abertos nos aplicativos gerenciados correspondentes |
Seção: Proteção de dados Configuração: selecione links universais gerenciados |
| MaxPinRetryExceededAction | 0 = Redefinir PIN 1 = Apagar dados |
Seção: Inicialização condicional Configuração: Máximo de tentativas de PIN |
| MaxOsVersion | versão máxima do SO |
Seção: Inicialização condicional Configuração: Versão máxima do SO com ação Bloquear acesso |
| MaxOsVersionWarning | versão máxima do SO |
Seção: Inicialização condicional Configuração: Versão máxima do SO com ação Avisar |
| MaxOsVersionWipe | versão máxima do SO |
Seção: Inicialização condicional Configuração: Versão máxima do SO com ação Apagar dados |
| MinAppVersion | "0.0" = Nenhuma versão mínima do aplicativo Qualquer outra coisa = versão mínima do aplicativo |
Seção: Inicialização condicional Configuração: Versão mínima do aplicativo com ação Bloquear acesso |
| MinAppVersionWarning | "0.0" = Nenhuma versão mínima do aplicativo. Qualquer outra coisa = versão mínima do aplicativo |
Seção: Inicialização condicional Configuração: versão mínima do aplicativo com ação Avisar |
| MinAppVersionWipe | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: versão mínima do aplicativo com ação Apagar dados |
| MinOsVersion | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão mínima do SO com ação Bloquear acesso |
| MinOsVersionWarning | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: versão mínima do SO com ação Avisar |
| MinOsVersionWipe | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão mínima do SO com ação Apagar dados |
| MinSDKVersion | "0.0" = Nenhuma versão mínima do SDK qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão mínima do SDK com ação Bloquear acesso |
| MinSDKVersionWipe | "0.0" = Nenhuma versão mínima do SDK qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão mínima do SDK com ação Bloquear acesso |
| MinimumRequiredDeviceThreatProtectionLevel | 0 = Não configurada 1 = Seguro 2 = Baixa 3 = Médio 4 = Alto |
Seção: Inicialização condicional Configuração: Nível máximo de ameaça do dispositivo permitido |
| MobileThreatDefenseRemediationAction | 0 = Acesso bloqueado 1 = Apagar dados |
Seção: Requisitos de acesso Configuração: Nível máximo de ameaça de dispositivo permitido) |
| NonBioPassTimeOutRequired | 0 = Não obrigatório 1 = Exigir |
Seção: Requisitos de acesso Configuração: Substituir o Touch ID pelo PIN após o tempo limite |
| NonBioPassTimeOut | x minutos |
Seção: Requisitos de acesso Configuração: Substituir o Touch ID pelo PIN após o tempo limite > Tempo limite (minutos de inatividade) |
| NotificationRestriction | 0 = Permitir 1 = Bloquear Dados da Organização 2 = Bloquear |
Seção: Proteção de dados Configuração: notificações de dados da organização |
| OpenDataFromManagedLocations | Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados. 1 = OneDrive 2 = SharePoint 3 = OneDrive & SharePoint 4 = Câmera 5 = OneDrive & Câmera 6 = Câmera do SharePoint & 7 = OneDrive, SharePoint & Câmera 8 = Armazenamento Local 9 = Armazenamento local & OneDrive 10 = Armazenamento Local & SharePoint 11 = Armazenamento Local, OneDrive & SharePoint 12 = Armazenamento Local & Câmera 13 = Armazenamento Local, OneDrive & Câmera 14 = Armazenamento Local, SharePoint & Câmera 15 = Armazenamento Local, OneDrive, SharePoint & Câmera 16 = Biblioteca de fotos 17 = Biblioteca de fotos & OneDrive 18 = Biblioteca de fotos & SharePoint 19 = Biblioteca de Fotos, OneDrive & SharePoint 20 = Biblioteca de fotos & câmera 21 = Biblioteca de fotos, OneDrive & câmera 22 = Biblioteca de Fotos, SharePoint & Câmera 23 = Biblioteca de Fotos, OneDrive, SharePoint & Câmera 24 = Biblioteca de fotos & armazenamento local 25 = Biblioteca de fotos, armazenamento local & OneDrive 26 = Biblioteca de Fotos, Armazenamento Local & SharePoint 27 = Biblioteca de Fotos, Armazenamento Local, OneDrive & SharePoint 28 = Biblioteca de fotos, armazenamento local & câmera 29 = Biblioteca de fotos, armazenamento local, OneDrive & câmera 30 = Biblioteca de Fotos, Armazenamento Local, SharePoint & Câmera 31 = Biblioteca de Fotos, Armazenamento Local, OneDrive, SharePoint & Câmera |
Seção: Proteção de dados Configuração: Permitir que os usuários abram dados de serviços selecionados |
| OpenDataIntoOrgDocumentsBlocked | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: Abrir dados em documentos da organização |
| OfflineWipeInterval | x dias | Observação: nenhum controle administrativo para essa configuração. |
| PINCharacterType | 0 = Senha 1 = Numérico |
Seção: Requisitos de acesso Configuração: Tipo de pino |
| PINEnabled | 0 = Não obrigatório 1 = Exigir |
Seção: Requisitos de acesso Configuração: PIN para acesso |
| PINExpiryDays | x caracteres |
Seção: Requisitos de acesso Configuração: redefinição do PIN após número de dias > Número de dias |
| PINMinLength | x caracteres |
Seção: Requisitos de acesso Configuração: Selecione o comprimento mínimo do PIN |
| PINNumRetry | X tentativas |
Seção: Inicialização condicional Configuração: Máximo de tentativas de PIN |
| PrintingBlocked | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: imprimindo dados da organização |
| ProtectAllIncomingUnknownSourceData | N/D | Observação: não usado ativamente pelo serviço do Intune. |
| ProtectManagedOpenInData | 0 = Falso 1 = Verdadeiro |
Seção: Proteção de dados Configuração: Enviar dados da organização para outros aplicativos está definido como Aplicativos gerenciados por política com filtragem Abrir/Compartilhar quando verdadeiro. Observe que isso também pode ser definido como 1 quando Aplicativos gerenciados por política com compartilhamento de sistema operacional estiver habilitado. |
| ProtocolExclusions | Uma lista de esquemas de protocolo de URL do aplicativo que permitem que os dados sejam abertos nos dados de aplicativos não gerenciados correspondentes |
Seção: Proteção de dados Configuração: selecione aplicativos para isentar |
| RequireFileEncryption | N/D | Observação: não usado ativamente pelo serviço do Intune. |
| ScreenCaptureConfigurationState | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: Captura de tela |
| SimplePINAllowed | 0 = Bloquear 1 = Permitir |
Seção: Requisitos de acesso Configuração: PIN simples |
| SpecificDialerProtocol | Esquema de protocolo de URL para o discador específico que é usado para chamadas telefônicas de aplicativos gerenciados |
Seção: Proteção de dados Configuração: esquema de URL do aplicativo discador |
| ThirdPartyKeyboardsBlocked | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: teclados de terceiros |
| TouchIDEnabled | 0 = Bloquear 1 = Permitir |
Seção: Requisitos de acesso Configuração: Touch ID em vez de PIN para acesso (iOS 8+/iPadOS) |
| UniversalLinkExclusions | Uma lista de links universais que permitem que os dados sejam abertos nos aplicativos não gerenciados correspondentes |
Seção: Proteção de dados Configuração: Selecione links universais para isentar |
| UnmanagedBrowserProtocol | Esquema de protocolo de URL para o navegador não gerenciado usado para exibir links da Web gerenciados |
Seção: Proteção de dados Configuração: restringir a transferência de conteúdo da Web com outros aplicativos |
| WritingToolsConfigurationState | 0 = Permitir 1 = Bloquear |
Seção: Proteção de dados Configuração: Ferramentas de escrita |
Configurações de política de Proteção de aplicativos Android
| Nome | Detalhes do valor | Configuração na Política de Proteção do Aplicativo do Microsoft Intune |
|---|---|---|
| AccessRecheckOfflineTimeout | x minutos |
Seção: Inicialização condicional Configuração: período de carência offline com ação Bloquear acesso (minutos) |
| AccessRecheckOnlineTimeout | x minutos |
Seção: Requisitos de acesso Configuração: verifique novamente os requisitos de acesso após (minutos de inatividade) |
| AllowedAndroidManufacturersElseBlock | Vazio se não estiver definido, caso contrário, lista de fabricantes permitidos |
Seção: Inicialização condicional Configuração: fabricantes de dispositivos com a ação Permitir especificado (Bloquear não especificado) |
| AllowedAndroidManufacturersElseWipe | Vazio se não estiver definido, caso contrário, lista de fabricantes permitidos |
Seção: Inicialização condicional Configuração: fabricantes de dispositivos com a ação Permitir especificado (Apagamento não especificado) |
| AllowedAndroidModelsElseBlock | Vazio se não estiver definido, caso contrário, lista de modelos permitidos | Nenhum controle administrativo para essa configuração. |
| AllowedAndroidModelsElseWipe | Vazio se não estiver definido, caso contrário, lista de modelos permitidos | Nenhum controle administrativo para essa configuração. |
| AndroidSafetyNetDeviceAttestationEnforcement | NOT_REQUIRED = não definido BASIC_INTEGRITY = Integridade Básica BASIC_INTEGRITY_AND_DEVICE_CERTIFICATION = Integridade básica e dispositivos certificados |
Seção: Inicialização condicional Configuração: Executar veredicto de integridade |
| AndroidSafetyNetDeviceAttestationFailedAction | BLOCK = Bloquear o acesso WARN = Warn WIPE_DATA = Apagar Dados |
Seção: Inicialização condicional Configuração: Executar veredicto de integridade |
| AndroidSafetyNetRequiredEvaluationType | NENHUM = não definido HARDWARE_BACKED = Verificar integridade forte |
Seção: Inicialização condicional Configuração: tipo de avaliação do veredicto de integridade de execução |
| AndroidSafetyNetVerifyAppsEnforcementType | NOT_REQUIRED = não definido REQUIRE_ENABLED = configurado |
Seção: Inicialização condicional Configuração: exigir verificação de ameaças em aplicativos |
| AndroidSafetyNetVerifyAppsFailedAction | BLOCK = Bloquear o acesso WARN = Warn |
Seção: Inicialização condicional Configuração: exigir verificação de ameaças em aplicativos |
| AppActionIfSamsungKnoxAttestationRequired | NENHUM = não definido BLOCK = Bloquear o acesso WIPE = Apagar dados WARN = Warn |
Seção: Inicialização condicional Configuração: Atestado de dispositivo Samsung Knox |
| AppActionIfDevicePasscodeComplexityLessThanHigh | NENHUM = não definido BLOCK = Bloquear o acesso WIPE = Apagar dados WARN = Warn |
Seção: Requisitos de acesso Configuração: exigir bloqueio de dispositivo |
| AppActionIfDevicePasscodeComplexityLessThanLow | NENHUM = não definido BLOCK = Bloquear o acesso WIPE = Apagar dados WARN = Warn |
Seção: Requisitos de acesso Configuração: exigir bloqueio de dispositivo |
| AppActionIfDevicePasscodeComplexityLessThanMedium | NENHUM = não definido BLOCK = Bloquear o acesso WIPE = Apagar dados WARN = Warn |
Seção: Requisitos de acesso Configuração: exigir bloqueio de dispositivo |
| AppActionIfAccountIsClockedOut | NENHUM = não definido WARN = Warn BLOCK = Bloquear o acesso |
Seção: Inicialização condicional Configuração: Período de folga |
| AppActionIfUnableToAuthenticateUser | NENHUM = não definido BLOCK = Bloquear o acesso WIPE_DATA = Apagar aplicativos |
Seção: Inicialização condicional Configuração: conta desabilitada |
| AppPinDisabled | true = Não obrigatório falso = Exigir |
Seção: Requisitos de acesso Configuração: PIN do aplicativo quando o PIN do dispositivo é definido |
| Teclados aprovados | Lista de IDs de pacote de teclado aprovadas necessárias |
Seção: Proteção de dados Configuração: Selecione os teclados a serem aprovados |
| AppSharingFromLevel | BLOQUEADO = Nenhum GERENCIADO = Política Aplicativos gerenciados IRRESTRITO = Todos os aplicativos |
Seção: Proteção de dados Configuração: receber dados de outros aplicativos |
| AppSharingToLevel | BLOQUEADO = Nenhum GERENCIADO = Política Aplicativos gerenciados IRRESTRITO = Todos os aplicativos |
Seção: Proteção de dados Configuração: enviar dados da organização para outros aplicativos |
| AuthenticationEnabled | falso = Não obrigatório true = Exigir |
Seção: Requisitos de acesso Configuração: credenciais de conta corporativa ou de estudante para acesso |
| BiometricIdEnabled | 0 = Bloquear 1 = Permitir |
Seção: Requisitos de acesso Configuração: biometria em vez de PIN para acesso |
| BlockAfterCompanyPortalUpdateDeferralInDays | x dias |
Seção: Inicialização condicional Configuração: Máximo de idade da versão do Portal da Empresa (dias) |
| BlockClockSttausWithGracePeriod | N/D | Observação: não usado ativamente pelo serviço do Intune. |
| Captura de tela do bloco | false = Permitir true = Bloquear |
Seção: Proteção de dados Configuração: captura de tela e Google Assistente |
| ClipboardCharacterLengthException | x caracteres |
Seção: Proteção de dados Configuração: recortar e copiar limite de caracteres para qualquer aplicativo |
| ClipboardSharingLevel | BLOQUEADO = Bloqueado MANAGED = Política Aplicativos gerenciados MANAGED_PASTE_IN = Aplicativos gerenciados por política com colar em NÃO GERENCIADO = Qualquer aplicativo |
Seção: Proteção de dados Configuração: restringir recortar, copiar e colar entre outros aplicativos |
| ConditionalEncryptionEnabled | falso = Exigir true = Não obrigatório |
Seção: Proteção de dados Configuração: criptografar dados da organização em dispositivos registrados |
| ConnectToVPNOnLaunch | false = Habilitar true = Desabilitar |
Seção: Proteção de dados Configuração: iniciar a conexão do Microsoft Tunnel na inicialização do aplicativo |
| ContactSyncDisabled | false = Permitir true = Bloquear |
Seção: Proteção de dados Configuração: sincronizar o aplicativo com o aplicativo de contatos nativos |
| DataBackupDisabled | false = Permitir true = Bloquear |
Seção: Proteção de dados Configuração: impedir backups |
| DeviceComplianceEnabled | falso = Falso verdadeiro = Verdadeiro |
Seção: Inicialização condicional Configuração: dispositivos com jailbreak/root |
| DeviceComplianceFailureAction | BLOCK = Bloquear o acesso WIPE_DATA = Apagar dados |
Seção: Inicialização condicional Configuração: dispositivos com jailbreak/root |
| DialerRestrictionLevel | 0 = Nenhum, não transferir esses dados entre aplicativos 1 = Um aplicativo de discagem específico 2 = Qualquer aplicativo de discagem gerenciado por política 3 = Qualquer aplicativo discador |
Seção: Proteção de dados Configuração: Transferir dados de telecomunicações para |
| Ditado bloqueado | false = Permitir true = Bloquear |
Nenhum controle administrativo para essa configuração. |
| FileEncryptionKeyLength | 128 256 |
Nenhum controle administrativo para essa configuração. |
| FileSharingSaveAsDisabled | false = Permitir true = Bloquear |
Seção: Proteção de dados Configuração: Salvar cópias dos dados da organização |
| IntuneMAMPolicyVersion | número de versão | N/D |
| isManaged | verdadeiro falso |
N/D |
| KeyboardsRestricted | true = Obrigatório falso = Não obrigatório |
Seção: Proteção de dados Configuração: teclados aprovados |
| ManagedBrowserRequired | true = Microsoft Edge ou Navegador não gerenciado false = Qualquer aplicativo |
Seção: Proteção de dados Configuração: restringir a transferência de conteúdo da Web com outros aplicativos. |
| ManagedLocations | Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados, separados por ponto e vírgula. ONEDRIVE_FOR_BUSINESS SHAREPOINT LOCAL |
Seção: Proteção de dados Configuração: Permitir que o usuário salve cópias em serviços selecionados |
| MaxPinRetryExceededAction | RESET_PIN = Redefinir PIN WIPE_DATA = Apagar dados |
Seção: Inicialização condicional Configuração: Máximo de tentativas de PIN |
| MaxOsVersion | "0.0" = Nenhuma versão máxima do sistema operacional qualquer outra coisa = versão máxima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão máxima do SO com ação Bloquear acesso |
| MaxOsVersionWarning | "0.0" = Nenhuma versão máxima do sistema operacional qualquer outra coisa = versão máxima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão máxima do SO com ação Avisar |
| MaxOsVersionWipe | "0.0" = Nenhuma versão máxima do sistema operacional qualquer outra coisa = versão máxima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão máxima do SO com ação Apagar dados |
| MessagingRedirectAppDisplayName | Nome do aplicativo de mensagens |
Seção: Proteção de dados Configuração: nome do aplicativo de mensagens |
| MessagingRedirectAppPackageId | ID do pacote do aplicativo de mensagens |
Seção: Proteção de dados Configuração: ID do pacote do aplicativo de mensagens |
| MinAppVersion | "0.0" = Nenhuma versão mínima do aplicativo Qualquer outra coisa = versão mínima do aplicativo |
Seção: Inicialização condicional Configuração: Versão mínima do aplicativo com ação Bloquear acesso |
| MinAppVersionWarning | "0.0" = Nenhuma versão mínima do aplicativo. Qualquer outra coisa = versão mínima do aplicativo |
Seção: Inicialização condicional Configuração: versão mínima do aplicativo com ação Avisar |
| MinAppVersionWipe | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: versão mínima do aplicativo com ação Apagar dados |
| MinOsVersion | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão mínima do SO com ação Bloquear acesso |
| MinOsVersionWarning | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: versão mínima do SO com ação Avisar |
| MinOsVersionWipe | "0.0" = Nenhuma versão mínima do sistema operacional qualquer outra coisa = versão mínima do sistema operacional |
Seção: Inicialização condicional Configuração: Versão mínima do SO com ação Apagar dados |
| MinPatchVersion | "0000-00-00" = sem versão mínima do patch qualquer outra coisa = versão mínima do patch |
Seção: Inicialização condicional Configuração: Versão mínima do patch com ação Bloquear acesso |
| MinPatchVersionWarning | "0000-00-00" = sem versão mínima do patch qualquer outra coisa = versão mínima do patch |
Seção: Inicialização condicional Configuração: Versão mínima do patch com ação Avisar |
| MinPatchVersionWipe | "0000-00-00" = sem versão mínima do patch qualquer outra coisa = versão mínima do patch |
Seção: Inicialização condicional Configuração: Versão mínima do patch com ação Apagar dados |
| MinimumRequiredCompanyPortalVersion | "0,0" = nenhuma versão mínima do Portal da Empresa qualquer outra coisa = versão mínima do Portal da Empresa |
Seção: Inicialização condicional Configuração: Versão mínima do Portal da Empresa com a ação Bloquear acesso |
| MinimumRequiredDeviceThreatProtectionLevel | NOT_SET = não definido na política SECURED = Secured BAIXO = Baixo MÉDIO = Médio ALTO = Alto |
Seção: Inicialização condicional Configuração: Nível máximo de ameaça do dispositivo permitido |
| MinimumWarningCompanyPortalVersion | "0,0" = nenhuma versão mínima do Portal da Empresa qualquer outra coisa = versão mínima do Portal da Empresa |
Seção: Inicialização condicional Configuração: Versão mínima do Portal da Empresa com a ação Avisar |
| MinimumWipeCompanyPortalVersion | "0,0" = nenhuma versão mínima do Portal da Empresa qualquer outra coisa = versão mínima do Portal da Empresa |
Seção: Inicialização condicional Configuração: Versão mínima do Portal da Empresa com ação Apagar dados |
| MobileThreatDefenseRemediationAction | BLOCK = Acesso bloqueado WIPE_DATA = Apagar dados |
Seção: Inicialização condicional Configuração: Nível máximo de ameaça do dispositivo permitido |
| NonBioPassRequiredOnLaunch | N/D | Observação: não usado ativamente pelo serviço do Intune. |
| NonBioPassTimeOut | x minutos |
Seção: Requisitos de acesso Configuração: substituir a impressão digital pelo PIN após o tempo limite > Tempo limite (minutos de inatividade) |
| NonBioPassTimeOutRequired | falso = Não obrigatório true = Exigir |
Seção: Requisitos de acesso Configuração: substituir a impressão digital pelo PIN após o tempo limite |
| NotificationRestriction | IRRESTRITO = Permitir BLOCK_ORG_DATA = Bloquear Dados da Organização BLOCK = Block |
Seção: Proteção de dados Configuração: notificações de dados da organização |
| OpenDataFromManagedLocations | Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados, separados por ponto e vírgula. ONEDRIVE_FOR_BUSINESS SHAREPOINT CÂMERA |
Seção: Proteção de dados Configuração: Permitir que os usuários abram dados de serviços selecionados |
| OpenDataIntoOrgDocumentsBlocked | false = Permitir true = Bloquear |
Seção: Proteção de dados Configuração: Abrir dados em documentos da organização |
| PINCharacterType | PASSCODE = Passcode NUMÉRICO = Numérico |
Seção: Requisitos de acesso Configuração: Tipo de pino |
| PINEnabled | falso = Não obrigatório true = Exigir |
Seção: Requisitos de acesso Configuração: PIN para acesso |
| PINExpiryDays | x caracteres |
Seção: Requisitos de acesso Configuração: redefinição do PIN após número de dias > Número de dias |
| PINMinLength | x caracteres |
Seção: Requisitos de acesso Configuração: Selecione o comprimento mínimo do PIN |
| PINNumRetry | X tentativas |
Seção: Inicialização condicional Configuração: Máximo de tentativas de PIN |
| PackageExclusions | Vazia se nenhuma ID de pacote estiver configurada, caso contrário, as IDs de pacote separadas por ponto-e-vírgula |
Seção: Proteção de dados Configuração: selecione aplicativos para isentar |
| PinHistoryLength | x Valores de PIN a serem mantidos |
Seção: Requisitos de acesso Configuração: Selecione o número de valores de PIN anteriores a serem mantidos |
| PolicyCount | number | N/D |
| PrintingBlocked | false = Permitir true = Bloquear |
Seção: Proteção de dados Configuração: imprimindo dados da organização |
| RequireClass3Biometrics | falso = Não obrigatório true = Exigir |
Seção: Requisitos de acesso Configuração: Biometria de classe 3 (Android 9.0+) |
| ProtectedMessagingRedirectAppType | 0 = Qualquer aplicativo de mensagens 1 = Qualquer aplicativo de mensagens gerenciado por política 2 = Um aplicativo de mensagens específico 3 = Nenhum, não transfira esses dados entre aplicativos |
Seção: Proteção de dados Configuração: transferir dados de mensagens para |
| RequireDeviceLock | true = Obrigatório falso = Não obrigatório |
Seção: Inicialização condicional Configuração: exigir bloqueio de dispositivo |
| RequireDeviceLockEnforcementType | BLOCK = Bloquear o acesso WIPE_DATA = É necessário apagamento |
Seção: Inicialização condicional Configuração: exigir bloqueio de dispositivo |
| RequireFileEncryption | falso = Não obrigatório true = Exigir |
Seção: Proteção de dados Configuração: Criptografar dados da organização |
| RequirePinAfterBiometricChange | falso = Não obrigatório true = Exigir |
Seção: Requisitos de acesso Configuração: Substituir biometria por PIN após atualizações biométricas |
| SimplePINAllowed | false = Bloquear true = Permitir |
Seção: Requisitos de acesso Configuração: PIN simples |
| SpecificDialerDisplayName | Nome do aplicativo discador |
Seção: Proteção de dados Configuração: nome do aplicativo discador |
| SpecificDialerPackageID | ID do pacote do aplicativo de discagem |
Seção: Proteção de dados Configuração: ID do pacote do aplicativo de discagem |
| TouchIDEnabled | false = Bloquear true = Permitir |
Seção: Requisitos de acesso Configuração: Impressão digital em vez de PIN para acesso (Android 9.0+) |
| UnmanagedBrowserDisplayName | Nome de exibição do navegador da Web não gerenciado |
Seção: Proteção de dados Configuração: nome do navegador não gerenciado |
| UnmanagedBrowserPackageID | ID do pacote do navegador da Web não gerenciado |
Seção: Proteção de dados Configuração: ID de navegador não gerenciado |
| UserStatusPollInterval | N/D | Observação: não usado ativamente pelo serviço do Intune. |
| UserStatusTimeoutInSeconds | N/D | Observação: não usado ativamente pelo serviço do Intune. |
Próximas etapas
- Para saber mais sobre as políticas de proteção do aplicativo, confira O que são políticas de proteção do aplicativo?
- O Intune oferece várias ferramentas para ajudar você a solucionar problemas em seu ambiente. Para obter mais informações, consulte Usar o portal de solução de problemas para ajudar os usuários.