Examinar logs de proteção do aplicativo cliente

Saiba mais sobre as configurações que você pode examinar nos logs de proteção do aplicativo. Acesse os logs habilitando o Diagnóstico do Intune em um cliente móvel.

O processo para habilitar e coletar logs varia de acordo com a plataforma:

Arquivos de log

As tabelas a seguir listam o nome da configuração da política de Proteção de aplicativos e os valores com suporte registrados no log. Além disso, cada configuração identifica a configuração de política encontrada no centro de administração do Microsoft Intune. Para obter informações detalhadas sobre cada configuração, consulte Configurações de política de proteção do aplicativo iOS/iPadOS e configurações da política de proteção do aplicativo Android no Microsoft Intune.

iOS/iPadOS Configurações de política de Proteção de aplicativos

Nome Detalhes do valor Configuração na Política de Proteção do Aplicativo do Microsoft Intune
AccessRecheckOfflineTimeout x minutos Seção: Inicialização condicional
Configuração: período de carência offline com ação Bloquear acesso (minutos)
AccessRecheckOnlineTimeout x minutos Seção: Requisitos de acesso
Configuração: verifique novamente os requisitos de acesso após (minutos de inatividade)
AllowedIOSModelsElseBlock x caracteres Seção: Inicialização condicional
Configuração: Modelos de dispositivo com ação Permitir especificado (Bloquear não específico)
AllowedIOSModelsElseWipe x caracteres Seção: Inicialização condicional
Configuração: Modelo(s) de dispositivo com ação Permitir especificado (Apagamento não específico)
AppActionIfUnableToAuthenticateUser 0 = Acesso bloqueado
1 = É necessário apagar dados
Seção: Inicialização condicional
Configuração: conta desabilitada
AppPinDisabled 0 = Exigir
1 = Não obrigatório
Seção: Requisitos de acesso
Configuração: PIN do aplicativo quando o PIN do dispositivo é definido
AppSharingFromLevel 0 = nenhum
1 = Aplicativos gerenciados por política
2 = Todos os aplicativos
Seção: Proteção de dados
Configuração: receber dados de outros aplicativos
AppSharingToLevel 0 = nenhum
1 = Aplicativos gerenciados por política
2 = Todos os aplicativos
Seção: Proteção de dados
Configuração: enviar dados da organização para outros aplicativos
AuthenticationEnabled 0 = Não obrigatório
1 = Exigir
Seção: Requisitos de acesso
Configuração: credenciais de conta corporativa ou de estudante para acesso
ClipboardCharacterLengthException x caracteres Seção: Proteção de dados
Configuração: recortar e copiar limite de caracteres para qualquer aplicativo
ClipboardEncryptionEnabled 0 = Desabilitado
1 = Habilitado
Nenhum controle administrativo para essa configuração.
ClipboardSharingLevel 0 = Bloqueado
1 = Aplicativos gerenciados por política
2 = Aplicativos gerenciados pela política com colar em
3 = Qualquer aplicativo
Seção: Proteção de dados
Configuração: restringir recortar, copiar e colar entre outros aplicativos
ContactSyncDisabled 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: sincronizar o aplicativo com o aplicativo de contatos nativos
DataBackupDisabled 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: impedir backups
DeviceComplianceEnabled 0 = Falso
1 = Verdadeiro
Seção: Inicialização condicional
Configuração: dispositivos com jailbreak/root
DeviceComplianceFailureAction 0 = Acesso bloqueado
1 = Apagar dados
Seção: Inicialização condicional
Configuração: dispositivos com jailbreak/root
DialerRestrictionLevel 0 = Nenhum, não transferir esses dados entre aplicativos
1 = Um aplicativo de discagem específico
3 = Qualquer aplicativo discador
Seção: Proteção de dados
Configuração: Transferir dados de telecomunicações para
Ditado bloqueado 0 = Permitir
1 = Bloquear
Nenhum controle administrativo para essa configuração.
DisableShareSense N/D N/A: não usado ativamente pelo serviço do Intune.
EnableOpenInFilter 0 = Desabilitado
1 = Habilitado
Seção: Proteção de dados
Configuração: enviar dados da Organização para outros aplicativos > Aplicativos gerenciados por política com filtragem de Abrir/Compartilhar
FaceIDEnabled 0 = Bloquear
1 = Permitir
Seção: Requisitos de acesso
Configuração: Face ID em vez de PIN para acesso (iOS 11+/iPadOS)
FileEncryptionLevel 0 = Quando o dispositivo está bloqueado
1 = Quando o dispositivo está bloqueado e há arquivos abertos
2 = Após a reinicialização do dispositivo
3 = Usar configurações do dispositivo
Seção: Proteção de dados
Configuração: Criptografar dados da organização
FileSharingSaveAsDisabled 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: Salvar cópias dos dados da organização
GenmojiConfigurationState 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: Genmoji
IntuneIdentityUPN UPN do usuário do Intune MAM N/D
ManagedBrowserRequired 0 = Falso
1 = Verdadeiro
Seção: Proteção de dados
Configuração: restringir a transferência de conteúdo da Web com outros aplicativos
ManagedLocations Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados.
1 = OneDrive
2 = SharePoint
3 = OneDrive & SharePoint
4 = Caixa
5 = Caixa de & OneDrive
6 = Caixa de & do SharePoint
7 = OneDrive, SharePoint & Box
32 = Armazenamento Local
33 = Armazenamento local & OneDrive
34 = Armazenamento Local & SharePoint
35 = Armazenamento Local, OneDrive & SharePoint
36 = Caixa de & de armazenamento local
37 = Armazenamento Local, Caixa & OneDrive
38 = Armazenamento Local, Caixa de & do SharePoint
39 = Armazenamento Local, OneDrive, SharePoint & Box
128 = Biblioteca de fotos
129 = Biblioteca de fotos & OneDrive
130 = Biblioteca de fotos & SharePoint
131 = Biblioteca de Fotos, OneDrive & SharePoint
132 = Caixa de & da biblioteca de fotos
133 = Biblioteca de Fotos, Caixa & OneDrive
134 = Biblioteca de Fotos, Caixa de & do SharePoint
135 = Biblioteca de Fotos, OneDrive, SharePoint & Box
160 = Biblioteca de fotos, armazenamento local
161 = Biblioteca de fotos, armazenamento local & OneDrive
162 = Biblioteca de fotos, armazenamento local & SharePoint
163 = Biblioteca de fotos, armazenamento local, OneDrive & SharePoint
164 = Biblioteca de fotos, caixa de armazenamento local &
165 = Biblioteca de fotos, armazenamento local, caixa de & do OneDrive
166 = Biblioteca de Fotos, Armazenamento Local, Caixa de & do SharePoint
167 = Biblioteca de fotos, armazenamento local, OneDrive, Caixa de & do SharePoint
Seção: Proteção de dados
Configuração: Permitir que o usuário salve cópias em serviços selecionados
ManagedUniversalLinks Uma lista de links universais que permitem que os dados sejam abertos nos aplicativos gerenciados correspondentes Seção: Proteção de dados
Configuração: selecione links universais gerenciados
MaxPinRetryExceededAction 0 = Redefinir PIN
1 = Apagar dados
Seção: Inicialização condicional
Configuração: Máximo de tentativas de PIN
MaxOsVersion versão máxima do SO Seção: Inicialização condicional
Configuração: Versão máxima do SO com ação Bloquear acesso
MaxOsVersionWarning versão máxima do SO Seção: Inicialização condicional
Configuração: Versão máxima do SO com ação Avisar
MaxOsVersionWipe versão máxima do SO Seção: Inicialização condicional
Configuração: Versão máxima do SO com ação Apagar dados
MinAppVersion "0.0" = Nenhuma versão mínima do aplicativo
Qualquer outra coisa = versão mínima do aplicativo
Seção: Inicialização condicional
Configuração: Versão mínima do aplicativo com ação Bloquear acesso
MinAppVersionWarning "0.0" = Nenhuma versão mínima do aplicativo.
Qualquer outra coisa = versão mínima do aplicativo
Seção: Inicialização condicional
Configuração: versão mínima do aplicativo com ação Avisar
MinAppVersionWipe "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: versão mínima do aplicativo com ação Apagar dados
MinOsVersion "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão mínima do SO com ação Bloquear acesso
MinOsVersionWarning "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: versão mínima do SO com ação Avisar
MinOsVersionWipe "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão mínima do SO com ação Apagar dados
MinSDKVersion "0.0" = Nenhuma versão mínima do SDK
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão mínima do SDK com ação Bloquear acesso
MinSDKVersionWipe "0.0" = Nenhuma versão mínima do SDK
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão mínima do SDK com ação Bloquear acesso
MinimumRequiredDeviceThreatProtectionLevel 0 = Não configurada
1 = Seguro
2 = Baixa
3 = Médio
4 = Alto
Seção: Inicialização condicional
Configuração: Nível máximo de ameaça do dispositivo permitido
MobileThreatDefenseRemediationAction 0 = Acesso bloqueado
1 = Apagar dados
Seção: Requisitos de acesso
Configuração: Nível máximo de ameaça de dispositivo permitido)
NonBioPassTimeOutRequired 0 = Não obrigatório
1 = Exigir
Seção: Requisitos de acesso
Configuração: Substituir o Touch ID pelo PIN após o tempo limite
NonBioPassTimeOut x minutos Seção: Requisitos de acesso
Configuração: Substituir o Touch ID pelo PIN após o tempo limite > Tempo limite (minutos de inatividade)
NotificationRestriction 0 = Permitir
1 = Bloquear Dados da Organização
2 = Bloquear
Seção: Proteção de dados
Configuração: notificações de dados da organização
OpenDataFromManagedLocations Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados.
1 = OneDrive
2 = SharePoint
3 = OneDrive & SharePoint
4 = Câmera
5 = OneDrive & Câmera
6 = Câmera do SharePoint &
7 = OneDrive, SharePoint & Câmera
8 = Armazenamento Local
9 = Armazenamento local & OneDrive
10 = Armazenamento Local & SharePoint
11 = Armazenamento Local, OneDrive & SharePoint
12 = Armazenamento Local & Câmera
13 = Armazenamento Local, OneDrive & Câmera
14 = Armazenamento Local, SharePoint & Câmera
15 = Armazenamento Local, OneDrive, SharePoint & Câmera
16 = Biblioteca de fotos
17 = Biblioteca de fotos & OneDrive
18 = Biblioteca de fotos & SharePoint
19 = Biblioteca de Fotos, OneDrive & SharePoint
20 = Biblioteca de fotos & câmera
21 = Biblioteca de fotos, OneDrive & câmera
22 = Biblioteca de Fotos, SharePoint & Câmera
23 = Biblioteca de Fotos, OneDrive, SharePoint & Câmera
24 = Biblioteca de fotos & armazenamento local
25 = Biblioteca de fotos, armazenamento local & OneDrive
26 = Biblioteca de Fotos, Armazenamento Local & SharePoint
27 = Biblioteca de Fotos, Armazenamento Local, OneDrive & SharePoint
28 = Biblioteca de fotos, armazenamento local & câmera
29 = Biblioteca de fotos, armazenamento local, OneDrive & câmera
30 = Biblioteca de Fotos, Armazenamento Local, SharePoint & Câmera
31 = Biblioteca de Fotos, Armazenamento Local, OneDrive, SharePoint & Câmera
Seção: Proteção de dados
Configuração: Permitir que os usuários abram dados de serviços selecionados
OpenDataIntoOrgDocumentsBlocked 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: Abrir dados em documentos da organização
OfflineWipeInterval x dias Observação: nenhum controle administrativo para essa configuração.
PINCharacterType 0 = Senha
1 = Numérico
Seção: Requisitos de acesso
Configuração: Tipo de pino
PINEnabled 0 = Não obrigatório
1 = Exigir
Seção: Requisitos de acesso
Configuração: PIN para acesso
PINExpiryDays x caracteres Seção: Requisitos de acesso
Configuração: redefinição do PIN após número de dias > Número de dias
PINMinLength x caracteres Seção: Requisitos de acesso
Configuração: Selecione o comprimento mínimo do PIN
PINNumRetry X tentativas Seção: Inicialização condicional
Configuração: Máximo de tentativas de PIN
PrintingBlocked 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: imprimindo dados da organização
ProtectAllIncomingUnknownSourceData N/D Observação: não usado ativamente pelo serviço do Intune.
ProtectManagedOpenInData 0 = Falso
1 = Verdadeiro
Seção: Proteção de dados
Configuração: Enviar dados da organização para outros aplicativos está definido como Aplicativos gerenciados por política com filtragem Abrir/Compartilhar quando verdadeiro. Observe que isso também pode ser definido como 1 quando Aplicativos gerenciados por política com compartilhamento de sistema operacional estiver habilitado.
ProtocolExclusions Uma lista de esquemas de protocolo de URL do aplicativo que permitem que os dados sejam abertos nos dados de aplicativos não gerenciados correspondentes Seção: Proteção de dados
Configuração: selecione aplicativos para isentar
RequireFileEncryption N/D Observação: não usado ativamente pelo serviço do Intune.
ScreenCaptureConfigurationState 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: Captura de tela
SimplePINAllowed 0 = Bloquear
1 = Permitir
Seção: Requisitos de acesso
Configuração: PIN simples
SpecificDialerProtocol Esquema de protocolo de URL para o discador específico que é usado para chamadas telefônicas de aplicativos gerenciados Seção: Proteção de dados
Configuração: esquema de URL do aplicativo discador
ThirdPartyKeyboardsBlocked 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: teclados de terceiros
TouchIDEnabled 0 = Bloquear
1 = Permitir
Seção: Requisitos de acesso
Configuração: Touch ID em vez de PIN para acesso (iOS 8+/iPadOS)
UniversalLinkExclusions Uma lista de links universais que permitem que os dados sejam abertos nos aplicativos não gerenciados correspondentes Seção: Proteção de dados
Configuração: Selecione links universais para isentar
UnmanagedBrowserProtocol Esquema de protocolo de URL para o navegador não gerenciado usado para exibir links da Web gerenciados Seção: Proteção de dados
Configuração: restringir a transferência de conteúdo da Web com outros aplicativos
WritingToolsConfigurationState 0 = Permitir
1 = Bloquear
Seção: Proteção de dados
Configuração: Ferramentas de escrita

Configurações de política de Proteção de aplicativos Android

Nome Detalhes do valor Configuração na Política de Proteção do Aplicativo do Microsoft Intune
AccessRecheckOfflineTimeout x minutos Seção: Inicialização condicional
Configuração: período de carência offline com ação Bloquear acesso (minutos)
AccessRecheckOnlineTimeout x minutos Seção: Requisitos de acesso
Configuração: verifique novamente os requisitos de acesso após (minutos de inatividade)
AllowedAndroidManufacturersElseBlock Vazio se não estiver definido, caso contrário, lista de fabricantes permitidos Seção: Inicialização condicional
Configuração: fabricantes de dispositivos com a ação Permitir especificado (Bloquear não especificado)
AllowedAndroidManufacturersElseWipe Vazio se não estiver definido, caso contrário, lista de fabricantes permitidos Seção: Inicialização condicional
Configuração: fabricantes de dispositivos com a ação Permitir especificado (Apagamento não especificado)
AllowedAndroidModelsElseBlock Vazio se não estiver definido, caso contrário, lista de modelos permitidos Nenhum controle administrativo para essa configuração.
AllowedAndroidModelsElseWipe Vazio se não estiver definido, caso contrário, lista de modelos permitidos Nenhum controle administrativo para essa configuração.
AndroidSafetyNetDeviceAttestationEnforcement NOT_REQUIRED = não definido
BASIC_INTEGRITY = Integridade Básica
BASIC_INTEGRITY_AND_DEVICE_CERTIFICATION = Integridade básica e dispositivos certificados
Seção: Inicialização condicional
Configuração: Executar veredicto de integridade
AndroidSafetyNetDeviceAttestationFailedAction BLOCK = Bloquear o acesso
WARN = Warn
WIPE_DATA = Apagar Dados
Seção: Inicialização condicional
Configuração: Executar veredicto de integridade
AndroidSafetyNetRequiredEvaluationType NENHUM = não definido
HARDWARE_BACKED = Verificar integridade forte
Seção: Inicialização condicional
Configuração: tipo de avaliação do veredicto de integridade de execução
AndroidSafetyNetVerifyAppsEnforcementType NOT_REQUIRED = não definido
REQUIRE_ENABLED = configurado
Seção: Inicialização condicional
Configuração: exigir verificação de ameaças em aplicativos
AndroidSafetyNetVerifyAppsFailedAction BLOCK = Bloquear o acesso
WARN = Warn
Seção: Inicialização condicional
Configuração: exigir verificação de ameaças em aplicativos
AppActionIfSamsungKnoxAttestationRequired NENHUM = não definido
BLOCK = Bloquear o acesso
WIPE = Apagar dados
WARN = Warn
Seção: Inicialização condicional
Configuração: Atestado de dispositivo Samsung Knox
AppActionIfDevicePasscodeComplexityLessThanHigh NENHUM = não definido
BLOCK = Bloquear o acesso
WIPE = Apagar dados
WARN = Warn
Seção: Requisitos de acesso
Configuração: exigir bloqueio de dispositivo
AppActionIfDevicePasscodeComplexityLessThanLow NENHUM = não definido
BLOCK = Bloquear o acesso
WIPE = Apagar dados
WARN = Warn
Seção: Requisitos de acesso
Configuração: exigir bloqueio de dispositivo
AppActionIfDevicePasscodeComplexityLessThanMedium NENHUM = não definido
BLOCK = Bloquear o acesso
WIPE = Apagar dados
WARN = Warn
Seção: Requisitos de acesso
Configuração: exigir bloqueio de dispositivo
AppActionIfAccountIsClockedOut NENHUM = não definido
WARN = Warn
BLOCK = Bloquear o acesso
Seção: Inicialização condicional
Configuração: Período de folga
AppActionIfUnableToAuthenticateUser NENHUM = não definido
BLOCK = Bloquear o acesso
WIPE_DATA = Apagar aplicativos
Seção: Inicialização condicional
Configuração: conta desabilitada
AppPinDisabled true = Não obrigatório
falso = Exigir
Seção: Requisitos de acesso
Configuração: PIN do aplicativo quando o PIN do dispositivo é definido
Teclados aprovados Lista de IDs de pacote de teclado aprovadas necessárias Seção: Proteção de dados
Configuração: Selecione os teclados a serem aprovados
AppSharingFromLevel BLOQUEADO = Nenhum
GERENCIADO = Política Aplicativos gerenciados
IRRESTRITO = Todos os aplicativos
Seção: Proteção de dados
Configuração: receber dados de outros aplicativos
AppSharingToLevel BLOQUEADO = Nenhum
GERENCIADO = Política Aplicativos gerenciados
IRRESTRITO = Todos os aplicativos
Seção: Proteção de dados
Configuração: enviar dados da organização para outros aplicativos
AuthenticationEnabled falso = Não obrigatório
true = Exigir
Seção: Requisitos de acesso
Configuração: credenciais de conta corporativa ou de estudante para acesso
BiometricIdEnabled 0 = Bloquear
1 = Permitir
Seção: Requisitos de acesso
Configuração: biometria em vez de PIN para acesso
BlockAfterCompanyPortalUpdateDeferralInDays x dias Seção: Inicialização condicional
Configuração: Máximo de idade da versão do Portal da Empresa (dias)
BlockClockSttausWithGracePeriod N/D Observação: não usado ativamente pelo serviço do Intune.
Captura de tela do bloco false = Permitir
true = Bloquear
Seção: Proteção de dados
Configuração: captura de tela e Google Assistente
ClipboardCharacterLengthException x caracteres Seção: Proteção de dados
Configuração: recortar e copiar limite de caracteres para qualquer aplicativo
ClipboardSharingLevel BLOQUEADO = Bloqueado
MANAGED = Política Aplicativos gerenciados
MANAGED_PASTE_IN = Aplicativos gerenciados por política com colar em
NÃO GERENCIADO = Qualquer aplicativo
Seção: Proteção de dados
Configuração: restringir recortar, copiar e colar entre outros aplicativos
ConditionalEncryptionEnabled falso = Exigir
true = Não obrigatório
Seção: Proteção de dados
Configuração: criptografar dados da organização em dispositivos registrados
ConnectToVPNOnLaunch false = Habilitar
true = Desabilitar
Seção: Proteção de dados
Configuração: iniciar a conexão do Microsoft Tunnel na inicialização do aplicativo
ContactSyncDisabled false = Permitir
true = Bloquear
Seção: Proteção de dados
Configuração: sincronizar o aplicativo com o aplicativo de contatos nativos
DataBackupDisabled false = Permitir
true = Bloquear
Seção: Proteção de dados
Configuração: impedir backups
DeviceComplianceEnabled falso = Falso
verdadeiro = Verdadeiro
Seção: Inicialização condicional
Configuração: dispositivos com jailbreak/root
DeviceComplianceFailureAction BLOCK = Bloquear o acesso
WIPE_DATA = Apagar dados
Seção: Inicialização condicional
Configuração: dispositivos com jailbreak/root
DialerRestrictionLevel 0 = Nenhum, não transferir esses dados entre aplicativos
1 = Um aplicativo de discagem específico
2 = Qualquer aplicativo de discagem gerenciado por política
3 = Qualquer aplicativo discador
Seção: Proteção de dados
Configuração: Transferir dados de telecomunicações para
Ditado bloqueado false = Permitir
true = Bloquear
Nenhum controle administrativo para essa configuração.
FileEncryptionKeyLength 128
256
Nenhum controle administrativo para essa configuração.
FileSharingSaveAsDisabled false = Permitir
true = Bloquear
Seção: Proteção de dados
Configuração: Salvar cópias dos dados da organização
IntuneMAMPolicyVersion número de versão N/D
isManaged verdadeiro
falso
N/D
KeyboardsRestricted true = Obrigatório
falso = Não obrigatório
Seção: Proteção de dados
Configuração: teclados aprovados
ManagedBrowserRequired true = Microsoft Edge ou Navegador não gerenciado
false = Qualquer aplicativo
Seção: Proteção de dados
Configuração: restringir a transferência de conteúdo da Web com outros aplicativos.
ManagedLocations Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados, separados por ponto e vírgula.
ONEDRIVE_FOR_BUSINESS
SHAREPOINT
LOCAL
Seção: Proteção de dados
Configuração: Permitir que o usuário salve cópias em serviços selecionados
MaxPinRetryExceededAction RESET_PIN = Redefinir PIN
WIPE_DATA = Apagar dados
Seção: Inicialização condicional
Configuração: Máximo de tentativas de PIN
MaxOsVersion "0.0" = Nenhuma versão máxima do sistema operacional
qualquer outra coisa = versão máxima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão máxima do SO com ação Bloquear acesso
MaxOsVersionWarning "0.0" = Nenhuma versão máxima do sistema operacional
qualquer outra coisa = versão máxima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão máxima do SO com ação Avisar
MaxOsVersionWipe "0.0" = Nenhuma versão máxima do sistema operacional
qualquer outra coisa = versão máxima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão máxima do SO com ação Apagar dados
MessagingRedirectAppDisplayName Nome do aplicativo de mensagens Seção: Proteção de dados
Configuração: nome do aplicativo de mensagens
MessagingRedirectAppPackageId ID do pacote do aplicativo de mensagens Seção: Proteção de dados
Configuração: ID do pacote do aplicativo de mensagens
MinAppVersion "0.0" = Nenhuma versão mínima do aplicativo
Qualquer outra coisa = versão mínima do aplicativo
Seção: Inicialização condicional
Configuração: Versão mínima do aplicativo com ação Bloquear acesso
MinAppVersionWarning "0.0" = Nenhuma versão mínima do aplicativo.
Qualquer outra coisa = versão mínima do aplicativo
Seção: Inicialização condicional
Configuração: versão mínima do aplicativo com ação Avisar
MinAppVersionWipe "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: versão mínima do aplicativo com ação Apagar dados
MinOsVersion "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão mínima do SO com ação Bloquear acesso
MinOsVersionWarning "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: versão mínima do SO com ação Avisar
MinOsVersionWipe "0.0" = Nenhuma versão mínima do sistema operacional
qualquer outra coisa = versão mínima do sistema operacional
Seção: Inicialização condicional
Configuração: Versão mínima do SO com ação Apagar dados
MinPatchVersion "0000-00-00" = sem versão mínima do patch
qualquer outra coisa = versão mínima do patch
Seção: Inicialização condicional
Configuração: Versão mínima do patch com ação Bloquear acesso
MinPatchVersionWarning "0000-00-00" = sem versão mínima do patch
qualquer outra coisa = versão mínima do patch
Seção: Inicialização condicional
Configuração: Versão mínima do patch com ação Avisar
MinPatchVersionWipe "0000-00-00" = sem versão mínima do patch
qualquer outra coisa = versão mínima do patch
Seção: Inicialização condicional
Configuração: Versão mínima do patch com ação Apagar dados
MinimumRequiredCompanyPortalVersion "0,0" = nenhuma versão mínima do Portal da Empresa
qualquer outra coisa = versão mínima do Portal da Empresa
Seção: Inicialização condicional
Configuração: Versão mínima do Portal da Empresa com a ação Bloquear acesso
MinimumRequiredDeviceThreatProtectionLevel NOT_SET = não definido na política
SECURED = Secured
BAIXO = Baixo
MÉDIO = Médio
ALTO = Alto
Seção: Inicialização condicional
Configuração: Nível máximo de ameaça do dispositivo permitido
MinimumWarningCompanyPortalVersion "0,0" = nenhuma versão mínima do Portal da Empresa
qualquer outra coisa = versão mínima do Portal da Empresa
Seção: Inicialização condicional
Configuração: Versão mínima do Portal da Empresa com a ação Avisar
MinimumWipeCompanyPortalVersion "0,0" = nenhuma versão mínima do Portal da Empresa
qualquer outra coisa = versão mínima do Portal da Empresa
Seção: Inicialização condicional
Configuração: Versão mínima do Portal da Empresa com ação Apagar dados
MobileThreatDefenseRemediationAction BLOCK = Acesso bloqueado
WIPE_DATA = Apagar dados
Seção: Inicialização condicional
Configuração: Nível máximo de ameaça do dispositivo permitido
NonBioPassRequiredOnLaunch N/D Observação: não usado ativamente pelo serviço do Intune.
NonBioPassTimeOut x minutos Seção: Requisitos de acesso
Configuração: substituir a impressão digital pelo PIN após o tempo limite > Tempo limite (minutos de inatividade)
NonBioPassTimeOutRequired falso = Não obrigatório
true = Exigir
Seção: Requisitos de acesso
Configuração: substituir a impressão digital pelo PIN após o tempo limite
NotificationRestriction IRRESTRITO = Permitir
BLOCK_ORG_DATA = Bloquear Dados da Organização
BLOCK = Block
Seção: Proteção de dados
Configuração: notificações de dados da organização
OpenDataFromManagedLocations Um valor que representa o número de locais de armazenamento gerenciado nos quais o aplicativo pode salvar dados, separados por ponto e vírgula.
ONEDRIVE_FOR_BUSINESS
SHAREPOINT
CÂMERA
Seção: Proteção de dados
Configuração: Permitir que os usuários abram dados de serviços selecionados
OpenDataIntoOrgDocumentsBlocked false = Permitir
true = Bloquear
Seção: Proteção de dados
Configuração: Abrir dados em documentos da organização
PINCharacterType PASSCODE = Passcode
NUMÉRICO = Numérico
Seção: Requisitos de acesso
Configuração: Tipo de pino
PINEnabled falso = Não obrigatório
true = Exigir
Seção: Requisitos de acesso
Configuração: PIN para acesso
PINExpiryDays x caracteres Seção: Requisitos de acesso
Configuração: redefinição do PIN após número de dias > Número de dias
PINMinLength x caracteres Seção: Requisitos de acesso
Configuração: Selecione o comprimento mínimo do PIN
PINNumRetry X tentativas Seção: Inicialização condicional
Configuração: Máximo de tentativas de PIN
PackageExclusions Vazia se nenhuma ID de pacote estiver configurada, caso contrário, as IDs de pacote separadas por ponto-e-vírgula Seção: Proteção de dados
Configuração: selecione aplicativos para isentar
PinHistoryLength x Valores de PIN a serem mantidos Seção: Requisitos de acesso
Configuração: Selecione o número de valores de PIN anteriores a serem mantidos
PolicyCount number N/D
PrintingBlocked false = Permitir
true = Bloquear
Seção: Proteção de dados
Configuração: imprimindo dados da organização
RequireClass3Biometrics falso = Não obrigatório
true = Exigir
Seção: Requisitos de acesso
Configuração: Biometria de classe 3 (Android 9.0+)
ProtectedMessagingRedirectAppType 0 = Qualquer aplicativo de mensagens
1 = Qualquer aplicativo de mensagens gerenciado por política
2 = Um aplicativo de mensagens específico
3 = Nenhum, não transfira esses dados entre aplicativos
Seção: Proteção de dados
Configuração: transferir dados de mensagens para
RequireDeviceLock true = Obrigatório
falso = Não obrigatório
Seção: Inicialização condicional
Configuração: exigir bloqueio de dispositivo
RequireDeviceLockEnforcementType BLOCK = Bloquear o acesso
WIPE_DATA = É necessário apagamento
Seção: Inicialização condicional
Configuração: exigir bloqueio de dispositivo
RequireFileEncryption falso = Não obrigatório
true = Exigir
Seção: Proteção de dados
Configuração: Criptografar dados da organização
RequirePinAfterBiometricChange falso = Não obrigatório
true = Exigir
Seção: Requisitos de acesso
Configuração: Substituir biometria por PIN após atualizações biométricas
SimplePINAllowed false = Bloquear
true = Permitir
Seção: Requisitos de acesso
Configuração: PIN simples
SpecificDialerDisplayName Nome do aplicativo discador Seção: Proteção de dados
Configuração: nome do aplicativo discador
SpecificDialerPackageID ID do pacote do aplicativo de discagem Seção: Proteção de dados
Configuração: ID do pacote do aplicativo de discagem
TouchIDEnabled false = Bloquear
true = Permitir
Seção: Requisitos de acesso
Configuração: Impressão digital em vez de PIN para acesso (Android 9.0+)
UnmanagedBrowserDisplayName Nome de exibição do navegador da Web não gerenciado Seção: Proteção de dados
Configuração: nome do navegador não gerenciado
UnmanagedBrowserPackageID ID do pacote do navegador da Web não gerenciado Seção: Proteção de dados
Configuração: ID de navegador não gerenciado
UserStatusPollInterval N/D Observação: não usado ativamente pelo serviço do Intune.
UserStatusTimeoutInSeconds N/D Observação: não usado ativamente pelo serviço do Intune.

Próximas etapas