PT
Español
English
Português
    Configuração de política

    Configurações de política de dispositivo

    1. Na exibição de informações do AEMM Starter Console, você poderá exibir os dispositivos encontrados para os critérios definidos. Selecione um dispositivo e na visualização de detalhes você poderá visualizar o currículo do dispositivo



    2. Selecione a opção Ver detalhes para editar ou aprovar as políticas associadas ao currículo do dispositivo.



    3. No Configuração Na retomada do dispositivo, selecione o ícone Editar, defina uma política (restrições, senha, Wi-Fi, web clips, e-mail, contas EAS, aplicativos, quiosque) e ative a edição de política.


    Restrições

    Restrições no Android

    Esses são os parâmetros restritos a dispositivos móveis Android, após a aplicação de uma política.



    Nome Descrição
    Permitir o uso da câmera Se esta opção não estiver selecionada, o dispositivo não poderá usar a câmera ou por meio de aplicativos que a exijam (aplica-se apenas à versão do Android superior a 4.0 ou Knox)
    Permitir pop-ups no navegador Android Se essa política estiver ativada, o navegador do dispositivo não permitirá pop-ups. (Aplica-se apenas ao Android Knox).
    Permitir backup em serviços de nuvem Se esse parâmetro estiver ativo, o dispositivo estará ativo. (Aplica-se apenas ao Android Knox).
    Criptografar dispositivo Android Esta opção está desativada por padrão, mas se você decidir aplicá-la ao dispositivo, ela permite mesclar todos os dados com uma senha ou chave. (Aplica-se apenas ao Android Knox)
    Permitir roaming Se essa política estiver habilitada, o dispositivo não permitirá o uso de ambiente. (Aplica-se apenas ao Android Knox)
    Permitir tethering USB Se essa política for aplicada, o dispositivo não permitirá o compartilhamento da conexão com nenhum outro computador (aplica-se apenas ao Android Knox).
    Permitir reprodutor de mídia USB (Kies) Se esta opção não estiver selecionada, seu dispositivo Android não permitirá a sincronização com o Samsung Kies (aplica-se apenas ao Android Knox).
    Permitir Bluetooth Se esta configuração estiver ativa, ela não permite a conexão Bluetooth no dispositivo móvel. (Aplica-se apenas ao Android Knox)
    Ativar Javascript no navegador Android Se essa política estiver ativada, o navegador Android não ativará o JavaScript. (Aplica-se apenas ao Android Knox).
    Permitir cookies no seu navegador Android Este parâmetro está ativado e o celular não habilita cookies para o navegador. (Aplica-se apenas ao Android Knox).
    Ative o WiFi em um dispositivo Android Essa restrição, se aplicada ao dispositivo Android, não permite que ele se conecte ao Wi-Fi. (Aplica-se apenas ao Android Knox)
    Permitir discagem por voz Se essa configuração estiver ativa, a discagem por voz não será possível por meio do dispositivo. (Aplica-se apenas ao Android Knox)
    Permitir roaming de dados Se essa política estiver habilitada, o dispositivo não permitirá o serviço de sala de dados. (Aplica-se apenas ao Android Knox).
    Permitir depuração USB Se essa opção não estiver selecionada, não será possível executar a depuração USB com o dispositivo móvel (aplica-se apenas ao Android Knox).
    Permitir SMS Se esta política se aplicar, não é possível enviar ou receber SMS para o seu celular. (Aplica-se apenas ao Android Knox).
    Permitir manipulação de GPS Se este parâmetro estiver ativo, você não terá acesso ao GPS (aplica-se apenas ao Android Knox).
    Permitir atualização do sistema operacional Se esta opção estiver inativa, não será permitido baixar ou instalar atualizações do sistema operacional, manual e automaticamente (aplica-se apenas a links AFW com o agente Samsung Knox).
    Ativar o serviço de backup Permite que o proprietário do dispositivo ou do perfil ative ou desative o serviço de backup. Desativar o serviço de backup impedirá que os dados sejam copiados ou restaurados. Por padrão, o serviço de backup está desabilitado. PO, DO, API 26.
    Permitir que você adicione contas na Google Play Store Permite que o usuário adicione contas adicionais na Google Play Store. PO, DO, para versões de aplicativos do Google Play maiores que 80970100.


    Restrições no iOS

    Esses são os parâmetros restritos a dispositivos móveis iOS, depois que uma política é aplicada.



    Detalhes

    Nome Descrição
    Permitir App Store (inclui instalar e atualizar aplicativos por meio da App Store) Se essa configuração for aplicada, seu dispositivo iOS não terá acesso à App Store.
    Permitir a Siri enquanto o dispositivo estiver bloqueado Essa política não habilita o reconhecimento de fala SIRI se o dispositivo estiver bloqueado (aplica-se apenas a dispositivos iOS versão superior a 5.1).
    Habilitar relatórios de diagnóstico automáticos Este parâmetro ativo desativa a opção de enviar relatórios de diagnóstico automáticos (aplica-se apenas a dispositivos iOS versão superior a 6.0)
    Permitir o Game Center Se esta opção não for selecionada, o dispositivo não terá acesso ao Game Center. (Aplica-se apenas a dispositivos iOS versão superior a 6.0).
    Permitir o uso da iTunes Store Esta política não permite o acesso à loja online para conteúdo digital através da iTunes Store.
    Permitir Safari Este parâmetro ativo não permite o acesso ao navegador Safari.
    Permitir backup em serviços de nuvem Se essa configuração for aplicada, o dispositivo não terá permissão para fazer backup na nuvem de serviços da Apple (aplica-se apenas a dispositivos iOS com versão superior a 5.0)
    Permitir fluxo de fotos Este parâmetro não permite a sincronização de fotos através do PhotoStream (aplica-se apenas a dispositivos iOS versão superior a 5.0)
    Permitir compartilhamento de fotos Se essa política for aplicada, o dispositivo não poderá compartilhar as fotos sincronizadas com ele. O Compartilhamento de Fotos Compartilhado está desativado (aplica-se apenas a dispositivos iOS com versão superior a 6.0)
    Permitir cookies no Safari Esta política pode definir os cookies do Safari como nunca, sempre ou apenas de sites visitados.
    Permitir Siri Essa política não habilita o reconhecimento de fala por meio do SIRI.
    Permitir o uso da câmera Se esta opção não for selecionada, o dispositivo não poderá usar a câmera ou por meio de aplicativos que a exijam.
    Permitir conteúdo explícito Esse parâmetro não permite o acesso a conteúdo explícito.
    Permitir capturas de tela Quando essa política é aplicada ao dispositivo, não é possível fazer capturas de tela no dispositivo móvel.
    Forçar a entrada de senha do iTunes para cada transação Se este parâmetro estiver ativo, sempre que qualquer transação for feita com o iTunes, ele solicitará a chave de acesso (aplica-se apenas a dispositivos iOS versão superior a 5.0)
    Avisar o usuário sobre certificados HTTPS não confiáveis em vez de rejeitá-los automaticamente Se essa política se aplicar a dispositivos móveis, o usuário sempre será avisado quando o certificado HTTPS não for confiável (aplica-se apenas a dispositivos iOS versão superior a 5.0)
    Permitir a sincronização de documentos no iCloud Esta política não permite armazenamento na computação em nuvem da Apple (aplica-se apenas a dispositivos iOS com versão superior a 5.0).
    Permitir livraria Se essa política se aplicar, seu dispositivo não terá acesso à Apple BookStore. (Aplica-se apenas a dispositivos iOS versão superior a 6.0).
    Permitir Javascript no Safari Este parâmetro não permite o uso de Javascript no safari.
    Habilitar teclados preditivos Se essa opção não for selecionada, o dispositivo não usará a opção de teclados preditivos.
    Ativar AirDrop Se esta opção não estiver selecionada, seu dispositivo não usará a opção AirDrop.
    Permitir modo restrito de USB Permite que o dispositivo conecte acessórios USB enquanto estiver bloqueado, em caso de inatividade restringe a conexão.
    Permitir preenchimento automático de senha Permite ativar/desativar a função de preenchimento automático de senha. Essa restrição também desativa senhas fortes automáticas e senhas fortes não são mais sugeridas aos usuários.
    Permitir que a impressão digital e/ou o ID facial sejam desbloqueados Ele permite que você ative/desative o dispositivo por meio de impressão digital ou identificação facial. Se a restrição estiver inativa, o dispositivo não poderá ser desbloqueado por meio dos mecanismos mencionados acima.
    Permitir modificação de impressão digital e/ou identificação facial Ele permite que o usuário modifique as impressões digitais e o ID facial configurado.
    Permitir o Find My Device Permite ativar/desativar a opção de procurar o dispositivo.


    Senha

    Andróide

    Estes são os parâmetros que são aplicados a um dispositivo Android para configurar no celular.



    Nome Descrição
    Qualidade da senha Existem 5 tipos de configurações de senha, são elas:
    - Indefinido: É necessário inserir uma senha com no mínimo 4 caracteres.
    - Alfabético: A senha deve conter pelo menos 4 caracteres alfabéticos.
    - Alfanumérico: A senha deve conter pelo menos 4 caracteres alfanuméricos.
    - Complexo: A senha deve conter pelo menos 4 caracteres, dos quais pelo menos um é uma letra, uma letra minúscula, uma letra maiúscula, um caractere especial e um número.
    - Qualquer: A senha pode ser um padrão, um PIN ou uma senha.
    Comprimento mínimo do código É o número mínimo de caracteres que a senha deve ter, variando de 4 a 16.
    Número mínimo de letras É o número mínimo de letras que a senha deve ter, variando de 1 a 16.
    Número mínimo de letras minúsculas É o número mínimo de letras minúsculas que a senha deve ter, variando de 1 a 16.
    Número mínimo de letras maiúsculas É o número mínimo de letras maiúsculas que a senha deve ter, variando de 1 a 16.
    Número mínimo de caracteres que não sejam letras É o número mínimo de caracteres especiais que a senha deve ter, variando de 1 a 16.
    Número mínimo de números É o número mínimo de números que a senha deve ter, variando de 1 a 16.
    Número mínimo de símbolos É o número mínimo de símbolos que a senha deve ter, variando de 1 a 16.


    Ios

    Estes são os parâmetros que são aplicados a um dispositivo iOS para configurar no celular



    Nome Descrição
    Permitir valor simples Permite o uso de sequências de caracteres repetitivas, crescentes e decrescentes
    Exigir valor alfanumérico Exigir que os códigos contenham pelo menos uma letra.
    Comprimento mínimo do código Este é o número mínimo de caracteres que a senha deve conter, variando de 1 a 16.
    Número mínimo de caracteres complexos É o número mínimo de caracteres complexos que a senha deve conter, variando de 1 a 4.
    Período máximo de validade do código Número de dias (1-730) após os quais a senha deve ser alterada.
    Bloqueio automático máximo: O dispositivo bloqueia após o tempo definido entre 1 a 15 minutos
    Histórico de senhas Número de senhas exclusivas (1-50) antes que elas possam ser repetidas.
    Período máximo de carência para bloqueio de dispositivo A quantidade máxima de tempo que o dispositivo pode permanecer bloqueado sem solicitar o código de desbloqueio. As opções são: Imediatamente, 1 minuto, 5 minutos, 15 minutos, 1 hora ou 4 horas.
    Número máximo de tentativas com falha Número máximo de tentativas permitidas para inserir a senha antes que todos os dados sejam apagados do dispositivo ou bloqueados até que ele se conecte ao iTunes designado. É entre 2 e 11.


    Wi-Fi

    Essa é a política que configura a rede WIFI no dispositivo móvel.

    Andróide



    Nome Descrição
    Identificador de conjunto de serviços (SSID) Este é o nome da rede sem fio à qual você se conectará
    Tipo de segurança Criptografia da rede sem fio que será usada para a conexão. Há WEP, WPA / WPA2, WPA2 Enterprise.
    No caso do tipo de segurança WPA2 Enterprise, um nome de usuário adicional deve ser fornecido para autenticar no servidor radius associado à rede sem fio. A senha, neste caso, será aquela associada ao usuário inserido.
    Senha Esta é a senha para autenticação na rede sem fio.


    Ios



    Nome Descrição
    Identificador de conjunto de serviços (SSID) Este é o nome da rede sem fio à qual você se conectará
    Conexão automática: Você seleciona se deseja se conectar automaticamente à rede de destino.
    Rede oculta Você seleciona se a rede de destino está aberta ou não.
    Tipo de segurança Criptografia da rede sem fio que será usada para a conexão. Existe WEP ou WPA/WPA2.
    Senha A senha para autenticação na rede sem fio.
    Procuração É selecionado se a configuração da rede sem fio proxy é nenhuma, automática ou manual.
    De acordo com a seleção feita, diferentes campos adicionais serão carregados, a saber:
    Automático:
    - ProxyPACFallback permitido: permite que você se conecte diretamente ao destino se o arquivo PAC não estiver acessível.
    - URL do servidor proxy: o servidor do qual as configurações de proxy são obtidas.
    Manual:
    - Servidor e porta: o endereço completo e a porta do servidor proxy
    - Autenticação: nome de usuário usado para se conectar ao proxy
    - Senha: Senha usada para se conectar ao proxy


    Clipes Web

    Essa política cria um atalho no dispositivo móvel, que direciona para uma URL.


    Andróide



    Nome Descrição
    Etiqueta Este é o nome atribuído ao clipe da web
    URL Web Clip de Direcionamento de Endereços
    Ícone Imagem a ser exibida no WebClip. Essa imagem deve ter um tamanho máximo de 200 pixels de altura e 200 pixels de largura. É possível adicionar mais de um web clip com a opção “Criar um novo web clip”.


    Ios



    Nome Descrição
    Etiqueta Este é o nome atribuído ao clipe da web
    URL Web Clip de Direcionamento de Endereços
    Removível Permitir a exclusão do Web Clip.
    Ícone Imagem a ser exibida no Web Clip. Essa imagem deve ter um tamanho máximo de 200 pixels de altura e 200 pixels de largura.
    Ícone pré-composto O ícone será exibido sem nenhum efeito visual adicionado.
    Ecrã inteiro Apresente o clipe da Web como um aplicativo de tela inteira. É possível adicionar mais de um web clip com a opção “Criar um novo web clip”.
    URL Web Clip de Direcionamento de Endereços


    Correio

    Essa é a configuração de uma conta de e-mail que se aplica a um dispositivo móvel.

    Andróide

    Essa configuração está disponível apenas para dispositivos Samsung com suporte a KNOX.



    Nome Descrição
    Email Este é o e-mail a ser configurado. O administrador tem a opção de inseri-lo ou o usuário móvel.
    Protocolo de entrada O nome do protocolo para emails de entrada do seu provedor.
    Servidor de e-mail de entrada O endereço do servidor de e-mail de entrada.
    Porta do servidor de e-mail de entrada A porta usada pelo servidor de e-mail de entrada.
    Login do servidor de e-mail de entrada Login usado no servidor de e-mail de entrada. O administrador tem a possibilidade de inserir o usuário ou solicitar que o usuário insira o nome de usuário ou e-mail.
    Senha do servidor de e-mail de entrada Senha usada no servidor de e-mail de entrada. Este campo só é habilitado se as informações da caixa anterior forem inseridas.
    Protocolo de saída O nome do protocolo de e-mail de saída do seu provedor.
    Servidor de e-mail de saída O endereço do servidor de e-mail de saída
    Porta do servidor de e-mail de saída A porta usada pelo servidor de e-mail de saída
    Login do servidor de e-mail de saída Login usado no servidor de e-mail de saída. O administrador tem a possibilidade de inserir o usuário ou solicitar que ele insira seu nome de usuário ou e-mail.
    Senha do servidor de e-mail de saída Senha usada no servidor de e-mail de saída. Este campo só é habilitado se as informações da caixa anterior forem inseridas


    iOS



    Nome Descrição
    Descrição da conta Nome de exibição da conta.
    Cara Protocolo de acesso à conta. Existem dois protocolos:
    - Pop: Ele é usado em clientes de e-mail locais para recuperar mensagens de e-mail armazenadas em um servidor remoto.
    - Imap: Com este protocolo, você pode acessar o e-mail de qualquer computador que tenha uma conexão com a Internet.
    Nome de exibição do usuário É o nome do usuário. O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Endereço eletrônico O endereço da conta. O administrador tem a possibilidade de inserir as informações ou solicitar o e-mail do usuário.
    Servidor (e-mail recebido) URL ou IP do servidor.
    Porta (e-mail de entrada) Número da porta para conexão.
    Nome de usuário (e-mail recebido) O nome usado para se conectar ao servidor de e-mail de entrada. O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Tipo de autenticação (e-mail recebido) O método de autenticação do servidor de e-mail de entrada.
    Senha (e-mail recebido) A senha do servidor de e-mail de entrada.
    Usar SSL (e-mail de entrada) Recupere e-mails recebidos via SSL.
    Servidor (e-mail enviado) URL ou IP do servidor.
    Porta (correio enviado) Número da porta para conexão
    Nome de usuário (e-mail enviado) O nome usado para se conectar ao servidor de e-mail de saída. O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Tipo de autenticação (e-mail enviado) O método de autenticação do servidor de e-mail de saída
    Senha (e-mail enviado) A senha do servidor de e-mail de saída.


    Contas EAS (Exchange Active Sync)

    Essa é a configuração de uma conta de e-mail que se aplica a um dispositivo móvel.


    Andróide

    Essa configuração está disponível apenas para dispositivos Samsung com suporte a KNOX



    Nome Descrição
    Email Seu e-mail pessoal. O administrador tem a possibilidade de inserir as informações ou solicitar o e-mail do usuário.
    Protocolo de entrada O nome do protocolo de e-mail de entrada do seu provedor
    Servidor de e-mail de entrada O endereço do servidor de e-mail de entrada
    Porta do servidor de e-mail de entrada A porta usada pelo servidor de e-mail de entrada.
    Login do servidor de e-mail de entrada Login usado no servidor de e-mail de entrada. O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Senha do servidor de e-mail de entrada Senha usada no servidor de e-mail de entrada.
    Protocolo de saída O nome O endereço do servidor de e-mail de saída
    Porta do servidor de e-mail de saída A porta usada pelo servidor de e-mail de saída.
    Login do servidor de e-mail de saída Login usado no servidor de e-mail de saída. O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Senha do servidor de e-mail de saída Senha usada no servidor de e-mail de saída.


    Ios



    Nome Descrição
    Nome da conta do Exchange ActiveSync: Nome da conta do Exchange ActiveSync. O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Servidor Microsoft Exchange Servidor Microsoft Exchange.
    Permitir movimentação As mensagens podem ser movidas entre contas de e-mail e as mensagens podem ser encaminhadas ou respondidas de uma conta diferente da usada originalmente.
    Use apenas no Mail Envie e-mails apenas do aplicativo Mail (evitando o envio de e-mails de aplicativos de terceiros).
    Usar SSL Envie todas as comunicações via SSL.
    Domínio Domínio da conta (se você deixar este campo vazio, o dispositivo solicitará ao usuário). O administrador tem a possibilidade de inserir as informações ou solicitar o e-mail do usuário.
    Utilizador Usuário da conta (se você deixar este campo vazio, o dispositivo solicitará ao usuário). O administrador tem a possibilidade de inserir as informações ou solicitar ao usuário o nome de usuário ou e-mail.
    Endereço eletrônico O endereço da conta. O administrador tem a possibilidade de inserir as informações ou solicitar o e-mail do usuário.
    Senha A senha da conta.
    Últimos dias de e-mail incluídos na sincronização O número de dias gastos no e-mail que serão incluídos na sincronização. Você tem a opção de selecionar: Sem limite, um dia, três dias, uma semana, duas semanas ou um mês.


    Aplicativos

    É uma política aplicada a dispositivos móveis, para auditar os aplicativos que eles instalaram. Existem três tipos de listas que classificam o estado que os aplicativos devem ter.


    Lista de permissões

    Uma lista de aplicativos que o dispositivo associado a essa política terá permissão para instalar. Para dispositivos KNOX, é possível desinstalar aplicativos que não estão listados.



    Lista negra

    Uma lista de aplicativos que você será proibido de instalar em dispositivos associados a esta política. Para dispositivos Knox Android, você pode forçar a desinstalação desses aplicativos.

    Aplicações Obrigatórias

    Lista de aplicativos que devem ter o dispositivo instalado associado a essa política. Para dispositivos Knox Android, você tem a possibilidade de impedir a desinstalação desses aplicativos.



    Quiosque

    O módulo Quiosque destina-se a que o dispositivo apresente uma interface padrão com os aplicativos e configurações selecionados aqui apenas.


    Andróide

    O modo de quiosque para Android genérico está disponível apenas para links com Samsung Knox Agent e Android acima de 4.0.

    Para adicionar aplicativos ao modo de quiosque, digite pelo menos 3 caracteres na caixa de texto pesquisável e, em seguida, o console apresentará os resultados correspondentes em uma lista suspensa, conforme mostrado na captura de tela a seguir.

    Em seguida, clique no aplicativo para adicioná-lo à listagem.



    Repita o processo para cada aplicação



    Para configurar opções adicionais, vá para a guia “opções de configuração” e configure as opções necessárias.



    As opções de configuração disponíveis são as seguintes:

    • Senha de saída do quiosque: Ao inserir uma senha, o usuário final do dispositivo terá a possibilidade de sair do modo quiosque, após inserir a referida senha.
    • Papel de parede: O modo quiosque no dispositivo exibirá a imagem carregada aqui. (5 Mb no máximo)
    • Mensagem personalizada: A interface do modo quiosque apresentará a mensagem configurada aqui. (máximo de 100 caracteres)


    Android para o trabalho

    O modo de quiosque para Android for Work está disponível apenas para dispositivos vinculados no modo AFW DO (Device Owner).

    Para o Android for Work, somente aplicativos que foram aprovados para AFW com antecedência podem ser adicionados.

    Para adicioná-los ao quiosque, proceda da mesma forma que na seção anterior.

    No caso de opções de configuração, os seguintes grupos são apresentados além dos da seção anterior



    Neste grupo, você pode ativar/desativar aplicativos do sistema cujos pacotes foram adicionados com o anterior na seção de configuração dos aplicativos do sistema Android. Ao marcar cada caixa, os aplicativos selecionados aparecerão no quiosque.

    Neste grupo, você pode ativar/desativar telas de configuração no modo quiosque para cada uma das opções apresentadas.

    Para este grupo, você pode ativar/desativar interruptores de energia no modo quiosque para ativar ou desativar cada uma das opções apresentadas.

    Nota: Na configuração do quiosque, deve-se levar em consideração o seguinte:

    • A funcionalidade Bluetooth para dispositivos menores que a versão 9 do sistema operacional não pode ver notificações para conceder permissão para transmitir arquivos via bluetooth.


    No módulo Navegação segura, você pode configurar sites para acessar ou restringir o acesso do aplicativo Aranda Secure Browser. Este aplicativo permite o acesso a sites da Internet e serve como navegador do dispositivo.

    Nota: - Atualmente, essa funcionalidade é usada com o aplicativo Aranda Secure Browser, que não está habilitado na loja, pois será removido da suíte.

    Você poderá fazer as configurações na política, mas não acessar o aplicativo Aranda Secure Browser.

    Configurações de política de rastreamento

    No módulo de política, após selecionar a plataforma e atribuir um nome à política, será exibida a seção que permite realizar a parametrização do monitoramento.

    Clicar na opção “Ativar edição da política de rastreamento” apresenta as opções para selecionar o nível de rastreamento com os valores de: baixo, médio e alto.

    Uma vez selecionada a frequência de rastreamento, fica disponível a seção na qual o tempo de rastreamento pode ser configurado. Ao clicar no ícone do relógio, aparece a seção que permite selecionar as horas, minutos e dia (am/pm) em que o rastreamento será realizado.

    Por fim, há a seção que permite configurar os dias, que permite selecionar individualmente os dias para aplicar a configuração ou também a opção que permite marcar todos os dias.

    Depois que a política de rastreamento for criada e atribuída a um dispositivo, ela poderá ser visualizada nos detalhes de localização do dispositivo


    4. Depois de configurar as políticas, selecione o Salvar.