Visão geral
Explicação sobre o Android Enterprise
Requisitos e instalação
Requisitos
Definições gerais
Visão geral da conta
Informações sobre a conta
Configuração global
Privacidade
Acesso baseado em funções
Configuração da Apple
Configuração do Android
Configuração do Windows
ContentBox
Configuração LDAP
Gestão de aplicações
Controlo remoto
Gestão de cartões SIM
Gestão de assinaturas
Registo geral de auditoria
Gestão móvel
Configuração do iOS
Geral
Registo do dispositivo (apenas ao nível do dispositivo)
Gestão de activos (apenas a nível do dispositivo)
Gestão de activos (apenas a nível do dispositivo)
Gestão da segurança
Antirroubo (apenas ao nível do dispositivo)
Configuração de segurança
Fim de vida (apenas a nível do dispositivo)
Definições de restrições
BYOD
Gestão de ligações
Gestão PIM
Gestão Web
Gestão de aplicações
Gestor de aplicações empresariais
Restrições e definições
Loja de aplicações para empresas
Android Enterprise - Configuração de dispositivos totalmente gerida
Geral
Registo do dispositivo (apenas ao nível do dispositivo)
Definições do dispositivo
Gestão de activos (apenas a nível do dispositivo)
Gestão da segurança
Antirroubo (apenas ao nível do dispositivo)
Configuração de segurança
Fim de vida (apenas a nível do dispositivo)
Definições de restrições
Gestão de ligações
Gestão PIM
Gestão de aplicações
Gestor de aplicações empresariais
Restrições e definições
Loja de aplicações para empresas
Empresa Play Store
Modo de quiosque e lançador
Controlo remoto
Gestão de conteúdos
API adicional
Samsung KNOX
Android Enterprise - Dispositivo totalmente gerido com perfil de trabalho (COPE)
Android Enterprise - Configuração de contentores
Geral
Definições do dispositivo
Gestão de activos (apenas a nível do dispositivo)
Gestão da segurança
Antirroubo (apenas ao nível do dispositivo)
Configuração de segurança
Fim de vida (apenas a nível do dispositivo)
Definições de restrições
Gestão de ligações
Gestão PIM
Gestão de aplicações
Gestor de aplicações empresariais
Restrições e definições
Loja de aplicações para empresas
Empresa Play Store
Gestão de conteúdos
Configuração do Android
Geral
Registo do dispositivo (apenas ao nível do dispositivo)
Definições do dispositivo
Gestão de activos (apenas a nível do dispositivo)
Gestão da segurança
Antirroubo (apenas ao nível do dispositivo)
Configuração de segurança
Fim de vida (apenas a nível do dispositivo)
Definições de restrições
Contentor BYOD
Gestão de ligações
Gestão PIM
Gestão de aplicações
Gestor de aplicações empresariais
Restrições e definições
Modo de quiosque e lançador
Controlo remoto
Gestão de conteúdos
Configuração do PC com Windows 10
Geral
Registo do dispositivo (apenas ao nível do dispositivo)
Gestão de activos (apenas a nível do dispositivo)
Gestão da segurança
Antirroubo (apenas ao nível do dispositivo)
Configuração de segurança
Definições de restrições
Gestão de certificados
Gestão de ligações
Gestão PIM
Gestão de aplicações
Gestor de aplicações empresariais
Configuração do MacOS
Geral
Registo do dispositivo (apenas ao nível do dispositivo)
Gestão de activos (apenas a nível do dispositivo)
Gestão de actualizações (apenas ao nível do dispositivo)
Gestão da segurança
Antirroubo
Configuração de segurança
Definições de restrições
Gestão de ligações
Gestão PIM
Painel de controlo e relatórios
Relatórios alargados
Relatórios de conformidade
Relatórios de dispositivos
Relatórios de utilizadores
Gestão de multilocatários
Vistas adicionais
Regras de firewall
Regras de firewall |
||
Nome | Nome da regra |
|
Descrição | Descrição da regra |
|
Ação | Especifica se esta regra irá bloquear o tráfego ou permiti-lo. Tem em consideração que a opção Bloquear também pode bloquear o tráfego (dependendo do resto da configuração) entre o servidor MDM e o Dispositivo |
|
Direção |
||
Ativar Edge traversal (Apenas disponível quando Direction está definido para tráfego de entrada) | Indica que o tráfego de entrada específico tem permissão para fazer túneis através de NATs e outros dispositivos de borda usando a tecnologia de túneis Teredo. |
|
Programas e serviços |
||
Define as aplicações, todas as outras | Se não estiver ativado, considera todas as aplicações |
|
Nome da família do pacote | O Nome da Família de Pacotes ao qual a regra se aplicará. |
|
Caminho do ficheiro da aplicação | A aplicação completa, como C:\Windows\System\Notepad.exe, à qual a regra se aplicará |
|
Nome Binário Totalmente Qualificado | O Nome Binário Totalmente Qualificado ao qual a regra se aplicará. Um FQBN é uma cadeia de caracteres com o seguinte formato: {Publisher\Product\Filename,Version} |
|
Nome do serviço | Introduz o nome de um serviço (por exemplo, “EventLog”). Podes obter uma lista de nomes de serviços no Powershell executando o comando “Get-Service”. |
|
Protocolos e portas |
||||
Protocolo | O protocolo utilizado pela regra. |
|||
Valores disponíveis: – Qualquer um – Personalizado – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – Rota IPv6 – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Quando definido para Personalizado | Insere um número de protocolo entre 0 e 255 | O número do protocolo |
|
Quando definido para TCP ou UDP | Especifica as portas locais, caso contrário serão utilizadas todas | Portas locais que a regra irá utilizar, também são permitidas portas de intervalo |
||
Porto local | Porta única ou um conjunto de portas. Por exemplo, 100-120, 200, 300-320. |
|||
Especifica as portas remotas, caso contrário serão utilizadas todas | Portas remotas que a regra utilizará; também são permitidas portas de intervalo |
|||
Porta remota | Porta única ou um conjunto de portas. Por exemplo, 100-120, 200, 300-320. |
|||
Âmbito de aplicação |
||
Especifica os IPs locais, caso contrário qualquer IP | Conjunto de IPs locais, também pode ser um intervalo de IPs separados por – |
|
Endereço IP local | Conjunto de IPs individuais ou um intervalo de IPs separados por – |
|
Especifica os IPs remotos, caso contrário, qualquer IP remoto | Especifica um conjunto de IPs remotos, que também pode ser um intervalo de IPs separados por “-“. |
|
Endereço IP remoto | Especifica IPs individuais ou um intervalo de IPs |
|
Tokens | Tokens que podem ser definidos juntamente com Endereços Remotos. Os Tokens Intranet, RmtIntranet e Ply2Renders são suportados no Windows 10, versão 1809 e posterior. |
|
Definições avançadas |
|
Especifica os perfis, caso contrário serão utilizados todos | Se estiver desativado, serão utilizados todos os perfis |
Domínio | Perfil do domínio |
Privado | Perfil privado |
Público | Perfil público |
Especifica as interfaces, caso contrário serão utilizadas todas | Se estiver desativado, serão utilizadas todas as interfaces |
Rede local | Interface de rede local |
Acesso remoto | Interface de acesso remoto |
Sem fios | Interface sem fios |
Directores locais |
|
Adiciona utilizadores locais autorizados | Permite adicionar uma lista de utilizadores locais que utilizarão esta regra |
Utilizadores autorizados | Lista de utilizadores locais autorizados para esta regra. O utilizador deve estar no formato da linguagem de definição da descrição de segurança (SDDL), por exemplo, PC_NAME\USERNAME. Este campo não deve ser preenchido se um nome de serviço estiver definido para utilizar esta regra |