Carga de Restrições
Uma carga de restrições desabilita aplicativos ou funcionalidades específicas em dispositivos Android ou iOS. Cada dispositivo pode usar somente uma carga de restrições. Se houver várias cargas de restrições aplicadas à pasta em que o dispositivo está, apenas a carga com a prioridade mais alta será enviada ao dispositivo. Você pode visualizar as cargas que foram enviadas ao dispositivo exibindo os detalhes do dispositivo.
Quando estiver usando uma carga de restrições, certifique-se de não estar bloqueando funcionalidades necessárias a outras operações. Por exemplo, observe os seguintes cenários:
•Não bloqueie as Configurações do aplicativo se você estiver usando uma carga de Senha, pois o usuário precisa acessar as Configurações para definir ou alterar uma senha.
•Certifique-se que as cargas de software foram distribuídas e os aplicativos desejados foram instalados no dispositivo antes de você proibir a instalação de aplicativos.
•Verifique se os aplicativos da lista branca estão instalados no dispositivo antes de aplicar uma carga para ativar a lista branca.
Android
Criptografar dispositivo |
Criptografa as informações pessoais salvas no dispositivo. Isto inclui contas, configurações, aplicativos, mídia e outros dados salvos para a mídia de armazenamento interno do telefone. Isto não criptografa mídia de armazenamento removível como um cartão SD. Habilitar esta opção solicita ao usuário a criptografar o dispositivo, mas não força a criptografia. O usuário deve definir uma senha antes de criptografar o dispositivo, pois ela é usada para descriptografar as informações sempre que o dispositivo é desbloqueado. Dependendo do dispositivo, a criptografia não pode ser uma ação reversível. |
Permitir Configurações do Aplicativo |
Permite o usuário a acessar e alterar as configurações de dispositivo Android. |
Permitir instalar aplicativos |
Permite o usuário a instalar aplicativos. Desmarcar essa opção não impede que os usuários excluam aplicativos no dispositivo. O Avalanche não pode impedir a remoção de aplicativo no dispositivo. |
Permitir o uso de câmera |
Permite o usuário a iniciar o aplicativo da câmera. |
Permitir aplicativos da Web |
Permite ao usuário iniciar um navegador da web. |
Permitir Navegador Web Padrão |
Permite ao usuário iniciar o navegador da web padrão. |
Permitir aplicativos de Mail |
Permite ao usuário iniciar aplicativos de e-mail. |
Permitir barra de pesquisa do Google |
Permite ao usuário usar o aplicativo Google Search. |
Permitir o uso de YouTube |
Permite ao usuário usar um aplicativo do YouTube. |
Habilitar Restrições de SAFE |
Permite restringir ações específicas sobre um dispositivo de Samsung SAFE. Quando a carga é enviada para os dispositivos, estas opções são aplicadas somente em dispositivos Samsung SAFE. |
Permitir desinstalar aplicativos |
Permite o usuário a desinstalar aplicativos. |
Permitir discagem por voz |
Permite o usuário a discar usando comandos de voz. |
Permitir Play Store |
Permite que o usuário acesse a loja do Google Play. |
Criptografar o cartão SD externo |
Permite o usuário a criptografar cartões SD externo em dispositivos Samsung SAFE. O processo de criptografia deve ser executado por usuários no nível do dispositivo. Para criptografar um cartão SD externo em um dispositivo após a implantação de um carga de restrições com esta opção selecionada, iniciar o aplicativo de configurações e navegar Segurança > Criptografar o cartão SD externo . Toque em Definir o tipo de bloqueio de tela > Senha e, em seguida, definir e confirmar a senha. Esta senha é usada para acessar os dados no cartão SD, bem como descriptografar o cartão. Após definir a senha, vocês são retornados para a tela Criptografar o cartão SD externo e você deve tocar em Continuar e, em seguida, digitar a senha para iniciar o processo de criptografia. Quando totalmente criptografada, uma notificação será exibida na parte superior da tela. Para descriptografar um cartão SD externo, esta opção deve ser desativado em Avalanche e sincronizados com o dispositivo. Uma vez sincronizado, iniciar o aplicativo de configurações e navegar até a tela Criptografar o cartão SD externo. Toque em Desativar e digite a senha que você definiu anteriormente. Toque em Aplicar e em seguida, aguardar o cartão SD para ser descriptografado. Uma notificação será exibida na parte superior da tela quando concluir. |
Restrições de aplicativo |
Permite criar uma lista de aplicativos específicos e atribuir restrições ou permissões a cada aplicativo individual. Para adicionar um aplicativo específico a ser gerenciado, digite o nome e os detalhes do pacote nas caixas de texto e clique em Adicionar Aplicativo. Por exemplo, para adicionar restrições ao aplicativo Gmail, digite: Gmail com.google.android.gm Defina as restrições do aplicativo selecionando-o na lista e clicando no ícone Definir Restrições. Você só pode definir restrições para um único aplicativo por vez. As opções selecionadas aqui só se aplicam ao aplicativo selecionado. Se um aplicativo requer o uso de uma opção que você restringiu, o aplicativo fechará automaticamente quando iniciado e exibe uma mensagem de erro. Se um aplicativo aberto pede permissão para acessar uma configuração restrita e o usuário do dispositivo dá permissão, isso também vai forçar o aplicativo a fechar. |
Restrições do dispositivo |
Restrinja globalmente como todos os aplicativos interagem entre si e com o seu dispositivo Samsung SAFE. Selecionar uma restrição impede quaisquer aplicativos no dispositivo de executar a ação especificada. Por exemplo, se você selecionar Ler SMS, os dispositivos que receberem essa carga não poderão abrir e exibir as mensagens SMS. Se um aplicativo requer o uso de uma opção que você restringiu, o aplicativo fechará automaticamente quando iniciado e exibe uma mensagem de erro. Se um aplicativo pede permissão para acessar uma configuração restrita e o usuário do dispositivo dá permissão, isto também irá forçar o aplicativo a fechar. |
Uma Lista Negra indica os aplicativos não aprovados para uso e redireciona os usuários para a tela inicial quando um aplicativo não aprovado é iniciado.
Para bloquear um aplicativo específico, procure-o na Google Play Store clicando no ícone Procurar ou insira o nome e os detalhes do pacote e clique em Adicionar Aplicativo. Digite o nome amigável do aplicativo na caixa de texto Nome do aplicativo e o nome do pacote Android na caixa de texto Pacote de aplicativo. Por exemplo, para bloquear um aplicativo do Gmail, digite: Gmail com.google.android.gm
Para excluir um aplicativo da lista, marque a caixa de seleção ao lado do nome do aplicativo e clique no ícone Excluir.
Para que o usuário do dispositivo substitua as restrições do aplicativo no dispositivo, você deve definir a Senha de Administrador do Cliente do Dispositivo Inteligente em Ferramentas > Configurações do Sistema no Avalanche. Depois de definir a senha e sincronizar o dispositivo, você pode inserir a senha em um dispositivo para desativar restrições de aplicativo.
Para desativar as restrições de aplicativos, edite a carga original, reimplante-a e sincronize os dispositivos desejados.
Uma Lista Branca indica os aplicativos aprovados e impede todos os outros aplicativos de serem iniciados.
Se você criar uma Lista Branca, deverá selecionar um Aplicativo Padrão na lista de aplicativos aprovados. Geralmente, o aplicativo padrão é um iniciador de aplicativos que lista os aplicativos disponíveis. Depois de implantar a carga, toque no botão Home em um dispositivo para iniciar o aplicativo padrão. Mantendo pressionado o botão home ou navegando para um aplicativo bloqueado exibe uma caixa de diálogo que lista os aplicativos disponíveis.
Para adicionar um aplicativo específico à lista branca, pesquise aplicativos na Google Play Store clicando no ícone Procurar. Você também pode adicionar aplicativos manualmente, digitando o nome amigável do app na caixa de texto Nome do aplicativo e o nome do pacote Android na caixa de texto Pacote de aplicativo. Por exemplo, para adicionar o aplicativo do Gmail, digite: Gmail com.google.android.gm
Para excluir um aplicativo da lista, marque a caixa de seleção ao lado do nome do aplicativo e clique no ícone Excluir.
Para que o usuário do dispositivo substitua as restrições do aplicativo no dispositivo, você deve definir a Senha de Administrador do Cliente do Dispositivo Inteligente em Ferramentas > Configurações do Sistema no Avalanche. Depois de definir a senha e sincronizar o dispositivo, você pode inserir a senha em um dispositivo para desativar restrições de aplicativo.
Para desativar as restrições de aplicativos, edite a carga original, reimplante-a e sincronize os dispositivos desejados.
Implantar restrições de lista branca em um dispositivo Samsung SAFE desabilitará as teclas home físicas e virtuais e criará um botão que permite ao usuário navegar de volta ao aplicativo inicial.
Android Enterprise
Os dispositivos que recebem uma carga de restrições podem ser configurados para exigir uma senha de administrador para executar certas ações do dispositivo, como cancelar a inscrição. Para definir uma senha de administrador, crie ou edite uma carga de restrições do Android Enterprise, selecione Habilitar sobreposição do administradore digite uma senha. Ao tentar realizar uma ação restrita, o usuário do dispositivo será solicitado a fornecer a senha de administrador. A senha de administrador também é necessária para desativar temporariamente o modo de dispositivo dedicado.
Para mais informações sobre o modo de dispositivo dedicado, consulte Modo de Dispositivo Dedicado (Bloqueio de Tarefa).
Proteção da redefinição de fábrica |
A proteção da redefinição de fábrica exige que uma conta autorizada faça login no dispositivo após uma redefinição de fábrica. A conta autorizada é uma conta que estava no dispositivo antes da redefinição de fábrica. Usar uma conta corporativa em um dispositivo com proteção de redefinição de fábrica fornece uma camada de segurança adicional ao garantir que a empresa mantenha controle sobre o dispositivo, mesmo após uma redefinição de fábrica. A proteção da definição de fábrica está habilitada por padrão. Selecione esta opção para desativá-la. |
Redefinição de fábrica a partir do app de configurações |
Evita que o usuário faça uma redefinição de fábrica no dispositivo a partir do aplicativo de configurações. |
Desabilitar bloqueio inteligente |
Desative as opções do Google Smart Lock, incluindo permanecer desbloqueado quando estiver num local confiável ou quando emparelhado com um dispositivo confiável. |
Bloquear desinstalação de aplicativos gerenciados |
Evita que o usuário desinstale os aplicativos gerenciados que foram enviados ao dispositivo. |
Desabilitar câmera do keyguard |
Desabilita a abertura da câmera na tela de bloqueio. |
Desabilitar adição de contas de usuário do Google |
Impeça que o usuário adicione uma conta pessoal do Google ao dispositivo. Esta restrição deve ser definida durante o provisionamento para garantir que o usuário não adicione contas pessoais antes de a restrição ser aplicada. Definir esta restrição não removerá contas já existentes no dispositivo. |
Habilitar modo de dispositivo dedicado (modo de bloqueio de tarefa) |
Coloca os dispositivos totalmente gerenciados no modo de bloqueio de tarefa. Este modo restringe o dispositivo à barra inicial incluída no ativador do Android Enterprise. Apenas os aplicativos permitidos na carga estarão acessíveis por meio da barra inicial. Habilitar informações do sistema na barra de status. Mostra informações de hora, bateria e Wi-Fi na barra de status. |
Aplicativos permitidos |
Crie uma lista de permissão para restringir o dispositivo aos aplicativos aprovados. Os aplicativos da lista aparecerão na barra inicial do ativador. Para adicionar um aplicativo específico à lista branca, pesquise aplicativos na Google Play Store clicando no ícone Procurar. Você também pode adicionar aplicativos manualmente, digitando o nome amigável do aplicativo no campo Nome do Aplicativo e o nome do pacote Android no campo Pacote de Aplicativo. Por exemplo, para adicionar o aplicativo do Gmail, digite: Gmail com.google.android.gm |
Modo de dispositivo totalmente gerenciado
Proteção da redefinição de fábrica |
A proteção da redefinição de fábrica exige que uma conta autorizada faça login no dispositivo após uma redefinição de fábrica. A conta autorizada é uma conta que estava no dispositivo antes da redefinição de fábrica. Usar uma conta corporativa em um dispositivo com proteção de redefinição de fábrica fornece uma camada de segurança adicional ao garantir que a empresa mantenha controle sobre o dispositivo, mesmo após uma redefinição de fábrica. A proteção da definição de fábrica está habilitada por padrão. Selecione esta opção para desativá-la. |
Redefinição de fábrica a partir do app de configurações |
Evita que o usuário faça uma redefinição de fábrica no dispositivo a partir do aplicativo de configurações. |
Desabilitar bloqueio inteligente |
Desative as opções de bloqueio inteligente do Google, incluindo permanecer desbloqueado quando estiver num local confiável ou quando emparelhado com um dispositivo confiável. |
Bloquear desinstalação de aplicativos gerenciados |
Impede que o usuário desinstale aplicativos instalados a partir da Play Store empresarial gerenciada. |
Desabilitar câmera do keyguard |
Desabilita a abertura da câmera na tela de bloqueio. |
Desabilitar adição de contas de usuário do Google |
Impeça que o usuário faça login em aplicativos empresariais com contas pessoais. Esta restrição deve ser definida durante o provisionamento para garantir que o usuário não adicione contas pessoais. Definir esta restrição não removerá contas já existentes no dispositivo. |
iOS
Permitir instalar aplicativos |
Permite o usuário a instalar aplicativos. Desmarcar essa opção não impede que os usuários excluam aplicativos no dispositivo. O Avalanche não pode impedir a remoção de aplicativo no dispositivo. |
Permitir o uso de câmera |
Permite o usuário a iniciar o aplicativo da câmera. |
Permitir FaceTime |
Permite o usuário a fazer ou receber chamadas FaceTime. |
Permitir captura de tela |
Permite o usuário a salvar uma imagem de tela. |
Permitir sincronização automática durante o roaming |
Permite que o dispositivo sincronize contas automaticamente, mesmo quando estiver em roaming. |
Permitir Siri |
Permite ao usuário usar Siri, comandos de voz ou ditado. |
Permitir Siri durante bloqueio |
Permite ao usuário usar a Siri sem inserção de senha quando o dispositivo estiver bloqueado. |
Permitir Siri consultar o conteúdo gerado pelo usuário (Supervisionado somente) |
Permite o usuário a acessar o conteúdo em Siri adicionado por outros usuários. |
Permitir discagem por voz |
Permite o usuário a discar usando um comando de voz. |
Permitir a Caderneta enquanto dispositivo travado |
Permite o dispositivo a exibir notificações de Caderneta enquanto o dispositivo está travado. |
Permitir a compra Em-App |
Permite o usuário a fazer compras através de aplicativos instalados. |
Forçar o usuário a digitar senha para todas as compras |
Força o usuário a digitar a senha da conta iTunes Store cada vez que faz uma compra. |
Permitir jogos com vários jogadores |
Permite o usuário a jogar jogos com vários jogadores no Game Center (Centro de Jogos). |
Permitir adicionar amigos do Game Center |
Permite o usuário a adicionar amigos no Game Center. |
Permitir o Controle do Centro enquanto bloqueado |
Permite que o usuário deslize para cima para exibir o Centro de Controle mesmo quando o dispositivo está bloqueado. |
Permitir a Exibição de Notificação enquanto bloqueado |
Permite que o usuário visualize notificações mesmo quando o dispositivo está bloqueado. |
Permitir a exibição de Hoje enquanto bloqueado |
Permite que o usuário deslize para baixo para exibir a exibição de Hoje, mesmo quando o dispositivo estiver bloqueado. |
Permitir iBooks Store |
Permite que o usuário acesse o iBooks Store. |
Permitir o uso de AirDrop |
Permite que o usuário acesse o AirDrop. |
Permitir a mudança de conta |
Permite que o usuário altere as configurações da conta. |
Permitir o uso de dados de celular para aplicativos |
Permite que os aplicativos no dispositivo usem uma conexão de dados de celular. |
Permitir o uso de iTunes Store |
Permite que o usuário acesse o iTunes Store. |
Permitir o uso de YouTube |
Permite o usuário a abrir o aplicativo de YouTube. |
Permitir uso do Google Search |
Permite ao usuário usar a Pesquisa do Google. |
Permitir Navegador da Web |
Permite o usuário a iniciar Safari. Quando esta opção estiver desabilitada, o usuário não será capaz de iniciar o Safari, mas conseguirá iniciar outros navegadores da web, como o Chrome. |
Habilitar autopreenchimento |
Permite que o usuário ative o recurso de preenchimento automático do Safari. |
Limitar o rastreamento de anúncios |
Impede que o ID do dispositivo seja usado para rastreamento de anúncios. |
Forçar advertência de fraude |
Quando o usuário visita um site fraudulento ou comprometido, o Safari exibe uma advertência. |
Permitir JavaScript |
Permite que páginas da web que o usuário acessa usando o Safari para executar JavaScript. |
Bloquear pop-ups |
Define o Safari para bloquear mensagens pop-up. |
Aceita cookies |
Permite o Safari a aceitar todos os cookies, rejeitar todos os cookies ou aceitar cookies apenas dos sites que são acessados diretamente. |
Permitir alteração para Encontrar Meus Amigos (Supervisionado somente) |
Permite que os aplicativos acessem Encontrar Meus Amigos. |
Permitir o conteúdo explícito |
Permite o usuário a ver música ou conteúdo de vídeo explícita no iTunes Store. Conteúdo explícito é marcado por provedores de conteúdo. |
Região de classificação |
A região de mídia com o sistema de classificação do dispositivo deve usar em permitir conteúdo. |
Classificações de conteúdos permitidos |
Filmes. O nível de conteúdo permitido para filmes. Programas de TV. O nível de conteúdo permitido para programas de TV. Aplicativos. O nível de conteúdo permitido para aplicativos. |
Modo de Quiosque (Dispositivo supervisionado somente)
Habilitar modo de quiosque |
Quando modo de quiosque é habilitado, o dispositivo irá apenas iniciar o aplicativo especificado e irá bloquear outros aplicativos. Para especificar o aplicativo para o modo quiosque, use o ID Apple do aplicativo. Para sair do modo de quiosque, um administrador deve modificar a carga para desligar o modo de quiosque e atualizar o dispositivo. Modo de quiosque só está disponível para dispositivos que estão no modo Supervisionado. Para mais informações, consulte a documentação da Apple. |
Desabilitar Bloqueio Automático |
Impede o dispositivo de bloquear automaticamente. |
Desativar a rotação do dispositivo |
Desativa a exibição de alterar a orientação quando o dispositivo for girado. |
Desativar switch da campainha |
Desativa qualquer funcionalidade associada com o switch da campainha. |
Desativar o botão suspender/acordar |
Desativa qualquer funcionalidade associada com o botão suspender/acordar. |
Desativar o toque |
Desativa a funcionalidade de toque da tela. |
Desativar o botão de volume |
Desativa qualquer funcionalidade do botão de volume. |
Permitir Toque Assistencial |
Permite que o usuário use os recursos de Toque Assistencial para tornar o dispositivo mais acessível. Esta opção é para os usuários que têm problemas de tocar a tela ou pressionar botões. |
Permitir ajustamento de Toque Assistencial |
Permite que o usuário configure as opções de Toque Assistencial. |
Permitir inverter cores |
Permite que o usuário inverta as cores na tela. |
Permitir o usuário a ajustar invertendo a cor |
Permite que o usuário configure as opções de inversão de cores. |
Permitir áudio mono |
Permite que o usuário alterne a saída de áudio para mono. |
Permitir Seleção de Fala |
Permite que o usuário selecione o texto e use o recurso de Seleção de Fala para texto para fala. |
Permitir VoiceOver |
Permite que o usuário use os recursos de VoiceOver para tornar o dispositivo mais acessível. Esta opção é para usuários que precisam de apresentação audível de materiais da tela ou menus. |
Permitir o usuário a ajustar VoiceOver |
Permite que o usuário configure as opções de VoiceOver. |
Permitir zoom |
Permite que o usuário use os recursos de zoom |
Permitir o usuário a alterar o zoom |
Permite que o usuário altere as configurações de zoom. |
Autónoma permitiu IDs de aplicativos a executar |
Permite que aplicativos, identificados por seus IDs de pacote, entrem no Modo de Aplicativo Único. Esta opção só se aplica se você tiver aplicativos que têm a capacidade de entrar no Modo de Aplicativo Único. O Avalanche não força os aplicativos entrarem no Modo de Aplicativo Único, apenas permite que eles o façam. |
Permitir backup |
Permite o usuário a fazer backup de dispositivo usando o iCloud. |
Permitir Sincronização de documentos |
Permite o usuário a armazenar documentos no iCloud. |
Permitir Photo Stream |
Permite o usuário a usar o Photo Stream. Se o Photo Stream é desativado depois que o usuário do dispositivo compartilhou fotos usando o Photo Stream, fotos já compartilhadas serão removidas. |
Permitir photo streams compartilhados |
Permite o usuário a compartilhar seu photo stream e visualizar os outros photo streams. |
Permitir desbloqueio por ID de Toque |
Permite que o usuário use o ID de Toque para desbloquear o dispositivo. |
Permitir Emparelhamento de Host |
Permite que o dispositivo associa com computadores que não sejam o computador usado para colocar o dispositivo no modo de Supervisionado. |
Permitir os dados de diagnóstico a ser enviado para Apple |
Permite o dispositivo a enviar dados de diagnóstico para Apple. |
Permitir o usuário a aceitar certificados não confiáveis |
Permite o usuário a aceitar certificados TLS que não podem ser verificados. Essa configuração é aplicada para o Safari, Mail, Contatos e Calendário. |
Permitir abrir os Aplicativos/Contas gerenciado para não gerenciado |
Permite que o usuário alterne os aplicativos não gerenciados ou contas de um aplicativo gerenciado ou conta. Por exemplo, se o aplicativo de e-mail é gerenciado, mas o aplicativo de navegador não é, o usuário teria permissão para clicar em um link em um e-mail que inicia o navegador. |
Permitir abrir os Aplicativos/Contas não gerenciado para gerenciado |
Permite que o usuário alterne os aplicativos não gerenciados ou contas de um aplicativo não gerenciado ou conta. Por exemplo, se o aplicativo de e-mail é gerenciado, mas o aplicativo de navegador não é, o usuário teria permissão para clicar em um link na página da web que inicia o aplicativo de e-mail. |
Permitir Atualizações de Over-The-Air PKI |
Permite atualizações de infra-estrutura de chave pública. Se esta opção não estiver habilitada, você pode ter problemas com aplicativos que dependam de certificados, como os navegadores da Internet. |
Permitir interação enquanto instala perfil de configuração (Supervisionado somente) |
Permite que o administrador envie perfis de configuração silenciosamente, sem interação do usuário. |
Forçar backups criptografados |
Força o usuário a criptografar quaisquer backups usando o iTunes. |
Para algumas das opções em uma carga de restrições para iOS, o dispositivo deve ser configurado manualmente com o Apple Configurator para ficar no modo Supervisionado. Para obter informações sobre o modo de Supervisionado, consulte a documentação da Apple.