Vai al contenuto

Regole di conformità disponibili

Questa pagina elenca le regole di conformità che possono essere selezionate per ciascuna piattaforma.

Regola Descrizione
Gestione obbligatoria Selezionare le azioni da eseguire quando un dispositivo smette di essere gestito.
Gestione amministratore dispositivo autorizzata

Selezionare le azioni da eseguire per i dispositivi nei quali Sophos Mobile è un amministratore del dispositivo.

Amministratore del dispositivo è una modalità di gestione obsoleta, disponibile solo per i dispositivi con Android 9 o versioni precedenti. Si consiglia di eseguire la migrazione ad Android Enterprise dei dispositivi che utilizzano questa modalità. Vedere Migrazione dalla modalità amministratore del dispositivo ad Android Enterprise.

I cambiamenti si applicano a:

  • Dispositivi Android
Blocco rimozione disattivato

Selezionare le azioni da eseguire quando il criterio di Chrome Security risulta manomesso.

I cambiamenti si applicano a:

  • Chromebook
Versione minima per SMC

La versione minima consentita dell’app Sophos Mobile Control.

I cambiamenti si applicano a:

  • Dispositivi Android
  • iPhone e iPad
Versione minima per Sophos Chrome Security

La versione minima consentita dell’estensione Sophos Chrome Security.

I cambiamenti si applicano a:

  • Chromebook
Accesso alla radice consentito

Scegliere se autorizzare i dispositivi con diritti root.

Questa regola autorizza anche i seguenti dispositivi, se vengono classificati come non sicuri dal sistema operativo:

  • Dispositivi Sony con API Enterprise di livello 4 o successivo.
  • Dispositivi Samsung con SDK Knox Standard 5.5 (API di livello 17) o versioni precedenti.

I cambiamenti si applicano a:

  • Dispositivi Android
App con origini sconosciute consentite

Selezionare se le app e le estensioni che non provengono dal Chrome Web Store debbano essere autorizzate.

I cambiamenti si applicano a:

  • Chromebook
Android Debug Bridge (ADB) abilitato

Scegliere se autorizzare ADB (Android Debug Bridge).

I cambiamenti si applicano a:

  • Dispositivi Android
Consenti Jailbreak

Scegliere se autorizzare i dispositivi con jailbreak.

I cambiamenti si applicano a:

  • iPhone e iPad
Blocco dello schermo obbligatorio

Selezionare se sia obbligatorio utilizzare una password o un altro meccanismo di blocco (ad es. sequenza o PIN) per il dispositivo.

Per Android, sono inclusi i tipi di blocco del display Sequenza, PIN e Password, ma non Scorrimento.

I dispositivi che utilizzano la Registrazione dell’utente Apple osservano questa regola se il criterio assegnato a tali dispositivi contiene una configurazione Criteri password.

I cambiamenti si applicano a:

  • Dispositivi Android
  • iPhone e iPad
  • Computer Windows
Versione minima per il sistema operativo La versione meno recente del sistema operativo consentita.
Versione massima per il sistema operativo La versione più recente del sistema operativo consentita.
Aggiornamenti del SO obbligatori

Seleziona Ultimo aggiornamento disponibile o Ultimo aggiornamento critico.

Apple classifica alcuni aggiornamenti come critici. L'ultimo aggiornamento disponibile potrebbe essere più recente dell'ultimo aggiornamento critico.

L’opzione Ultimo aggiornamento critico non è disponibile per i dispositivi che eseguono iOS 27, iPadOS 27 o versioni successive. Per gestire gli aggiornamenti del sistema operativo su questi dispositivi, utilizza un criterio dichiarativo con una configurazione Impostazioni di aggiornamento del software o Aggiornamento software obbligatorio. Vedere Impostazioni di aggiornamento del software e Aggiornamento software obbligatorio.

I cambiamenti si applicano a:

  • iPhone e iPad supervisionati, ma non dispositivi che utilizzano la Registrazione dell’utente Apple
Intervallo massimo tra le sincronizzazioni dell’agente di MDM nativo

L’intervallo massimo consentito tra le sincronizzazioni del software di Mobile Device Management (MDM) del sistema operativo con Sophos Central.

I cambiamenti si applicano a:

  • iPhone e iPad senza Sophos Mobile Control o Sophos Intercept X for Mobile
  • Mac
  • Computer Windows
Intervallo massimo tra le sincronizzazioni di SMC

L’intervallo massimo consentito tra le sincronizzazioni di Sophos Mobile Control con Sophos Central.

I cambiamenti si applicano a:

  • Dispositivi Android
  • iPhone e iPad
Intervallo massimo tra le sincronizzazioni di Intercept X for Mobile

L'intervallo massimo consentito tra le sincronizzazioni di Sophos Intercept X for Mobile con Sophos Central.

I cambiamenti si applicano a:

  • Dispositivi Android
  • iPhone e iPad
Intervallo massimo tra le sincronizzazioni di Sophos Chrome Security

L’intervallo massimo consentito tra le sincronizzazioni di Sophos Chrome Security con Sophos Central.

I cambiamenti si applicano a:

  • Chromebook
Intervallo massimo tra le scansioni di Intercept X for Mobile

L’intervallo massimo consentito tra le scansioni antimalware di Sophos Intercept X for Mobile.

I cambiamenti si applicano a:

  • Dispositivi Android
È possibile negare le autorizzazioni di Intercept X for Mobile

Selezionare se il dispositivo debba diventare non conforme se l’utente nega le autorizzazioni dell’app per Sophos Intercept X for Mobile.

Consigliamo di impostare questa regola su No quando si utilizza il Filtro web. Con questa impostazione, il dispositivo diventa non conforme quando il Filtro web smette di funzionare perché l’utente ha disattivato Sophos Accessibility Service.

I cambiamenti si applicano a:

  • Dispositivi Android
App di malware consentite

Selezionare se autorizzare le app di malware rilevate da Sophos Intercept X for Mobile.

I cambiamenti si applicano a:

  • Dispositivi Android
App sospette consentite

Selezionare se autorizzare le app sospette rilevate da Sophos Intercept X for Mobile.

I cambiamenti si applicano a:

  • Dispositivi Android
PUA consentite

Selezionare se autorizzare le app potenzialmente indesiderate (PUA) rilevate da Sophos Intercept X for Mobile.

I cambiamenti si applicano a:

  • Dispositivi Android
Crittografia obbligatoria

Scegliere se debba essere richiesta la cifratura per i dispositivi.

Gli utenti dovranno anche abilitare l’impostazione Richiedi PIN per avviare il dispositivo o Richiedi password per avviare il dispositivo quando impostano una schermata di blocco. Vedi l’articolo La crittografia non è attiva sui dispositivi Android.

iPhone e iPad sono sempre crittografati.

Per macOS, questa impostazione è applicabile solamente alla cifratura completa del disco FileVault.

I cambiamenti si applicano a:

  • Dispositivi Android
  • Mac
  • Computer Windows
Profili di terze parti consentiti

I profili di configurazione non gestiti da Sophos Mobile saranno consentiti.

I cambiamenti si applicano a:

  • iPhone e iPad, ma non dispositivi che utilizzano la Registrazione dell'utente Apple
Roaming dei dati consentito

Il roaming dei dati sarà consentito.

I cambiamenti si applicano a:

  • Dispositivi Android
  • iPhone e iPad, ma non dispositivi che utilizzano la Registrazione dell'utente Apple
Container configurato

Occorrerà che nel dispositivo sia presente un container impostato e abilitato. Può essere un profilo di lavoro Android o un container Samsung Knox.

I cambiamenti si applicano a:

  • Dispositivi Android
Autorizzazione di localizzazione obbligatoria

Questa impostazione si riferisce alla funzione Individua posizione geografica. Selezionare se, per essere considerato conforme, l'utente debba autorizzare durante l'installazione l'app Sophos Mobile Control a recuperare i dati relativi alla posizione geografica.

I cambiamenti si applicano a:

  • Dispositivi Android
È possibile negare le autorizzazioni di SMC

Per il corretto funzionamento dell’app Sophos Mobile Control, sono richieste autorizzazioni specifiche nel dispositivo. L'utente deve concedere queste autorizzazioni durante l'installazione dell'app.

Selezionare se la negazione delle autorizzazioni richieste debba risultare in una violazione della conformità.

I cambiamenti si applicano a:

  • Dispositivi Android
La app è in grado di effettuare la localizzazione

I servizi di geolocalizzazione devono essere attivati, e occorre che l’app Sophos Mobile Control sia autorizzata a usarli.

I cambiamenti si applicano a:

  • iPhone e iPad
Firewall obbligatorio

Il firewall di macOS deve essere attivato.

I cambiamenti si applicano a:

  • Mac
Protezione dell'integrità del sistema obbligatoria

La Protezione dell’integrità del sistema deve essere attivata.

Nota La Protezione dell’integrità del sistema è una funzionalità di sicurezza di macOS che limita le azioni che possono essere svolte dall’utente root. La Protezione dell’integrità del sistema può essere configurata quando il Mac viene avviato da macOS Recovery.

I cambiamenti si applicano a:

  • Mac
Aggiornamenti di sicurezza obbligatori

L’installazione automatica degli aggiornamenti di sicurezza di macOS deve essere attivata.

I cambiamenti si applicano a:

  • Mac che eseguono macOS 26 (Tahoe) o versioni precedenti
App installate

Selezionare App consentite o App proibite, e successivamente selezionare il gruppo di app contenente le app che si desidera autorizzare o vietare.

Le app di sistema Android sono sempre autorizzate.

Per Chrome OS, i gruppi di app possono contenere app ed estensioni.

I cambiamenti si applicano a:

  • Dispositivi Android
  • iPhone e iPad, ma non dispositivi che utilizzano la Registrazione dell'utente Apple
  • Mac
  • Chromebook
App obbligatorie

Specificare le app da installare. Selezionare dall'elenco il gruppo di app contenente le app obbligatorie.

Per iOS, non configurare le app di sistema come obbligatorie. Sophos Mobile non riconosce se sia installata un'app di sistema e imposta tutti i dispositivi come non conformi.

Per Chrome OS, i gruppi di app possono contenere app ed estensioni.

App non gestite con origini sconosciute consentite

Le app installate manualmente tramite un file IPA saranno consentite.

Si tratta di app sviluppate autonomamente e firmate con un profilo di provisioning ad hoc.

I cambiamenti si applicano a:

  • iPhone e iPad
Filtro web attivo

La funzionalità Filtro web di Intercept X for Mobile deve essere attivata.

I cambiamenti si applicano a:

  • iPhone e iPad
Windows Defender deve essere attivato

L’impostazione Protezione in tempo reale di Windows Defender deve essere attivata.

I cambiamenti si applicano a:

  • Computer Windows
È richiesto uno stato di Windows Defender "Pulito"

Il dispositivo risulterà non conforme quando sono presenti avvisi di Windows Defender.

I cambiamenti si applicano a:

  • Computer Windows
Definizioni aggiornate di Windows Defender obbligatorie

Windows Defender dovrà utilizzare le definizioni di spyware più recenti.

I cambiamenti si applicano a:

  • Computer Windows