Wymagania dotyczące hasła używanego do odblokowywania urządzenia.
Zapis JSON |
---|
{ "passwordMinimumLength": integer, "passwordMinimumLetters": integer, "passwordMinimumLowerCase": integer, "passwordMinimumNonLetter": integer, "passwordMinimumNumeric": integer, "passwordMinimumSymbols": integer, "passwordMinimumUpperCase": integer, "passwordQuality": enum ( |
Pola | |
---|---|
passwordMinimumLength |
Minimalna dozwolona długość hasła. Wartość 0 oznacza brak ograniczeń. Wymagane tylko wtedy, gdy wartość parametru |
passwordMinimumLetters |
Minimalna liczba liter wymagana w haśle. Wymuszane tylko wtedy, gdy |
passwordMinimumLowerCase |
Minimalna liczba małych liter wymaganych w haśle. Wymuszane tylko wtedy, gdy |
passwordMinimumNonLetter |
Minimalna liczba znaków innych niż litery (cyfr lub symboli) wymaganych w haśle. Wymuszane tylko wtedy, gdy |
passwordMinimumNumeric |
Minimalna liczba cyfr wymagana w haśle. Wymuszane tylko wtedy, gdy |
passwordMinimumSymbols |
Minimalna liczba symboli wymaganych w haśle. Wymuszane tylko wtedy, gdy |
passwordMinimumUpperCase |
Minimalna liczba wielkich liter wymaganych w haśle. Wymuszane tylko wtedy, gdy |
passwordQuality |
Wymagana jakość hasła. |
passwordHistoryLength |
Długość historii haseł. Po ustawieniu tego pola użytkownik nie będzie mógł wpisać nowego hasła, które jest takie samo jak którekolwiek hasło w historii. Wartość 0 oznacza brak ograniczeń. |
maximumFailedPasswordsForWipe |
Liczba nieprawidłowych haseł odblokowujących urządzenie, które można wpisać przed wyczyszczeniem urządzenia. Wartość 0 oznacza brak ograniczeń. |
passwordExpirationTimeout |
Limit czasu wygaśnięcia hasła. Czas trwania w sekundach z maksymalnie 9 miejscami po przecinku, zakończony znakiem „ |
passwordScope |
Zakres, którego dotyczy wymaganie dotyczące hasła. |
requirePasswordUnlock |
Okres, po którym urządzenie lub profil służbowy odblokowany za pomocą silnej formy uwierzytelniania (hasła, kodu PIN, wzoru) może zostać odblokowany za pomocą dowolnej innej metody uwierzytelniania (np. odcisku palca, zaufanych agentów, rozpoznawania twarzy). Po upływie określonego czasu do odblokowania urządzenia lub profilu służbowego można używać tylko silnych metod uwierzytelniania. |
unifiedLockSettings |
Określa, czy na urządzeniach z Androidem 9 lub nowszym z profilem służbowym dozwolona jest ujednolicona blokada urządzenia i profilu służbowego. Można ją skonfigurować tylko wtedy, gdy zasada |
PasswordQuality
Wymagania dotyczące jakości hasła.
Uwaga:
- Wymagania oparte na złożoności to
COMPLEXITY_LOW
,COMPLEXITY_MEDIUM
iCOMPLEXITY_HIGH
. - Instancja
jest uznawana za ograniczoną do urządzenia, jeśli ma ustawioną wartośćPasswordRequirements
napasswordScope
.SCOPE_DEVICE
- Instancja
jest uważana za ograniczoną do profilu, jeśli ma ustawioną wartośćPasswordRequirements
napasswordScope
.SCOPE_PROFILE
- Instancja
jest uznawana za opartą na złożoności (odpowiednio nieopartą na złożoności), jeśli ma ustawioną wartośćPasswordRequirements
opartą na złożoności (odpowiednio nieopartą na złożoności).passwordQuality
- W przypadku każdego zakresu, jeśli występuje element oparty na złożoności, musi też występować element nieoparty na złożoności w tym samym zakresie.
- Jeśli występuje element oparty na złożoności w zakresie profilu i elementy w zakresie urządzenia, muszą być obecne zarówno elementy oparte na złożoności w zakresie urządzenia, jak i elementy nieoparte na złożoności w zakresie urządzenia.
- Jeśli istnieją elementy objęte profilem z wartościami opartymi na złożoności i wartościami nieopartymi na złożoności (w tym przypadku elementy objęte urządzeniem nie mogą występować lub muszą mieć wartości oparte na złożoności i wartości nieoparte na złożoności), odpowiednie wartości oparte na złożoności są stosowane na urządzeniach z profilami służbowymi z Androidem 12 lub nowszym w przypadku obu zakresów, a odpowiednie wartości nieoparte na złożoności są stosowane na wszystkich innych urządzeniach.
- Jeśli istnieją elementy o zakresie urządzenia z wartościami opartymi na złożoności i nieopartymi na złożoności, ale nie ma elementów o zakresie profilu, wartość oparta na złożoności jest stosowana na urządzeniach z Androidem 12 lub nowszym, które są własnością prywatną i mają profil służbowy, a wartość nieoparta na złożoności jest stosowana na wszystkich innych urządzeniach.
- Wymaganie dotyczące urządzenia, które nie jest oparte na złożoności i jest stosowane na urządzeniach z profilem służbowym należących do użytkownika, na których zainstalowano Androida 12 lub nowszego, będzie traktowane jako kolejne najbardziej rygorystyczne wymaganie oparte na złożoności. Może to prowadzić do niewielkich rozbieżności między żądanymi a zastosowanymi wymaganiami.
- Sprawdź
, aby dowiedzieć się, które wymagania dotyczące haseł są faktycznie stosowane na urządzeniu.appliedPasswordPolicies
- Więcej informacji o tym, jak wybierane są instancje
PasswordRequirements
do zastosowania w zależności od trybu zarządzania, znajdziesz w przewodniku PasswordQuality.
Wartości w polu enum | |
---|---|
PASSWORD_QUALITY_UNSPECIFIED |
Nie ma wymagań dotyczących haseł. |
BIOMETRIC_WEAK |
Urządzenie musi być zabezpieczone co najmniej technologią biometryczną o niskim poziomie bezpieczeństwa. Obejmuje to technologie,które mogą rozpoznawać tożsamość osoby z dokładnością porównywalną do 3-cyfrowego kodu PIN (fałszywe wykrycie występuje rzadziej niż raz na 1000 przypadków). Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
SOMETHING |
Hasło jest wymagane, ale nie ma ograniczeń co do jego zawartości. Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
NUMERIC |
Hasło musi zawierać cyfry. Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
NUMERIC_COMPLEX |
Hasło musi zawierać cyfry, które nie tworzą powtarzających się (4444) ani uporządkowanych (1234, 4321, 2468) sekwencji. Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
ALPHABETIC |
Hasło musi zawierać litery (lub symbole). Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
ALPHANUMERIC |
Hasło musi zawierać zarówno cyfry, jak i litery (lub symbole). Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
COMPLEX |
Hasło musi spełniać minimalne wymagania określone w Jeśli to ustawienie zostanie zastosowane na urządzeniach z profilem służbowym należących do użytkownika i będzie miało zakres urządzenia z Androidem 12, będzie traktowane jako |
COMPLEXITY_LOW |
Zdefiniuj zakres niskiej złożoności hasła jako:
Określa to minimalny poziom złożoności, który musi spełniać hasło. Wymuszanie różni się w zależności od wersji Androida, trybów zarządzania i zakresów haseł. Aby dowiedzieć się więcej, zobacz |
COMPLEXITY_MEDIUM |
Zdefiniuj średni poziom złożoności hasła jako:
Określa to minimalny poziom złożoności, który musi spełniać hasło. Wymuszanie różni się w zależności od wersji Androida, trybów zarządzania i zakresów haseł. Aby dowiedzieć się więcej, zobacz |
COMPLEXITY_HIGH |
Zdefiniuj zakres wysokiej złożoności hasła jako: Na Androidzie 12 lub nowszym:
Określa to minimalny poziom złożoności, który musi spełniać hasło. Wymuszanie różni się w zależności od wersji Androida, trybów zarządzania i zakresów haseł. Aby dowiedzieć się więcej, zobacz |
RequirePasswordUnlock
Okres, po którym urządzenie lub profil służbowy odblokowany za pomocą silnej formy uwierzytelniania (hasła, kodu PIN, wzoru) może zostać odblokowany za pomocą dowolnej innej metody uwierzytelniania (np. odcisku palca, zaufanych agentów, rozpoznawania twarzy). Po upływie określonego czasu do odblokowania urządzenia lub profilu służbowego można używać tylko silnych metod uwierzytelniania.
Wartości w polu enum | |
---|---|
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED |
Nie określono. Domyślnie USE_DEFAULT_DEVICE_TIMEOUT. |
USE_DEFAULT_DEVICE_TIMEOUT |
Okres oczekiwania jest ustawiony na wartość domyślną urządzenia. |
REQUIRE_EVERY_DAY |
Okres oczekiwania wynosi 24 godziny. |
UnifiedLockSettings
Określa, czy na urządzeniach z Androidem 9 lub nowszym z profilem służbowym dozwolona jest ujednolicona blokada urządzenia i profilu służbowego. Nie ma to wpływu na inne urządzenia.
Wartości w polu enum | |
---|---|
UNIFIED_LOCK_SETTINGS_UNSPECIFIED |
Nie określono. Domyślna wartość to ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK . |
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK |
Dozwolona jest wspólna blokada urządzenia i profilu służbowego. |
REQUIRE_SEPARATE_WORK_LOCK |
Wymagana jest osobna blokada profilu służbowego. |