הדרישות לסיסמה שמשמשת לביטול הנעילה של מכשיר.
ייצוג JSON |
---|
{ "passwordMinimumLength": integer, "passwordMinimumLetters": integer, "passwordMinimumLowerCase": integer, "passwordMinimumNonLetter": integer, "passwordMinimumNumeric": integer, "passwordMinimumSymbols": integer, "passwordMinimumUpperCase": integer, "passwordQuality": enum ( |
שדות | |
---|---|
password |
האורך המינימלי של הסיסמה. הערך 0 מציין שאין הגבלה. האכיפה מתבצעת רק כאשר הערך של |
password |
מספר האותיות המינימלי שנדרש בסיסמה. האכיפה מתבצעת רק כשהערך של |
password |
מספר האותיות הקטנות המינימלי שנדרש בסיסמה. האכיפה מתבצעת רק כשהערך של |
password |
מספר התווים המינימלי שאינם אותיות (ספרות או סמלים) שנדרשים בסיסמה. המדיניות נאכפת רק כשהערך בשדה |
password |
מספר הספרות המספריות המינימלי שנדרש בסיסמה. האכיפה מתבצעת רק כשהערך של |
password |
מספר הסימנים המינימלי שנדרש בסיסמה. האכיפה מתבצעת רק כשהערך של |
password |
מספר האותיות הגדולות המינימלי שנדרש בסיסמה. האכיפה מתבצעת רק כשהערך של |
password |
איכות הסיסמה הנדרשת. |
password |
אורך היסטוריית הסיסמאות. אחרי הגדרת השדה הזה, המשתמש לא יוכל להזין סיסמה חדשה שזהה לאחת מהסיסמאות בהיסטוריה. הערך 0 מציין שאין הגבלה. |
maximum |
מספר הסיסמאות השגויות לביטול הנעילה של המכשיר שניתן להזין לפני שמתבצע איפוס של המכשיר. הערך 0 מציין שאין הגבלה. |
password |
זמן הקצוב לתפוגת התוקף של הסיסמה. משך הזמן בשניות, עם עד תשע ספרות עשרוניות, שמסתיימים ב-' |
password |
ההיקף שדרישת הסיסמה חלה עליו. |
require |
משך הזמן שניתן לבטל את הנעילה של מכשיר או פרופיל עבודה באמצעות אמצעי אימות חזק (סיסמה, קוד אימות, קו ביטול נעילה) באמצעות כל שיטת אימות אחרת (למשל טביעת אצבע, סביבה אמינה או זיהוי פנים). לאחר שתקופת הזמן שצוינה תחלוף, תוכלו לבטל את נעילת המכשיר או פרופיל העבודה רק באמצעות שיטות אימות חזקות. |
unified |
קובעת אם מותר להשתמש בנעילה מאוחדת למכשיר ולפרופיל העבודה, במכשירים עם פרופיל עבודה עם Android מגרסה 9 ואילך. אפשר להגדיר את האפשרות הזו רק אם בשדה |
PasswordQuality
הדרישות בנוגע לאיכות הסיסמה.
הערה:
- הדרישות שמבוססות על המורכבות הן
COMPLEXITY_LOW
, COMPLEXITY_MEDIUM
ו-COMPLEXITY_HIGH
. - מכונה של
נחשבת ברמת המכשיר אם הערך שלPasswordRequirements
מוגדר כ-passwordScope
.SCOPE_DEVICE
- אפשר לציין דרישות שמבוססות על מורכבות רק במכונה ברמת המכשיר של
.PasswordRequirements
- אם ל-
יש רכיב ברמת המכשיר שבוpasswordPolicies
מוגדר לערך שמבוסס על מורכבות, אז חייב להיות לו גם רכיב אחר ברמת המכשיר שבוpasswordQuality
מוגדר לערך שלא מבוסס על מורכבות. במקרה כזה, רק הערך שמבוסס על המורכבות חל על מכשירי פרופיל עבודה בבעלות אישית עם Android מגרסה 12 ואילך, ורק הערך שלא מבוסס על המורכבות חל על כל שאר המכשירים.passwordQuality
- דרישות ברמת המכשיר שלא מבוססות על מורכבות, שחלות על מכשירים עם פרופיל עבודה בבעלות אישית עם Android מגרסה 12 ואילך, יטופלו כדרישה הבאה המחמירה ביותר מבוססת-המורכבות לאפליקציה. כתוצאה מכך, יכול להיות חוסר התאמה קל בין הדרישות המבוקשות לבין הדרישות שהוחלו.
- כאן אפשר לראות ב-
אילו דרישות סיסמה נכנסות לתוקף במכשיר בפועל.appliedPasswordPolicies
טיפוסים בני מנייה (enum) | |
---|---|
PASSWORD_QUALITY_UNSPECIFIED |
אין דרישות סיסמה. |
BIOMETRIC_WEAK |
המכשיר חייב להיות מאובטח באמצעות טכנולוגיה לזיהוי ביומטרי ברמת אבטחה נמוכה, לפחות. זה כולל טכנולוגיות שיכולות לזהות את הזהות של אדם מסוים, והן דומות בערך למספר PIN בן 3 ספרות (שיעור הזיהוי השגוי הוא פחות מ-1 ל-1,000). כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית ב-Android 12 ברמת המכשיר, היא תטופל כ- |
SOMETHING |
חובה להזין סיסמה, אבל אין הגבלות על התוכן שלה. כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית ב-Android 12 ברמת המכשיר, היא תטופל כ- |
NUMERIC |
הסיסמה חייבת להכיל תווים מספריים. כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית ב-Android 12 ברמת המכשיר, היא תטופל כ- |
NUMERIC_COMPLEX |
הסיסמה חייבת להכיל תווים מספריים ללא רצפים חוזרים (4444) או מסודרים (1234, 4321, 2468). כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית ב-Android 12 ברמת המכשיר, היא תטופל כ- |
ALPHABETIC |
הסיסמה חייבת להכיל תווים אלפביתיים (או סמלים). כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית ב-Android 12 ברמת המכשיר, היא תטופל כ- |
ALPHANUMERIC |
הסיסמה חייבת להכיל גם תווים מספריים וגם תווים אלפביתיים (או סמלים). כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית ב-Android 12 ברמת המכשיר, היא תטופל כ- |
COMPLEX |
הסיסמה חייבת לעמוד בדרישות המינימליות שצוינו ב- כשהיא חלה על מכשירים עם פרופיל עבודה בבעלות אישית בגרסה 12 של Android ברמת המכשיר, היא תטופל כ- |
COMPLEXITY_LOW |
הגדרת הטווח של מורכבות הסיסמה הנמוכה:
ההגדרה הזו קובעת את רמת המורכבות המינימלית שהסיסמה צריכה לעמוד בה. האכיפה משתנה בין גרסאות Android שונות, מצבי הניהול והיקפי הסיסמאות השונים. פרטים נוספים זמינים בכתובת |
COMPLEXITY_MEDIUM |
הגדרת רמת המורכבות הבינונית של סיסמה:
ההגדרה הזו קובעת את רמת המורכבות המינימלית שהסיסמה צריכה לעמוד בה. האכיפה משתנה בין גרסאות Android שונות, מצבי הניהול והיקפי הסיסמאות השונים. פרטים נוספים זמינים בכתובת |
COMPLEXITY_HIGH |
ההגדרה של רמת המורכבות הגבוהה של סיסמה היא: ב-Android מגרסה 12 ואילך:
ההגדרה הזו קובעת את רמת המורכבות המינימלית שהסיסמה צריכה לעמוד בה. האכיפה משתנה בין גרסאות Android שונות, מצבי הניהול והיקפי הסיסמאות השונים. פרטים נוספים זמינים בכתובת |
RequirePasswordUnlock
משך הזמן שחולף אחרי ביטול הנעילה של מכשיר או פרופיל עבודה באמצעות שיטת אימות חזקה (סיסמה, קוד אימות, קו ביטול נעילה) שבו אפשר לבטל את הנעילה באמצעות כל שיטת אימות אחרת (למשל, טביעת אצבע, סוכני אמון, זיהוי הפנים). לאחר פרק הזמן שצוין, ניתן יהיה להשתמש רק באמצעי אימות חזקים כדי לבטל את נעילת המכשיר או פרופיל העבודה.
טיפוסים בני מנייה (enum) | |
---|---|
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED |
לא צוין. ברירת המחדל היא USE_DEFAULT_DEVICE_TIMEOUT. |
USE_DEFAULT_DEVICE_TIMEOUT |
משך הזמן של הזמן הקצוב מוגדר לפי ברירת המחדל של המכשיר. |
REQUIRE_EVERY_DAY |
תקופת הזמן הקצובה לתפוגה מוגדרת ל-24 שעות. |
UnifiedLockSettings
המדיניות קובעת אם נעילה מאוחדת מותרת במכשיר ובפרופיל העבודה במכשירים עם Android מגרסה 9 ומעלה עם פרופיל עבודה. הפעולה הזו לא משפיעה על מכשירים אחרים.
טיפוסים בני מנייה (enum) | |
---|---|
UNIFIED_LOCK_SETTINGS_UNSPECIFIED |
לא צוין. ברירת המחדל היא ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK . |
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK |
מותר להשתמש בנעילת מכשיר משותפת לפרופיל העבודה. |
REQUIRE_SEPARATE_WORK_LOCK |
נדרש מנעול נפרד לפרופיל העבודה. |