Citrix Endpoint Management™

Passcode-Geräterichtlinie (Technische Vorschau)

Hinweis:

Funktionen in der Technischen Vorschau können in Nicht-Produktions- oder eingeschränkten Produktionsumgebungen verwendet werden und bieten Kunden die Möglichkeit, Feedback zu geben. Citrix® akzeptiert keine Supportfälle für Funktionen in der technischen Vorschau, freut sich jedoch über Feedback zur Verbesserung dieser Funktionen. Sie können Feedback zu dieser Funktion geben, indem Sie auf Senden Sie uns Ihr Feedback klicken. Citrix kann auf Feedback reagieren, basierend auf dessen Schweregrad, Kritikalität und Bedeutung.

Die Passcode-Geräterichtlinie erstellt Passcode-Anforderungen basierend auf den Standards Ihrer Organisation. Sie können einen Code auf Geräten vorschreiben und Formatierungsregeln sowie andere Passcode-Regeln festlegen, wie z. B. die Karenzzeit vor der Gerätesperre.

  • Um diese Richtlinie hinzuzufügen oder zu konfigurieren, gehen Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter
  • Geräterichtlinien.

Voraussetzungen

  • Die CEM-Version ist gleich oder größer als 25.5.0.

  • Das Feature-Flag ios.mdm.declarative.management ist aktiviert. Wenden Sie sich bei Bedarf an Ihren Administrator, um diese Funktion zu aktivieren.

iOS-Einstellungen

-  ![Passcode-Geräterichtlinie](/en-us/citrix-endpoint-management/media/passcode-ios-settings1.png)

-  **Passcode erforderlich:** Wählen Sie diese Option, um einen Passcode zu verlangen und die Konfigurationsoptionen für eine iOS-Passcode-Geräterichtlinie anzuzeigen. Wenn **Ein**, muss der Benutzer einen Passcode festlegen, ohne Anforderungen an die Länge oder Qualität des Passcodes zu stellen, und die Seite wird erweitert, damit Sie Einstellungen für Passcode-Anforderungen und Passcode-Sicherheit konfigurieren können. Der Standardwert ist **Ein**.

-  **Passcode-Anforderungen**

-  **Alphanumerischen Passcode erforderlich:** Wählen Sie aus, ob der Passcode aus mindestens einem alphabetischen Zeichen und mindestens einer Zahl bestehen muss. Der Standardwert ist **Aus**.
-  **Komplexen Passcode erforderlich:** Wählen Sie aus, ob ein komplexer Passcode erforderlich ist. Ein komplexer Passcode ist einer, der keine wiederholten Zeichen oder auf- oder absteigende Zeichen (wie 123 oder CBA) enthält und mindestens ein nicht-numerisches und nicht-alphabetisches Zeichen enthalten muss. Der Standardwert ist **Aus**.
-  **Minimale Passcode-Länge:** Wählen Sie die Mindestanzahl von Zeichen aus, die ein Passcode enthalten darf. Der Standardwert ist **6**.
-  **Minimale Anzahl komplexer Zeichen:** Wählen Sie die Mindestanzahl komplexer Zeichen im Kennwort aus. Ein komplexes Zeichen ist ein Zeichen, das keine Zahl oder kein Buchstabe ist, wie z. B. &, %, $ und #. Der Standardwert ist **0**.

-  **Passcode-Sicherheit**

-  **Maximale Anzahl fehlgeschlagener Versuche:** Wählen Sie die Anzahl der fehlgeschlagenen Passcode-Versuche aus, die das System dem Benutzer erlaubt, bevor iOS das Gerät löscht. Wenn Sie diese Einstellung nicht ändern, erzwingt das Gerät nach sechs fehlgeschlagenen Versuchen eine Zeitverzögerung, bevor der Benutzer den Passcode erneut eingeben kann. Die Zeitverzögerung erhöht sich mit jedem fehlgeschlagenen Versuch. Nach dem letzten fehlgeschlagenen Versuch löscht das System alle Daten und Einstellungen vom iOS-Gerät sicher. Die Passcode-Zeitverzögerung beginnt nach dem sechsten Versuch. Wenn dieser Wert also sechs oder niedriger ist, hat das System keine Zeitverzögerung und löst das Löschen oder Sperren aus, sobald der Benutzer das Limit überschreitet. Der Standardwert ist **11**.
-  **Maximale Karenzzeit:** Wählen Sie den maximalen Zeitraum aus, in dem der Benutzer das Gerät ohne Passcode entsperren kann. Ein Wert von 0 bedeutet keine Karenzzeit, und das Gerät erfordert sofort einen Passcode. Ohne diesen Schlüssel kann der Benutzer einen beliebigen Zeitraum auswählen. Der Standardwert ist **sofort**.
-  **Automatische Gerätesperre:** Wählen Sie den maximalen Zeitraum aus, in dem das Gerät inaktiv sein kann, bevor das System es automatisch sperrt. Wenn das Gerät dieses Limit erreicht, wird es gesperrt, und der Benutzer muss den Passcode eingeben, um es zu entsperren. Ohne diesen Schlüssel kann der Benutzer einen beliebigen Zeitraum auswählen. Setzen Sie den Wert auf **Keine**, um die Richtlinie zu deaktivieren. Der Standardwert ist **Keine**.
-  **Maximales Passcode-Alter:** Wählen Sie die maximale Anzahl von Tagen aus, die der Passcode unverändert bleiben darf. Nach dieser Anzahl von Tagen zwingt das System den Benutzer, den Passcode zu ändern, bevor das Gerät entsperrt wird. Gültige Werte sind 0–730. Der Standardwert ist **0**, was bedeutet, dass der Passcode niemals abläuft.
-  **Passcode-Wiederverwendungslimit:** Wählen Sie die Anzahl der historischen Passcode-Einträge aus, die das System bei der Validierung eines neuen Passcodes überprüft. Das Gerät lehnt einen neuen Passcode ab, wenn er mit einem zuvor verwendeten Passcode innerhalb des angegebenen Passcode-Verlaufsbereichs übereinstimmt. Gültige Werte sind 0–50. Der Standardwert ist **0**, was bedeutet, dass Benutzer Passwörter wiederverwenden können.

Hinweis:

Wenn dieselbe Einstellung als MDM-Profil und als deklarative Konfiguration an ein Gerät gesendet wird, gelten dieselben Regeln, als ob die Einstellung durch mehrere Profile bereitgestellt worden wäre. Wenn beispielsweise Passcode-Richtlinien durch ein Profil (über die Passcode-Richtlinie) und eine Konfiguration (über die deklarative Passcode-Richtlinie) konfiguriert werden, werden die Richtlinien zusammengeführt und die strengsten Einstellungen erzwungen.

Passcode-Geräterichtlinie (Technische Vorschau)