XenMobile® Server

Passcode-Geräterichtlinie (Technische Vorschau)

Hinweis:

Funktionen in der Technischen Vorschau stehen zur Verwendung in Nicht-Produktions- oder eingeschränkten Produktionsumgebungen zur Verfügung und bieten Kunden die Möglichkeit, Feedback zu geben. Citrix® akzeptiert keine Supportfälle für Funktionen in der technischen Vorschau, begrüßt jedoch Feedback zur Verbesserung dieser Funktionen. Sie können Feedback zu dieser Funktion geben, indem Sie auf Senden Sie uns Ihr Feedback klicken. Citrix kann auf Feedback basierend auf dessen Schweregrad, Kritikalität und Bedeutung reagieren.

Die Passcode-Geräterichtlinie erstellt Passcode-Anforderungen basierend auf den Standards Ihrer Organisation. Sie können einen Code auf Geräten vorschreiben und Formatierungsregeln sowie andere Passcode-Regeln festlegen, wie z. B. die Karenzzeit vor der Gerätesperre.

Um diese Richtlinie hinzuzufügen oder zu konfigurieren, navigieren Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

Voraussetzungen

  • XenMobile Server 10.16 Rolling Patch 8 oder höher.

  • Die Servereigenschaft ios.mdm.declarative.management ist auf True festgelegt.

iOS-Einstellungen

Passcode-Geräterichtlinie

  • Passcode erforderlich: Wählen Sie diese Option, um einen Passcode zu verlangen und die Konfigurationsoptionen für eine iOS-Passcode-Geräterichtlinie anzuzeigen. Wenn Ein, muss der Benutzer einen Passcode festlegen, ohne Anforderungen an die Länge oder Qualität des Passcodes, und die Seite wird erweitert, damit Sie Einstellungen für Passcode-Anforderungen und Passcode-Sicherheit konfigurieren können. Die Standardeinstellung ist Ein.

  • Passcode-Anforderungen

    • Alphanumerischen Passcode erforderlich: Wählen Sie, ob der Passcode aus mindestens einem alphabetischen Zeichen und mindestens einer Zahl bestehen muss. Die Standardeinstellung ist Aus.
    • Komplexen Passcode erforderlich: Wählen Sie, ob ein komplexer Passcode erforderlich ist. Ein komplexer Passcode enthält keine wiederholten Zeichen oder auf- oder absteigende Zeichen (wie 123 oder CBA) und muss mindestens ein nicht-numerisches und nicht-alphabetisches Zeichen enthalten. Die Standardeinstellung ist Aus.
    • Minimale Passcode-Länge: Wählen Sie die minimale Anzahl von Zeichen, die ein Passcode enthalten kann. Die Standardeinstellung ist 6.
    • Minimale Anzahl komplexer Zeichen: Wählen Sie die minimale Anzahl komplexer Zeichen im Passcode. Ein komplexes Zeichen ist ein Zeichen, das weder eine Zahl noch ein Buchstabe ist, wie z. B. &, %, $ und #. Die Standardeinstellung ist 0.
  • Passcode-Sicherheit

    • Maximale Anzahl fehlgeschlagener Versuche: Wählen Sie die Anzahl der fehlgeschlagenen Passcode-Versuche, die das System dem Benutzer erlaubt, bevor iOS das Gerät löscht. Wenn Sie diese Einstellung nicht ändern, erzwingt das Gerät nach sechs fehlgeschlagenen Versuchen eine Zeitverzögerung, bevor der Benutzer den Passcode erneut eingeben kann. Die Zeitverzögerung erhöht sich mit jedem fehlgeschlagenen Versuch. Nach dem letzten fehlgeschlagenen Versuch löscht das System alle Daten und Einstellungen sicher vom iOS-Gerät. Die Passcode-Zeitverzögerung beginnt nach dem sechsten Versuch. Wenn dieser Wert also sechs oder niedriger ist, gibt es keine Zeitverzögerung, und das System löst das Löschen oder Sperren aus, sobald der Benutzer das Limit überschreitet. Die Standardeinstellung ist 11.
    • Maximale Karenzzeit: Wählen Sie den maximalen Zeitraum, in dem der Benutzer das Gerät ohne Passcode entsperren kann. Ein Wert von 0 bedeutet keine Karenzzeit, und das Gerät erfordert sofort einen Passcode. Wenn dieser Schlüssel nicht vorhanden ist, kann der Benutzer einen beliebigen Zeitraum auswählen. Die Standardeinstellung ist sofort.
    • Automatische Gerätesperre: Wählen Sie den maximalen Zeitraum, in dem das Gerät inaktiv sein kann, bevor das System es automatisch sperrt. Wenn das Gerät dieses Limit erreicht, wird es gesperrt, und der Benutzer muss den Passcode eingeben, um es zu entsperren. Wenn dieser Schlüssel nicht vorhanden ist, kann der Benutzer einen beliebigen Zeitraum auswählen. Setzen Sie den Wert auf Keine, um die Richtlinie zu deaktivieren. Die Standardeinstellung ist Keine.
    • Maximales Passcode-Alter: Wählen Sie die maximale Anzahl von Tagen, die der Passcode unverändert bleiben kann. Nach dieser Anzahl von Tagen zwingt das System den Benutzer, den Passcode zu ändern, bevor das Gerät entsperrt wird. Gültige Werte sind 0–730. Die Standardeinstellung ist 0, was bedeutet, dass der Passcode nie abläuft.
    • Passcode-Wiederverwendungslimit: Wählen Sie die Anzahl der historischen Passcode-Einträge, die das System bei der Validierung eines neuen Passcodes überprüft. Das Gerät lehnt einen neuen Passcode ab, wenn er mit einem zuvor verwendeten Passcode innerhalb des angegebenen Passcode-Verlaufsbereichs übereinstimmt. Gültige Werte sind 0–50. Die Standardeinstellung ist 0, was bedeutet, dass Benutzer Passwörter wiederverwenden können.

Hinweis:

Wenn dieselbe Einstellung als MDM-Profil und als deklarative Konfiguration an ein Gerät gesendet wird, gelten dieselben Regeln, als ob die Einstellung durch mehrere Profile bereitgestellt worden wäre. Zum Beispiel, wenn Passcode-Richtlinien durch ein Profil (über die Passcode-Richtlinie) und eine Konfiguration (über die deklarative Passcode-Richtlinie) konfiguriert werden, werden die Richtlinien zusammengeführt und die strengsten Einstellungen erzwungen.

Passcode-Geräterichtlinie (Technische Vorschau)