Citrix Endpoint Management

Directiva de dispositivos con código de acceso (Technical Preview)

Nota

Las funciones en versión Technical Preview están disponibles para uso en entornos de producción limitados o en entornos que no son de producción, y para dar a los clientes la oportunidad de compartir comentarios. Citrix no acepta casos de asistencia para funciones en Technical Preview, pero agradece comentarios para mejorarlas. Para enviar sus comentarios sobre esta función, haga clic en Envíenos sus comentarios. Es posible que Citrix actúe a partir de los comentarios en función de su gravedad e importancia.

La directiva de dispositivo de código de acceso crea requisitos de código de acceso basados en los estándares de su organización. Puede solicitar un código en los dispositivos y establecer reglas de formato y otras reglas de código de acceso, como el período de gracia antes del bloqueo del dispositivo.

Para agregar o configurar esta directiva, vaya a Configurar > Directivas de dispositivo. Para obtener más información, consulte Directivas del dispositivo.

Requisitos previos

  • La versión de CEM es igual o mayor que 25.5.0.

  • La marca de función ios.mdm.declarative.management está activada. Comuníquese con su administrador para habilitar esta función si es necesario.

Parámetros de iOS

Directiva de código de acceso

  • Requerir código de acceso: Seleccione esta opción para requerir un código de acceso y mostrar las opciones de configuración para una directiva de dispositivo de código de acceso iOS. Si tiene el valor Activado, se requiere que el usuario establezca un código de acceso sin ningún requisito sobre la longitud o calidad del mismo y la página se expande para permitirle configurar los ajustes para los requisitos del código de acceso y la seguridad del código de acceso. El valor predeterminado es Activado.

  • Requisitos de código de acceso

    • Requerir código de acceso alfanumérico: Seleccione si desea que el código de acceso conste de al menos un carácter alfabético y al menos un número. El valor predeterminado es Desactivado.
    • Requerir código de acceso complejo: Seleccione si desea requerir un código de acceso complejo. Un código de acceso complejo es aquel que no contiene caracteres repetidos ni caracteres crecientes o decrecientes (como 123 o CBA) y debe contener al menos un carácter no numérico y no alfabético. El valor predeterminado es Desactivado.
    • Longitud mínima del código de acceso: Seleccione la cantidad mínima de caracteres que puede contener un código de acceso. El valor predeterminado es 6.
    • Caracteres complejos mínimos: Seleccione la cantidad mínima de caracteres complejos en la contraseña. Un carácter complejo es un carácter distinto de un número o una letra, como &, %, $ y #. El valor predeterminado es 0.
  • Seguridad del código de acceso

    • Número máximo de intentos fallidos: Seleccione la cantidad de intentos fallidos de ingreso de código de acceso que el sistema permite al usuario antes de que iOS borre el dispositivo. Si no cambia este parámetro, después de seis intentos fallidos, el dispositivo impondrá un retraso de tiempo antes de que el usuario pueda ingresar un código de acceso nuevamente. La demora aumenta con cada intento fallido. Después del último intento fallido, el sistema borra de forma segura todos los datos y configuraciones del dispositivo iOS. El retraso del código de acceso comienza después del sexto intento, por lo que si este valor es seis o menor, el sistema no tiene retraso de tiempo y activa el borrado o bloqueo tan pronto como el usuario excede el límite. El valor predeterminado es 11.
    • Período de gracia máximo: Seleccione el período máximo durante el cual el usuario puede desbloquear el dispositivo sin un código de acceso. Un valor de 0 significa que no hay período de gracia y el dispositivo requiere un código de acceso de inmediato. En ausencia de esta clave, el usuario podrá seleccionar cualquier periodo. El valor predeterminado es inmediatamente.
    • Bloqueo automático del dispositivo: Seleccione el período máximo durante el cual el dispositivo puede estar inactivo antes de que el sistema lo bloquee automáticamente. Cuando el dispositivo alcanza este límite, se bloquea y el usuario debe ingresar el código de acceso para desbloquearlo. En ausencia de esta clave, el usuario podrá seleccionar cualquier periodo. Establezca el valor en Ninguno para inhabilitar la directiva. El valor predeterminado es Ninguno.
    • Antigüedad máxima del código de acceso: Seleccione la cantidad máxima de días que el código de acceso puede permanecer sin cambios. Después de este número de días, el sistema obliga al usuario a cambiar la contraseña antes de desbloquear el dispositivo. Cualquier valor entre 0 y 730 es válido. El valor predeterminado es 0, lo que significa que el código de acceso no caduca nunca.
    • Límite de reutilización del código de acceso: Seleccione la cantidad de entradas de código de acceso históricas que el sistema verifica al validar un nuevo código de acceso. El dispositivo rechaza un nuevo código de acceso si coincide con un código de acceso utilizado previamente dentro del rango de historial de códigos de acceso especificado. Cualquier valor entre 0 y 50 es válido. El valor predeterminado es 0, lo que significa que los usuarios pueden volver a usar las contraseñas.

Nota

Si se envía la misma configuración como un perfil MDM y una configuración declarativa a un dispositivo, se aplican las mismas reglas que si el parámetro fuera entregado por varios perfiles. Por ejemplo, si las directivas de código de acceso se configuran mediante un perfil (a través de una directiva de código de acceso) y una configuración (a través de una directiva de código de acceso declarativa), las directivas se fusionan y se aplican las configuraciones más estrictas.

Directiva de dispositivos con código de acceso (Technical Preview)