Citrix Endpoint Management™

Stratégie d’appareil de code secret (Aperçu technique)

Remarque :

Les fonctionnalités en aperçu technique sont disponibles pour une utilisation dans des environnements hors production ou de production limitée, et pour donner aux clients l’opportunité de partager leurs commentaires. Citrix® n’accepte pas les demandes de support pour les fonctionnalités en aperçu technique, mais accueille favorablement les commentaires pour les améliorer. Vous pouvez faire part de vos commentaires sur cette fonctionnalité en cliquant sur Envoyez-nous vos commentaires. Citrix peut agir sur les commentaires en fonction de leur gravité, de leur criticité et de leur importance.

La stratégie d’appareil de code secret crée des exigences de code secret basées sur les normes de votre organisation. Vous pouvez exiger un code sur les appareils et définir des règles de formatage et d’autres règles de code secret, telles que la période de grâce avant le verrouillage de l’appareil.

  • Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez
  • Stratégies d’appareil.

Conditions préalables

  • La version de CEM est égale ou supérieure à 25.5.0.

  • L’indicateur de fonctionnalité ios.mdm.declarative.management est activé. Contactez votre administrateur pour activer cette fonctionnalité si nécessaire.

Paramètres iOS

Stratégie d'appareil de code secret

Exiger un code secret : Sélectionnez cette option pour exiger un code secret et afficher les options de configuration d’une stratégie d’appareil de code secret iOS. Si la valeur est Activé, l’utilisateur doit définir un code secret sans aucune exigence concernant la longueur ou la qualité du code secret, et la page se développe pour vous permettre de configurer les paramètres relatifs aux exigences et à la sécurité du code secret. La valeur par défaut est Activé.

Exigences de code secret

  • Exiger un code secret alphanumérique : Sélectionnez si le code secret doit contenir au moins un caractère alphabétique et au moins un chiffre. La valeur par défaut est Désactivé.
  • Exiger un code secret complexe : Sélectionnez si un code secret complexe est requis. Un code secret complexe est un code qui ne contient pas de caractères répétés ou de caractères croissants ou décroissants (tels que 123 ou CBA), et doit contenir au moins un caractère non numérique et non alphabétique. La valeur par défaut est Désactivé.
  • Longueur minimale du code secret : Sélectionnez le nombre minimal de caractères que peut contenir un code secret. La valeur par défaut est 6.
  • Nombre minimal de caractères complexes : Sélectionnez le nombre minimal de caractères complexes dans le mot de passe. Un caractère complexe est un caractère autre qu’un chiffre ou une lettre, tel que &, %, $ et #. La valeur par défaut est 0.

Sécurité du code secret

  • Nombre maximal de tentatives échouées : Sélectionnez le nombre de tentatives de code secret échouées que le système autorise l’utilisateur avant qu’iOS n’efface l’appareil. Si vous ne modifiez pas ce paramètre, après six tentatives échouées, l’appareil impose un délai avant que l’utilisateur ne puisse saisir à nouveau un code secret. Le délai augmente à chaque tentative échouée. Après la dernière tentative échouée, le système efface en toute sécurité toutes les données et tous les paramètres de l’appareil iOS. Le délai du code secret commence après la sixième tentative, donc si cette valeur est six ou moins, le système n’a pas de délai et déclenche l’effacement ou le verrouillage dès que l’utilisateur dépasse la limite. La valeur par défaut est 11.
  • Période de grâce maximale : Sélectionnez la période maximale pendant laquelle l’utilisateur peut déverrouiller l’appareil sans code secret. Une valeur de 0 signifie aucune période de grâce, et l’appareil exige un code secret immédiatement. En l’absence de cette clé, l’utilisateur peut sélectionner n’importe quelle période. La valeur par défaut est immédiatement.
  • Verrouillage automatique de l’appareil : Sélectionnez la période maximale pendant laquelle l’appareil peut être inactif avant que le système ne le verrouille automatiquement. Lorsque l’appareil atteint cette limite, il se verrouille et l’utilisateur doit saisir le code secret pour le déverrouiller. En l’absence de cette clé, l’utilisateur peut sélectionner n’importe quelle période. Définissez la valeur sur Aucun pour désactiver la stratégie. La valeur par défaut est Aucun.
  • Âge maximal du code secret : Sélectionnez le nombre maximal de jours pendant lesquels le code secret peut rester inchangé. Après ce nombre de jours, le système force l’utilisateur à modifier le code secret avant de déverrouiller l’appareil. Les valeurs valides sont 0 à 730. La valeur par défaut est 0, ce qui signifie que le code secret n’expire jamais.
  • Limite de réutilisation du code secret : Sélectionnez le nombre d’entrées de code secret historiques que le système vérifie lors de la validation d’un nouveau code secret. L’appareil refuse un nouveau code secret s’il correspond à un code secret précédemment utilisé dans la plage d’historique de code secret spécifiée. Les valeurs valides sont 0 à 50. La valeur par défaut est 0, ce qui signifie que les utilisateurs peuvent réutiliser les mots de passe.

Remarque :

Si le même paramètre est envoyé en tant que profil MDM et configuration déclarative à un appareil, les mêmes règles s’appliquent que si le paramètre avait été fourni par plusieurs profils. Par exemple, si les stratégies de code secret sont configurées par un profil (via la stratégie de code secret) et une configuration (via la stratégie de code secret déclarative), les stratégies sont fusionnées et les paramètres les plus stricts sont appliqués.

Stratégie d’appareil de code secret (Aperçu technique)