Citrix Endpoint Management

Stratégie d’appareil à code secret (Technical Preview)

Remarque

Les fonctionnalités présentées dans les versions Technical Preview sont disponibles à des fins d’utilisation dans les environnements hors production ou de production limitée, et pour permettre aux clients de partager leurs commentaires. Citrix n’offre pas de support pour les fonctionnalités présentées dans les versions Technical Preview, mais accepte les commentaires pour les améliorer. Vous pouvez nous faire part de vos commentaires sur cette fonctionnalité en cliquant sur Envoyez-nous vos commentaires. Citrix peut prendre en considération les commentaires en fonction de leur gravité, criticité et importance.

La stratégie d’appareil à code secret crée des exigences de code secret basées sur les normes de votre organisation. Vous pouvez exiger un code sur les appareils et définir des règles de formatage ainsi que d’autres règles de code secret, telles que la période de grâce avant le verrouillage de l’appareil.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, reportez-vous à la section Stratégies d’appareil.

Logiciels requis

  • La version CEM est supérieure ou égale à 25.5.0.

  • L’indicateur de fonctionnalité ios.mdm.declarative.management est activé. Contactez votre administrateur pour activer cette fonctionnalité si nécessaire.

Paramètres iOS

Stratégie de code secret

  • Exiger un code secret : sélectionnez cette option pour exiger un code secret et afficher les options de configuration d’une stratégie d’appareil avec code secret iOS. Si cette option est activée, l’utilisateur doit définir un code secret sans aucune exigence concernant la longueur ou la qualité du code. Dans ce cas, la page s’agrandit pour vous permettre de configurer les paramètres relatifs aux exigences et à la sécurité du code secret. La valeur par défaut est Activé.

  • Exigences en matière de code secret

    • Exiger un code secret alphanumérique : sélectionnez cette option si vous souhaitez exiger que le code secret soit composé d’au moins un caractère alphabétique et d’au moins un chiffre. La valeur par défaut est Désactivé.
    • Exiger un code secret complexe : sélectionnez cette option si vous souhaitez exiger un code secret complexe. Un code secret complexe est un code qui ne contient pas de caractères répétés ni de caractères croissants ou décroissants (tels que 123 ou CBA) et doit contenir au moins un caractère non numérique et non alphabétique. La valeur par défaut est Désactivé.
    • Longueur minimale du code secret : sélectionnez le nombre minimum de caractères qu’un code secret peut contenir. La valeur par défaut est 6.
    • Nombre minimum de caractères complexes : sélectionnez le nombre minimum de caractères complexes dans le mot de passe. Un caractère complexe est un caractère autre qu’un nombre ou qu’une lettre, tel que &, %, $ et #. La valeur par défaut est 0.
  • Sécurité du code secret

    • Nombre maximal de tentatives infructueuses : sélectionnez le nombre de tentatives infructueuses de saisie du code secret auquel l’utilisateur est autorisé avant que le système iOS n’efface l’appareil. Si vous ne modifiez pas ce paramètre, après six tentatives infructueuses, l’appareil impose un délai d’attente avant que l’utilisateur puisse saisir à nouveau un code secret. Le délai augmente à chaque échec. Après la dernière tentative infructueuse, le système efface en toute sécurité toutes les données et tous les paramètres de l’appareil iOS. Le délai d’attente avant une nouvelle saisie du code secret commence après la sixième tentative. Si cette valeur est de six ou moins, le système n’applique pas de délai et déclenche l’effacement ou le verrouillage dès que l’utilisateur dépasse la limite. La valeur par défaut est 11.
    • Période de grâce maximale : sélectionnez la période maximale pendant laquelle l’utilisateur peut déverrouiller l’appareil sans code secret. Une valeur de 0 signifie qu’il n’y a pas de période de grâce et que l’appareil nécessite immédiatement la saisie du code secret. En l’absence de cette clé, l’utilisateur peut sélectionner n’importe quelle période. La valeur par défaut est immédiatement.
    • Verrouillage automatique de l’appareil : sélectionnez la période maximale pendant laquelle l’appareil peut rester inactif avant que le système ne le verrouille automatiquement. Lorsque l’appareil atteint cette limite, il se verrouille et l’utilisateur doit saisir le code secret pour le déverrouiller. En l’absence de cette clé, l’utilisateur peut sélectionner n’importe quelle période. Définissez la valeur sur Aucun pour désactiver la stratégie. La valeur par défaut est Aucun.
    • Validité maximale du code secret : sélectionnez le nombre maximal de jours pendant lesquels le code d’accès peut rester inchangé. Après ce nombre de jours, le système oblige l’utilisateur à modifier le code secret avant de déverrouiller l’appareil. Les valeurs valides sont 0-730. La valeur par défaut est 0, ce qui signifie que le code secret n’expire jamais.
    • Limite de réutilisation du code d’accès : sélectionnez le nombre de saisies historiques du code secret que le système vérifie lors de la validation d’un nouveau code secret. L’appareil refuse un nouveau code secret s’il correspond à un code précédemment utilisé dans la plage d’historique des codes secrets spécifiés. Les valeurs valides sont 0-50. La valeur par défaut est 0, ce qui signifie que les utilisateurs peuvent réutiliser des mots de passe.

Remarque

Si le même paramètre est envoyé en tant que profil MDM et configuration déclarative à un appareil, les mêmes règles s’appliquent que si le paramètre était fourni par plusieurs profils. Par exemple, si les stratégies de code secret sont configurées par un profil (via la stratégie de code secret) et une configuration (via la stratégie de code secret déclarative), les stratégies sont fusionnées et les paramètres les plus stricts sont appliqués.

Stratégie d’appareil à code secret (Technical Preview)