XenMobile® Server

암호 장치 정책 (기술 미리 보기)

참고:

기술 미리 보기 기능은 비프로덕션 또는 제한된 프로덕션 환경에서 사용할 수 있으며, 고객에게 피드백을 공유할 기회를 제공합니다. Citrix®는 기술 미리 보기 기능에 대한 지원 사례를 접수하지 않지만, 개선을 위한 피드백은 환영합니다. 이 기능에 대한 피드백은 피드백 보내기를 클릭하여 제공할 수 있습니다. Citrix는 피드백의 심각도, 중요성 및 중요도에 따라 조치할 수 있습니다.

암호 장치 정책은 조직의 표준에 따라 암호 요구 사항을 생성합니다. 장치에 암호를 요구하고, 서식 규칙 및 장치 잠금 전 유예 기간과 같은 기타 암호 규칙을 설정할 수 있습니다.

이 정책을 추가하거나 구성하려면 구성 > 장치 정책으로 이동합니다. 자세한 내용은 장치 정책을 참조하십시오.

필수 구성 요소

  • XenMobile Server 10.16 롤링 패치 8 이상.

  • 서버 속성 ios.mdm.declarative.managementTrue로 설정되어 있어야 합니다.

iOS 설정

암호 장치 정책

  • 암호 요구: 암호를 요구하고 iOS 암호 장치 정책에 대한 구성 옵션을 표시하려면 이 옵션을 선택합니다. 켜짐으로 설정하면 암호 길이 또는 품질에 대한 요구 사항 없이 사용자가 암호를 설정하도록 요구하며, 페이지가 확장되어 암호 요구 사항 및 암호 보안 설정을 구성할 수 있습니다. 기본값은 켜짐입니다.

  • 암호 요구 사항

    • 영숫자 암호 요구: 암호에 하나 이상의 알파벳 문자와 하나 이상의 숫자가 포함되도록 요구할지 여부를 선택합니다. 기본값은 꺼짐입니다.
    • 복잡한 암호 요구: 복잡한 암호를 요구할지 여부를 선택합니다. 복잡한 암호는 반복되는 문자 또는 증가하거나 감소하는 문자(예: 123 또는 CBA)를 포함하지 않으며, 하나 이상의 비숫자 및 비알파벳 문자를 포함해야 합니다. 기본값은 꺼짐입니다.
    • 최소 암호 길이: 암호에 포함될 수 있는 최소 문자 수를 선택합니다. 기본값은 6입니다.
    • 최소 복잡 문자 수: 암호에 포함될 최소 복잡 문자 수를 선택합니다. 복잡한 문자는 숫자나 문자가 아닌 문자(예: &, %, $, #)입니다. 기본값은 0입니다.
  • 암호 보안

    • 최대 실패 시도 횟수: iOS가 장치를 지우기 전에 시스템이 사용자에게 허용하는 암호 실패 시도 횟수를 선택합니다. 이 설정을 변경하지 않으면 6번의 실패 시도 후 장치는 사용자가 암호를 다시 입력하기 전에 시간 지연을 적용합니다. 시간 지연은 실패 시도마다 증가합니다. 마지막 실패 시도 후 시스템은 iOS 장치에서 모든 데이터와 설정을 안전하게 지웁니다. 암호 시간 지연은 6번째 시도 후에 시작되므로, 이 값이 6 이하이면 시스템은 시간 지연 없이 사용자가 제한을 초과하는 즉시 지우기 또는 잠금을 트리거합니다. 기본값은 11입니다.
    • 최대 유예 기간: 사용자가 암호 없이 장치를 잠금 해제할 수 있는 최대 기간을 선택합니다. 값이 0이면 유예 기간이 없으며, 장치는 즉시 암호를 요구합니다. 이 키가 없으면 사용자는 어떤 기간이든 선택할 수 있습니다. 기본값은 즉시입니다.
    • 자동 장치 잠금: 시스템이 자동으로 장치를 잠그기 전에 장치가 유휴 상태일 수 있는 최대 기간을 선택합니다. 장치가 이 제한에 도달하면 장치가 잠기고 사용자는 잠금 해제를 위해 암호를 입력해야 합니다. 이 키가 없으면 사용자는 어떤 기간이든 선택할 수 있습니다. 정책을 비활성화하려면 값을 없음으로 설정합니다. 기본값은 없음입니다.
    • 최대 암호 사용 기간: 암호가 변경되지 않은 상태로 유지될 수 있는 최대 일수를 선택합니다. 이 일수가 지나면 시스템은 장치를 잠금 해제하기 전에 사용자에게 암호를 변경하도록 강제합니다. 유효한 값은 0–730입니다. 기본값은 0이며, 이는 암호가 만료되지 않음을 의미합니다.
    • 암호 재사용 제한: 새 암호를 확인할 때 시스템이 확인하는 과거 암호 항목 수를 선택합니다. 지정된 암호 기록 범위 내에서 이전에 사용된 암호와 일치하는 경우 장치는 새 암호를 거부합니다. 유효한 값은 0–50입니다. 기본값은 0이며, 이는 사용자가 암호를 재사용할 수 있음을 의미합니다.

참고:

동일한 설정이 MDM 프로필 및 선언적 구성으로 장치에 전송되는 경우, 설정이 여러 프로필에 의해 전달된 것과 동일한 규칙이 적용됩니다. 예를 들어, 암호 정책이 프로필(암호 정책을 통해) 및 구성(선언적 암호 정책을 통해)으로 구성된 경우, 정책이 병합되고 가장 엄격한 설정이 적용됩니다.

암호 장치 정책 (기술 미리 보기)