PasswordRequirements

Требования к паролю, используемому для разблокировки устройства.

JSON-представление
{
  "passwordMinimumLength": integer,
  "passwordMinimumLetters": integer,
  "passwordMinimumLowerCase": integer,
  "passwordMinimumNonLetter": integer,
  "passwordMinimumNumeric": integer,
  "passwordMinimumSymbols": integer,
  "passwordMinimumUpperCase": integer,
  "passwordQuality": enum (PasswordQuality),
  "passwordHistoryLength": integer,
  "maximumFailedPasswordsForWipe": integer,
  "passwordExpirationTimeout": string,
  "passwordScope": enum (PasswordPolicyScope),
  "requirePasswordUnlock": enum (RequirePasswordUnlock),
  "unifiedLockSettings": enum (UnifiedLockSettings)
}
Поля
passwordMinimumLength

integer

Необязательный параметр. Минимально допустимая длина пароля. Значение 0 означает отсутствие ограничений. Применяется только в том случае, если passwordQuality имеет значение NUMERIC , NUMERIC_COMPLEX , ALPHABETIC , ALPHANUMERIC или COMPLEX .

passwordMinimumLetters

integer

Необязательно. Минимальное количество букв в пароле. Проверяется только при значении passwordQuality равном COMPLEX .

passwordMinimumLowerCase

integer

Необязательно. Минимальное количество строчных букв, необходимых для пароля. Применяется только при passwordQuality , равном COMPLEX .

passwordMinimumNonLetter

integer

Необязательно. Минимальное количество символов, не являющихся буквами (цифры или символы), которые должны присутствовать в пароле. Проверяется только при passwordQuality , равном COMPLEX .

passwordMinimumNumeric

integer

Необязательно. Минимальное количество цифр, необходимых для пароля. Проверяется только при passwordQuality COMPLEX .

passwordMinimumSymbols

integer

Необязательно. Минимальное количество символов, необходимое в пароле. Применяется только при passwordQuality , равном COMPLEX .

passwordMinimumUpperCase

integer

Необязательно. Минимальное количество заглавных букв, необходимых для пароля. Применяется только при passwordQuality , равном COMPLEX .

passwordQuality

enum ( PasswordQuality )

Необязательно. Требуемое качество пароля.

passwordHistoryLength

integer

Необязательный параметр. Длина истории паролей. После установки этого параметра пользователь не сможет ввести новый пароль, совпадающий с любым паролем из истории. Значение 0 означает отсутствие ограничений.

maximumFailedPasswordsForWipe

integer

Необязательный параметр. Количество неверных паролей разблокировки устройства, которые можно ввести до полного удаления данных с устройства. Значение 0 означает отсутствие ограничений.

passwordExpirationTimeout

string ( Duration format)

Необязательно. Время истечения срока действия пароля.

Длительность в секундах, содержащая до девяти знаков после запятой, заканчивающаяся на « s ». Пример: "3.5s" .

passwordScope

enum ( PasswordPolicyScope )

Необязательно. Область действия требования о наличии пароля.

requirePasswordUnlock

enum ( RequirePasswordUnlock )

Необязательно. Указывается период времени, в течение которого устройство или рабочий профиль после разблокировки с использованием надежной аутентификации (пароль, PIN-код, графический ключ) могут быть разблокированы с использованием любого другого метода аутентификации (например, отпечаток пальца, доверенные агенты, распознавание лица). По истечении указанного периода времени для разблокировки устройства или рабочего профиля могут использоваться только надежные методы аутентификации.

unifiedLockSettings

enum ( UnifiedLockSettings )

Необязательный параметр. Определяет, разрешена ли единая блокировка для устройства и рабочего профиля на устройствах под управлением Android 9 и выше с рабочим профилем. Этот параметр можно установить только в том случае, если passwordScope имеет значение SCOPE_PROFILE ; в противном случае политика будет отклонена. Если пользователь не установил отдельную блокировку для рабочего профиля, и это поле имеет значение REQUIRE_SEPARATE_WORK_LOCK , будет сообщено о NonComplianceDetail с nonComplianceReason установленным в USER_ACTION .

PasswordQuality

Требования к качеству паролей.

Примечание:

  • Требования, основанные на уровне сложности, обозначаются как COMPLEXITY_LOW , COMPLEXITY_MEDIUM и COMPLEXITY_HIGH .
  • Экземпляр объекта PasswordRequirements считается относящимся к устройству, если для passwordScope установлено значение SCOPE_DEVICE .
  • Экземпляр объекта PasswordRequirements считается относящимся к области действия профиля, если для passwordScope установлено значение SCOPE_PROFILE .
  • Экземпляр объекта PasswordRequirements считается основанным на сложности (соответственно, не основанным на сложности), если для passwordQuality установлено значение, основанное на сложности (соответственно, не основанное на сложности).
  • Для каждой области видимости, если присутствует элемент, основанный на сложности, то для той же области видимости должен также присутствовать элемент, не основанный на сложности.
  • Если присутствует элемент, основанный на сложности и ограниченный областью действия профиля, и присутствуют элементы, ограниченные областью действия устройства, то должны присутствовать как элементы, основанные на сложности и ограниченные областью действия устройства, так и элементы, не основанные на сложности и ограниченные областью действия устройства.
  • Если присутствуют элементы, относящиеся к профилю, имеющие как значения, основанные на сложности, так и значения, не основанные на сложности (в этом случае элементы, относящиеся к устройству, либо отсутствуют, либо должны иметь как значения, основанные на сложности, так и значения, не основанные на сложности), то соответствующие значения, основанные на сложности, применяются к устройствам с рабочими профилями на Android 12 и выше для обеих областей действия, а соответствующие значения, не основанные на сложности, применяются ко всем остальным устройствам.
  • Если присутствуют элементы, относящиеся к конкретному устройству, имеющие как значения, основанные на сложности, так и значения, не основанные на сложности, но отсутствуют элементы, относящиеся к профилю, то значение, основанное на сложности, применяется к личным рабочим устройствам на Android 12 и выше, а на всех остальных устройствах применяется только значение, не основанное на сложности.
  • Некритичное требование к устройству, применяемое к личным рабочим устройствам на Android 12 и выше, будет рассматриваться как следующее по строгости требование к устройству. Это может привести к небольшому расхождению между запрошенными требованиями и фактически выполненными требованиями.
  • См. appliedPasswordPolicies чтобы узнать, какие требования к паролям фактически применяются на устройстве.
  • Для получения более подробной информации о том, как выбираются экземпляры PasswordRequirements для применения в зависимости от режима управления, обратитесь к руководству PasswordQuality .
Перечисления
PASSWORD_QUALITY_UNSPECIFIED Пароль не требуется.
BIOMETRIC_WEAK

Устройство должно быть защищено, как минимум, технологией биометрического распознавания с низким уровнем безопасности. Это включает в себя технологии, способные распознавать личность человека и примерно эквивалентные 3-значному PIN-коду (вероятность ложного срабатывания составляет менее 1 на 1000).

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_LOW для приложения. Подробнее см. PasswordQuality .

SOMETHING

Для ввода пароля требуется пароль, но ограничений на его содержание нет.

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_LOW для приложения. Подробнее см. PasswordQuality .

NUMERIC

Пароль должен содержать цифры.

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_MEDIUM для приложения. Подробнее см. PasswordQuality .

NUMERIC_COMPLEX

Пароль должен содержать числовые символы без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей.

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_MEDIUM для приложения. Подробнее см. PasswordQuality .

ALPHABETIC

Пароль должен содержать буквы (или символы).

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_HIGH для приложения. Подробнее см. PasswordQuality .

ALPHANUMERIC

Пароль должен содержать как цифры, так и буквы (или символы).

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_HIGH для приложения. Подробнее см. PasswordQuality .

COMPLEX

Пароль должен соответствовать минимальным требованиям, указанным в passwordMinimumLength , passwordMinimumLetters , passwordMinimumSymbols и т. д. Например, если passwordMinimumSymbols равно 2 , пароль должен содержать как минимум два символа.

При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как COMPLEXITY_HIGH для приложения. В этом случае требования в passwordMinimumLength , passwordMinimumLetters , passwordMinimumSymbols и т. д. не применяются. Подробнее см. в разделе PasswordQuality .

COMPLEXITY_LOW

Определите диапазон низкой сложности пароля следующим образом:

  • шаблон
  • PIN-код с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями

Это устанавливает минимальный диапазон сложности, которому должен соответствовать пароль.

Принципы применения различаются в зависимости от версии Android, режима управления и области действия паролей. Подробности см. в разделе PasswordQuality .

COMPLEXITY_MEDIUM

Определите средний уровень сложности пароля следующим образом:

  • PIN-код без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей, длиной не менее 4
  • алфавитный порядок, длина не менее 4
  • буквенно-цифровой, длина не менее 4 символов.

Это устанавливает минимальный диапазон сложности, которому должен соответствовать пароль.

Принципы применения различаются в зависимости от версии Android, режима управления и области действия паролей. Подробности см. в разделе PasswordQuality .

COMPLEXITY_HIGH

Определите диапазон высокой сложности паролей следующим образом:

На Android 12 и выше:

  • PIN-код без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей, длиной не менее 8
  • алфавитный порядок, длина не менее 6
  • буквенно-цифровой, длина не менее 6 символов.

Это устанавливает минимальный диапазон сложности, которому должен соответствовать пароль.

Принципы применения различаются в зависимости от версии Android, режима управления и области действия паролей. Подробности см. в разделе PasswordQuality .

Требуется пароль для разблокировки

Период времени, в течение которого устройство или рабочий профиль разблокируются с использованием надежной формы аутентификации (пароль, PIN-код, графический ключ), после чего их можно разблокировать с использованием любого другого метода аутентификации (например, отпечаток пальца, агенты доверия, распознавание лица). По истечении указанного периода времени для разблокировки устройства или рабочего профиля можно использовать только надежные формы аутентификации.

Перечисления
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED Не указано. По умолчанию используется значение USE_DEFAULT_DEVICE_TIMEOUT.
USE_DEFAULT_DEVICE_TIMEOUT Период ожидания устанавливается по умолчанию для данного устройства.
REQUIRE_EVERY_DAY Время ожидания установлено на 24 часа.

UnifiedLockSettings

Этот параметр определяет, разрешена ли единая блокировка устройства и рабочего профиля на устройствах под управлением Android 9 и выше с рабочим профилем. На других устройствах это не влияет.

Перечисления
UNIFIED_LOCK_SETTINGS_UNSPECIFIED Не указано. По умолчанию используется значение ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK .
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK Допускается общая блокировка устройства и рабочего профиля.
REQUIRE_SEPARATE_WORK_LOCK Для рабочего профиля требуется отдельная блокировка.