Требования к паролю, используемому для разблокировки устройства.
| JSON-представление |
|---|
{ "passwordMinimumLength": integer, "passwordMinimumLetters": integer, "passwordMinimumLowerCase": integer, "passwordMinimumNonLetter": integer, "passwordMinimumNumeric": integer, "passwordMinimumSymbols": integer, "passwordMinimumUpperCase": integer, "passwordQuality": enum ( |
| Поля | |
|---|---|
passwordMinimumLength | Необязательный параметр. Минимально допустимая длина пароля. Значение 0 означает отсутствие ограничений. Применяется только в том случае, если |
passwordMinimumLetters | Необязательно. Минимальное количество букв в пароле. Проверяется только при значении |
passwordMinimumLowerCase | Необязательно. Минимальное количество строчных букв, необходимых для пароля. Применяется только при |
passwordMinimumNonLetter | Необязательно. Минимальное количество символов, не являющихся буквами (цифры или символы), которые должны присутствовать в пароле. Проверяется только при |
passwordMinimumNumeric | Необязательно. Минимальное количество цифр, необходимых для пароля. Проверяется только при |
passwordMinimumSymbols | Необязательно. Минимальное количество символов, необходимое в пароле. Применяется только при |
passwordMinimumUpperCase | Необязательно. Минимальное количество заглавных букв, необходимых для пароля. Применяется только при |
passwordQuality | Необязательно. Требуемое качество пароля. |
passwordHistoryLength | Необязательный параметр. Длина истории паролей. После установки этого параметра пользователь не сможет ввести новый пароль, совпадающий с любым паролем из истории. Значение 0 означает отсутствие ограничений. |
maximumFailedPasswordsForWipe | Необязательный параметр. Количество неверных паролей разблокировки устройства, которые можно ввести до полного удаления данных с устройства. Значение 0 означает отсутствие ограничений. |
passwordExpirationTimeout | Необязательно. Время истечения срока действия пароля. Длительность в секундах, содержащая до девяти знаков после запятой, заканчивающаяся на « |
passwordScope | Необязательно. Область действия требования о наличии пароля. |
requirePasswordUnlock | Необязательно. Указывается период времени, в течение которого устройство или рабочий профиль после разблокировки с использованием надежной аутентификации (пароль, PIN-код, графический ключ) могут быть разблокированы с использованием любого другого метода аутентификации (например, отпечаток пальца, доверенные агенты, распознавание лица). По истечении указанного периода времени для разблокировки устройства или рабочего профиля могут использоваться только надежные методы аутентификации. |
unifiedLockSettings | Необязательный параметр. Определяет, разрешена ли единая блокировка для устройства и рабочего профиля на устройствах под управлением Android 9 и выше с рабочим профилем. Этот параметр можно установить только в том случае, если |
PasswordQuality
Требования к качеству паролей.
Примечание:
- Требования, основанные на уровне сложности, обозначаются как
COMPLEXITY_LOW,COMPLEXITY_MEDIUMиCOMPLEXITY_HIGH. - Экземпляр объекта
считается относящимся к устройству, если дляPasswordRequirementsустановлено значениеpasswordScope.SCOPE_DEVICE - Экземпляр объекта
считается относящимся к области действия профиля, если дляPasswordRequirementsустановлено значениеpasswordScope.SCOPE_PROFILE - Экземпляр объекта
считается основанным на сложности (соответственно, не основанным на сложности), если дляPasswordRequirementsустановлено значение, основанное на сложности (соответственно, не основанное на сложности).passwordQuality - Для каждой области видимости, если присутствует элемент, основанный на сложности, то для той же области видимости должен также присутствовать элемент, не основанный на сложности.
- Если присутствует элемент, основанный на сложности и ограниченный областью действия профиля, и присутствуют элементы, ограниченные областью действия устройства, то должны присутствовать как элементы, основанные на сложности и ограниченные областью действия устройства, так и элементы, не основанные на сложности и ограниченные областью действия устройства.
- Если присутствуют элементы, относящиеся к профилю, имеющие как значения, основанные на сложности, так и значения, не основанные на сложности (в этом случае элементы, относящиеся к устройству, либо отсутствуют, либо должны иметь как значения, основанные на сложности, так и значения, не основанные на сложности), то соответствующие значения, основанные на сложности, применяются к устройствам с рабочими профилями на Android 12 и выше для обеих областей действия, а соответствующие значения, не основанные на сложности, применяются ко всем остальным устройствам.
- Если присутствуют элементы, относящиеся к конкретному устройству, имеющие как значения, основанные на сложности, так и значения, не основанные на сложности, но отсутствуют элементы, относящиеся к профилю, то значение, основанное на сложности, применяется к личным рабочим устройствам на Android 12 и выше, а на всех остальных устройствах применяется только значение, не основанное на сложности.
- Некритичное требование к устройству, применяемое к личным рабочим устройствам на Android 12 и выше, будет рассматриваться как следующее по строгости требование к устройству. Это может привести к небольшому расхождению между запрошенными требованиями и фактически выполненными требованиями.
- См.
чтобы узнать, какие требования к паролям фактически применяются на устройстве.appliedPasswordPolicies - Для получения более подробной информации о том, как выбираются экземпляры
PasswordRequirementsдля применения в зависимости от режима управления, обратитесь к руководству PasswordQuality .
| Перечисления | |
|---|---|
PASSWORD_QUALITY_UNSPECIFIED | Пароль не требуется. |
BIOMETRIC_WEAK | Устройство должно быть защищено, как минимум, технологией биометрического распознавания с низким уровнем безопасности. Это включает в себя технологии, способные распознавать личность человека и примерно эквивалентные 3-значному PIN-коду (вероятность ложного срабатывания составляет менее 1 на 1000). При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
SOMETHING | Для ввода пароля требуется пароль, но ограничений на его содержание нет. При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
NUMERIC | Пароль должен содержать цифры. При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
NUMERIC_COMPLEX | Пароль должен содержать числовые символы без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей. При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
ALPHABETIC | Пароль должен содержать буквы (или символы). При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
ALPHANUMERIC | Пароль должен содержать как цифры, так и буквы (или символы). При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
COMPLEX | Пароль должен соответствовать минимальным требованиям, указанным в При применении на личных рабочих устройствах с Android 12, использующих функцию определения местоположения устройства, это будет рассматриваться как |
COMPLEXITY_LOW | Определите диапазон низкой сложности пароля следующим образом:
Это устанавливает минимальный диапазон сложности, которому должен соответствовать пароль. Принципы применения различаются в зависимости от версии Android, режима управления и области действия паролей. Подробности см. в разделе |
COMPLEXITY_MEDIUM | Определите средний уровень сложности пароля следующим образом:
Это устанавливает минимальный диапазон сложности, которому должен соответствовать пароль. Принципы применения различаются в зависимости от версии Android, режима управления и области действия паролей. Подробности см. в разделе |
COMPLEXITY_HIGH | Определите диапазон высокой сложности паролей следующим образом: На Android 12 и выше:
Это устанавливает минимальный диапазон сложности, которому должен соответствовать пароль. Принципы применения различаются в зависимости от версии Android, режима управления и области действия паролей. Подробности см. в разделе |
Требуется пароль для разблокировки
Период времени, в течение которого устройство или рабочий профиль разблокируются с использованием надежной формы аутентификации (пароль, PIN-код, графический ключ), после чего их можно разблокировать с использованием любого другого метода аутентификации (например, отпечаток пальца, агенты доверия, распознавание лица). По истечении указанного периода времени для разблокировки устройства или рабочего профиля можно использовать только надежные формы аутентификации.
| Перечисления | |
|---|---|
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED | Не указано. По умолчанию используется значение USE_DEFAULT_DEVICE_TIMEOUT. |
USE_DEFAULT_DEVICE_TIMEOUT | Период ожидания устанавливается по умолчанию для данного устройства. |
REQUIRE_EVERY_DAY | Время ожидания установлено на 24 часа. |
UnifiedLockSettings
Этот параметр определяет, разрешена ли единая блокировка устройства и рабочего профиля на устройствах под управлением Android 9 и выше с рабочим профилем. На других устройствах это не влияет.
| Перечисления | |
|---|---|
UNIFIED_LOCK_SETTINGS_UNSPECIFIED | Не указано. По умолчанию используется значение ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK . |
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK | Допускается общая блокировка устройства и рабочего профиля. |
REQUIRE_SEPARATE_WORK_LOCK | Для рабочего профиля требуется отдельная блокировка. |