PasswordRequirements

Exigences relatives au mot de passe utilisé pour déverrouiller un appareil.

Représentation JSON
{
  "passwordMinimumLength": integer,
  "passwordMinimumLetters": integer,
  "passwordMinimumLowerCase": integer,
  "passwordMinimumNonLetter": integer,
  "passwordMinimumNumeric": integer,
  "passwordMinimumSymbols": integer,
  "passwordMinimumUpperCase": integer,
  "passwordQuality": enum (PasswordQuality),
  "passwordHistoryLength": integer,
  "maximumFailedPasswordsForWipe": integer,
  "passwordExpirationTimeout": string,
  "passwordScope": enum (PasswordPolicyScope),
  "requirePasswordUnlock": enum (RequirePasswordUnlock),
  "unifiedLockSettings": enum (UnifiedLockSettings)
}
Champs
passwordMinimumLength

integer

Longueur minimale autorisée du mot de passe. La valeur 0 signifie qu'il n'y a aucune restriction. Appliqué uniquement lorsque passwordQuality est défini sur NUMERIC, NUMERIC_COMPLEX, ALPHABETIC, ALPHANUMERIC ou COMPLEX.

passwordMinimumLetters

integer

Nombre minimal de lettres requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumLowerCase

integer

Nombre minimal de lettres minuscules requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumNonLetter

integer

Nombre minimal de caractères autres que des lettres (chiffres ou symboles) requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumNumeric

integer

Nombre minimal de chiffres requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumSymbols

integer

Nombre minimal de symboles requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumUpperCase

integer

Nombre minimal de lettres majuscules requises dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordQuality

enum (PasswordQuality)

Qualité du mot de passe requise.

passwordHistoryLength

integer

Longueur de l'historique des mots de passe. Une fois ce champ défini, l'utilisateur ne peut pas saisir un nouveau mot de passe identique à n'importe quel mot de passe de l'historique. La valeur 0 signifie qu'il n'y a aucune restriction.

maximumFailedPasswordsForWipe

integer

Nombre de mots de passe de déverrouillage d'appareil incorrects pouvant être saisis avant d'effacer les données d'un appareil. La valeur 0 signifie qu'il n'y a aucune restriction.

passwordExpirationTimeout

string (Duration format)

Délai d'expiration du mot de passe.

Durée en secondes avec neuf chiffres au maximum après la virgule et se terminant par "s". Exemple : "3.5s"

passwordScope

enum (PasswordPolicyScope)

Champ d'application auquel l'exigence du mot de passe s'applique.

requirePasswordUnlock

enum (RequirePasswordUnlock)

Durée après le déverrouillage d'un appareil ou d'un profil professionnel via une méthode d'authentification forte (mot de passe, code, schéma) pouvant être déverrouillé avec n'importe quelle autre méthode d'authentification (empreinte digitale, agents de confiance, visage, etc.). À l'issue de cette période, seules des formes d'authentification fortes peuvent être utilisées pour déverrouiller l'appareil ou le profil professionnel.

unifiedLockSettings

enum (UnifiedLockSettings)

Détermine si un verrouillage unifié est autorisé pour l'appareil et le profil professionnel sur les appareils équipés d'Android 9 ou version ultérieure avec un profil professionnel. Ce paramètre ne peut être défini que si passwordScope est défini sur SCOPE_PROFILE. Dans le cas contraire, la règle sera refusée. Si l'utilisateur n'a pas défini de verrouillage professionnel distinct et que ce champ est défini sur REQUIRE_SEPARATE_WORK_LOCK, une NonComplianceDetail est signalée avec nonComplianceReason défini sur USER_ACTION.

PasswordQuality

Exigences de qualité des mots de passe.

Remarque :

  • Les exigences basées sur la complexité sont COMPLEXITY_LOW, COMPLEXITY_MEDIUM et COMPLEXITY_HIGH.
  • Une instance de PasswordRequirements est définie à l'échelle de l'appareil si passwordScope est défini sur SCOPE_DEVICE.
  • Les exigences liées à la complexité ne peuvent être spécifiées que dans une instance PasswordRequirements à l'échelle de l'appareil.
  • Si passwordPolicies comporte un élément de portée appareil dont l'passwordQuality est défini sur une valeur basée sur la complexité, il doit également avoir un autre élément de portée appareil dont l'passwordQuality est défini sur une valeur non basée sur la complexité. Dans ce cas, seule la valeur basée sur la complexité s'applique aux appareils avec un profil professionnel personnel sur Android 12 ou version ultérieure. Seule la valeur non complexe s'applique à tous les autres appareils.
  • Une exigence de portée appareil non complexe, appliquée aux appareils avec profil professionnel personnel sous Android 12 et versions ultérieures, sera considérée comme la prochaine exigence la plus stricte en termes de complexité pour les applications. Cela peut entraîner une légère différence entre les exigences demandées et les exigences appliquées.
  • Consultez appliedPasswordPolicies pour connaître les exigences concernant les mots de passe qui s'appliquent réellement à l'appareil.
Enums
PASSWORD_QUALITY_UNSPECIFIED Aucune exigence concernant les mots de passe.
BIOMETRIC_WEAK

L'appareil doit être sécurisé au minimum à l'aide d'une technologie de reconnaissance biométrique de faible sécurité. Cela inclut les technologies capables de reconnaître l'identité d'une personne qui sont à peu près équivalentes à un code PIN à 3 chiffres (une fausse détection est inférieure à 1 sur 1 000).

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_LOW. Pour en savoir plus, consultez PasswordQuality.

SOMETHING

Un mot de passe est requis, mais il n’existe aucune restriction concernant ce qu’il doit contenir.

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_LOW. Pour en savoir plus, consultez PasswordQuality.

NUMERIC

Le mot de passe doit contenir des caractères numériques.

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_MEDIUM. Pour en savoir plus, consultez PasswordQuality.

NUMERIC_COMPLEX

Le mot de passe doit contenir des caractères numériques, sans suites répétées (4444) ni ordonnées (1234, 4321, 2468).

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_MEDIUM. Pour en savoir plus, consultez PasswordQuality.

ALPHABETIC

Le mot de passe doit contenir des caractères alphabétiques (ou de symboles).

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_HIGH. Pour en savoir plus, consultez PasswordQuality.

ALPHANUMERIC

Le mot de passe doit contenir des caractères numériques et alphabétiques (ou de symboles).

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_HIGH. Pour en savoir plus, consultez PasswordQuality.

COMPLEX

Le mot de passe doit respecter les exigences minimales spécifiées dans passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Par exemple, si passwordMinimumSymbols est 2, le mot de passe doit contenir au moins deux symboles.

Lorsqu'elle est appliquée à des profils professionnels personnels sur des appareils Android 12, elle est considérée comme COMPLEXITY_HIGH. Dans ce cas, les exigences dans passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. ne sont pas appliquées. Pour en savoir plus, consultez PasswordQuality.

COMPLEXITY_LOW

Définissez la bande de faible complexité du mot de passe comme suit:

  • modèle
  • Code avec séquences répétitives (4444) ou ordonnées (1234, 4321, 2468)

Ce paramètre définit la bande de complexité minimale que le mot de passe doit respecter.

L'application de ces règles varie selon les versions d'Android, les modes de gestion et les champs d'application des mots de passe. Pour en savoir plus, consultez PasswordQuality.

COMPLEXITY_MEDIUM

Définissez la bande de complexité moyenne du mot de passe comme suit:

  • Code PIN sans séquences répétitives (4444) ou ordonnées (1234, 4321, 2468), longueur d'au moins 4
  • alphabétique, longueur d'au moins 4
  • alphanumérique, longueur d'au moins 4 caractères ;

Ce paramètre définit la bande de complexité minimale que le mot de passe doit respecter.

L'application de ces règles varie selon les versions d'Android, les modes de gestion et les champs d'application des mots de passe. Pour en savoir plus, consultez PasswordQuality.

COMPLEXITY_HIGH

Définissez la bande de complexité élevée du mot de passe comme suit:

Sur Android 12 ou version ultérieure:

  • Code d'accès sans séquences répétitives (4444) ou ordonnées (1234, 4321, 2468), longueur d'au moins 8
  • alphabétique, longueur d'au moins 6
  • alphanumérique, longueur d'au moins 6 caractères ;

Ce paramètre définit la bande de complexité minimale que le mot de passe doit respecter.

L'application de ces règles varie selon les versions d'Android, les modes de gestion et les champs d'application des mots de passe. Pour en savoir plus, consultez PasswordQuality.

RequirePasswordUnlock

Durée après le déverrouillage d'un appareil ou d'un profil professionnel via une méthode d'authentification forte (mot de passe, code, schéma) pouvant être déverrouillé avec n'importe quelle autre méthode d'authentification (empreinte digitale, agents de confiance, visage, etc.). À l'issue de cette période, seules des formes d'authentification fortes peuvent être utilisées pour déverrouiller l'appareil ou le profil professionnel.

Enums
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED Non spécifié. La valeur par défaut est USE_DEFAULT_DEVICE_TIMEOUT.
USE_DEFAULT_DEVICE_TIMEOUT Le délai avant expiration est défini sur la valeur par défaut de l'appareil.
REQUIRE_EVERY_DAY Le délai avant expiration est défini sur 24 heures.

UnifiedLockSettings

Détermine si un verrouillage unifié est autorisé pour l'appareil et le profil professionnel sur les appareils équipés d'Android 9 ou version ultérieure avec un profil professionnel. Cela n'a aucune incidence sur les autres appareils.

Enums
UNIFIED_LOCK_SETTINGS_UNSPECIFIED Non spécifié. La valeur par défaut est ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK.
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK Un verrouillage commun à l'appareil et au profil professionnel est autorisé.
REQUIRE_SEPARATE_WORK_LOCK Un verrouillage distinct est requis pour le profil professionnel.