XenMobile® Server

Directiva de dispositivo de código de acceso (versión preliminar técnica)

Nota:

Las funciones en la versión preliminar técnica están disponibles para su uso en entornos que no son de producción o de producción limitada, y para dar a los clientes la oportunidad de compartir comentarios. Citrix® no acepta casos de asistencia para las funciones en versión preliminar técnica, pero agradece los comentarios para mejorarlas. Puedes enviar comentarios sobre esta función haciendo clic en Envíanos tus comentarios. Citrix podría actuar en función de los comentarios basándose en su gravedad, criticidad e importancia.

La directiva de dispositivo de código de acceso crea requisitos de código de acceso basados en los estándares de tu organización. Puedes requerir un código en los dispositivos y establecer reglas de formato y otras reglas de código de acceso, como el período de gracia antes del bloqueo del dispositivo.

Para agregar o configurar esta directiva, ve a Configurar > Directivas de dispositivo. Para obtener más información, consulta Directivas de dispositivo.

Requisitos previos

  • XenMobile Server 10.16 Rolling Patch 8 o posterior.

  • La propiedad del servidor ios.mdm.declarative.management está establecida en True.

Configuración de iOS

Directiva de dispositivo de código de acceso

  • Requerir código de acceso: Selecciona esta opción para requerir un código de acceso y para mostrar las opciones de configuración de una directiva de dispositivo de código de acceso de iOS. Si está Activado, requiere que el usuario establezca un código de acceso sin ningún requisito sobre la longitud o la calidad del código de acceso y la página se expande para permitirte configurar los ajustes de los requisitos y la seguridad del código de acceso. El valor predeterminado es Activado.

  • Requisitos del código de acceso

    • Requerir código de acceso alfanumérico: Selecciona si deseas requerir que el código de acceso conste de al menos un carácter alfabético y al menos un número. El valor predeterminado es Desactivado.
    • Requerir código de acceso complejo: Selecciona si deseas requerir un código de acceso complejo. Un código de acceso complejo es aquel que no contiene caracteres repetidos ni caracteres crecientes o decrecientes (como 123 o CBA), y debe contener al menos un carácter no numérico y no alfabético. El valor predeterminado es Desactivado.
    • Longitud mínima del código de acceso: Selecciona el número mínimo de caracteres que puede contener un código de acceso. El valor predeterminado es 6.
    • Caracteres complejos mínimos: Selecciona el número mínimo de caracteres complejos en la contraseña. Un carácter complejo es un carácter que no sea un número o una letra, como &, %, $ y #. El valor predeterminado es 0.
  • Seguridad del código de acceso

    • Número máximo de intentos fallidos: Selecciona el número de intentos fallidos de código de acceso que el sistema permite al usuario antes de que iOS borre el dispositivo. Si no cambias esta configuración, después de seis intentos fallidos, el dispositivo impone un retraso de tiempo antes de que el usuario pueda introducir un código de acceso de nuevo. El retraso de tiempo aumenta con cada intento fallido. Después del último intento fallido, el sistema borra de forma segura todos los datos y la configuración del dispositivo iOS. El retraso de tiempo del código de acceso comienza después del sexto intento, por lo que si este valor es seis o inferior, el sistema no tiene retraso de tiempo y activa el borrado o el bloqueo tan pronto como el usuario supera el límite. El valor predeterminado es 11.
    • Período de gracia máximo: Selecciona el período máximo durante el cual el usuario puede desbloquear el dispositivo sin un código de acceso. Un valor de 0 significa que no hay período de gracia, y el dispositivo requiere un código de acceso inmediatamente. En ausencia de esta clave, el usuario puede seleccionar cualquier período. El valor predeterminado es inmediatamente.
    • Bloqueo automático del dispositivo: Selecciona el período máximo durante el cual el dispositivo puede estar inactivo antes de que el sistema lo bloquee automáticamente. Cuando el dispositivo alcanza este límite, el dispositivo se bloquea y el usuario debe introducir el código de acceso para desbloquearlo. En ausencia de esta clave, el usuario puede seleccionar cualquier período. Establece el valor en Ninguno para deshabilitar la directiva. El valor predeterminado es Ninguno.
    • Antigüedad máxima del código de acceso: Selecciona el número máximo de días que el código de acceso puede permanecer sin cambios. Después de este número de días, el sistema obliga al usuario a cambiar el código de acceso antes de que desbloquee el dispositivo. Los valores válidos son 0–730. El valor predeterminado es 0, lo que significa que el código de acceso nunca caduca.
    • Límite de reutilización del código de acceso: Selecciona el número de entradas históricas de códigos de acceso que el sistema comprueba al validar un nuevo código de acceso. El dispositivo rechaza un nuevo código de acceso si coincide con un código de acceso utilizado anteriormente dentro del rango de historial de códigos de acceso especificado. Los valores válidos son 0–50. El valor predeterminado es 0, lo que significa que los usuarios pueden reutilizar las contraseñas.

Nota:

Si la misma configuración se envía como un perfil MDM y una configuración declarativa a un dispositivo, se aplican las mismas reglas que si la configuración se hubiera entregado mediante varios perfiles. Por ejemplo, si las directivas de código de acceso se configuran mediante un perfil (a través de la directiva de código de acceso) y una configuración (a través de la directiva de código de acceso declarativa), las directivas se fusionan y se aplican las configuraciones más estrictas.

Directiva de dispositivo de código de acceso (versión preliminar técnica)