Serveur XenMobile®

Stratégie de code d’accès de l’appareil (Préversion technique)

Remarque :

Les fonctionnalités en préversion technique sont disponibles pour une utilisation dans des environnements de non-production ou de production limitée, et pour donner aux clients l’opportunité de partager leurs commentaires. Citrix® n’accepte pas les cas de support pour les fonctionnalités en préversion technique, mais apprécie les commentaires pour les améliorer. Vous pouvez fournir des commentaires sur cette fonctionnalité en cliquant sur Envoyez-nous vos commentaires. Citrix peut agir sur les commentaires en fonction de leur gravité, de leur criticité et de leur importance.

La stratégie de code d’accès de l’appareil crée des exigences de code d’accès basées sur les normes de votre organisation. Vous pouvez exiger un code sur les appareils et définir des règles de formatage et d’autres règles de code d’accès, telles que la période de grâce avant le verrouillage de l’appareil.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

Conditions préalables

  • XenMobile Server 10.16 Correctif cumulatif 8 ou version ultérieure.

  • La propriété du serveur ios.mdm.declarative.management est définie sur True.

Paramètres iOS

Stratégie de code d'accès de l'appareil

  • Exiger un code d’accès : Sélectionnez cette option pour exiger un code d’accès et afficher les options de configuration d’une stratégie de code d’accès d’appareil iOS. Si Activé, l’utilisateur doit définir un code d’accès sans aucune exigence concernant la longueur ou la qualité du code d’accès, et la page s’étend pour vous permettre de configurer les paramètres d’exigences et de sécurité du code d’accès. La valeur par défaut est Activé.

  • Exigences relatives au code d’accès

    • Exiger un code d’accès alphanumérique : Sélectionnez si le code d’accès doit contenir au moins un caractère alphabétique et au moins un chiffre. La valeur par défaut est Désactivé.
    • Exiger un code d’accès complexe : Sélectionnez si un code d’accès complexe est requis. Un code d’accès complexe est un code qui ne contient pas de caractères répétés ou de caractères croissants ou décroissants (tels que 123 ou CBA), et doit contenir au moins un caractère non numérique et non alphabétique. La valeur par défaut est Désactivé.
    • Longueur minimale du code d’accès : Sélectionnez le nombre minimal de caractères que peut contenir un code d’accès. La valeur par défaut est 6.
    • Nombre minimal de caractères complexes : Sélectionnez le nombre minimal de caractères complexes dans le mot de passe. Un caractère complexe est un caractère autre qu’un chiffre ou une lettre, tel que &, %, $ et #. La valeur par défaut est 0.
  • Sécurité du code d’accès

    • Nombre maximal de tentatives échouées : Sélectionnez le nombre de tentatives de code d’accès échouées que le système autorise l’utilisateur avant qu’iOS n’efface l’appareil. Si vous ne modifiez pas ce paramètre, après six tentatives échouées, l’appareil impose un délai avant que l’utilisateur ne puisse saisir à nouveau un code d’accès. Le délai augmente à chaque tentative échouée. Après la dernière tentative échouée, le système efface en toute sécurité toutes les données et tous les paramètres de l’appareil iOS. Le délai du code d’accès commence après la sixième tentative, donc si cette valeur est de six ou moins, le système n’a pas de délai et déclenche l’effacement ou le verrouillage dès que l’utilisateur dépasse la limite. La valeur par défaut est 11.
    • Période de grâce maximale : Sélectionnez la période maximale pendant laquelle l’utilisateur peut déverrouiller l’appareil sans code d’accès. Une valeur de 0 signifie aucune période de grâce, et l’appareil exige un code d’accès immédiatement. En l’absence de cette clé, l’utilisateur peut sélectionner n’importe quelle période. La valeur par défaut est immédiatement.
    • Verrouillage automatique de l’appareil : Sélectionnez la période maximale pendant laquelle l’appareil peut être inactif avant que le système ne le verrouille automatiquement. Lorsque l’appareil atteint cette limite, il se verrouille et l’utilisateur doit saisir le code d’accès pour le déverrouiller. En l’absence de cette clé, l’utilisateur peut sélectionner n’importe quelle période. Définissez la valeur sur Aucun pour désactiver la stratégie. La valeur par défaut est Aucun.
    • Ancienneté maximale du code d’accès : Sélectionnez le nombre maximal de jours pendant lesquels le code d’accès peut rester inchangé. Après ce nombre de jours, le système force l’utilisateur à modifier le code d’accès avant de déverrouiller l’appareil. Les valeurs valides sont 0 à 730. La valeur par défaut est 0, ce qui signifie que le code d’accès n’expire jamais.
    • Limite de réutilisation du code d’accès : Sélectionnez le nombre d’entrées de code d’accès historiques que le système vérifie lors de la validation d’un nouveau code d’accès. L’appareil refuse un nouveau code d’accès s’il correspond à un code d’accès précédemment utilisé dans la plage d’historique de code d’accès spécifiée. Les valeurs valides sont 0 à 50. La valeur par défaut est 0, ce qui signifie que les utilisateurs peuvent réutiliser les mots de passe.

Remarque :

Si le même paramètre est envoyé en tant que profil MDM et configuration déclarative à un appareil, les mêmes règles s’appliquent que si le paramètre avait été livré par plusieurs profils. Par exemple, si les stratégies de code d’accès sont configurées par un profil (via la stratégie de code d’accès) et une configuration (via la stratégie de code d’accès déclarative), les stratégies sont fusionnées et les paramètres les plus stricts sont appliqués.

Stratégie de code d’accès de l’appareil (Préversion technique)