XenMobile® Server

密码设备策略(技术预览版)

注意:

技术预览版中的功能可在非生产环境或有限生产环境中使用,旨在为客户提供分享反馈的机会。Citrix® 不接受技术预览版功能的支持案例,但欢迎提供改进反馈。您可以通过单击“向我们发送反馈”来提供有关此功能的反馈。Citrix 可能会根据反馈的严重性、关键性和重要性采取行动。

密码设备策略根据组织的标准创建密码要求。您可以要求设备上使用代码,并可以设置格式规则和其他密码规则,例如设备锁定前的宽限期。

要添加或配置此策略,请转到“配置 > 设备策略”。有关详细信息,请参阅 设备策略

必备条件

  • XenMobile Server 10.16 滚动修补程序 8 或更高版本。

  • 服务器属性 ios.mdm.declarative.management 设置为“True”。

iOS 设置

密码设备策略

  • 要求密码: 选择此选项可要求密码,并显示 iOS 密码设备策略的配置选项。如果设置为“”,则要求用户设置密码,而对密码的长度或质量没有任何要求,并且页面会展开,允许您配置密码要求和密码安全设置。默认值为“”。

  • 密码要求

    • 要求字母数字密码: 选择是否要求密码至少包含一个字母字符和一个数字。默认值为“”。
    • 要求复杂密码: 选择是否要求复杂密码。复杂密码是指不包含重复字符或递增或递减字符(例如 123 或 CBA),并且必须至少包含一个非数字和非字母字符的密码。默认值为“”。
    • 最小密码长度: 选择密码可包含的最小字符数。默认值为 6
    • 最少复杂字符数: 选择密码中最少复杂字符数。复杂字符是指除数字或字母以外的字符,例如 &、%、$ 和 #。默认值为 0
  • 密码安全

    • 最大失败尝试次数: 选择系统允许用户在 iOS 擦除设备之前失败的密码尝试次数。如果您不更改此设置,在六次失败尝试后,设备会强制延迟一段时间,然后用户才能再次输入密码。每次失败尝试后,延迟时间都会增加。在最后一次失败尝试后,系统会安全地擦除 iOS 设备上的所有数据和设置。密码延迟时间在第六次尝试后开始,因此如果此值小于或等于六,系统将没有延迟时间,并在用户超出限制后立即触发擦除或锁定。默认值为 11
    • 最长宽限期: 选择用户无需密码即可解锁设备的最长期间。值为 0 表示没有宽限期,设备会立即要求密码。如果不存在此密钥,用户可以选择任何期限。默认值为“立即”。
    • 自动设备锁定: 选择设备在系统自动锁定之前可以空闲的最长期间。当设备达到此限制时,设备会锁定,用户必须输入密码才能解锁。如果不存在此密钥,用户可以选择任何期限。将值设置为“”以禁用策略。默认值为“”。
    • 最长密码使用期限: 选择密码可以保持不变的最长天数。在此天数之后,系统会强制用户在解锁设备之前更改密码。有效值为 0–730。默认值为 0,这意味着密码永不过期。
    • 密码重用限制: 选择系统在验证新密码时检查的历史密码条目数。如果新密码与指定密码历史记录范围内的先前使用的密码匹配,则设备会拒绝该新密码。有效值为 0–50。默认值为 0,这意味着用户可以重用密码。

注意:

如果将相同的设置作为 MDM 配置文件和声明性配置发送到设备,则适用与通过多个配置文件传递设置相同的规则。例如,如果通过配置文件(通过密码策略)和配置(通过声明性密码策略)配置密码策略,则策略会合并,并强制执行最严格的设置。

密码设备策略(技术预览版)