PasswordRequirements

Exigences concernant le mot de passe utilisé pour déverrouiller un appareil

Représentation JSON
{
  "passwordMinimumLength": integer,
  "passwordMinimumLetters": integer,
  "passwordMinimumLowerCase": integer,
  "passwordMinimumNonLetter": integer,
  "passwordMinimumNumeric": integer,
  "passwordMinimumSymbols": integer,
  "passwordMinimumUpperCase": integer,
  "passwordQuality": enum (PasswordQuality),
  "passwordHistoryLength": integer,
  "maximumFailedPasswordsForWipe": integer,
  "passwordExpirationTimeout": string,
  "passwordScope": enum (PasswordPolicyScope),
  "requirePasswordUnlock": enum (RequirePasswordUnlock),
  "unifiedLockSettings": enum (UnifiedLockSettings)
}
Champs
passwordMinimumLength

integer

Longueur minimale du mot de passe autorisée. La valeur 0 signifie qu'il n'y a pas de restriction. Appliqué uniquement lorsque passwordQuality est défini sur NUMERIC, NUMERIC_COMPLEX, ALPHABETIC, ALPHANUMERIC ou COMPLEX.

passwordMinimumLetters

integer

Nombre minimal de lettres requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumLowerCase

integer

Nombre minimal de lettres minuscules requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumNonLetter

integer

Nombre minimal de caractères autres que des lettres (chiffres ou symboles) requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumNumeric

integer

Nombre minimal de chiffres requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumSymbols

integer

Nombre minimal de symboles requis dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordMinimumUpperCase

integer

Nombre minimal de lettres majuscules requises dans le mot de passe. Appliqué uniquement lorsque passwordQuality est défini sur COMPLEX.

passwordQuality

enum (PasswordQuality)

Qualité du mot de passe requise.

passwordHistoryLength

integer

La longueur de l'historique des mots de passe. Une fois ce champ défini, l'utilisateur ne pourra plus saisir de nouveau mot de passe identique à n'importe quel autre mot de passe de l'historique. La valeur 0 signifie qu'il n'y a pas de restriction.

maximumFailedPasswordsForWipe

integer

Nombre de mots de passe de déverrouillage erronés pouvant être saisis avant que les données de l'appareil soient effacées. La valeur 0 signifie qu'il n'y a pas de restriction.

passwordExpirationTimeout

string (Duration format)

Expiration du mot de passe.

Durée en secondes avec neuf chiffres au maximum après la virgule et se terminant par "s". Exemple: "3.5s".

passwordScope

enum (PasswordPolicyScope)

Champ d'application auquel l'exigence de mot de passe s'applique.

requirePasswordUnlock

enum (RequirePasswordUnlock)

Durée après laquelle un appareil ou un profil professionnel ont été déverrouillés à l'aide d'une méthode d'authentification forte (mot de passe, code PIN, schéma) pendant lequel ils peuvent être déverrouillés à l'aide de toute autre méthode d'authentification (par exemple, empreinte digitale, agents de confiance, visage). Une fois le délai spécifié écoulé, seules des formes d'authentification fortes peuvent être utilisées pour déverrouiller l'appareil ou le profil professionnel.

unifiedLockSettings

enum (UnifiedLockSettings)

Détermine si un verrouillage unifié est autorisé pour l'appareil et le profil professionnel sur les appareils équipés d'Android 9 ou version ultérieure avec un profil professionnel. Cette règle ne peut être définie que si passwordScope est définie sur SCOPE_PROFILE. Sinon, elle est refusée. Si l'utilisateur n'a pas défini de verrouillage professionnel distinct et que ce champ est défini sur REQUIRE_SEPARATE_WORK_LOCK, une NonComplianceDetail est signalée avec nonComplianceReason défini sur USER_ACTION.

PasswordQuality

Exigences de qualité relatives aux mots de passe.

Remarque :

  • Les exigences liées à la complexité sont COMPLEXITY_LOW, COMPLEXITY_MEDIUM et COMPLEXITY_HIGH.
  • Une instance de PasswordRequirements est définie comme étant à l'échelle de l'appareil si passwordScope est défini sur SCOPE_DEVICE.
  • Les exigences liées à la complexité ne peuvent être spécifiées que dans une instance de PasswordRequirements de portée appareil.
  • Si passwordPolicies comporte un élément de portée appareil avec passwordQuality défini sur une valeur basée sur la complexité, il doit également comporter un autre élément de portée appareil avec passwordQuality défini sur une valeur non complexe. Dans ce cas, seule la valeur basée sur la complexité s'applique aux appareils avec profil professionnel personnel sous Android 12 ou version ultérieure, et seule la valeur non basée sur la complexité s'applique à tous les autres appareils.
  • Une exigence de portée appareil non complexe qui s'applique aux appareils avec profil professionnel personnel sur Android 12 et versions ultérieures sera considérée comme la prochaine exigence la plus stricte en termes de complexité pour l'application. Cela peut entraîner une légère différence entre les conditions requises et celles applicables.
  • Consultez appliedPasswordPolicies pour connaître les exigences liées aux mots de passe qui s'appliquent effectivement à l'appareil.
Enums
PASSWORD_QUALITY_UNSPECIFIED Il n'existe aucune exigence concernant les mots de passe.
BIOMETRIC_WEAK

L'appareil doit être sécurisé à l'aide d'une technologie de reconnaissance biométrique à faible sécurité, au minimum. Cela inclut les technologies capables de reconnaître l'identité d'un individu qui équivalent à peu près à un code PIN à trois chiffres (la détection de fausses informations est inférieure à 1 sur 1 000).

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_LOW pour l'application. Pour en savoir plus, consultez PasswordQuality.

SOMETHING

Un mot de passe est obligatoire, mais il n'est soumis à aucune restriction quant à son contenu.

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_LOW pour l'application. Pour en savoir plus, consultez PasswordQuality.

NUMERIC

Le mot de passe doit comporter des caractères numériques.

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_MEDIUM pour l'application. Pour en savoir plus, consultez PasswordQuality.

NUMERIC_COMPLEX

Le mot de passe doit contenir des caractères numériques sans séquence répétée (4444) ni ordonnée (1234, 4321, 2468).

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_MEDIUM pour l'application. Pour en savoir plus, consultez PasswordQuality.

ALPHABETIC

Le mot de passe doit contenir des caractères alphabétiques (ou symboles).

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_HIGH pour l'application. Pour en savoir plus, consultez PasswordQuality.

ALPHANUMERIC

Le mot de passe doit contenir des caractères numériques et alphabétiques (ou des symboles).

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_HIGH pour l'application. Pour en savoir plus, consultez PasswordQuality.

COMPLEX

Le mot de passe doit respecter les exigences minimales spécifiées dans les articles passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Par exemple, si passwordMinimumSymbols est 2, le mot de passe doit contenir au moins deux symboles.

Lorsqu'il est appliqué sur des appareils avec profil professionnel personnel sur des appareils Android 12, il est considéré comme COMPLEXITY_HIGH pour l'application. Dans ce cas, les exigences définies dans passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. ne sont pas appliquées. Pour en savoir plus, consultez PasswordQuality.

COMPLEXITY_LOW

Définissez la tranche de faible complexité du mot de passe comme suit:

  • modèle
  • Code PIN avec des séquences répétées (4444) ou ordonnées (1234, 4321, 2468)

Cela définit la bande de complexité minimale que le mot de passe doit respecter.

Les mesures d'application varient selon les versions d'Android, les modes de gestion et les champs d'application des mots de passe. Pour en savoir plus, consultez PasswordQuality.

COMPLEXITY_MEDIUM

Définissez la bande de complexité du mot de passe moyen comme suit:

  • Code sans séquence répétée (4444) ni ordonnée (1234, 4321, 2468), d'une longueur minimale de 4
  • alphabétique, longueur minimale de 4
  • alphanumérique, longueur minimale de 4

Cela définit la bande de complexité minimale que le mot de passe doit respecter.

Les mesures d'application varient selon les versions d'Android, les modes de gestion et les champs d'application des mots de passe. Pour en savoir plus, consultez PasswordQuality.

COMPLEXITY_HIGH

Définissez la fourchette de complexité élevée du mot de passe comme suit:

Sur Android 12 ou version ultérieure:

  • Code sans séquence répétée (4444) ni ordonnée (1234, 4321, 2468), d'une longueur minimale de 8
  • alphabétique, longueur minimale de 6
  • caractères alphanumériques, au moins 6

Cela définit la bande de complexité minimale que le mot de passe doit respecter.

Les mesures d'application varient selon les versions d'Android, les modes de gestion et les champs d'application des mots de passe. Pour en savoir plus, consultez PasswordQuality.

RequirePasswordUnlock

Durée après laquelle un appareil ou un profil professionnel ont été déverrouillés à l'aide d'une méthode d'authentification forte (mot de passe, code PIN, schéma) pendant lequel ils peuvent être déverrouillés à l'aide de toute autre méthode d'authentification (par exemple, empreinte digitale, agents de confiance, visage). Une fois le délai spécifié écoulé, seules des formes d'authentification fortes peuvent être utilisées pour déverrouiller l'appareil ou le profil professionnel.

Enums
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED URL indéterminée. La valeur par défaut est USE_DEFAULT_DEVICE_TIMEOUT.
USE_DEFAULT_DEVICE_TIMEOUT Le délai avant expiration est défini sur la valeur par défaut de l'appareil.
REQUIRE_EVERY_DAY Le délai avant expiration est défini sur 24 heures.

UnifiedLockSettings

Détermine si un verrouillage unifié est autorisé pour l'appareil et le profil professionnel sur les appareils équipés d'Android 9 ou version ultérieure avec un profil professionnel. Cela n'a aucun effet sur les autres appareils.

Enums
UNIFIED_LOCK_SETTINGS_UNSPECIFIED URL indéterminée. La valeur par défaut est ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK.
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK Un verrouillage commun est autorisé pour l'appareil et le profil professionnel.
REQUIRE_SEPARATE_WORK_LOCK Un verrouillage distinct est nécessaire pour le profil professionnel.