Durchsetzen von Passwortrichtlinien für deine Geräte

Du kannst Richtlinien in einem Konfigurationsprofil verteilen, das die Benutzer:innen installieren. Code- und Passworteinstellungen, die du per Fernzugriff mit deinem Geräteverwaltungsdienst konfigurierst, können Richtlinien direkt auf die Geräte übertragen (Push-Modus). Das bedeutet, dass Richtlinien erzwungen und aktualisiert werden können, ohne dass Benutzer:innen einbezogen werden müssen.

Typische Passwortrichtlinien

Auf Geräte übertragene Richtlinien können folgende Anforderungen umfassen:

  • Voreingestellte Codes oder Passwörter auf dem Gerät

  • Einen alphanumerischen Wert

  • Mindestlänge für Codes

  • Mindestanzahl von komplexen Zeichen

  • Maximale Gültigkeitsdauer für Codes

  • Zeit bis zur automatischen Sperre

  • Code- oder Passwortverlauf (vorherige Passwörter nicht erneut nutzbar)

  • Nachfrist für eine iPhone- und iPad-Sperre

  • Maximale Anzahl von Fehlversuchen, bevor der Benutzeraccount nicht mehr verwendet werden kann

  • Verzögerung (in Minuten) nach der maximalem Anzahl von Fehlversuchen auf einem Mac

Wenn du einen Verzeichnisdienst wie Active Directory verwendest, kann ein Mac automatisch deine Domain-Passworteinstellungen verwenden. Wenn Active Directory- und Geräteverwaltungsrichtlinien vorhanden sind, wendet das Betriebssystem die jeweils striktere Richtlinie an.

Bei Verwendung verwalteter Apple Accounts weichen die Coderichtlinien von den hier beschriebenen Richtlinien ab. Weitere Informationen findest du in einem der folgenden Abschnitte:

iPhone- und iPad-Codeoptionen

Wenn du ein iPhone oder iPad für den Zugriff auf einen Microsoft Exchange-Account konfigurierst, werden Exchange ActiveSync-Richtlinien drahtlos an das Gerät gesendet. Die verfügbaren Richtlinien hängen von der Version von Exchange ActiveSync und Exchange Server ab. Sind sowohl Exchange- als auch Geräteverwaltungsrichtlinien vorhanden, wendet das Betriebssystem die jeweils striktere Richtlinie an.

Standardmäßig kann der Gerätecode des Benutzers als sechsstellige persönliche Identifikationsnummer (PIN) auf Face ID und Touch ID-fähigen Geräten oder als vierstellige PIN auf allen übrigen Geräte definiert werden. Auf Geräten mit iOS und iPadOS kannst du aus einer umfangreichen Auswahl an Sicherheitsrichtlinien für Codes wählen, um deine Sicherheitsanforderungen zu erfüllen.

Wenn die Payload „Code“ auf einem iPhone oder iPad installiert wird, haben Benutzer 60 Minuten Zeit, um den Code einzugeben. Danach zwingt die Payload den Benutzer, einen Code mit den festgelegten Einstellungen einzugeben.

Hinweis: Passwortrichtlinien werden von geteilten iPads nicht unterstützt.

Veröffentlicht am: 27. Oktober 2021
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.