Gerätekennwort

Diese Konfiguration legt die Kennwortanforderungen für die Sperre des gesamten Geräts fest.

Über die Konfiguration Gerätekennwort werden die Anforderungen an die Gerätesperre von Android Enterprise Geräten festgelegt. Die Vorgaben gelten für das gesamte Gerät. Anforderungen an ein eigenes Passwort für das Arbeitsprofil werden dagegen über die Konfiguration Arbeitsprofil-Passwort → definiert.


Abgrenzung zum Arbeitsprofil-Passwort

Beide Konfigurationen verwenden dasselbe Formular für die Kennwortanforderungen, unterscheiden sich aber im Geltungsbereich:

GerätekennwortArbeitsprofil-Passwort
GeltungsbereichGerätesperre (gesamtes Gerät)Nur das Arbeitsprofil
Badges im FormularkeineArbeitsprofil, Persönliches Profil
Vollständig verwaltete Gerätewird angewendetwird serverseitig ignoriert
Zusätzliche OptionenkeineApps im Arbeitsprofil deaktivieren, bis Anwender die Kennwortanforderungen erfüllen, Separater Passcode für das Arbeitsprofil erforderlich

Beide Konfigurationen können in derselben Richtlinie enthalten sein. Relution überträgt dann beide Anforderungen an das Gerät: eine für das Gerät und eine für das Arbeitsprofil.

Auf vollständig verwalteten Geräten → gibt es kein Arbeitsprofil. Dort wird eine Konfiguration Arbeitsprofil-Passwort nicht übertragen, die Gerätesperre wird ausschließlich über Gerätekennwort gesteuert.


Unterstützte Einschreibungsarten

Das Formular zeigt keine Badges, die Konfiguration ist also für keine Einschreibungsart eingeschränkt. Sie steht für alle Android Enterprise Einschreibungsarten zur Verfügung:


Mindestqualität

Mindestgrad an Komplexität, der beim Setzen des Kennworts erfüllt sein muss. Bei einer neuen Konfiguration ist Numerisch vorausgewählt.

Folgende Optionen stehen zur Verfügung:

  • Komplex (stark)
    Das Kennwort muss mindestens einen Buchstaben, eine Ziffer und ein Sonderzeichen enthalten. Bei dieser Auswahl erscheinen zusätzlich folgende Pflichtfelder (kleinster zulässiger Wert in Klammern):

    • Minimale Anzahl von Buchstaben (1)
    • Minimale Anzahl von Kleinbuchstaben (0)
    • Minimale Anzahl von Großbuchstaben (0)
    • Minimale Anzahl von Nicht-Buchstaben (0)
    • Minimale Anzahl numerischer Zahlen (1)
    • Minimale Anzahl von Symbolen (1)

    Die Felder sind bei einer neuen Konfiguration nicht vorbelegt. Gespeichert werden kann die Konfiguration erst, wenn alle Felder ausgefüllt sind.

  • Alphanumerisch
    Das Kennwort muss Ziffern und Buchstaben (oder Symbole) enthalten.

  • Alphabetisch
    Das Kennwort muss Buchstaben (oder Symbole) enthalten.

  • Komplex Numerisch
    Das Kennwort besteht aus Ziffern ohne Wiederholungen oder Zahlenfolgen. Das Portal zeigt dazu den Hinweis: „Der Nutzer darf keine Zahlenfolgen verwenden, die sich wiederholen (4444) oder sortiert sind (1234, 4321, 2468).“

  • Numerisch
    Das Kennwort muss Ziffern enthalten.

  • Muster
    Trotz der Bezeichnung wird kein Entsperrmuster erzwungen. Es muss lediglich eine beliebige Sperre eingerichtet sein (z. B. Muster, PIN oder Kennwort), Vorgaben zum Inhalt gibt es nicht.

  • Biometrisch (schwach)
    Das Gerät muss mindestens mit einer biometrischen Entsperrmethode niedriger Sicherheitsstufe geschützt sein. Bei dieser Auswahl werden alle weiteren Felder ausgeblendet.


Minimale Länge

Legt die minimale Anzahl an Zeichen für das Kennwort fest. Das Feld ist ein Pflichtfeld, vorbelegt mit 4. Der kleinste zulässige Wert ist ebenfalls 4.


Maximales Alter (in Tagen)

Anzahl an Tagen, bis ein neues Kennwort gesetzt werden muss. Bei Angabe des Werts 0 läuft das Kennwort nie ab. Das Feld ist ein Pflichtfeld und mit 0 vorbelegt.


Passworthistorie

Anzahl gespeicherter und bereits verwendeter Kennwörter, die nicht erneut verwendet werden dürfen. Das Feld ist ein Pflichtfeld und mit 0 vorbelegt, damit gibt es keine Einschränkung bei der Wiederverwendung.


Anzahl fehlgeschlagener Passwortversuche bevor alle Daten gelöscht werden

Legt fest, nach wie vielen falschen Eingaben die Daten gelöscht werden. Der kleinste zulässige Wert ist 1. Das Feld ist optional: Kein Wert bedeutet, dass es nie zum Löschen der Daten kommt.


Verhalten bei Nichterfüllung

Erfüllt das Gerätekennwort die Anforderungen nicht, meldet das Gerät eine Compliance-Verletzung. Nach welcher Frist das Gerät deswegen gesperrt und zurückgesetzt wird, legt die Konfiguration Durchsetzung der Konformität → in der Zeile Gerätekennwort fest. Diese Zeile gilt für vollständig verwaltete Geräte und verwaltete Geräte mit persönlichem Profil. Auf Geräten mit Arbeitsprofil greift stattdessen die Zeile Arbeitsprofil-Passwort. Ohne eigene Regel gelten die Standardfristen.

Eine Option, Apps bis zur Erfüllung der Anforderungen zu deaktivieren, bietet nur die Konfiguration Arbeitsprofil-Passwort.


Hinweise

  • Pro Richtlinie kann die Konfiguration Gerätekennwort nur einmal hinzugefügt werden.
  • Nicht alle Optionen sind auf jedem Gerät oder jeder Android-Version im gleichen Umfang verfügbar.
  • Die tatsächliche Durchsetzung hängt von Hersteller, Android-Version und Einschreibungsart ab.
Top