Gerätekennwort
Diese Konfiguration legt die Kennwortanforderungen für die Sperre des gesamten Geräts fest.
Über die Konfiguration Gerätekennwort werden die Anforderungen an die Gerätesperre von Android Enterprise Geräten festgelegt. Die Vorgaben gelten für das gesamte Gerät. Anforderungen an ein eigenes Passwort für das Arbeitsprofil werden dagegen über die Konfiguration Arbeitsprofil-Passwort → definiert.
Abgrenzung zum Arbeitsprofil-Passwort
Beide Konfigurationen verwenden dasselbe Formular für die Kennwortanforderungen, unterscheiden sich aber im Geltungsbereich:
| Gerätekennwort | Arbeitsprofil-Passwort | |
|---|---|---|
| Geltungsbereich | Gerätesperre (gesamtes Gerät) | Nur das Arbeitsprofil |
| Badges im Formular | keine | Arbeitsprofil, Persönliches Profil |
| Vollständig verwaltete Geräte | wird angewendet | wird serverseitig ignoriert |
| Zusätzliche Optionen | keine | Apps im Arbeitsprofil deaktivieren, bis Anwender die Kennwortanforderungen erfüllen, Separater Passcode für das Arbeitsprofil erforderlich |
Beide Konfigurationen können in derselben Richtlinie enthalten sein. Relution überträgt dann beide Anforderungen an das Gerät: eine für das Gerät und eine für das Arbeitsprofil.
Auf vollständig verwalteten Geräten → gibt es kein Arbeitsprofil. Dort wird eine Konfiguration Arbeitsprofil-Passwort nicht übertragen, die Gerätesperre wird ausschließlich über Gerätekennwort gesteuert.
Unterstützte Einschreibungsarten
Das Formular zeigt keine Badges, die Konfiguration ist also für keine Einschreibungsart eingeschränkt. Sie steht für alle Android Enterprise Einschreibungsarten zur Verfügung:
- Verwaltetes Gerät →
- Verwaltetes Gerät mit persönlichem Profil →
- Gerät mit Arbeitsprofil →
Mindestqualität
Mindestgrad an Komplexität, der beim Setzen des Kennworts erfüllt sein muss. Bei einer neuen Konfiguration ist Numerisch vorausgewählt.
Folgende Optionen stehen zur Verfügung:
Komplex (stark)
Das Kennwort muss mindestens einen Buchstaben, eine Ziffer und ein Sonderzeichen enthalten. Bei dieser Auswahl erscheinen zusätzlich folgende Pflichtfelder (kleinster zulässiger Wert in Klammern):- Minimale Anzahl von Buchstaben (1)
- Minimale Anzahl von Kleinbuchstaben (0)
- Minimale Anzahl von Großbuchstaben (0)
- Minimale Anzahl von Nicht-Buchstaben (0)
- Minimale Anzahl numerischer Zahlen (1)
- Minimale Anzahl von Symbolen (1)
Die Felder sind bei einer neuen Konfiguration nicht vorbelegt. Gespeichert werden kann die Konfiguration erst, wenn alle Felder ausgefüllt sind.
Alphanumerisch
Das Kennwort muss Ziffern und Buchstaben (oder Symbole) enthalten.Alphabetisch
Das Kennwort muss Buchstaben (oder Symbole) enthalten.Komplex Numerisch
Das Kennwort besteht aus Ziffern ohne Wiederholungen oder Zahlenfolgen. Das Portal zeigt dazu den Hinweis: „Der Nutzer darf keine Zahlenfolgen verwenden, die sich wiederholen (4444) oder sortiert sind (1234, 4321, 2468).“Numerisch
Das Kennwort muss Ziffern enthalten.Muster
Trotz der Bezeichnung wird kein Entsperrmuster erzwungen. Es muss lediglich eine beliebige Sperre eingerichtet sein (z. B. Muster, PIN oder Kennwort), Vorgaben zum Inhalt gibt es nicht.Biometrisch (schwach)
Das Gerät muss mindestens mit einer biometrischen Entsperrmethode niedriger Sicherheitsstufe geschützt sein. Bei dieser Auswahl werden alle weiteren Felder ausgeblendet.
Minimale Länge
Legt die minimale Anzahl an Zeichen für das Kennwort fest. Das Feld ist ein Pflichtfeld, vorbelegt mit 4. Der kleinste zulässige Wert ist ebenfalls 4.
Maximales Alter (in Tagen)
Anzahl an Tagen, bis ein neues Kennwort gesetzt werden muss. Bei Angabe des Werts 0 läuft das Kennwort nie ab. Das Feld ist ein Pflichtfeld und mit 0 vorbelegt.
Passworthistorie
Anzahl gespeicherter und bereits verwendeter Kennwörter, die nicht erneut verwendet werden dürfen. Das Feld ist ein Pflichtfeld und mit 0 vorbelegt, damit gibt es keine Einschränkung bei der Wiederverwendung.
Anzahl fehlgeschlagener Passwortversuche bevor alle Daten gelöscht werden
Legt fest, nach wie vielen falschen Eingaben die Daten gelöscht werden. Der kleinste zulässige Wert ist 1. Das Feld ist optional: Kein Wert bedeutet, dass es nie zum Löschen der Daten kommt.
Verhalten bei Nichterfüllung
Erfüllt das Gerätekennwort die Anforderungen nicht, meldet das Gerät eine Compliance-Verletzung. Nach welcher Frist das Gerät deswegen gesperrt und zurückgesetzt wird, legt die Konfiguration Durchsetzung der Konformität → in der Zeile Gerätekennwort fest. Diese Zeile gilt für vollständig verwaltete Geräte und verwaltete Geräte mit persönlichem Profil. Auf Geräten mit Arbeitsprofil greift stattdessen die Zeile Arbeitsprofil-Passwort. Ohne eigene Regel gelten die Standardfristen.
Eine Option, Apps bis zur Erfüllung der Anforderungen zu deaktivieren, bietet nur die Konfiguration Arbeitsprofil-Passwort.
Hinweise
- Pro Richtlinie kann die Konfiguration Gerätekennwort nur einmal hinzugefügt werden.
- Nicht alle Optionen sind auf jedem Gerät oder jeder Android-Version im gleichen Umfang verfügbar.
- Die tatsächliche Durchsetzung hängt von Hersteller, Android-Version und Einschreibungsart ab.