보안
이 섹션에서는 보안 관련 정책을 구성할 수 있습니다.
Security보안 risk위험 actions조치
Choose보안 what위험 to상태 do보고서에 when장치가 a보안 device위험을 reports보고할 a때 SecurityRisk수행할 in작업을 status reports.선택하세요.
Supported지원되는 SecurityRisk보안 types:위험 유형:
Unknown알 수 없는 OS: Play Integrity APIAPI를 detects통해 that장치가 the알 device수 is없는 runningOS를 an실행 unknown중임을 OS (감지했습니다(basicIntegrity check검사는 succeeds성공하지만 butctsProfileMatch는 ctsProfileMatch fails)실패합니다).
Compromised손상된 OS: Play Integrity APIAPI를 detects통해 that장치가 the손상된 deviceOS를 is실행 running중임을 a compromised OS (감지했습니다(basicIntegrity check검사는 fails)실패했습니다).
Hardware-backed하드웨어 evaluation지원 failed평가 실패: Play Integrity APIAPI는 detects장치가 that시스템 the무결성에 device대한 does강력한 not보장을 have제공하지 a않는 strong것을 guarantee감지했습니다. of장치 system무결성 integrity, if the필드에서 MEETS_STRONG_INTEGRITY label레이블이 doesn't표시되지 show않는 in the device integrity field.경우.
Available사용 actions:가능한 작업:
Wipe기업 corporate데이터 data삭제 (default)기본값): Disenroll작업 and해제 wipe및 work데이터 data삭제 (entire완전 device관리의 if경우 fully전체 managed,장치, or프로필 only소유의 work경우 profile작업 for profile-owned)프로필만).
No action아무 작업 없음: Leave장치를 the등록 device상태로 enrolled두고 and자동으로 do아무것도 nothing수행하지 automatically.않습니다.
When영구 you삭제를 select선택할 때 Wipe기업 corporate데이터 data삭제, you옵션도 can구성할 also수 configure wipe options:있습니다.
Preserve공장 factory-reset초기화 protection보호 유지: Preserve장치 Factory삭제 Reset시 Protection공장 (초기화 보호(FRP) data데이터를 when wiping the device.보존합니다.
Wipe외부 external저장소 storage삭제: Additionally삭제 wipe작업을 the수행할 device's때 external장치의 storage외부 (such as저장소(예: SD cards)카드)도 when함께 performing the wipe.삭제합니다.
WipeeSIM eSIMs삭제: For회사 company-owned소유 devices,장치의 this경우, removes장치 all초기화 eSIMs시 from장치에서 the모든 deviceeSIM을 when제거합니다. the개인 device소유 is장치의 wiped.경우, In장치에서 personally-owned관리 devices, this will remove managed eSIMs (eSIMs which are added via the eSIM(ADD_ESIM command)명령을 on통해 the추가된 deviceseSIM)을 and제거하며 no개인 personally소유 ownedeSIM은 eSIMs삭제되지 will be removed.않습니다.
1. Max잠금 time최대 to lock시간
사용자 활동 후 잠금까지 최대 시간 (초). 0은 제한 없음.
2. 충전 시에는 계속 켜짐
배터리가 연결된 상태에서 기기가 켜져 있는 모드입니다. 이 설정을 사용할 때는 기기가 켜져 있는 동안 스스로 잠기지 않도록 최대 시간 잠금을 지우는 것이 좋습니다.
AC 충전기: 전원 공급 장치는 AC 충전기입니다.
USB 포트: 전원 공급 장치는 USB 포트입니다.
무선 충전기: 전원 공급 장치는 무선입니다.
3. 키 가드 비활성화
If정크면 true,기본 this및/또는 disables보조 the디스플레이의 Lock잠금 Screen화면을 for비활성화합니다. primary이 and/or정책은 secondary전용 displays.장치 This관리 policy모드에서만 is supported only in dedicated device management mode.지원됩니다.
4. 비밀번호 요구 사항
Password암호 requirement요구 policies.사항 정책.
Use암호 요구 사항을 설정하려면 Configure Password Requirements을 to사용하세요. add모든 one암호 or요구 more사항을 password requirement blocks. Use삭제하려면 Clear All을 to remove all configured password requirements.사용하세요.
Password암호 requirements요구 can use사항은 Auto자동 scope범위(단일 (single요구 requirement)사항) or또는 separate개별 Device기기/Work작업 profile프로필 scopes.범위를 Complexity-based사용할 requirements수 must있습니다. be복잡도 coupled기반 with요구 quality-based사항은 requirements동일한 for범위에 the대해 same품질 scope.기반 요구 사항과 함께 사용해야 합니다.
4.1. 영역
암호 요구 사항이 적용되는 범위
자동: 범위가 지정되지 않았습니다. 암호 요구 사항은 작업 프로필 장치의 작업 프로필에 적용되고, 전체 관리 또는 전용 장치의 전체 장치에 적용됩니다.
장치: 암호 요구 사항은 장치에만 적용됩니다.
작업 프로필: 암호 요구 사항은 작업 프로필에만 적용됩니다.
4.2. 비밀번호 기록 길이
비밀번호 기록 길이는 사용자에게 설정된 이 필드 이후로 이전 비밀번호와 동일한 비밀번호를 사용할 수 없습니다. 0을 입력하면 제약이 없습니다.
4.3. Max최대 failed와이프 passwords시도 for wipe횟수
기기 암호 해제 시도 실패 횟수 제한을 의미합니다. 0으로 설정하면 제한이 없습니다.
4.4. Password비밀번호 expiration만료 timeout시간 초과 (days)일)
This이 setting설정은 forces사용자가 the지정된 user일수 to후에 periodically주기적으로 update비밀번호를 their변경하도록 password, after the specified number of days.강제합니다.
4.5. 비밀번호 입력으로 잠금 해제 필요
강력한 인증 방식(비밀번호, PIN, 패턴)으로 기기 또는 작업 프로필을 잠금 해제한 후, 다른 인증 방식(예: 지문, 신뢰 에이전트, 얼굴 인식)을 사용하여 잠금을 해제할 수 있는 시간 간격입니다. 지정된 시간 간격이 지나면 기기 또는 작업 프로필을 잠금 해제하는 데 강력한 인증 방식만 사용할 수 있습니다.
Device’s기기의 default기본값: The제한 timeout시간은 period기기의 is기본값으로 set to the device’s default.설정되었습니다.
매일: 제한 시간은 24시간으로 설정되었습니다.
4.6. 비밀번호 보안 수준
필수 비밀번호 보안 수준
Complexity복잡도 high높음: Define the high password complexity band as: On Android 12 and이상에서는, above:반복되거나 PIN with no repeating (4444) or ordered (정렬된(1234, 4321, 2468) sequences,숫자 length시퀀스가 at없는 leastPIN은 8;최소 alphabetic,8자리, length영문은 at최소 least6자리, 6;영숫자는 alphanumeric,최소 length6자리를 at least 6.요구합니다.
Complexity복잡도 medium중간: Define반복되거나 the medium password complexity band as: PIN with no repeating (4444) or ordered (정렬된(1234, 4321, 2468) sequences,숫자 length시퀀스가 at없는 leastPIN은 4;길이 alphabetic,4자리 length이상, at영문은 least길이 4;4자리 alphanumeric,이상, length영숫자는 at길이 least4자리 4.이상으로 정의합니다.
Complexity복잡도 low낮음: Define낮은 the암호 low복잡도 password범위를 complexity다음과 band같이 as:정의합니다: pattern;패턴; PIN with repeating (반복(4444) or또는 ordered (정렬된(1234, 4321, 2468) sequences.시퀀스를 포함하는 PIN.
없음: 비밀번호 요구 사항이 없습니다.
취약: 장치는 최소한 저보안 생체 인식 기술로 보호해야 합니다. 이는 3자리 PIN과 대략적으로 동등한 개인 식별 기술을 의미하며, 오탐지율은 1,000분의 1 미만입니다.
패스워드: 비밀번호가 필요하지만, 비밀번호 내용에 제한은 없습니다.
숫자: 비밀번호에는 숫자 문자가 포함되어야 합니다.
숫자 복합: 비밀번호는 반복되는 숫자(4444)나 순서가 있는 숫자(1234, 4321, 2468) 시퀀어가 포함되어서는 안 됩니다.
알파벳: 비밀번호는 알파벳(또는 기호) 문자를 포함해야 합니다.
알파벳 숫자: 비밀번호는 숫자 및 알파벳(또는 기호) 문자를 모두 포함해야 합니다.
복잡성: 비밀번호는 passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols 등에서 지정된 최소 요구 사항을 충족해야 합니다. 예를 들어 passwordMinimumSymbols가 2이면 비밀번호는 최소 두 개의 기호를 포함해야 합니다.
4.7. 최소 길이
최소 비밀번호 길이는. 0으로 설정하면 제한이 없습니다.
4.8. 최소 글자 수
비밀번호에 필요한 최소 글자 수
4.9. 최소 소문자 글자 수
비밀번호에 필요한 최소 소문자 글자 수
4.10. 최소 대문자 글자 수
비밀번호에 필요한 최소 대문자 글자 수
4.11. 최소 비문자 문자 수
비밀번호에 필요한 최소 비문자(숫자 또는 기호) 수
4.12. 최소 숫자
비밀번호에 필요한 최소 숫자 길이
4.13. 최소 기호 수
비밀번호에 필요한 최소 기호 수
4.14. Unified통합 lock잠금
Controls whether a unified lock is allowed for the device and the work profile, on devices running Android 9 and이상 above버전의 with워크 a프로필이 work있는 profile.기기에서 This기기 has및 no워크 effect프로필에 on대한 other통합 devices.잠금이 허용되는지 여부를 제어합니다. 다른 기기에는 영향을 미치지 않습니다.
Allow통합 unified잠금 lock허용: A기기 common및 lock워크 for프로필에 the대한 device공통 and잠금 the사용을 work profile is allowed.허용합니다.
Require별도 separate작업 work잠금 lock필요: A작업 separate프로필에 lock대한 for별도 the잠금이 work profile is required.필요합니다.
5. 공장 초기화 사용 중지
설정에서 공장 초기화를 수행하는 것이 비활성화되었습니다. 완전 관리 장치에만 적용됩니다.
6. 공장 초기화 보호
장치 관리자의 이메일 주소(공장 초기화 보호). 장치가 승인되지 않은 공장 초기화가 발생하면, 이 관리자 중 한 명이 Google 계정 이메일과 비밀번호로 로그인하여 장치를 잠금 해제해야 합니다. 관리자가 지정되지 않으면 장치는 공장 초기화 보호 기능을 제공하지 않습니다. 완전 관리 장치에만 적용됩니다.
Administrator관리자 emails이메일: use공장 초기화 보호 사용을 통해 관리자 설정을 시작합니다. 그런 다음 Enable관리자 Factory이메일 Reset추가를 Protection사용하여 to주소를 start추가하고 configuring삭제 administrators.작업으로 Then use Add administrator email to add addresses and remove them with the delete action.제거합니다.
7. 키 가드 기능
비활성화할 수 있는 키 가드 (잠금 화면) 기능
7.1. 모두 비활성화
현재 및 향후 키 가드 사용자 정의를 모두 비활성화합니다.
7.2. 카메라 사용 중지
안전 키 가드 화면(예: PIN)에서 카메라 사용 중지
7.3. 알림 사용 중지
안전 키가드 화면에서 모든 알림 표시 중지
7.4. 미리보기 없는 알림 비활성화
보안 키 가드 화면에서 검열되지 않은 알림 비활성화
7.5. 신뢰 에이전트 상태 무시
보안 잠금 화면에서 신뢰 에이전트 상태 무시
7.6. 지문 인식 비활성화
안전 키 가드 화면에서 지문 센서 비활성화
7.7. 알림에 텍스트 입력 비활성화
보안 키 가드 화면에서 알림으로 텍스트 입력 비활성화
7.8. 얼굴 인증 비활성화
보안 키 가드 화면에서 얼굴 인증 사용 중단
7.9. 홍채 인증 사용 중단
안전 키 가드 화면에서 홍채 인증 사용 중단
7.10. 모든 생체 인증 사용 중단
안전 키 가드 화면에서 모든 생체 인증 사용 중단
7.11. Disable모든 all바로가기 shortcuts기능을 비활성화합니다
Disable all shortcuts on secure keyguard screen on Android안드로이드 14 and이상에서 above.보안 잠금화면의 모든 바로가기 기능을 사용 중지합니다.