Appleポリシー:パスコード
パスコード設定 セクションでは、デバイスのパスコード要件および関連するセキュリティルール(最小文字数や複雑さなど)を制御します。
オプション
Apple Policy Editorでは、トグルと数値入力フィールドを組み合わせてパスコードのオプションを設定します。多くのフィールドには、サポートされているOSバージョンや管理(Supervision)要件を示すツールチップが含まれています。
パスコードの切り替え設定
- ChangeAtNextAuth: ユーザーが次回認証する際に、パスワードのリセットを強制します。
- RequireAlphanumericPasscode: 少なくとも1つの英字と1つの数字を必須にします。
- RequireComplexPasscode: 「複雑な」パスコード(繰り返しのパターンや連続した数字・文字を禁止し、少なくとも1つの非英数字文字を含む)を必須にします。
- RequirePasscode: 追加の長さや複雑さの要件なしに、パスコードを必須にします。注:他のパスコード設定項目を有効にすると、暗黙的にパスコードが必須となります。
数値入力フィールド
- FailedAttemptsResetInMinutes: 失敗回数カウンターがリセットされるまでの時間(分)(MaximumFailedAttemptsの設定が必要です)。
- MaximumFailedAttempts: デバイスが消去またはロックされるまでに許可される失敗回数(範囲:2–11)。
- MaximumGracePeriodInMinutes: パスコードを入力せずにデバイスのロックを解除できる時間(分)(0 = なし)。
- MaximumInactivityInMinutes: デバイスがロックされるまでのアイドル時間(範囲:0–15)。
- MaximumPasscodeAgeInDays: パスコードの変更を強制するまでの最大日数(範囲:0–730)。
- MinimumComplexCharacters: 「複雑な」文字の最小数(範囲:0–4)。
- MinimumLength: パスコードの最小文字数(範囲:0–16)。
- PasscodeReuseLimit: 過去のパスコードの再利用を防止するための履歴保持数(範囲:1–50)。