Skip to main content

أمان

في هذا القسم، يمكنك تكوين سياسات متعلقة بالأمان.

 

Securityإجراءات riskمخاطر actionsالأمان

Chooseاختر whatالإجراء toالمطلوب doعند whenإبلاغ aالجهاز deviceعن reportsخطر aأمني SecurityRiskفي inتقارير status reports.الحالة.

 

Supportedأنواع SecurityRiskالمخاطر types:الأمنية المدعومة:

Unknownنظام OSتشغيل غير معروف: يكتشف واجهة برمجة تطبيقات Play Integrity APIأن detectsالجهاز thatيعمل theبنظام deviceتشغيل isغير running an unknown OSمعروف (ينجح فحص basicIntegrity checkولكن succeedsيفشل but ctsProfileMatch fails)ctsProfileMatch).

Compromisedنظام OSتشغيل مخترق: تكتشف واجهة برمجة تطبيقات Play Integrity APIأن detectsالجهاز thatيعمل theبنظام deviceتشغيل is running a compromised OSمخترق (basicIntegrityيفشل checkفحص fails)basicIntegrity).

Hardware-backedفشل evaluationالتقييم failedالمدعوم بالأجهزة: تكتشف واجهة برمجة تطبيقات Play Integrity APIأن detectsالجهاز thatلا theيمتلك deviceضمانًا doesقويًا notلسلامة haveالنظام، aإذا strongلم guaranteeيظهر of system integrity, if theالتصنيف MEETS_STRONG_INTEGRITY labelفي doesn'tحقل showسلامة in the device integrity field.الجهاز.

 

Availableالإجراءات actions:المتاحة:

Wipeمسح corporateبيانات dataالشركة (default)افتراضي): Disenrollإلغاء andالاشتراك wipeومسح workبيانات dataالعمل (entireالجهاز deviceبأكمله ifإذا fullyكان managed,مُدارًا orبالكامل، onlyأو workملف profileتعريف forالعمل profile-owned)فقط للملكية التعريفية).

Noلا actionإجراء: Leaveاترك theالجهاز deviceمسجلاً enrolledولا andتفعل doأي nothingشيء automatically.تلقائيًا.

 

Whenعند you selectتحديدك Wipeمحو corporateبيانات dataالشركة,، youيمكنك canأيضاً alsoتكوين configureخيارات wipe options:المسح.

Preserveالحفاظ factory-resetعلى protectionحماية الاستعادة للمصنع: Preserveالاحتفاظ Factoryببيانات Resetالحماية Protectionمن الاستعادة للمصنع (FRP) dataعند whenمسح wiping the device.الجهاز.

Wipeمسح externalوحدة storageالتخزين الخارجية: Additionallyبالإضافة wipeإلى theذلك، device'sقم externalبمسح storageوحدة التخزين الخارجية للجهاز (suchمثل asبطاقات SDSD) cards)عند whenإجراء performing the wipe.المسح.

Wipeمسح eSIMs: Forبالنسبة company-ownedللأجهزة devices,المملوكة thisللشركة، removesفهذا allيزيل جميع eSIMs fromمن theالجهاز deviceعند whenمسحه. theفي deviceالأجهزة isالمملوكة wiped.شخصيًا، Inسيؤدي personally-ownedهذا devices,إلى this will remove managedإزالة eSIMs المُدارة (eSIMs whichالتي areتتم addedإضافتها viaعبر theالأمر ADD_ESIMADD_ESIM) command)الموجودة onعلى theالأجهزة devicesولن andيتم noإزالة personally ownedأي eSIMs willمملوكة be removed.شخصيًا.

 

1. Maxأقصى timeمدة to lockللإقفال

أقصى مدة (بالثواني) للنشاطات المستخدم قبل قفل الجهاز. القيمة 0 تعني عدم وجود قيود.

 

2. ابقَ قيد التشغيل عند الشحن

أوضاع الشحن التي يبقى فيها الجهاز قيد التشغيل. عند استخدام هذا الإعداد، يوصى بمسح أقصى وقت للقفل حتى لا يقوم الجهاز بقفله بنفسه أثناء بقائه قيد التشغيل.

شاحن تيار متردد: مصدر الطاقة هو شاحن تيار متردد.

منفذ USB: مصدر الطاقة هو منفذ USB.

شاحن لاسلكي: مصدر الطاقة هو لاسلكي.

 

3. تم تعطيل واجهة قفل الشاشة

Ifإذا true,كانت thisالقيمة disablesصحيحة، theفسيؤدي Lockذلك Screenإلى forتعطيل primaryشاشة and/orالقفل secondaryلشاشات displays.العرض Thisالرئيسية policyو/أو isالثانوية. supportedيتم onlyدعم inهذه dedicatedالسياسة deviceفقط managementفي mode.وضع إدارة الأجهزة المخصصة.

 

4. متطلبات كلمة المرور

Passwordسياسات requirementمتطلبات policies.كلمة المرور

Useاستخدم Configureتكوين Passwordمتطلبات Requirementsكلمة المرور toلإضافة addكتل oneمتطلبات orكلمة moreمرور passwordواحدة requirementأو blocks.أكثر. Useاستخدم Clearمسح Allالكل toلإزالة removeجميع allمتطلبات configuredكلمة passwordالمرور requirements.المكوّنة.

Passwordيمكن requirementsأن canتستخدم useمتطلبات كلمة المرور Autoالنطاق التلقائي scope(متطلب (singleواحد) requirement)أو or separateنطاقات Deviceجهاز/Workملف profileالعمل. scopes.يجب Complexity-basedأن requirementsتترافق mustالمتطلبات beالمستندة coupledإلى withالتعقيد quality-basedمع requirementsالمتطلبات forالمستندة theإلى sameالجودة scope.لنفس النطاق.

4.1. النطاق

النطاق الذي تنطبق عليه متطلبات كلمة المرور.

تلقائي: النطاق غير محدد. يتم تطبيق متطلبات كلمة المرور على ملف العمل لأجهزة ملف العمل وعلى الجهاز بأكمله للأجهزة المُدارة بالكامل أو المخصصة.

الجهاز: يتم تطبيق متطلبات كلمة المرور على الجهاز فقط.

ملف العمل: يتم تطبيق متطلبات كلمة المرور على ملف العمل فقط.

4.2. طول محفوظات كلمات المرور

طول محفوظات كلمات المرور. بعد تحديد هذا الحقل، لن يتمكن المستخدم من إدخال كلمة مرور جديدة هي نفسها أي كلمة مرور في السجل. القيمة 0 تعني عدم وجود قيود.

4.3. Maxأقصى failedعدد passwordsلمحاولات forكلمة wipeالمرور قبل المسح

عدد كلمات مرور فتح الجهاز الخاطئة المسموح بها قبل المسح. القيمة 0 تعني عدم وجود قيود.

4.4. Passwordمهلة expirationانتهاء timeoutصلاحية كلمة المرور (days)بالأيام)

Thisهذه settingالإعدادات forcesتجبر theالمستخدم userعلى toتحديث periodicallyكلمة updateالمرور theirالخاصة password,به afterبشكل theدوري، specifiedبعدد numberالأيام of days.المحددة.

4.5. تطلب فتح قفل كلمة المرور

المدة الزمنية بعد فتح الجهاز أو ملف العمل باستخدام طريقة مصادقة قوية (كلمة مرور، رقم تعريف شخصي، نمط) التي يمكن من خلالها فتحه باستخدام أي طريقة مصادقة أخرى (مثل بصمة الإصبع، عوامل الثقة، الوجه). بعد انقضاء الفترة الزمنية المحددة، يمكن استخدام طرق المصادقة القوية فقط لفتح الجهاز أو ملف العمل.

Device’sالقيمة defaultالافتراضية للجهاز: Theتم timeoutتعيين periodفترة isالمهلة setإلى toالقيمة theالافتراضية device’s default.للجهاز.

كل يوم: تم تعيين المهلة الزمنية إلى 24 ساعة.

4.6. جودة كلمة المرور

جودة كلمة المرور المطلوبة.

Complexityتعقيد highعالي: Defineحدد theنطاق highالتعقيد passwordالعالي complexityلكلمة bandالمرور as:على Onالنحو التالي: على Android 12 andوما above:فوق: PINرقم withتعريف noشخصي repeating(PIN) بدون تسلسل متكرر (4444) orأو orderedمُرتب (1234,1234، 4321,4321، 2468)، sequences,الطول length8 atعلى leastالأقل؛ 8;أحرف alphabetic,أبجدية، lengthالطول at6 leastعلى 6;الأقل؛ alphanumeric,أحرف lengthوأرقام، atالطول least6 6.على الأقل.

Complexityمستوى mediumالتعقيد متوسط: Defineحدد theنطاق mediumتعقيد passwordكلمة complexityالمرور bandالمتوسط as:على PINالنحو withالتالي: noرقم repeatingتعريف شخصي (PIN) بدون تسلسل متكرر (4444) orأو orderedمُرتب (1234,1234، 4321,4321، 2468)، sequences,الطول length4 atعلى leastالأقل؛ 4;أحرف alphabetic,أبجدية، lengthالطول at4 leastعلى 4;الأقل؛ alphanumeric,أحرف lengthوأرقام، atالطول least4 4.على الأقل.

Complexityمستوى lowتعقيد منخفض: Defineحدد theنطاق lowتعقيد passwordكلمة complexityالمرور bandالمتوسط as:على pattern;النحو PINالتالي: withنمط؛ repeatingرقم تعريف شخصي (PIN) بدون تسلسل متكرر (4444) orأو orderedمُرتب (1234,1234، 4321,4321، 2468) sequences..

لا شيء: لا توجد متطلبات لكلمة المرور.

ضعيف: يجب تأمين الجهاز بتقنية التعرف البيومتري منخفضة الأمان، على الأقل. ويشمل ذلك التقنيات التي يمكن أن تتعرف على هوية الفرد والتي تعادل بشكل تقريبي رقم تعريف شخصي (PIN) مكون من 3 أرقام (احتمالية الكشف الخاطئ أقل من 1 من كل 1000).

أي: مطلوب كلمة مرور، ولكن لا توجد قيود على ما يجب أن تتضمنه كلمة المرور.

رقمي: يجب أن تحتوي كلمة المرور على أحرف رقمية.

أرقام مركبة: يجب أن تحتوي كلمة المرور على أحرف رقمية بدون تكرار (٤٤٤٤) أو تسلسل مُرتب (٤٣٢١, ١٢٣٤, ٨٦٤٢).

أحرف أبجدية: يجب أن تحتوي كلمة المرور على أحرف أبجدية (أو رمز).

أحرف وأرقام: يجب أن تحتوي كلمة المرور على أحرف وأرقام (أو رمز).

معقد: يجب أن تفي كلمة المرور بالحد الأدنى من المتطلبات المحددة في passwordMinimumLength و passwordMinimumLetters و passwordMinimumSymbols، وما إلى ذلك. على سبيل المثال، إذا كانت passwordMinimumSymbols هي 2، فيجب أن تحتوي كلمة المرور على رمزين على الأقل.

4.7. الحد الأدنى للطول

الحد الأدنى لطول كلمة المرور. القيمة 0 تعني عدم وجود قيود.

4.8. أقل عدد من الأحرف

الحد الأدنى لعدد الأحرف المطلوبة في كلمة المرور.

4.9. أحرف صغيرة بحد أدنى

أقل عدد من الأحرف الصغيرة المطلوبة في كلمة المرور.

4.10. أقل عدد من الأحرف الكبيرة

الحد الأدنى لعدد الأحرف الكبيرة المطلوبة في كلمة المرور.

4.11. أقل عدد من الأحرف غير الحروفية

الحد الأدنى لعدد الأحرف غير الحروفية (أرقام أو رموز) المطلوبة في كلمة المرور.

4.12. أقل عدد من الأرقام

الحد الأدنى لعدد الأرقام المطلوبة في كلمة المرور.

4.13. أقل عدد من الرموز

الحد الأدنى لعدد الرموز المطلوبة في كلمة المرور.

4.14. Unifiedقفل lockموحد

Controlsيتحكم whetherفيما aإذا unifiedكان lockمسموحًا isبقفل allowedموحد forللجهاز theوملف deviceالعمل، andعلى theالأجهزة workالتي profile,تعمل on devices runningبنظام Android 9 andوما aboveفوق withمع aملف workعمل. profile.لا Thisيوجد hasتأثير noعلى effectالأجهزة on other devices.الأخرى.

Allowالسماح unifiedبقفل lockموحد: Aيُسمح commonبقفل lockمشترك forللجهاز theوملف device and the work profile is allowed.العمل.

Requireتتطلب separateقفل workعمل lockمنفصل: Aيجب separateاستخدام lockقفل forمنفصل theلملف work profile is required.العمل.

 

5. إعادة ضبط المصنع معطلة

هل تعطيل إعادة ضبط المصنع من الإعدادات. ينطبق فقط على الأجهزة المُدارة بالكامل.

 

6. حماية إعادة ضبط المصنع

عناوين البريد الإلكتروني لمسؤولي الأجهزة للحماية من إعادة ضبط المصنع. عند تعرض الجهاز لإعادة ضبط مصنع غير مصرح به، فسيحتاج إلى تسجيل دخول أحد هؤلاء المسؤولين باستخدام عنوان البريد الإلكتروني وكلمة المرور لحساب Google لفتح الجهاز. إذا لم يتم تحديد أي مسؤولين، فلن يوفر الجهاز حماية من إعادة ضبط المصنع. ينطبق فقط على الأجهزة المُدارة بالكامل.

Administratorرسائل emailsالمسؤول: useاستخدم Enableتفعيل Factoryالحماية Resetعبر Protectionإعادة الضبط للمصنع toلبدء startتكوين configuringالمسؤولين. administrators.ثم Then useاستخدم Addإضافة administratorعنوان emailبريد المسؤول toلإضافة addالعناوين addressesوإزالتها andباستخدام removeإجراء them with the delete action.الحذف.

 

7. مميزات شاشة القفل

مميزات شاشة القفل (Keyguard) التي يمكن تعطيلها.

7.1. تعطيل الكل

تعطيل جميع التخصيصات الحالية والمستقبلية لشاشة القفل.

7.2. تعطيل الكاميرا

تعطيل الكاميرا على شاشات قفل الأمان (مثل رمز PIN).

7.3. تعطيل الإشعارات

تعطيل عرض جميع الإشعارات على شاشات قفل الجهاز الآمن.

7.4. إيقاف عرض الإشعارات بدون إخفاء المحتوى

تعطيل الإشعارات غير المخفية على شاشات قفل الأجهزة الآمنة.

7.5. تجاهل حالة الوكيل الموثوق

تجاهل حالة الوكيل الموثوق على شاشات قفل المفتاح الآمن.

7.6. تعطيل بصمة الإصبع

تعطيل مستشعر البصمة على شاشات قفل الجهاز الآمن.

7.7. تعطيل إدخال النصوص في الإشعارات

إيقاف إدخال النصوص في الإشعارات على شاشات قفل الجهاز الآمن.

7.8. تعطيل المصادقة بالوجه

تعطيل المصادقة بالوجه على شاشات قفل الجهاز الآمن.

7.9. تعطيل المصادقة بالعيون

تعطيل المصادقة بالعيون على شاشات قفل آمنة.

7.10. تعطيل جميع المصادقة الحيوية

تعطيل جميع المصادقة الحيوية على شاشات قفل الجهاز الآمن.

7.11. Disableتعطيل allجميع shortcutsالاختصارات

Disableتعطيل allجميع shortcutsالاختصارات onعلى secureشاشة keyguardقفل screenالأمان onفي نظام Android 14 andوما above.يليه.