Skip to main content

Seguridad

En esta secciónsección, puedes configurar políticas relacionadas con la seguridad.

 

SecurityAcciones riskde actionsriesgo de seguridad

ChooseElige whatqué tohacer docuando whenun adispositivo deviceinforma reportsun aRiesgoDeSeguridad SecurityRisken inlos statusinformes reports.de estado.

 

SupportedTipos SecurityRiskde types:RiesgoDeSeguridad soportados:

UnknownSistema OSoperativo desconocido: La API de Play Integrity APIdetecta detectsque thatel thedispositivo deviceestá isejecutando runningun ansistema unknownoperativo OSdesconocido (basicIntegrityla checkverificación succeedsbásicaIntegrity buttiene éxito, pero ctsProfileMatch fails)falla).

CompromisedSistema OSoperativo comprometido: La API de Play Integrity APIdetecta detectsque thatel thedispositivo deviceestá isejecutando runningun asistema compromisedoperativo OScomprometido (basicIntegrityla checkverificación fails)básicaIntegrity falla).

Hardware-backedLa evaluationevaluación failedrespaldada por hardware falló: La API de Play Integrity APIdetecta detectsque thatel thedispositivo deviceno doestiene notuna havesólida agarantía strongde guaranteeintegridad ofdel systemsistema, integrity,si ifla theetiqueta MEETS_STRONG_INTEGRITY labelno doesn'taparece showen inel thecampo devicede integrityintegridad field.del dispositivo.

 

AvailableAcciones actions:disponibles:

WipeBorrar corporatedatos datacorporativos (default)predeterminado): DisenrollDesinscribir andy wipeborrar workdatos datade trabajo (entiredispositivo devicecompleto ifsi fullyestá managed,gestionado orde onlyforma workintegral profileo forsolo profile-owned)el perfil de trabajo para dispositivos con perfil propio).

NoSin actionacción: LeaveDejar theel devicedispositivo enrolledinscrito andy dono nothingrealizar automatically.ninguna acción automáticamente.

 

WhenCuando you selectselecciones WipeBorrar corporatedatos datacorporativos, youtambién canpuedes alsoconfigurar configureopciones wipede options:borrado:

PreserveConservar factory-resetla protectionprotección de restablecimiento de fábrica: PreserveConserva Factorylos Resetdatos Protectionde la protección contra restablecimiento de fábrica (FRP) dataal whenborrar wipingel the device.dispositivo.

WipeBorrar externalalmacenamiento storageexterno: AdditionallyAdemás, wipeborre theel device'salmacenamiento externalexterno storagedel dispositivo (suchcomo astarjetas SDSD) cards)al whenrealizar performingel the wipe.borrado.

WipeBorrar eSIMs: ForPara company-owneddispositivos devices,propiedad thisde removesla allempresa, esto elimina todos los eSIMs fromdel thedispositivo deviceal whenborrarlo. theEn devicedispositivos isde wiped.propiedad Inpersonal, personally-ownedesto devices,eliminará this will remove managedlos eSIMs administrados (eSIMs whichque arese addedagregan viaa thetravés ADD_ESIMdel command)comando onADD_ESIM) theen deviceslos anddispositivos y no personallyse ownedeliminarán los eSIMs willde bepropiedad removed.personal.

 

1. MaxTiempo timemáximo tode lockbloqueo

Tiempo máximo (en segundos) de actividad del usuario antes de que se bloquee el dispositivo. Un valor de 0 significa que no hay restricción.

 

2. Mantener activado al cargar

Los modos de carga de la batería para los cuales el dispositivo permanece encendido. Al usar esta configuración, se recomienda borrar Tiempo máximo de bloqueo para que el dispositivo no se bloquee mientras permanece encendido.

Cargador de CA: La fuente de energía es un cargador de CA.

Puerto USB: La fuente de energía es un puerto USB.

Cargador inalámbrico: La fuente de energía es inalámbrica.

 

3. Clave desactivada

IfSi true,es thisverdadero, disablesesto thedesactiva Lockla Screenpantalla forde primarybloqueo and/orpara secondarylas displays.pantallas Thisprimarias policyy/o issecundarias. supportedEsta onlypolítica insolo dedicatedse deviceadmite managementen mode.el modo de administración de dispositivos dedicado.

 

4. Requisitos de contraseña

PasswordPolíticas requirementde policies.requisitos de contraseña.

Use ConfigureConfigurar Passwordrequisitos Requirementsde contraseña topara addagregar oneuno oro moremás passwordbloques requirementde blocks.requisitos de contraseña. Use ClearBorrar Alltodo topara removeeliminar alltodos configuredlos passwordrequisitos requirements.de contraseña configurados.

PasswordLos requirementsrequisitos cande usecontraseña pueden usar ámbito de Auto scope(un (singlesolo requirement)requisito) oro separateámbitos separados DeviceDispositivo/WorkPerfil profilede trabajo. scopes.Los Complexity-basedrequisitos requirementsbasados musten becomplejidad coupleddeben withcombinarse quality-basedcon requirementsrequisitos forbasados theen samecalidad scope.para el mismo ámbito.

4.1. Ámbito

El ámbito al que se aplica el requisito de contraseña.

Auto: El ámbito no está especificado. Los requisitos de contraseña se aplican al perfil de trabajo para dispositivos con perfil de trabajo y al dispositivo completo para dispositivos totalmente gestionados o dedicados.

Dispositivo: Los requisitos de contraseña solo se aplican al dispositivo.

Perfil de trabajo: Los requisitos de contraseña solo se aplican al perfil de trabajo.

4.2. Longitud del historial de contraseñas

La longitud del historial de contraseñas. Después de establecer este campo, el usuario no podrá ingresar una nueva contraseña que sea la misma que cualquiera de las contraseñas en el historial. Un valor de 0 significa que no hay restricción.

4.3. MaxMáximos failedintentos passwordsde forcontraseña wipefallidos antes de borrar

Número de contraseñas incorrectas para desbloquear el dispositivo antes de que se borre. Un valor de 0 significa que no hay restricción.

4.4. PasswordTiempo expirationde timeoutexpiración de la contraseña (days)días)

ThisEsta settingconfiguración forcesobliga theal userusuario toa periodicallyactualizar updateperiódicamente theirsu password,contraseña, afterdespués thedel specifiednúmero numberde ofdías days.especificado.

4.5. Requiere desbloqueo con contraseña

El período de tiempo después de que un dispositivo o perfil de trabajo se desbloquee mediante una forma de autenticación robusta (contraseña, PIN, patrón) antes de que pueda desbloquearse utilizando cualquier otro método de autenticación (p. ej., huella digital, agentes de confianza, reconocimiento facial). Una vez transcurrido el período de tiempo especificado, solo se pueden utilizar formas de autenticación robustas para desbloquear el dispositivo o perfil de trabajo.

Device’sPredeterminado defaultdel dispositivo: TheEl timeoutperíodo periodde isespera setse toestablece theen device’sel default.predeterminado del dispositivo.

Cada día: El período de tiempo se establece en 24 horas.

4.6. Calidad de la contraseña

La calidad de contraseña requerida.

ComplexityComplejidad highalta: DefineDefina thela highbanda passwordde complexitycomplejidad bandalta as:de Onla contraseña como: En Android 12 andy above:versiones posteriores: PIN withsin nosecuencias repeatingrepetidas (4444) orni orderedordenadas (1234, 4321, 2468), sequences,longitud lengthde atal leastmenos 8; alphabetic,alfabético, lengthlongitud atde leastal menos 6; alphanumeric,alfanumérico, lengthlongitud atde leastal menos 6.

ComplexityComplejidad mediummedia: DefineDefina thela mediumbanda passwordde complexitycomplejidad bandmedia as:de la contraseña como: PIN withsin nosecuencias repeatingrepetidas (4444) orni orderedordenadas (1234, 4321, 2468), sequences,longitud lengthde atal leastmenos 4; alphabetic,alfabético, lengthlongitud atde leastal menos 4; alphanumeric,alfanumérico, lengthlongitud atde leastal menos 4.

ComplexityBaja lowcomplejidad: DefineDefina thela lowbanda passwordde complexitycomplejidad bandbaja as:de pattern;la contraseña como: patrón; PIN withcon repeatingsecuencias repetidas (4444) oro orderedordenadas (1234, 4321, 2468) sequences..

Ninguno: No hay requisitos de contraseña.

Débil: El dispositivo debe estar asegurado con una tecnología de reconocimiento biométrico de baja seguridad, como mínimo. Esto incluye tecnologías que pueden reconocer la identidad de un individuo que son aproximadamente equivalentes a un PIN de 3 dígitos (la detección falsa es menor de 1 en 1000).

Cualquier: Se requiere una contraseña, pero no hay restricciones sobre lo que debe contener la misma.

Numérico: La contraseña debe contener caracteres numéricos.

Numérico complejo: La contraseña debe contener caracteres numéricos sin repeticiones (4444) ni secuencias ordenadas (1234, 4321, 2468).

Alfabético: La contraseña debe contener caracteres alfabéticos (o símbolos).

Alfanumérico: La contraseña debe contener tanto números como caracteres alfabéticos (o símbolos).

Compleja: La contraseña debe cumplir con los requisitos mínimos especificados en passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Por ejemplo, si passwordMinimumSymbols es 2, la contraseña debe contener al menos dos símbolos.

4.7. Longitud mínima

La longitud mínima permitida de la contraseña. Un valor de 0 significa que no hay restricciones.

4.8. Mínimo de letras

Número mínimo de letras requeridas en la contraseña.

4.9. Mínimo de letras minúsculas

Mínimo de letras minúsculas requeridas en la contraseña.

4.10. Mínimo de letras mayúsculas

Cantidad mínima de letras mayúsculas requeridas en la contraseña.

4.11. Cantidad mínima de caracteres no alfabéticos

Número mínimo de caracteres no alfabéticos (dígitos o símbolos) requeridos en la contraseña.

4.12. Mínimo de dígitos numéricos

Cantidad mínima de dígitos numéricos requeridos en la contraseña.

4.13. Símbolos mínimos

Número mínimo de símbolos requeridos en la contraseña.

4.14. UnifiedBloqueo lockunificado

ControlsControla whethersi ase unifiedpermite lockun isbloqueo allowedunificado forpara theel devicedispositivo andy theel workperfil profile,de ontrabajo, devicesen runningdispositivos que ejecutan Android 9 ando abovesuperior withcon aun workperfil profile.de Thistrabajo. hasEsto no effecttiene onefecto otheren devices.otros dispositivos.

AllowPermitir unifiedbloqueo lockunificado: ASe commonpermite lockun forbloqueo thecomún devicepara andel thedispositivo worky profileel isperfil allowed.de trabajo.

RequireRequiere separatebloqueo workde locktrabajo separado: ASe separaterequiere lockun forbloqueo theseparado workpara profileel isperfil required.de trabajo.

 

5. Restablecimiento de fábrica desactivado

Si restablecer de fábrica desde la configuración está desactivado. Solo aplica a dispositivos totalmente gestionados.

 

6. Protección contra restablecimiento de fábrica

Direcciones de correo electrónico de los administradores del dispositivo para la protección contra restablecimiento de fábrica. Cuando el dispositivo experimente un restablecimiento de fábrica no autorizado, requerirá que uno de estos administradores inicie sesión con el correo electrónico y la contraseña de la cuenta de Google para desbloquear el dispositivo. Si no se especifican administradores, el dispositivo no proporcionará protección contra restablecimiento de fábrica. Solo aplica a dispositivos totalmente gestionados.

AdministratorCorreos emailselectrónicos del administrador: useutiliza EnableHabilitar FactoryProtección Resetde ProtectionRestablecimiento de Fábrica topara startcomenzar configuringa administrators.configurar Thenadministradores. useLuego utiliza AddAgregar administratorcorreo emailelectrónico del administrador topara addagregar addressesdirecciones andy removeeliminarlas themcon withla theacción deletede action.eliminar.

 

7. Características de la pantalla de bloqueo

Funciones de la pantalla de bloqueo (candado) que se pueden desactivar.

7.1. Desactivar todo

Desactivar todas las personalizaciones actuales y futuras de la pantalla de bloqueo.

7.2. Desactivar cámara

Desactivar la cámara en las pantallas de bloqueo seguro (por ejemplo, PIN).

7.3. Desactivar notificaciones

Desactivar la visualización de todas las notificaciones en pantallas de bloqueo seguras.

7.4. Desactivar notificaciones sin censura

Desactivar notificaciones sin censura en pantallas de bloqueo seguras.

7.5. Ignorar el estado del agente de confianza

Ignorar el estado del agente de confianza en pantallas de bloqueo seguras.

7.6. Desactivar huella digital

Desactivar sensor de huellas en pantallas de bloqueo seguro.

7.7. Desactivar la entrada de texto en notificaciones

Desactivar la entrada de texto en notificaciones en pantallas de bloqueo seguras.

7.8. Desactivar autenticación facial

Desactivar la autenticación facial en pantallas de bloqueo seguras.

7.9. Desactivar la autenticación por iris

Desactivar la autenticación por iris en las pantallas de bloqueo seguras.

7.10. Desactivar toda la autenticación biométrica

Desactivar toda la autenticación biométrica en pantallas de bloqueo seguras.

7.11. DisableDesactivar alltodos shortcutslos accesos directos

DisableDesactivar alltodos shortcutslos onaccesos securedirectos keyguarden screenla onpantalla de bloqueo segura en Android 14 andy above.versiones posteriores.