密码策略
为受管设备配置密码和口令要求。这些设置强制实施设备解锁安全策略并控制锁定行为。
通用设置
| 字段 | 类型 | 描述 |
|---|---|---|
forcePIN | boolean | 强制要求设置密码。 |
allowSimple | boolean | 允许简单密码(例如 1111、1234、0000)。禁用时,用户必须创建非连续、非重复的密码。 |
requireAlphanumeric | boolean | 要求密码包含字母和数字。 |
minLength | integer | 最小密码长度(4–16)。 |
minComplexChars | integer | 密码中所需的最少复杂字符(字母或符号)数量(0–4)。 |
锁定与自动锁定
| 字段 | 类型 | 描述 |
|---|---|---|
maxFailedAttempts | integer | 设备擦除前允许的密码失败尝试次数(2–11)。 |
maxInactivity | integer | 设备无活动后需要输入密码的最长时间,单位为秒(1–86400)。 |
maxGracePeriod | integer | 首次正确输入密码后,设备在再次要求输入密码前保持解锁的时间,单位为秒(0–86400)。 |
密码期限与历史
| 字段 | 类型 | 描述 |
|---|---|---|
maxPINAgeInDays | integer | 密码可使用的最大天数,超过后用户必须更改密码。 |
pinHistory | integer | 记住的先前密码数量。用户无法重复使用历史记录中的任何密码。 |
平台支持
| 设置项 | iOS | iPadOS | macOS |
|---|---|---|---|
| forcePIN | 是 | 是 | 是 |
| allowSimple | 是 | 是 | 是 |
| requireAlphanumeric | 是 | 是 | 是 |
| minLength | 是 | 是 | 是 |
| minComplexChars | 是 | 是 | 是 |
| maxFailedAttempts | 是 | 是 | 是 |
| maxInactivity | 是 | 是 | 是 |
| maxGracePeriod | 是 | 是 | 是 |
| maxPINAgeInDays | 是 | 是 | 是 |
| pinHistory | 是 | 是 | 是 |
所有密码策略设置均统一适用于 iOS、iPadOS 和 macOS。watchOS 不支持通过 MDM 进行密码策略强制。
