Distribuzione della piattaforma Apple
- Ciao
- Introduzione alla distribuzione della piattaforma Apple
- Novità
-
- Introduzione alla sicurezza della gestione dei dispositivi
- Bloccare e individuare i dispositivi
- Inizializzare i dispositivi
- Blocco dell’attivazione
- Gestire l’accesso all’account
- Interventi di sicurezza rapidi
- Applicare criteri per le password
- Utilizzare token persistenti
- Utilizzare funzionalità di sicurezza di rete integrate
- Attestazione dei dispositivi gestiti
-
-
- Impostazioni del payload Accessibilità
- Impostazioni del payload per l’ambiente di gestione automatizzata dei certificati (ACME)
- Impostazioni del payload “Certificato Active Directory”
- Impostazioni del payload AirPlay
- Impostazioni del payload “Sicurezza AirPlay”
- Impostazioni del payload AirPrint
- Impostazioni del payload di blocco app
- Impostazioni payload “Domini associati”
- Impostazioni del payload “Modalità app singola autonoma”
- Impostazioni del payload Calendario
- Impostazioni del payload Cellulare
- Impostazioni del payload “Preferenze del certificato”
- Impostazioni del payload “Revoca certificati”
- Impostazioni del payload “Trasparenza certificato”
- Impostazioni del payload Certificati
- Impostazioni del payload “Visualizzazione sala conferenze”
- Impostazioni del payload Contatti
- Impostazioni del payload “Cache dei contenuti”
- Impostazioni del payload del servizio directory
- Impostazioni del payload “Proxy DNS”
- Impostazioni del payload “Impostazioni DNS”
- Impostazioni del payload Dock
- Impostazioni del payload Domini
- Impostazioni del payload “Risparmio Energia”
- Impostazioni del payload EAS (Exchange ActiveSync)
- Impostazioni del payload “Exchange Web Services (EWS)”
- Impostazioni del payload “Extensible Single Sign-on”
- Impostazioni del payload “Extensible Single Sign-on Kerberos”
- Impostazioni del payload Estensioni
- Impostazioni del payload FileVault
- Impostazioni del payload Finder
- Impostazioni del payload Firewall
- Impostazioni del payload Font
- Impostazioni payload “Proxy HTTP globale”
- Impostazioni payload “Account Google”
- Impostazioni del payload “Layout schermata Home”
- Impostazioni del payload Identificazione
- Impostazioni del payload “Preferenza identità”
- Impostazioni del payload “Politiche estensione kernel”
- Impostazioni del payload LDAP
- Impostazioni del payload “LOM (Lights Out Management)”
- Impostazioni del payload “Messaggio Blocco schermo”
- Impostazioni del payload per gli elementi di login gestiti
- Impostazioni del payload della finestra di login
- Impostazioni del payload Mail
- Impostazioni del payload “Regole utilizzo rete”
- Impostazioni del payload Notifiche
- Impostazioni del payload “Controlli parentali”
- Impostazioni del payload Codice
- Impostazioni del payload Stampa
- Impostazioni del payload “Controllo politiche preferenze privacy”
- Impostazioni del payload SCEP
- Impostazioni del payload Sicurezza
- Impostazioni del payload “Impostazione Assistita”
- Impostazioni del payload “Single Sign-on”
- Impostazioni del payload “Smart card”
- Impostazioni del payload “Iscrizione calendari”
- Impostazioni del payload “Estensioni di sistema”
- Impostazioni del payload “Migrazione del sistema”
- Impostazioni del payload “Time Machine”
- Impostazioni del payload “TV Remote”
- Impostazioni del payload “Clip web”
- Impostazioni del payload “Filtro contenuti web”
- Impostazioni del payload Xsan
-
- Configurazioni dichiarative di Calendario
- Configurazione dichiarativa di Contatti
- Configurazione dichiarativa di Exchange
- Configurazione dichiarativa “Account Google”
- Configurazione dichiarativa LDAP
- Configurazione dichiarativa Mail
- Configurazione dichiarativa Codice
- Configurazione dichiarativa “Iscrizione calendari”
- Configurazione dichiarativa del profilo erede
- Configurazione dichiarativa del profilo erede interattivo
- Impostazioni credenziali di autenticazione e risorse di identità
- Glossario
- Cronologia revisioni del documento
- Copyright

Applicare criteri per le password per i tuoi dispositivi
I criteri si possono distribuire come parte di un profilo di configurazione che l’utente deve installare. Le impostazioni di codici e password configurate in remoto con la soluzione per gestione dei dispositivi mobili (MDM) può inviare le politiche direttamente ai dispositivi. Ciò significa che le politiche possono essere imposte e aggiornate senza il coinvolgimento degli utenti.
Criteri per le password consueti
I criteri inviati ai dispositivi possono includere questi requisiti:
Un codice di accesso o una password iniziali sul dispositivo
Un valore alfanumerico
Lunghezza minima del codice di accesso
Numero minimo di caratteri complessi
Durata massima codice
Intervallo di tempo prima del blocco automatico
Cronologia dei codici di accesso e delle password (impossibile usare password precedenti)
Intervallo per il blocco di iPhone e iPad
Numero massimo di tentativi non riusciti prima che l’account utente venga disabilitato
Ritardo (in minuti) dopo il numero massimo di tentativi falliti su un Mac
Se utilizzi un servizio di directory come Active Directory, un Mac può usare automaticamente le tue impostazioni per le password di dominio. Qualora esista sia una politica Active Directory sia una politica MDM, verrà applicata quella più rigida.
Se vengono utilizzati gli ID Apple gestiti, i criteri per i codici variano rispetto a quelli qui di seguito elencati. Per ulteriori informazioni, consulta uno dei seguenti argomenti:
Utilizzare gli ID Apple gestiti nel Manuale utente di Apple School Manager.
Utilizzare gli ID Apple gestiti nel Manuale utente di Apple Business Manager.
Utilizzare gli ID Apple gestiti nel Manuale utente di Apple Business Essentials
Opzioni codice iPhone e iPad
Se iPhone o iPad sono configurati in modo da accedere a un account Microsoft Exchange, i criteri di Exchange ActiveSync (EAS) vengono inviati in modalità wireless. I criteri disponibili variano in base alla versione di Exchange ActiveSync e Exchange Server. Qualora esistano criteri Exchange e MDM, verrà applicato quello più rigido.
Di default, il codice di accesso dell’utente può essere definito come un PIN a sei cifre sui dispositivi compatibili con Face ID e Touch ID o un PIN a quattro cifre su tutti gli altri dispositivi. In iOS e iPadOS, puoi scegliere tra un vasto gruppo di criteri per codici di accesso per soddisfare le tue esigenze di sicurezza.
Quando il payload Codice è installato su iPhone o iPad, l’utente ha 60 minuti per inserire un codice. Dopodiché, il payload costringe l’utente a inserire un codice di accesso utilizzando le impostazioni specifiche.
Nota: I criteri per le password non sono supportati su iPad condivisi.