Driftsättning av Apple-plattformar
- Välkommen
- Introduktion till driftsättning av Apple-plattformar
- Nyheter
-
- Introduktion till enhetshanteringssäkerhet
- Snabba säkerhetssvar
- Låsa och hitta enheter
- Radering av enheter
- Aktiveringslås
- Hantera åtkomst till tillbehör
- Genomdriva lösenordspolicyer
- Använda beständiga token
- Använda inbyggda funktioner för nätverkssäkerhet
- Hanterad enhetsattestering
-
-
- Inställningar för nyttolasten Accessibility
- Inställningar för nyttolasten Active Directory Certificate
- Inställningar för nyttolasten AirPlay
- Inställningar för nyttolasten AirPlay Security
- Inställningar för nyttolasten AirPrint
- Inställningar för nyttolasten App Lock
- Inställningar för nyttolasten Associated Domains
- Inställningar för nyttolasten Automated Certificate Management Environment (ACME)
- Inställningar för nyttolasten Autonomous Single App Mode
- Inställningar för nyttolasten Calendar
- Inställningar för nyttolasten Cellular
- Inställningar för nyttolasten Cellular Private Network
- Inställningar för nyttolasten Certificate Preference
- Inställningar för nyttolasten Certificates Revocation
- Inställningar för nyttolasten Certificate Transparency
- Inställningar för nyttolasten Certificates
- Inställningar för nyttolasten Conference Room Display
- Inställningar för nyttolasten Contacts
- Inställningar för nyttolasten Content Caching
- Inställningar för nyttolasten Directory Service
- Inställningar för nyttolasten DNS Proxy
- Inställningar för nyttolasten DNS Settings
- Inställningar för nyttolasten Dock
- Inställningar för nyttolasten Domains
- Inställningar för nyttolasten Energy Saver
- Inställningar för nyttolasten Exchange ActiveSync (EAS)
- Inställningar för nyttolasten Exchange Web Services (EWS)
- Inställningar för nyttolasten Extensible Single Sign-on
- Inställningar för nyttolasten Extensible Single Sign-on Kerberos
- Inställningar för nyttolasten Extensions
- Inställningar för nyttolasten FileVault
- Inställningar för nyttolasten Finder
- Inställningar för nyttolasten Firewall
- Inställningar för nyttolasten Fonts
- Inställningar för nyttolasten Global HTTP Proxy
- Inställningar för nyttolasten Google Accounts
- Inställningar för nyttolasten Home Screen Layout
- Inställningar för nyttolasten Identification
- Inställningar för nyttolasten Identity Preference
- Inställningar för nyttolasten Kernel Extension Policy
- Inställningar för nyttolasten LDAP
- Inställningar för nyttolasten Lights Out Management
- Inställningar för nyttolasten Lock Screen Message
- Inställningar för nyttolasten Login Window
- Inställningar för nyttolasten Managed Login Items
- Inställningar för nyttolasten Mail
- Inställningar för nyttolasten Network Usage Rules
- Inställningar för nyttolasten Notifications
- Inställningar för nyttolasten Parental Controls
- Inställningar för nyttolasten Passcode
- Inställningar för nyttolasten Printing
- Inställningar för nyttolasten Privacy Preferences Policy Control
- Inställningar för nyttolasten Relay
- Inställningar för nyttolasten SCEP
- Inställningar för nyttolasten Security
- Inställningar för nyttolasten Setup Assistant
- Inställningar för nyttolasten Single Sign-on
- Inställningar för nyttolasten Smart Card
- Inställningar för nyttolasten Subscribed Calendars
- Inställningar för nyttolasten System Extensions
- Inställningar för nyttolasten System Migration
- Inställningar för nyttolasten Time Machine
- Inställningar för nyttolasten TV Remote
- Inställningar för nyttolasten Web Clips
- Inställningar för nyttolasten Web Content Filter
- Inställningar för nyttolasten Xsan
-
- Deklarativ appkonfiguration
- Autentiseringsuppgifter och deklaration för identitetsresurser
- Deklarativ konfiguration för hantering av bakgrundsåtgärder
- Deklarativ Calendar-konfiguration
- Deklarativ Certificates-konfiguration
- Deklarativ Contacts-konfiguration
- Deklarativ Exchange-konfiguration
- Deklarativ Google Accounts-konfiguration
- Deklarativ LDAP-konfiguration
- Deklarativ Legacy interactive profile-konfiguration
- Deklarativ Legacy profile-konfiguration
- Deklarativ Mail-konfiguration
- Deklarativ konfiguration för matematik och Kalkylator-appen
- Deklarativ Passcode-konfiguration
- Deklarativ Passkey Attestation-konfiguration
- Deklarativ konfiguration för hantering av Safari-tillägg
- Deklarativ Screen Sharing-konfiguration
- Deklarativ konfiguration för Service-konfigurationsfiler
- Deklarativ Software Update-konfiguration
- Deklarativ konfiguration för Software Update-inställningar
- Deklarativ konfiguration för hantering av lagring
- Deklarativ Subscribed Calendars-konfiguration
- Ordlista
- Dokumentets revisionshistorik
- Copyright
Genomdriva lösenordspolicyer för dina enheter
Du kan distribuera policyer i en konfigurationsprofil som användarna installerar. Lösenkod och lösenkodsinställningar som fjärrkonfigureras med en MDM-lösning kan överföra policyer direkt till enheter. Det innebär att policyerna kan upprätthållas och uppdateras utan att användaren behöver göra något.
Vanliga lösenordspolicyer
Policyer som överförs till enheter kan innehålla krav på:
Inledande lösenkod eller lösenord på enheten
Ett alfanumeriskt värde
Minsta lösenkodslängd
Minsta antal komplexa tecken
Högsta lösenkodsålder
Tid före autolåsning
Lösenkods- eller lösenordshistorik (omöjligt att återanvända tidigare lösenord)
Tidsfrist för ett iPhone- och iPad-lås
Största antalet misslyckade försök innan användarkontot avaktiveras
Fördröjning (i minuter) efter högsta antal misslyckade försök på en Mac
Om du använder en katalogtjänst som Active Directory kan en Mac automatiskt använda domänlösenordsinställningarna. Om det finns både Active Directory- och MDM-policyer används den som är striktast.
Om hanterade Apple-konton används skiljer sig lösenkodspolicyerna från de som beskrivs här. Läs mer i något av följande:
Använda hanterade Apple-konton i Apple School Manager Användarhandbok
Använda hanterade Apple-konton i Apple Business Manager Användarhandbok
Använda hanterade Apple-konton i Apple Business Essentials Användarhandbok
Lösenkodsalternativ för iPhone och iPad
Om en iPhone eller iPad är konfigurerad för att komma åt ett Microsoft Exchange-konto skickas Exchange ActiveSync-policyer trådlöst till enheten. Antalet tillgängliga policyer varierar beroende på vilken version av Exchange ActiveSync och Exchange Server som används. Om det finns både Exchange- och MDM-policyer används den som är striktast.
Som förval kan användarens lösenkod definieras som en sexsiffrig PIN-kod på enheter med Face ID och Touch ID eller en fyrsiffrig PIN-kod på övriga enheter. I iOS och iPadOS kan du välja mellan en stor mängd olika lösenkodspolicyer för att uppfylla säkerhetsbehoven.
När nyttolasten för lösenkod har installerats på en iPhone eller iPad har användaren 60 minuter på sig att ange en lösenkod. Efter det tvingar nyttolasten användaren att ange en lösenkod med de angivna inställningarna.
Obs! Delade iPad-enheter har inte stöd för lösenordspolicyer.