パスワードポリシー
デバイスのロック画面パスワードの複雑さ、長さ、有効期限、失敗時の動作を制御します。
passwordRequirements は非推奨(DEPRECATED)
Google 公式リファレンスでは、以下で解説する passwordRequirements オブジェクトについて
"Password requirements. ... DEPRECATED - Use passwordPolicies."
(パスワード要件。非推奨 - passwordPolicies を使用してください)と明記されています。
複雑度ベースの新しい品質値(COMPLEXITY_LOW /
COMPLEXITY_MEDIUM /
COMPLEXITY_HIGH)と、画面ロック統合設定
unifiedLockSettings は、この旧方式(passwordRequirements)では使用できません。
これらを利用する場合は、本ページ後半の
「パスワードポリシー(新方式) passwordPolicies」
へ移行してください。
パスワード品質レベル
廃止予定passwordQuality
必要なパスワードの複雑さレベルを定義します。上位レベルは下位レベルの要件も満たします。
BIOMETRIC_WEAK
指紋や顔認証などの生体認証を許可(最も緩い)
SOMETHING
何らかのロック(パターン、PIN、パスワードのいずれか)
NUMERIC
数字のみの PIN
NUMERIC_COMPLEX
繰り返し (1111) や連続 (1234) を含まない数字 PIN
ALPHABETIC
英字を含むパスワード
ALPHANUMERIC
英字と数字の両方を含むパスワード
COMPLEX
英字、数字、記号を含む複雑なパスワード(最も厳格)
その他の設定
最小文字数
passwordMinimumLength
パスワードの最小文字数。0 に設定すると長さの制限はありません。セキュリティ基準に応じて 6〜8 文字以上を推奨します。
NUMERIC / NUMERIC_COMPLEX /
ALPHABETIC / ALPHANUMERIC /
COMPLEX の場合のみ有効です。
パスワード履歴
passwordHistoryLength
再利用を禁止する過去のパスワード数。5〜10 を推奨。ユーザーが同じパスワードを使い回すことを防止します。
最大失敗回数
maximumFailedPasswordsForWipe
パスワードの入力を指定回数間違えると、デバイスが自動的にワイプ(初期化)されます。 0 に設定するとこの機能は無効化されます。
警告: この設定はデータを完全に消去します。運用前に十分なテストを行ってください。 5〜10 回を推奨します。低すぎる値は正当なユーザーの誤入力で意図しないワイプを引き起こす可能性があります。
パスワード有効期限
passwordExpirationTimeout
パスワードの有効期間を Google Duration 形式(秒数 + "s")で指定します。 期限が切れると、ユーザーはパスワードの変更を求められます。
2592000s = 30日
7776000s = 90日
15552000s = 180日
パスワードポリシー(新方式)
passwordPoliciespasswordPolicies は、上記の
passwordRequirements と同じ型(PasswordRequirements)を持つオブジェクトの
配列です。配列の各要素に passwordScope を
指定することで、デバイス全体とワークプロファイルとで異なるパスワード要件を設定できます。
旧方式の passwordRequirements とは併用しないでください。
passwordScope
enum PasswordPolicyScope
SCOPE_UNSPECIFIED
未指定(既定)。ワークプロファイル端末ではワークプロファイルに、フルマネージド/専用端末ではデバイス全体に適用されます。
SCOPE_DEVICE
端末のみに適用します。
SCOPE_PROFILE
ワークプロファイルのみに適用します。
passwordQuality(新方式で追加された複雑度ベースの値)
enum PasswordQuality
前述の 7 段階(PASSWORD_QUALITY_UNSPECIFIED〜COMPLEX)に加えて、新方式では以下の複雑度ベースの値が使用できます。
COMPLEXITY_LOW
パターン、または 4444・1234 のような繰り返し・順序ありの PIN も許容する最低限の複雑度。
COMPLEXITY_MEDIUM
繰り返し・順序のない PIN(長さ 4 以上)、英字(4 文字以上)、または英数字(4 文字以上)。
COMPLEXITY_HIGH
Android 12 以降: 繰り返し・順序のない PIN(長さ 8 以上)、英字(6 文字以上)、または英数字(6 文字以上)。
Android 12 以降の個人所有ワークプロファイル端末では、従来型の品質値(NUMERIC・ALPHABETIC 等)は COMPLEXITY_LOW / COMPLEXITY_MEDIUM / COMPLEXITY_HIGH のいずれかに自動的に読み替えられます。
passwordMinimumLength
integer
最小パスワード長。0 は制限なし。NUMERIC・NUMERIC_COMPLEX・ALPHABETIC・ALPHANUMERIC・COMPLEX の場合のみ有効です。
passwordHistoryLength
integer
パスワード履歴の長さ。0 は制限なし。
maximumFailedPasswordsForWipe
integer
ワイプまでの失敗許容回数。0 は制限なし。
passwordExpirationTimeout
string (Duration)
パスワードの有効期限。Google Duration 形式の文字列(例: "3.5s"、"7776000s")。
JSON
デバイス全体とワークプロファイルで異なる要件を設定する例
{
"passwordPolicies": [
{
"passwordScope": "SCOPE_DEVICE",
"passwordQuality": "COMPLEXITY_HIGH"
},
{
"passwordScope": "SCOPE_PROFILE",
"passwordQuality": "COMPLEXITY_MEDIUM"
}
]
}推奨設定
| 環境 | 品質 | 最小文字数 | 有効期限 | 最大失敗 |
|---|---|---|---|---|
| 一般業務 | NUMERIC | 6 | 90日 | 10 |
| 高セキュリティ | COMPLEX | 8 | 30日 | 5 |
| キオスク端末 | 未設定 | 0 | なし | 0 |