パスワードポリシー

デバイスのロック画面パスワードの複雑さ、長さ、有効期限、失敗時の動作を制御します。

passwordRequirements は非推奨(DEPRECATED)

Google 公式リファレンスでは、以下で解説する passwordRequirements オブジェクトについて "Password requirements. ... DEPRECATED - Use passwordPolicies." (パスワード要件。非推奨 - passwordPolicies を使用してください)と明記されています。

複雑度ベースの新しい品質値(COMPLEXITY_LOW / COMPLEXITY_MEDIUM / COMPLEXITY_HIGH)と、画面ロック統合設定 unifiedLockSettings は、この旧方式(passwordRequirements)では使用できません。 これらを利用する場合は、本ページ後半の 「パスワードポリシー(新方式) passwordPolicies」 へ移行してください。

パスワード品質レベル

廃止予定

passwordQuality

必要なパスワードの複雑さレベルを定義します。上位レベルは下位レベルの要件も満たします。

BIOMETRIC_WEAK

指紋や顔認証などの生体認証を許可(最も緩い)

SOMETHING

何らかのロック(パターン、PIN、パスワードのいずれか)

NUMERIC

数字のみの PIN

NUMERIC_COMPLEX

繰り返し (1111) や連続 (1234) を含まない数字 PIN

ALPHABETIC

英字を含むパスワード

ALPHANUMERIC

英字と数字の両方を含むパスワード

COMPLEX

英字、数字、記号を含む複雑なパスワード(最も厳格)

その他の設定

最小文字数

passwordMinimumLength

パスワードの最小文字数。0 に設定すると長さの制限はありません。セキュリティ基準に応じて 6〜8 文字以上を推奨します。

NUMERIC / NUMERIC_COMPLEX / ALPHABETIC / ALPHANUMERIC / COMPLEX の場合のみ有効です。

パスワード履歴

passwordHistoryLength

再利用を禁止する過去のパスワード数。5〜10 を推奨。ユーザーが同じパスワードを使い回すことを防止します。

最大失敗回数

maximumFailedPasswordsForWipe

パスワードの入力を指定回数間違えると、デバイスが自動的にワイプ(初期化)されます。 0 に設定するとこの機能は無効化されます。

警告: この設定はデータを完全に消去します。運用前に十分なテストを行ってください。 5〜10 回を推奨します。低すぎる値は正当なユーザーの誤入力で意図しないワイプを引き起こす可能性があります。

パスワード有効期限

passwordExpirationTimeout

パスワードの有効期間を Google Duration 形式(秒数 + "s")で指定します。 期限が切れると、ユーザーはパスワードの変更を求められます。

2592000s = 30日

7776000s = 90日

15552000s = 180日

パスワードポリシー(新方式)

passwordPolicies

passwordPolicies は、上記の passwordRequirements と同じ型(PasswordRequirements)を持つオブジェクトの 配列です。配列の各要素に passwordScope を 指定することで、デバイス全体とワークプロファイルとで異なるパスワード要件を設定できます。 旧方式の passwordRequirements とは併用しないでください。

passwordScope

enum PasswordPolicyScope

SCOPE_UNSPECIFIED

未指定(既定)。ワークプロファイル端末ではワークプロファイルに、フルマネージド/専用端末ではデバイス全体に適用されます。

SCOPE_DEVICE

端末のみに適用します。

SCOPE_PROFILE

ワークプロファイルのみに適用します。

passwordQuality(新方式で追加された複雑度ベースの値)

enum PasswordQuality

前述の 7 段階(PASSWORD_QUALITY_UNSPECIFIED〜COMPLEX)に加えて、新方式では以下の複雑度ベースの値が使用できます。

COMPLEXITY_LOW

パターン、または 4444・1234 のような繰り返し・順序ありの PIN も許容する最低限の複雑度。

COMPLEXITY_MEDIUM

繰り返し・順序のない PIN(長さ 4 以上)、英字(4 文字以上)、または英数字(4 文字以上)。

COMPLEXITY_HIGH

Android 12 以降: 繰り返し・順序のない PIN(長さ 8 以上)、英字(6 文字以上)、または英数字(6 文字以上)。

Android 12 以降の個人所有ワークプロファイル端末では、従来型の品質値(NUMERIC・ALPHABETIC 等)は COMPLEXITY_LOW / COMPLEXITY_MEDIUM / COMPLEXITY_HIGH のいずれかに自動的に読み替えられます。

passwordMinimumLength

integer

最小パスワード長。0 は制限なし。NUMERIC・NUMERIC_COMPLEX・ALPHABETIC・ALPHANUMERIC・COMPLEX の場合のみ有効です。

passwordHistoryLength

integer

パスワード履歴の長さ。0 は制限なし。

maximumFailedPasswordsForWipe

integer

ワイプまでの失敗許容回数。0 は制限なし。

passwordExpirationTimeout

string (Duration)

パスワードの有効期限。Google Duration 形式の文字列(例: "3.5s"、"7776000s")。

JSON

デバイス全体とワークプロファイルで異なる要件を設定する例

{
  "passwordPolicies": [
    {
      "passwordScope": "SCOPE_DEVICE",
      "passwordQuality": "COMPLEXITY_HIGH"
    },
    {
      "passwordScope": "SCOPE_PROFILE",
      "passwordQuality": "COMPLEXITY_MEDIUM"
    }
  ]
}

推奨設定

環境 品質 最小文字数 有効期限 最大失敗
一般業務 NUMERIC 6 90日 10
高セキュリティ COMPLEX 8 30日 5
キオスク端末 未設定 0 なし 0

サーバーに再接続しています...

再接続に失敗しました...
秒後に再試行します。

サーバーへの再接続に失敗しました。
ページを更新するか、手動で再試行してください。

サーバーによってセッションが一時停止されました。

セッションの再開に失敗しました。
ページを更新するか、手動で再試行してください。