Обязательный пароль для управляемых мобильных устройств

Эта функция доступна в версиях Frontline Starter, Frontline Standard, Frontline Plus, Business Starter, Business Standard, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus, лицензия Endpoint Education, Essentials, Enterprise Essentials, Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud Identity Free и Cloud Identity Premium. Сравнение версий

Чтобы защитить данные организации, администратор может потребовать от пользователей включить блокировку экрана или задать пароль на управляемых мобильных устройствах. Расширенные функции управления мобильными устройствами позволяют устанавливать минимальные требования к надежности пароля и следить за тем, чтобы пользователи регулярно его меняли.

Как это влияет на пользователей

  • Если пароль не удовлетворяет требованиям, пользователь получит соответствующее уведомление. Изменить пароль потребуется в течение 24 часов. По истечении этого времени доступ пользователя к рабочим данным будет заблокирован, пока не будет задан подходящий пароль.

    Примечание. Чтобы требования к паролю действовали сразу (без задержки в 24 часа), можно настроить правила контекстно-зависимого доступа, которые будут блокировать устройства, не отвечающие этим требованиям. Мобильные устройства должны быть управляемыми (включен режим базового или расширенного управления), а в используемой версии пакета должны быть доступны функции контекстно-зависимого доступа. Подробнее…

  • Если применяется базовое управление, на устройствах Android 5.1.1 (Lollipop) и более ранних версий и Apple iOS 7 и более ранних версий принудительное использование пароля включить нельзя.

Как настроить требования к паролям

Базовая настройка: требовать от пользователей устанавливать блокировку экрана или пароль

Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > Универсальные.

    У вас должны быть права администратора на управление мобильными устройствами.

  2. Нажмите Общие > Требования к паролю.
  3. Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
  4. Установите флажок Требовать от пользователей устанавливать пароль.
  5. Выберите Базовая.
  6. Если применяется базовое управление мобильными устройствами, включить принудительное использование паролей на устройствах Android 6.0 (Marshmallow) можно, установив флажок Требовать от пользователей устройств Android более ранних версий, чем 6.0 (Marshmallow), устанавливать пароль.
  7. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы вернуться к наследуемому значению, нажмите Наследовать.

Эта функция доступна в версиях Frontline Starter, Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, лицензия Endpoint Education, Enterprise Essentials, Enterprise Essentials Plus, G Suite Basic, G Suite Business и Cloud Identity Premium. Сравнение версий

Требуется расширенное управление мобильными устройствами

Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > Универсальные.

    У вас должны быть права администратора на управление мобильными устройствами.

  2. Нажмите Общие > Требования к паролю.
  3. Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
  4. Установите флажок Требовать от пользователей устанавливать пароль.
  5. Выберите уровень надежности пароля:
    • Базовый – допускаются любые графические ключи.

    • Стандартный – требуется установить PIN-код или пароль. Графические ключи использовать нельзя. Пароль может содержать любые символы в любом порядке.
      Примечание. Для устройств под управлением Android 12 и более новых версий (BYOD), которые применяют настройки паролей на уровне устройства, необходимо использовать PIN-код или пароль. В PIN-коде не допускаются повторяющиеся цифры (4444) и их последовательности (1234, 4321, 2468).

    • Надежный – требуется установить пароль, в котором есть хотя бы одна буква, цифра и специальный символ (или соответствующий особым настройкам надежности, заданным для устройств Android). Этот уровень надежности пароля не поддерживается на устройствах Windows Phone 7 и 7.5.
      Примечание. Для устройств под управлением Android 12 и более новых версий (BYOD), которые применяют настройки паролей на уровне устройства, необходимо использовать PIN-код или пароль. В PIN-коде не допускаются повторяющиеся цифры (4444) и их последовательности (1234, 4321, 2468).

  6. В поле Минимальное количество символов укажите минимальную длину пароля. Надежные пароли должны содержать не менее трех символов.
    Примечание. Параметр минимальной длины пароля не поддерживается для устройств под управлением Android 12 и более новых версий (BYOD), которые применяют настройки паролей на уровне устройства. Стандартный PIN-код должен содержать не менее четырех символов, а надежный – не менее шести или восьми.
  7. Если требуется блокировать экран устройства через определенный период неактивности, выберите нужное время в раскрывающемся меню Время, через которое экран блокируется.

    Значение этого параметра переопределяет значения, заданные для мобильных устройств по умолчанию: для iPhone – 5 минут, а для iPad – 15 минут.

  8. Если вы хотите, чтобы пользователи регулярно меняли пароль, установите флажок Настроить срок действия пароля и укажите количество дней. Эта настройка поддерживается на устройствах Android 3.0 (Honeycomb) и более поздних версий.
  9. Если нужно запретить повторное использование паролей, установите флажок Блокировать пароли, срок действия которых закончился и укажите, сколько последних паролей нельзя использовать повторно. Например, если вы введете значение 2, пользователь не сможет выбрать предыдущие два пароля. Эта настройка поддерживается на устройствах Android 3.0 (Honeycomb) и более поздних версий.
  10. Используйте следующую настройку только при необходимости и с осторожностью. Вы можете настроить автоматическое удаление данных с устройства, если пароль был введен неверно определенное количество раз. Для этого установите флажок Очистить устройство после неудачных попыток и укажите максимальное количество попыток. На устройствах с iOS количество попыток на одну меньше, чем на устройствах с Android. Если в качестве количества максимальных попыток вы укажете "5":
    • Android: удаление данных с устройства и сброс до заводских настроек произойдет после пятой неудачной попытки.
    • iOS: удаление данных с устройства и сброс до заводских настроек произойдет после четвертой неудачной попытки.
  11. Если на шаге 7 вы выбрали вариант Надежный, вы можете переопределить для устройств Android требования к использованию одной буквы, цифры и символа, а также биометрических данных. Установите флажок Применить особые настройки надежности для Android и выберите требования.
    Примечание. Этот параметр не поддерживается для устройств под управлением Android 12 и более новых версий (BYOD), которые применяют настройки паролей на уровне устройства.
  12. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы вернуться к наследуемому значению, нажмите Наследовать.

Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > Универсальные.

    У вас должны быть права администратора на управление мобильными устройствами.

  2. Нажмите Общие > Требования к паролю.
  3. Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
  4. Снимите флажок Требовать от пользователей устанавливать пароль.
  5. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы вернуться к наследуемому значению, нажмите Наследовать.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.