言語

DevicePolicyManager.SetResetPasswordToken(ComponentName, Byte[]) メソッド

定義

後でデバイス ロック画面のパスワードをリセットするために使用できるトークンをプロビジョニングするためにプロファイルまたはデバイス所有者によって呼び出されます (デバイス所有者によって呼び出された場合)、またはマネージド プロファイルチャレンジ (プロファイル所有者によって呼び出された場合) #resetPasswordWithToken

[Android.Runtime.Register("setResetPasswordToken", "(Landroid/content/ComponentName;[B)Z", "GetSetResetPasswordToken_Landroid_content_ComponentName_arrayBHandler", ApiSince=26)]
[Android.Runtime.RequiresPermission("android.permission.MANAGE_DEVICE_POLICY_RESET_PASSWORD")]
public virtual bool SetResetPasswordToken(Android.Content.ComponentName? admin, byte[]? token);
[<Android.Runtime.Register("setResetPasswordToken", "(Landroid/content/ComponentName;[B)Z", "GetSetResetPasswordToken_Landroid_content_ComponentName_arrayBHandler", ApiSince=26)>]
[<Android.Runtime.RequiresPermission("android.permission.MANAGE_DEVICE_POLICY_RESET_PASSWORD")>]
abstract member SetResetPasswordToken : Android.Content.ComponentName * byte[] -> bool
override this.SetResetPasswordToken : Android.Content.ComponentName * byte[] -> bool

パラメーター

admin
ComponentName

この要求が関連付けられている DeviceAdminReceiver 。 呼び出し元がデバイス管理者でない場合は Null。

token
Byte[]

少なくとも 32 バイトの長さを持つセキュリティで保護されたトークン。暗号強度の高い乱数ジェネレーターによって生成される必要があります。

返品

操作が成功した場合は true、それ以外の場合は false。

属性

注釈

後でデバイス ロック画面のパスワードをリセットするために使用できるトークンをプロビジョニングするためにプロファイルまたはデバイス所有者によって呼び出されます (デバイス所有者によって呼び出された場合)、またはマネージド プロファイルチャレンジ (プロファイル所有者によって呼び出された場合) #resetPasswordWithToken

ユーザーが現在ロック画面のパスワードを持っている場合、プロビジョニングされたトークンはすぐには使用できません。ユーザーが資格情報の確認操作を実行した後にのみアクティブになります。これは、 KeyguardManager#createConfirmDeviceCredentialIntentによってトリガーできます。 ユーザーがロック画面のパスワードを持っていない場合、トークンはすぐにアクティブ化されます。 いずれの場合も、現在のトークンのアクティブな状態は、 #isResetPasswordTokenActiveで確認できます。 セキュリティ上の理由から、アクティブ化されていないトークンはメモリにのみ格納され、デバイスの再起動後に失われます。 この場合、新しいトークンをもう一度プロビジョニングする必要があります。

プロビジョニングしてアクティブ化すると、ユーザーがロック画面のパスワードを変更またはクリアした場合でも、トークンは有効なままになります。

<em>このトークンは機密性が高く、ユーザー資格情報と同じレベルで扱う必要があります。 特に、このトークンをプレーンテキストでデバイスに格納しないでください。 ユーザーがロックを解除する前にファイル ベースの暗号化デバイスでパスワードをリセットする必要がある場合は、プレーンテキスト トークンをデバイス暗号化ストレージに格納しないでください。 パスワード トークンをサーバーに格納する方法と、それらにアクセスする必要があるユーザーを慎重に検討してください。 トークンは、法的アクセス要求の対象となる場合があります。 </em>

PackageManager#FEATURE_SECURE_LOCK_SCREEN機能をサポートしていないデバイスでは、リセット トークンは設定されず、このメソッドは false を返します。

Javaドキュメント。

このページの一部は、によって作成および共有され、に記載されている条件に従って使用される作業に基づく変更です。

適用対象