ユーザがログインした時に、そのユーザの使用しているパスワードがその時点で設定されているパスワードの条件を満たしていない場合(例えば、長さが足りないなど)ユーザはログイン直後に条件を満たす新しいパスワードの再設定が強制されます。
11章 システムの運用管理
WebRelease には、ユーザが設定するパスワードの強度を維持することを支援する機能があります。パスワードセキュリティ設定は「システム管理」画面の「設定」タブの「パスワード」欄で行ないます。
パスワードセキュリティ設定を行なうためにはシステム管理者権限が必要です。
必要な設定を行ったら、画面右上の「保存」ボタンをクリックして、設定を保存してください。
ユーザがログインした時に、そのユーザの使用しているパスワードがその時点で設定されているパスワードの条件を満たしていない場合(例えば、長さが足りないなど)ユーザはログイン直後に条件を満たす新しいパスワードの再設定が強制されます。
ここでの設定にかかわらず、ユーザIDと同じ綴りを含むパスワードは設定できません。また、ユーザ admin には webrelease というパスワードも設定できません。
WebRelease はユーザのパスワードは保持していません。ハッシュ値のみを保持しています。したがって、条件を変更してもその条件を満たさないパスワードを使用しているユーザを知ることはできません。ご了承ください。
設定することができるパスワードの最低文字数を 5 文字から 15 文字の間で指定することができます。これにより、ユーザが短かすぎるパスワードを設定することを防ぐことができます。
この設定の初期値は 10 文字です。
パスワード中に英字の A から Z のいずれかの文字を一定文字数以上含んでいなければならないという規制を行なう場合に指定します。例えば 3 を指定するとパスワードを設定する時には、パスワード中にこれらの文字を 3 文字以上含むものを指定しなければならなくなります。0 を指定するとパスワード中にこれらの文字が含まれていなくても良いことを表します。
この値の初期値は 0 です。
パスワード中に英字の a から z のいずれかの文字を一定文字数以上含んでいなければならないという規制を行なう場合に指定します。例えば 3 を指定するとパスワードを設定する時には、パスワード中にこれらの文字を 3 文字以上含むものを指定しなければならなくなります。0 を指定するとパスワード中にこれらの文字が含まれていなくても良いことを表します。
この値の初期値は 0 です。
パスワード中に数字の 0 から 9 のいずれかの文字を一定文字数以上含んでいなければならないという規制を行なう場合に指定します。例えば 3 を指定するとパスワードを設定する時には、パスワード中にこれらの文字を 3 文字以上含むものを指定しなければならなくなります。0 を指定するとパスワード中にこれらの文字が含まれていなくても良いことを表します。
この値の初期値は 0 です。
パスワード中に記号を一定文字数以上含んでいなければならないという規制を行なう場合に指定します。例えば 3 を指定するとパスワードを設定する時には、パスワード中に記号を 3 文字以上含むものを指定しなければならなくなります。0 を指定するとパスワード中に記号が含まれていなくても良いことを表します。
ここでの記号とは、英字の A から Z または a から z または 数字の 0 から 9 のいずれにも該当しない文字を指しています。
この値の初期値は 0 です。
それぞれのユーザが、最近設定していたパスワードを再度使用することを禁止することができます。禁止対象は 0 世代、 1 世代、3 世代、6 世代、12 世代、15 世代から選ぶことができます。0 世代を選択すると、パスワードの繰り返し使用は禁止されなくなります。12 世代を指定すると、ユーザが過去に使用していた 12 個のパスワードが、新しいパスワードとして指定することができなくなります。
この値に 0 を指定すると、パスワードの再利用は禁止されなくなります。新しい設定は、次回のパスワード変更時から適用されます。
この値の初期値は 0 です。
パスワードの有効期限は 1, 3, 6, 9 12 ヶ月または、無期限に設定することができます。パスワード設定から指定期間を過ぎた状態でユーザがログインすると、ログイン直後に、パスワード再設定画面に誘導されます。ユーザは、新しいパスワードを設定した後で WebRelease が利用できるようになります。
旧バージョンの WebRelease (2.4系以前)からアップグレードを行った後で、パスワードの有効期限を設定すると、全ユーザが次回のログイン時にパスワードの再設定を要求されます。これは、各ユーザの前回のパスワード設定時刻が不明なためです。ご了承ください。