ユーザー・パスワードのセキュリティー・ポリシーの構成

9.2.7 以降で使用可能。自社にユーザー・パスワードのセキュリティー・ポリシーがある場合、またはアプリケーション・セキュリティーを向上させる場合は、ユーザー・パスワードがポリシー要件を満たすことを要求するように、BigFix Inventory を構成できます。

始める前に

アプリケーション更新 9.2.7 以降では、ユーザー・パスワードは以下のデフォルトの要件を満たしている必要があります。
  • 少なくとも 8 文字の長さでなければならない
  • 少なくとも 1 つの小文字、1 つの大文字、および 1 つの数字が含まれていなければならない

それより前のバージョンからアップグレードして、これらの要件をユーザー・パスワードが満たさない場合は、ユーザーが変更するまでパスワードは引き続き有効です。新規パスワードは、デフォルトの要件を満たす必要があります。同様に、パスワード・ポリシーを導入する場合、その要件を満たさない既存のパスワードは、次回に変更されるまで引き続き有効です。

手順

  1. 「管理」 > 「サーバー詳細設定」に移動します。
  2. ユーザー・パスワードの要件を定義します。
    • パスワードの最小の長さを指定するには、user_password_min_length パラメーターを設定します。例:
      user_password_min_length = 8
    • パスワードの最大の長さを指定するには、user_password_max_length パラメーターを設定します。例:
      user_password_max_length = 16
    • 1 行に使用できる同じ文字の数について制限を設定するには、user_password_max_of_identical_characters_in_row パラメーターを設定します。例:
      user_password_max_of_identical_characters_in_row = 3
    • 少なくとも 1 つの特殊文字を使用する必要があることを指定するには、user_password_special_characters パラメーターに許容文字のリストを指定します。例:
      user_password_special_characters = ?!%&
    • 少なくとも 1 つの大文字を使用する必要があるなどのその他の要件を指定するには、要件を定義する正規表現を作成し、user_password_regular_expression パラメーターに指定します。例:
      user_password_regular_expression = ^(?=.*[A-Z]).+$
      
    ヒント: 各パラメーターについて詳しくは、以下を参照してください:サーバーの詳細設定