前のトピック: パスワードの設定次のトピック: パスワード認証ポリシーの設定


パスワード発行プロファイルの設定

パスワード認証情報に関連する以下の属性を指定するために、パスワード プロファイルを使用できます。

パスワード プロファイルを設定し、それを 1 つ以上の組織に割り当てることによって、それらの組織のユーザに発行されるパスワード認証情報の特性を制御できます。 パスワード認証情報プロファイルを作成するには、[パスワード プロファイル]ページを使用します。

次の手順に従ってください:

  1. メイン メニューの[サービスおよびサーバの設定]タブをクリックします。
  2. サブメニューの[CA Strong Authentication]タブがアクティブであることを確認します。
  3. [パスワード]セクションの[発行]リンクをクリックすると、[パスワード プロファイル]ページが表示されます。
  4. 必要に応じて、[プロファイル設定]セクションのフィールドに入力します。
    作成

    新規プロファイルを作成する場合は、以下の手順に従います。

    • [作成]オプションを選択します。
    • 表示されるフィールドに、新規プロファイルの設定名を指定します。
    更新

    既存のプロファイルを更新する場合は、[設定の選択]リストから更新するプロファイルを選択します。

    設定のコピー

    既存のプロファイルから設定をコピーしてプロファイルを作成する場合は、このオプションを有効にします。

    注: スコープがあるほかの組織に属する設定からコピーすることもできます。

    利用可能な設定

    設定をコピーするプロファイルを選択します。

    有効期間の開始日

    発行されたパスワード認証情報が有効になる日付を設定します。

    有効期間は、この認証情報が作成された日付から開始することも、カスタムの日付を指定することもできます。

    有効期間の終了日

    パスワードが期限切れになる日付を設定します。

    期限切れになる日付を設定するには、以下のオプションのいずれかを選択できます。

    • 期間の指定
    • カスタム日付の指定

      パスワードが期限切れにならないようにするには、[無期限にする]オプションを選択します。

    最小文字数

    パスワードに含むことができる最小文字数を指定します。 値は 4 ~ 64 文字で設定できます。

    デフォルト値は 6 です。

    最大文字数

    パスワードに含むことができる最大文字数を指定します。 値は 4 ~ 64 文字で設定できます。

    デフォルト値は 10 です。

    アルファベット文字の最小文字数

    パスワードに含むことができるアルファベット文字(a ~ z および A ~ Z)の最小文字数を指定します。

    この値は、[最小文字数]フィールドで指定した値以下にする必要があります。

    数字の最小文字数

    パスワードに含むことができる数字(0 ~ 9)の最小文字数を指定します。 値は 0 ~ 32 文字で設定できます。

    特殊文字の最小文字数

    パスワードに含むことができる特殊文字の最小文字数を指定します。 デフォルトでは、ASCII (0 ~ 31)文字を除く特殊文字はすべて許可されています。

  5. [+]記号をクリックして[詳細設定]セクションを展開します。
  6. カスタム属性]セクションで、名前のペアの形式で追加情報を指定します。 たとえば、プラグインで使用できる組織情報などです。
  7. ユーザ検証]セクションで以下を設定します。
  8. 追加パスワード オプション]セクションで以下を設定します。
  9. 複数認証情報オプション]セクションで以下を設定します。
  10. 履歴の検証]セクションでは、古いパスワードを再利用しないようユーザに強制することができます。 以下のフィルタ オプションのいずれかを選択できます。
  11. [保存]をクリックします。
  12. 展開された CA AuthMinder サーバ インスタンスをすべてリフレッシュします。 手順の詳細については、「サーバ インスタンスのリフレッシュ」を参照してください。