保護


カスタムパスワードポリシー
情報保護やデータの機密性に関する法律には、ID を検証するための安全なパスワードの選択基準として特殊な要件が盛り込まれています。これらの法律をユーザーが遵守できるように、IBM Domino® ではポリシーでパスワードを制限できます。管理者はこの新機能を使用して、企業または政府の一連のセキュリティ要件にほぼ適合するパスワード要件を強制的に適用することができます。

カスタムパスワードポリシーの作成と適用は、セキュリティポリシー設定文書で行います。

カスタムパスワードポリシーにより、管理者はユーザーのパスワードに対して次の条件を制限または禁止することができます。


カスタムパスワードポリシーはすべてのユーザーに適用できますが、最初のログイン時にパスワードの変更を要求することができるのは、登録時にこのポリシーを適用した新規ユーザーだけです。すでに登録済みのユーザーは、ポリシーが適用された後にログインしてもパスワードの変更を要求されません。

ポリシーが新規ユーザーに適用された場合、このユーザーは最初の使用時にパスワードを変更するためのダイアログを表示するには、サーバー認証を行わなければなりません。

ユーザーが最初にホームサーバーへの認証を行ったとき、カスタムパスワードポリシーが IBM Notes ID ファイルにダウンロードされます。ID ファイルに保存されたポリシー設定は、次にユーザーが IBM Notes クライアントにログインしたときにユーザーのパスワードに適用され、ユーザーは最初の使用時にパスワードを変更するよう要求されます。

ユーザーがポリシーに従ってパスワードを変更しない場合、またはパスワードを変更するためのダイアログをキャンセルした場合、ユーザーにはパスワードがポリシー要件に適合していないことを示すエラーメッセージが返され、IBM Notes クライアントはシャットダウンされます。

カスタムパスワードポリシーでは、あまり多くの有効性チェックは行われません。管理者は、どんなパスワードも要件を満たせないようなポリシー (たとえば、最大長さ = 4、最小長さ = 8 ) を作成することも可能です。管理者は、導入するパスワードポリシーが有効で、実装可能であることを確認する必要があります。

注: IBM Domino によってパスワードの履歴がチェックされるようにするには、カスタムパスワードポリシーを確立した場合でも、サーバー文書の [Notes ID のパスワードのチェック] フィールドで [有効] を選択する必要があります。

制限

カスタムパスワードポリシー設定には、次のような機能はありません。


関連タスク
セキュリティポリシー設定文書を作成する