お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
セキュリティポリシーは、パスワードポリシー、ロック期間の設定、セッション数の上限の3つで構成されます。
パスワードポリシー
パスワードポリシーでは、ユーザーのパスワードに必要な強度を設定できます。ルーティングポリシーに基づき、パスワードによるサインインが許可されているユーザーに適用されます。パスワードポリシーでは、次のパラメーターを設定できます。
パスワードの複雑さ
- パスワードの最小文字数
- 大文字と小文字の混在:このパラメーターを有効にすると、ユーザーは大文字と小文字の両方を含むパスワードを設定する必要があります。
- 特殊文字の最小文字数
- 数字の最小文字数
パスワードの有効期間
- パスワードの最大有効期間:新しいパスワードを設定してから、このパラメーターで指定した日数が経過すると、ユーザーはパスワードを変更する必要があります。
- パスワードの最小有効期間:新しいパスワードを設定してから、このパラメーターで指定した時間または日数が経過するまで、ユーザーはパスワードを変更できません。
- 最近使用したパスワードの制限:パスワードの設定時に、最近使用したパスワードを再利用できないようにします。このパラメーターでは、再利用を制限する直近のパスワード数を指定します。
パスワードポリシーには、必要に応じてポリシーをすばやく設定できるように、[強い]、[良い]、[問題ない]の3つのプリセットも用意されています。
ロック期間の設定
ロック期間の設定により、アカウントへの不正アクセスを制限できます。誤った認証情報によるサインインが複数回試行された場合に、一定時間アカウントをロックすることで、不正侵入の可能性からアカウントを保護します。ロック期間の設定では、次のパラメーターを設定できます。
- モニタリング期間:無効なサインイン回数が上限を超えないようにする対象期間です。
- 無効なサインイン回数の上限:モニタリング期間内に許容される無効なサインイン回数です。
- ロック期間:モニタリング期間内に無効なサインイン回数の上限を超えた場合に、ユーザーがロックされる時間です。
セッション数の上限 - 同時セッション
同時セッション数の上限では、同時にサインインできる環境の数を指定します。新しいブラウザー、アプリ、またはデバイスからサインインするたびに、1つのセッションとして数えられます。
たとえば、同時セッション数の上限が3のユーザーは、ノートPCのブラウザー、携帯電話のブラウザー、勤務先のPCのブラウザーにそれぞれサインインできます。別のブラウザーまたはデバイスからさらにサインインしようとすると、既存のセッションから先にサインアウトするよう求められます。
これにより、アカウントがサインインしたまま保護されていない環境を減らし、ユーザーのセキュリティを強化できます。