コンテンツにスキップ
YouWire マニュアル

認証ポリシーを設定する

認証ポリシーは、ログインとパスワードについての決まりです。 パスワードの条件・ログインの失敗の扱い・二要素認証の必須化を、1 つの画面でまとめて決めます。

ここで決めた内容は、YouWire を使う人全員のログインに適用されます。 操作にはテナント設定の管理権限が必要です。

認証の設定を開く

左のメニューから「設定」を開き、画面上部の「認証」をクリックすると、認証の設定が出ます。 上から順に、パスワードの条件・期限と履歴・ログインの失敗の扱い・2FA の並びです。

認証タブの全体像

書き換えた内容は「変更を保存」を押したときにまとめて反映されます。 押す前にほかのタブへ移ると、書き換えた内容は消えます。 入力できる値の範囲は設定: 認証タブの画面リファレンスにまとめてあります。

パスワードの条件を決める

新しいパスワードを何文字以上にするか、どの種類の文字を混ぜてもらうかを決めます。 条件を満たさないパスワードは登録できません。

  1. 「パスワード最小長」に、必要な文字数を入力します。
  2. 「大文字を必須にする」のスイッチを切り替えます。
  3. 「小文字を必須にする」のスイッチを切り替えます。
  4. 「数字を必須にする」のスイッチを切り替えます。
  5. 「記号を必須にする」のスイッチを切り替えます。
  6. 「変更を保存」をクリックします。

パスワードの条件を決める

スイッチを入れると、その種類の文字が 1 つ以上入っていないと登録できなくなります。 条件が適用されるのは、これから設定するパスワードだけです。 いま使われているパスワードは、条件を厳しくしてもそのまま使えます。

パスワードの定期変更を促す

同じパスワードを長く使い続けないように、期限と使い回しの禁止を決めます。

  1. 「パスワード有効期限」に、パスワードを変えてもらうまでの日数を入力します。
  2. 「パスワード履歴」に、使い回しを禁止する世代数を入力します。
  3. 「変更を保存」をクリックします。

パスワードの定期変更を促す

有効期限を空欄にすると無期限になり、期限が切れて変更を求められることはなくなります。 履歴を 3 にすると、直前の 3 つと同じパスワードには変えられません。 0 を入れると使い回しを制限しません。

ログインの失敗を制限する

パスワードを続けて間違えた人をロックする条件と、パスワードを忘れた人へ送るリンクが使える時間を決めます。

  1. 「ロックアウトしきい値」に、ロックするまでの連続失敗の回数を入力します。
  2. 「ロックアウト時間」に、ロックを続ける分数を入力します。
  3. 「リセットトークン有効期間」に、再設定のリンクが使える分数を入力します。
  4. 「変更を保存」をクリックします。

ログインの失敗を制限する

ロックされたユーザーは、指定した時間が過ぎると自分でログインし直せます。 リンクが使える時間を短くするほど安全になりますが、受け取った人が使う前に切れやすくなります。

2FA を必須にする

2FA は二要素認証のことで、パスワードに加えて認証アプリが出す確認コードを求める仕組みです。

  1. 「2FA を必須にする」のスイッチを切り替えます。
  2. 「変更を保存」をクリックします。

2FA を必須にする

必須にすると、ユーザーは次のログインから確認コードの入力を求められます。 認証アプリの登録はユーザー本人が行うので、切り替える前に登録の案内をしてください。 登録の手順は二要素認証を設定するにあります。

関連する記事