用途

ISMSなど情報セキュリティの観点から、会社としてのセキュリティポリシーに則りパスワードを運用されたいケースは非常に多く存在します。

そのような場合に本機能をご利用いただく事で、シングルサインオンでパスワードを1つにし、会社としてのパスワードポリシーを強制することで、よりセキュアなパスワード運用が実現できます。

<aside> 💡 本機能で設定可能なポリシーは、LOCKED自体のログインに用いられるパスワードのみが対象です。

</aside>

機能の詳細

1. 管理画面でのポリシー更新

ページ右上の「アカウント設定 > チーム管理」を開き、ページ中段を閲覧いただくと、下記のような画面が確認できます。

スクリーンショット 2022-08-09 17.13.34.png

長さだけではなく、パスワードにどのような文字列を含むか、またユーザーが最後に設定したパスワードの再利用を許可しないなど、設定が可能です。

<aside> 💡 パスワードポリシーの更新は、直接ユーザーの操作に影響がありません。

</aside>

<aside> 💡 パスワードポリシーは、パスワード再設定時にのみ評価されます。 パスワードポリシーの更新後も、パスワード再設定前のユーザーには影響がありません。

</aside>

<aside> ⏱️ パスワードポリシーの条件として「有効期限をもたせる機能」は、現在開発予定となっております。

</aside>

2. ユーザーに対する一括のパスワード無効化

主に下記のようなケースで、本機能をご活用いただけます。