パスワードポリシーの設定

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecoreのセキュリティを設定する際には、パスワードポリシーの設定方法も考慮してください。例えば、ユーザーのパスワードの最小長さや強度、パスワードを忘れたユーザーがメールで新しいパスワードをリクエストできるようにするかどうかなどです。

このトピックでは、

パスワードポリシーを指定してください

セキュリティアーキテクトは、あなたのウェブサイトで強制するパスワードポリシーを指定できます。指定できるパラメータには、ユーザーが使用しなければならないパスワードの長さや強度、そしてユーザーが誤ってパスワードを入力する回数がロックアウトされるまで含まれます。

パスワードポリシーを指定するには:

  1. Windowsエクスプローラーで、通常はウェブサイトが保存されているフォルダにC:\Inetpub\wwwroot\SitecoreWebsite\WebSite。

  2. メモ帳でWeb.configファイルを開いて、次のセクションまでスクロールしてください:

    66A8A2B63B664086BB42AE76FBBCCC02.png
  3. 以下のプロパティを編集してください:

    財産

    定義

    minRequiredPasswordLength

    パスワードが含めなければならない最小文字数。

    minRequiredNonalphanumericCharacters

    パスワードが含めなければならない非英数字の最小数。

    非英数字文字は、数字や文字の値を含む文字のことを指します。例えば、!@#$%&*()

    デフォルト値=0。

    maxInvalidPasswordAttempts

    ユーザーが間違ったパスワードを入力できる最大回数で、セキュリティアカウントがロックアウトされるまでの回数です。

忘れられたパスワード機能を有効にする

また、Sitecore.configファイルを編集してSitecore、パスワードを忘れる機能を使うユーザーにメールを送信し、新しいパスワードの受信をメールでリクエストできるようにしてください。

パスワードを忘れる機能を有効にするには:

  1. NotepadでSitecore.configファイルを開いてください。

  2. 次のセクションへスクロールしてください:

  3. 欄にメールサーバーのアドレスを入力してください。

  4. SSLセキュリティを使用している場合は、設定ファイルに以下の設定も追加する必要があります:

    <system.net> </system.net>

  5. 変更を保存してください。

パスワードを忘れたメールの送信者を有効なメールアドレスに変更する必要があります。メールの件名や内容も編集できます。そのためには、以下の手順に従ってください。

  1. 管理者としてSitecoreにログインしてください。
  2. LaunchpadでDesktopを開き、Coreデータベースを選択します。
  3. コンテンツエディターで*/sitecore/system/Settings/Security/Password recovery/Password Recovery Email*に移動します。
  4. 送信者メールアドレス欄に有効なメールアドレスを入力し、必要に応じて他の項目を変更してください。

!注送信者メールアドレスとして指定したメールアドレスからメールを送信できるようにSMTPサーバーを設定する必要があります。

この記事を改善するための提案がある場合は、 お知らせください!