パスワードポリシーの設定
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecoreのセキュリティを設定する際には、パスワードポリシーの設定方法も考慮してください。例えば、ユーザーのパスワードの最小長さや強度、パスワードを忘れたユーザーがメールで新しいパスワードをリクエストできるようにするかどうかなどです。
このトピックでは、
パスワードポリシーを指定してください
セキュリティアーキテクトは、あなたのウェブサイトで強制するパスワードポリシーを指定できます。指定できるパラメータには、ユーザーが使用しなければならないパスワードの長さや強度、そしてユーザーが誤ってパスワードを入力する回数がロックアウトされるまで含まれます。
パスワードポリシーを指定するには:
-
Windowsエクスプローラーで、通常はウェブサイトが保存されているフォルダにC:\Inetpub\wwwroot\SitecoreWebsite\WebSite。
-
メモ帳でWeb.configファイルを開いて、次のセクションまでスクロールしてください:

-
以下のプロパティを編集してください:
財産
定義
minRequiredPasswordLength
パスワードが含めなければならない最小文字数。
minRequiredNonalphanumericCharacters
パスワードが含めなければならない非英数字の最小数。
非英数字文字は、数字や文字の値を含む文字のことを指します。例えば、!@#$%&*()
デフォルト値=0。
maxInvalidPasswordAttempts
ユーザーが間違ったパスワードを入力できる最大回数で、セキュリティアカウントがロックアウトされるまでの回数です。
忘れられたパスワード機能を有効にする
また、Sitecore.configファイルを編集してSitecore、パスワードを忘れる機能を使うユーザーにメールを送信し、新しいパスワードの受信をメールでリクエストできるようにしてください。
パスワードを忘れる機能を有効にするには:
-
NotepadでSitecore.configファイルを開いてください。
-
次のセクションへスクロールしてください:
-
欄にメールサーバーのアドレスを入力してください。 -
SSLセキュリティを使用している場合は、設定ファイルに以下の設定も追加する必要があります:
<system.net>
</system.net> -
変更を保存してください。
パスワードを忘れたメールの送信者を有効なメールアドレスに変更する必要があります。メールの件名や内容も編集できます。そのためには、以下の手順に従ってください。
- 管理者としてSitecoreにログインしてください。
- LaunchpadでDesktopを開き、Coreデータベースを選択します。
- コンテンツエディターで*/sitecore/system/Settings/Security/Password recovery/Password Recovery Email*に移動します。
- 送信者メールアドレス欄に有効なメールアドレスを入力し、必要に応じて他の項目を変更してください。
!注送信者メールアドレスとして指定したメールアドレスからメールを送信できるようにSMTPサーバーを設定する必要があります。