> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Auth0のデータベース接続でパスワードポリシーを設定する

> データベース接続にパスワードポリシーを適用して、パスワードの使い回し、よく使われるパスワード、個人情報を含むパスワード、複雑さが不十分なパスワードを禁止します。

<div id="available-password-policies">
  ## 利用可能なパスワードポリシー
</div>

Auth0 data store またはカスタムデータベース接続を使用している場合は、次のパスワードポリシーを適用できます。

| Policy              | Description                                                                                                                                                                                           |
| ------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Password History    | ユーザーは直近で使用したパスワードを再利用できません。このポリシーが有効な間、Auth0 は最大 24 件分のパスワード履歴を保持します。                                                                                                                                 |
| Password dictionary | ユーザーは、10,000 件の一般的なパスワードを含む[デフォルトの辞書リスト](https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt)に含まれるパスワードや、追加で禁止したパスワードを使用できません (大文字と小文字は区別されません) 。 |
| Block Personal Data | ユーザーは、`name`、`username`、`nickname`、`user_metadata.name`、`user_metadata.first`、`user_metadata.last` の値、またはメールアドレスの最初の部分 (`@` より前) を含むパスワードを使用できません。                                                    |
| パスワード強度             | ユーザーは、選択した複雑さの要件を満たさないパスワードを使用できません。[OWASP のパスワード推奨事項](https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Authentication_Cheat_Sheet.md)に対応した 5 つのレベルから選択できます。                         |

これらのオプションは Auth0 Dashboard で設定するか、Management API を使用して設定できます。

<div id="enforce-password-policies-with-the-auth0-dashboard">
  ## Auth0 Dashboard でパスワードポリシーを適用する
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  [ソーシャル接続およびエンタープライズ接続](/docs/ja-jp/authenticate/identity-providers)のパスワードポリシーは、Auth0 のデータベース接続のパスワードポリシーではなく、各プロバイダーによって適用されます。
</Callout>

Auth0 Dashboard でパスワードポリシーを有効または無効にするには、次の手順に従います。

1. [Auth0 Dashboard > Authentication > Database](https://manage.auth0.com/#/connections/database) に移動し、編集する接続名を選択します。

2. **Authentication Methods** タブを選択します。次に、**Password** セクションで **Configure** を選択して **Password** パネルを開きます。

3. **Security** セクションを選択して展開し、変更するポリシーを更新します。

   * **Password History** ボックスをオンまたはオフにします。**Password History Size** フィールドで、ユーザーが再利用できない過去のパスワード数を指定します。

   * **Password dictionary** ボックスをオンまたはオフにします。**Additional dictionary entries** テキストフィールドで、追加で禁止するパスワードを 1 行に 1 つずつ指定します。

   * **Block Personal Data** ボックスをオンまたはオフにします。

4. **Composition** セクションを選択して展開し、**Strength** スライダーで複雑さのレベルを選択します。

   * **None**: 空でないパスワードが必要です。
   * **Low**: 指定した文字数以上の長さが必要です。
   * **Fair**: 上記に加えて、小文字、大文字、数字が必要です。
   * **Good**: さらに、小文字、大文字、数字、特殊文字 (`!@#$%^&*`) のうち少なくとも 3 種類が必要です。
   * **Excellent**: 上記に加えて、同じ文字を 3 文字以上連続して使用できません。

5. **Save** をクリックします。

<div id="enforce-password-policies-with-the-management-api">
  ## Management API でパスワードポリシーを適用する
</div>

Management API を使用すると、データベース接続を作成または更新する際に、パスワードポリシーを設定できます。詳細については、次のエンドポイントを参照してください。

* [Create a connection endpoint](https://auth0.com/docs/api/management/v2/connections/post-connections)
* [Update a connection endpoint](https://auth0.com/docs/api/management/v2/connections/patch_connections_by_id).

データベース接続の現在のパスワードポリシーは、[Get a connection endpoint](https://auth0.com/docs/api/management/v2/connections/get-connections-by-id) から返される `options` オブジェクトで確認できます。
