利用可能なパスワードポリシー
これらのオプションは、Auth0 Dashboard または Management API を使用して設定できます。
Auth0 Dashboard でパスワードポリシーを適用する
ソーシャル接続およびエンタープライズ接続 のパスワードポリシーは、Auth0 のデータベース接続のパスワードポリシーではなく、各プロバイダーによって適用されます。
- Auth0 Dashboard > Authentication > Database に移動し、編集する接続の名前を選択します。
- Authentication Methods タブを選択します。次に、Password セクションで Configure を選択し、Password パネルを開きます。
-
Security セクションを選択して展開し、変更するポリシーを更新します。
- Password history ボックスをオンまたはオフにします。Password history size フィールドで、ユーザーが再利用できない過去のパスワード数を指定します。
- Password dictionary ボックスをオンまたはオフにします。Additional dictionary entries テキストフィールドを使用して、追加で禁止するパスワードを 1 行に 1 つずつ指定します。
- Block Personal Data ボックスをオンまたはオフにします。
-
Composition セクションを選択して展開し、Strength スライダーを使用して複雑さのレベルを選択します。
- None: 空でないパスワードが必要です。
- Low: 指定した文字数以上のパスワードが必要です。
- Fair: 上記に加えて、小文字、大文字、数字をそれぞれ 1 文字以上含める必要があります。
- Good: さらに、小文字、大文字、数字、特殊文字 (
!@#$%^&*) のうち少なくとも 3 種類を含める必要があります。 - Excellent: 上記に加えて、同じ文字を 3 文字以上連続で使用することはできません。
- Save をクリックします。
Management API でパスワードポリシーを適用する
options オブジェクトで確認できます。