> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Auth0 データベース接続でパスワードポリシーを設定する

> データベース接続にパスワードポリシーを適用して、パスワードの再利用、よく使われるパスワード、パスワードへの個人情報の使用、複雑さが不十分なパスワードを禁止します。

<div id="available-password-policies">
  ## 利用可能なパスワードポリシー
</div>

Auth0 データストアまたはカスタムデータベース接続を使用している場合は、次のパスワードポリシーを適用できます。

| ポリシー       | 説明                                                                                                                                                                                                          |
| ---------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| パスワード履歴    | ユーザーは直近で使用したパスワードを再利用できません。このポリシーを有効にしている間、Auth0 は最大 24 件分のパスワード履歴を保持します。                                                                                                                                   |
| パスワード辞書    | ユーザーは、10,000 件の一般的なパスワードを含む[デフォルトの辞書リスト](https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt)に含まれるパスワードや、追加で禁止したパスワードを使用できません (大文字と小文字を区別しない比較に基づきます) 。 |
| 個人データのブロック | ユーザーは、`name`、`username`、`nickname`、`user_metadata.name`、`user_metadata.first`、`user_metadata.last` の値、またはメールアドレスの先頭部分 (`@` より前) を含むパスワードを使用できません。                                                           |
| パスワード強度    | ユーザーは、選択した複雑さの要件を満たさないパスワードを使用できません。選択できるレベルは 5 段階あり、[OWASP のパスワード推奨事項](https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Authentication_Cheat_Sheet.md)に対応しています。                           |

これらのオプションは、Auth0 Dashboard または Management API を使用して設定できます。

<div id="enforce-password-policies-with-the-auth0-dashboard">
  ## Auth0 Dashboard でパスワードポリシーを適用する
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  [ソーシャル接続およびエンタープライズ接続](/ja/docs/authenticate/identity-providers) のパスワードポリシーは、Auth0 のデータベース接続のパスワードポリシーではなく、各プロバイダーによって適用されます。
</Callout>

Auth0 Dashboard でパスワードポリシーを有効または無効にするには、次の手順に従います。

1. [Auth0 Dashboard > Authentication > Database](https://manage.auth0.com/#/connections/database) に移動し、編集する接続の名前を選択します。

2. **Authentication Methods** タブを選択します。次に、**Password** セクションで **Configure** を選択し、**Password** パネルを開きます。

3. **Security** セクションを選択して展開し、変更するポリシーを更新します。

   * **Password history** ボックスをオンまたはオフにします。**Password history size** フィールドで、ユーザーが再利用できない過去のパスワード数を指定します。

   * **Password dictionary** ボックスをオンまたはオフにします。**Additional dictionary entries** テキストフィールドを使用して、追加で禁止するパスワードを 1 行に 1 つずつ指定します。

   * **Block Personal Data** ボックスをオンまたはオフにします。

4. **Composition** セクションを選択して展開し、**Strength** スライダーを使用して複雑さのレベルを選択します。

   * **None**: 空でないパスワードが必要です。
   * **Low**: 指定した文字数以上のパスワードが必要です。
   * **Fair**: 上記に加えて、小文字、大文字、数字をそれぞれ 1 文字以上含める必要があります。
   * **Good**: さらに、小文字、大文字、数字、特殊文字 (`!@#$%^&*`) のうち少なくとも 3 種類を含める必要があります。
   * **Excellent**: 上記に加えて、同じ文字を 3 文字以上連続で使用することはできません。

5. **Save** をクリックします。

<div id="enforce-password-policies-with-the-management-api">
  ## Management API でパスワードポリシーを適用する
</div>

Management API を使用すると、データベース接続の作成時または更新時にパスワードポリシーを構成できます。詳細については、次のエンドポイントを参照してください。

* [接続を作成するエンドポイント](https://auth0.com/docs/api/management/v2/connections/post-connections)
* [接続を更新するエンドポイント](https://auth0.com/docs/api/management/v2/connections/patch_connections_by_id).

データベース接続に現在設定されているパスワードポリシーは、[接続を取得するエンドポイント](https://auth0.com/docs/api/management/v2/connections/get-connections-by-id) から返される `options` オブジェクトで確認できます。
