ロック画面の強度を強制したい

紛失・盗難時の不正利用を防ぐため、端末のロック画面に 複雑さ要件・有効期限・失敗時の挙動 を強制する方法です。 組織のセキュリティポリシーに合わせて、適切な強度を選んでください。

基本手順

    1

    対象ポリシーの「パスワードポリシー」セクションを開く

    /policies から対象ポリシーを編集し、パスワードポリシーセクションを開きます。

    パスワード要件パネル。パスワード品質・最小文字数・パスワード履歴・最大失敗回数・パスワード有効期限(秒)の入力欄
    パスワードポリシーセクション。パスワード品質・最小文字数・履歴・最大失敗回数・有効期限を設定します。
    2

    パスワード品質を選ぶ

    業務性質に応じて以下から選びます。

    • SOMETHING — 何らかのロック(パターン可)
    • NUMERIC — 数字のみ
    • NUMERIC_COMPLEX — 連続・反復なしの数字
    • ALPHABETIC — 英字を含む
    • ALPHANUMERIC — 英数字を含む
    • COMPLEX — 英数字・記号を含む
    3

    最小文字数・失敗上限を設定する

    最小文字数(例:8 文字以上)と 失敗上限(例:10 回失敗で自動ワイプ)を設定します。 失敗上限は紛失時の総当たり攻撃に対する最終防衛線として有効です。

    4

    有効期限を設定する(任意)

    定期的なパスワード変更を強制したい場合、有効期限(例:90 日)を設定します。 近年は「定期変更は逆効果」とする見解もあるため、組織のセキュリティ方針にあわせて決めてください。

    5

    保存して反映を確認する

    保存後、端末側で既存パスワードが要件を満たさない場合、ロック解除後に再設定を求められます。 最初の適用時は、現場ユーザーへの周知をあわせて行ってください。

用途別の推奨パターン

標準(一般的な業務端末)

品質 ALPHANUMERIC / 最小 6 文字 / 失敗 10 回でワイプ。 利便性と安全性のバランスが取れた構成です。

高セキュリティ(機密データを扱う端末)

品質 COMPLEX / 最小 8 文字 / 履歴 5 / 失敗 5 回でワイプ / 90 日で有効期限切れ。 医療・金融・機密データの取り扱い端末向け。

キオスク端末(公共設置)

SOMETHING 以上を要求しつつ、業務上はキオスクモードで運用されるため、実質的にはロック画面に到達しません。 ただし、保守時のロック解除手段として最低限の設定は必要です。

詳細:Policy JSON 例

JSON

高セキュリティ向けの最小構成

{
  "passwordRequirements": {
    "passwordQuality": "COMPLEX",
    "passwordMinimumLength": 8,
    "passwordHistoryLength": 5,
    "passwordExpirationTimeout": "7776000s",
    "maximumFailedPasswordsForWipe": 5
  }
}

全項目の詳細仕様は パスワードポリシーリファレンス を参照してください。

失敗上限ワイプは慎重に

失敗上限を厳しく設定すると、ユーザーがうっかり連続入力ミスをした際にも自動初期化されます。 5 回未満には設定しないこと をお勧めします。 また、業務データのバックアップ体制があることを前提に有効化してください。

関連ドキュメント

サーバーに再接続しています...

再接続に失敗しました...
秒後に再試行します。

サーバーへの再接続に失敗しました。
ページを更新するか、手動で再試行してください。

サーバーによってセッションが一時停止されました。

セッションの再開に失敗しました。
ページを更新するか、手動で再試行してください。