システムポリシー:ユーザーアカウント - wkb286505
Article number: 286505To English version
目的または目標
ユーザーアカウントシステムポリシー
環境
- Empower
- 今週の Empower Tip #378
手順
システムポリシーでは、ユーザーがソフトウェアを操作する際の Empower の動作を管理します。通常、システムポリシーは Empower のインストール後に設定され、変更されるのは非常にまれです。ポリシーを表示および/または変更するには、システムポリシーの変更特権が必要です。システムポリシーを変更した場合、変更を適用するために、すべてのユーザーが Empower からログアウトし、再度ログインする必要があります。
注:このヒント内のすべての画面キャプチャーは、Empower 3.8.0 に基づいています。
ステップ 1
[システム管理]画面で、[表示] > [システムポリシー]を選択します(図 1)。

ステップ 2
[User Account](ユーザーアカウント)タブが表示されます。この例では、アカウントとパスワードに関連するシステムポリシーに焦点を当てます(図 2)。

ステップ 3
認証は、既定でローカル認証に設定されています。[認証]ドロップダウンリストから、[LDAP 認証]に変更できます。これらの選択肢の違いは何ですか?
- [ローカル認証]に設定されている場合、ユーザーは Empower ユーザー名とパスワードを使用して Empower にログオンします。
- [LDAP 認証]に設定されている場合、ユーザーはユーザー名と LDAP パスワードを使用して Empower にログオンします。LDAP 認証を使用する利点の 1 つは、ユーザーが他のすべてのアプリケーション用に使用しているのと同じパスワードを使用して、Empower へログインできることです。これを「シングルサインオン」と呼ばれる場合があります(図 3)。

ステップ 4
強調表示された領域にある他のシステムポリシーは、有効になった場合に何をしますか?
- 一意のユーザーアカウントの使用 - 同じデータベースにログインするすべてのユーザーは、一意のユーザー名を持つ必要があります。また、削除されたアカウントから古いユーザー名を再使用することはできません。
- ユニークユーザーパスワードの使用 - ユーザーのパスワードの有効期限が切れると、古いパスワードを再使用できなくなります。例外は、LDAP 認証を使用する場合です。
- パスワードの有効期限は ### 日で - ユーザーが新しいパスワードを作成する必要がある頻度を設定します。例外は、LDAP 認証を使用する場合です。
- 最大ログイン試行回数 ### 回 - ユーザーが Empower へのログインを試行できる回数を設定します。その数を超えると(例えば、間違ったパスワードを繰り返し入力するなどして)、そのユーザーアカウントは使用不可になります。例外は、LDAP 認証を使用する場合です。
- パスワードの最小文字数は #文字- パスワードの最小文字を設定します。例外は、LDAP 認証を使用する場合です。

追加情報
N/A