[システム設定] ~セキュリティ~

「パスワードポリシー」とは、パスワードに使用できる文字の種類や組み合わせ、文字数などの条件、有効期限など、パスワードを管理する上での各種ルールのことです。

このパスワードポリシーや、複数端末からの同時ログインの制御など、システムへのログインに関連する設定については、[システム設定]の“セキュリティ”で、設定・変更することができます。

◇パスワードポリシーを含め、ログインに関する設定を変更した場合には、日々の運用に支障が出ないよう、必ず、各社員(利用者)にその内容を周知するようにしてください。

  1. 「設定」>「システム設定」>「セキュリティ」の[編集する]ボタンをクリック1001_image_01_20260708 
  2. 編集画面にて、設定内容を確認し、適宜変更する
    ※各設定項目の詳細については、<セキュリティ・設定項目一覧>をご確認ください。1001_image_02_20260708
  3. [保存する]ボタンをクリック
    ※取り止める場合は、[キャンセルする]ボタンをクリックします。1001_image_03_20260708≪完了≫

セキュリティ・設定項目一覧

設定項目 説明
同一アカウントの同時複数ログイン制御

複数端末からの同時ログインを制御します。
「する/しない」のいずれかを選択します。

「する」と設定した場合
すでにログインしているアカウントと同じログインIDを利用して、複数のブラウザや異なる端末から同時にログインすることはできなくなります。

SSOを利用するアカウントのパスワードログイン制御

※SSO(シングルサインオン)機能をご利用いただける環境でのみ表示されます。

「する/しない」のいずれかを選択します。

「する」と設定した場合
[社員設定]にてシングルサインオンIDが登録されている社員は、パスワードによるログインができなくなります。

パスワード有効期限

パスワードの有効日数を「1~365」で設定します。

「30」と設定した場合
最終のパスワード変更日が「20xx年1月1日」だったとき、「20xx年1月31日23時59分59秒」まで有効となります。

パスワード変更誘導開始日

パスワードの有効期限を知らせるメッセージを、[お知らせ]に送信することで、変更を促します。
有効期限が切れる何日前から通知するか、「1~30」で設定します。

「10」と設定した場合
有効期限日が「20xx年1月31日」だったとき、10日前の「20xx年1月21日」から、ログインするたびに誘導メッセージが送信されます。(2/1以降は送信されません。)

パスワード認証失敗許容回数

パスワードの入力ミスについて、限度(許容回数)を、「3~10」で設定します。
ログイン失敗回数が、ここで設定した回数を超えると、ロックされログインできなくなります。

「3」と設定した場合
誤ったパスワードの入力によるログイン失敗回数
 1回目~3回目:ロックされません。
 4回目    :ロックされます。

初回ログイン時の強制パスワード変更

強制パスワード変更の実施について、「する/しない」を選択します。

「する」と設定した場合
初回ログイン後には、「パスワードの設定」画面が表示され、強制的にパスワードを変更させます。

パスワード桁数

パスワードの最低入力桁数を、「8~30」で設定します。

「8」と設定した場合
 OK「12345678」
 NG「1234567」  

パスワード世代管理

過去に設定したパスワードについて、何世代前まで使用を制限するか、「0~5」で設定します。
「0」と設定とした場合、使用履歴を問わず、過去に使用したパスワードの再設定を許可します。

「2」と設定した場合
現行パスワードが「12345678」だったとき
 次回 (1回目)の変更:「12345678」は不可
 次々回(2回目)の変更:「12345678」は不可
 3回目以降の変更   :「12345678」を許可

パスワードに記号の利用

「必須/任意」のいずれかを選択します。

「必須」と設定した場合
 OK「1234567@」
 NG「12345678」  

パスワードに数字の利用

「必須/任意」のいずれかを選択します。

「必須」と設定した場合
 OK「1234abc@」
 NG「abcdefg@」

パスワードに大小文字の混同

「必須/任意」のいずれかを選択します。

「必須」と設定した場合
 OK「aBcDeFgh」
 NG「abcdefgh」

パスワードに半数以上の同一文字繰り返し

「禁止/許可」のいずれかを選択します。

「禁止」と設定した場合
 OK「abc12345@」
 NG「abc11111@」

パスワードに社員番号

「禁止/許可」のいずれかを選択します。

「禁止」と設定した場合
社員番号が「00000001」だったとき、パスワードに「00000001」は不可

パスワードにログインID

「禁止/許可」のいずれかを選択します。

「禁止」と設定した場合
ログインIDが「00000001」だったとき、パスワードに「00000001」は不可

メールアドレスドメイン制限

楽楽勤怠に登録を許可するドメインを設定します。

許可するドメインは複数登録可能ですが、上限があります。

例えば、「rakus.co.jp」「rakus.com」とドメインを2つ登録する場合、システム上には["rakus.co.jp","rakus.com"]と登録されます。

[]を含む文字数が255文字を超える場合は、エラーとなり登録することができません。

詳細は[システム設定]メールアドレスのドメイン制限機能の追加を参照してください。

イベントログ

ログイン・ログアウトの履歴を確認できます。

詳細は[システム設定]ログイン・ログアウト履歴の記録と表示機能を追加を参照してください。

パスワードに使用できる文字

パスワードには、以下の“半角英数字”と“記号”を使用することができます。
お客様の定める「パスワードポリシー」にしたがい、これらの文字を組み合わせて、パスワードを設定してください。

  • 英大文字    A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

  • 英小文字    a b c d e f g h i j k l m n o p q r s t u v w x y z

  • 数字      0 1 2 3 4 5 6 7 8 9

  • 記号      以下の記号を使用することができます。

使用可能な記号
記号  説明 記号 説明 
  スペース ; セミコロン
! 感嘆符/
エクスクラメーションマーク
< 不等号(より小)/小なり記号
" 引用符/
ダブルクォーテーションマーク
= 等号/イコール
# 番号記号/シャープ > 不等号(より大)/大なり記号
$ ドル記号 ? 疑問符/クエスチョンマーク
% パーセント @ 単価記号/アットマーク
& アンパサンド/アンド [ 左大括弧/大括弧(開く)
' アポストロフィ/
シングルクォーテーションマーク
¥ 円記号/円マーク
( 左小括弧/丸括弧(開く) ] 右大括弧/大括弧(閉じ)
) 右小括弧/丸括弧(閉じ) ^ アクセンシルコンフレックス/
ハット
* アステリクス/アスタリスク _ アンダーライン/アンダーバー
+ 正符号/プラス ` アクサンクラーブ/
バッククォート
, コンマ/カンマ { 左中括弧/中括弧(開く)
- ハイフン/マイナス | オーバーライン/縦棒
. ピリオド/ドット } 右中括弧/中括弧(閉じ)
/ 斜線/スラッシュ ~ オーバーライン/チルダ

 

(記事ID:1001)