背景情報
Tencent Cloudはパスワードの平文を保存せず、SHA256ハッシュ(Hash)およびソルト(Salt)を加えた値のみを保存します。これにより、パスワードが誰にも漏洩しないことを確保します。
操作シナリオ
このタスクは、CAMコンソールを通じてサブユーザーのパスワードルール(パスワードの複雑さ、長さ、有効期間などの情報を含む)を変更する方法をガイドします。パスワードルールを変更しない場合、デフォルト設定が適用されます。
以下のパスワード設定シナリオにおいて、設定済みのパスワードルールを遵守する必要があります:
サブユーザー作成時に、Tencent Cloudコンソールアクセスとカスタムパスワードにチェックを入れました。
サブユーザーのログインパスワードを再設定する際に、カスタムパスワードにチェックを入れました。
操作手順
1. CAMコンソールにログインし、左側ナビゲーションバーで、ユーザー > ユーザー設定を選択して、ユーザー設定ページに移動します。 2. パスワードルールモジュールで、パスワードの複雑度、長さ、有効期間などの具体的なルールを変更します。
3. 変更を適用をクリックすると、このパスワードルールが有効になります。次回パスワードリセットを行う際には、今回設定したパスワードルールを遵守する必要があります。
説明:
このモジュールで設定したパスワードルールは、ログインパスワードを使用するサブユーザーのみに適用されます。
ログインパスワード失効後、サブユーザーは他のログイン方式(WeChat QRコードスキャン含む)でログインできなくなり、ログインパスワードの再設定が必要です。
お客様のアカウントセキュリティを確保するため、サブユーザーがパスワードリセットを行う際、パスワードルールの詳細は表示されません。ルートアカウント、管理者、または cam:GetPasswordRules インターフェース権限を持つサブアカウントは、パスワードルールページで現在のパスワードルールをダウンロードし、必要なユーザーに伝達できます。下図の通りです: