6.4.2. IdM CLI で新しいパスワードポリシーを追加する
パスワードポリシーは、ユーザーのパスワードが発見されて悪用されるリスクを軽減するのに役立ちます。デフォルトのパスワードポリシーは、グローバルパスワードポリシー です。追加のグループパスワードポリシーを作成することもできます。
前提条件
- ポリシーを適用するユーザーグループがある。
- ポリシーに優先度が割り当てられている。
手順
- ターミナルを開き、IdM サーバーに接続します。
ipa pwpolicy-addコマンドを使用します。ユーザーグループおよび優先度を指定します。$ ipa pwpolicy-add Group: group_name Priority: priority_levelオプション:
ipa pwpolicy-findコマンドを使用して、ポリシーが正常に追加されたことを確認します。$ ipa pwpolicy-find新しいパスワードポリシーの属性を設定するには、IdM のパスワードポリシー を参照してください。