第9章 IdM でシステムアカウントを設定して、リセットを必要とせずにユーザーパスワードを変更する


外部の認証情報管理システムが初回ログイン時にパスワードのリセットを強制することなくユーザーパスワードを設定できるように、Identity Management (IdM) システムアカウントを使用してください。外部サービスと連携しながら、IdM のパスワードポリシーの適用を維持できます。

デフォルトでは、IdM 管理者が IdM ユーザーのパスワードをリセットすると、最初のログインが成功した後にパスワードは期限切れになります。ただし、IdM デプロイメントを外部の認証情報管理システムと統合してパスワードの保存を管理する場合、外部システムによって設定されたパスワードが初回使用時に期限切れにならないようにする必要があります。これはエンドユーザーにとって不便になる可能性があるためです。同時に、IdM のパスワードポリシーを回避するとセキュリティーリスクが生じるため、IdM 側でパスワードの強度と履歴のチェックを継続的に実施することが重要です。

このシナリオでは、RHEL 9.8 以降の IdM で システムアカウント 機能が利用可能です。システムアカウントを使用することで、たとえば、高度な権限を持つ IdM アカウント (つまり、管理権限特権を持つアカウント) の管理セキュリティーをこの専用の外部サービスに委任することができ、それによってコンプライアンス要件を満たすことができます。

9.1. システムアカウント管理

IdM の システムアカウント管理者 特権は、システムアカウントを作成できるユーザーと、パスワード変更動作を設定できるユーザーを制御します。適切なロールに割り当てて、承認されたユーザーのみが IdM を外部認証情報管理と統合できるようにします。

システムアカウント管理者 特権は、システムアカウントを管理するための以下の権限を持っています。この特権は、Identity Management (IdM) の セキュリティーアーキテク トロールにデフォルトで付与されます。

  • システムアカウントオブジェクトを作成します。
  • システムアカウントにパスワードが設定されているかどうかを確認してください。
  • パスワードを含むシステムアカウント情報を更新してください。
  • システムアカウントを削除してください。
  • システムアカウントがパスワードをリセットせずに変更できるようにします。
  • リセットを必要とせずにパスワードを変更できる権限を持つシステムアカウントを特定してください。

デフォルトでは、admins グループのメンバーは システムアカウント管理者 特権を持っています。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る