Azure EntraIDのパスワードポリシーについて

Yokohama, Toru (横浜 徹) 40 評価のポイント
2024-10-24T02:12:24.33+00:00

Azure EntraIDのパスワードポリシーについて以下2点ご教授ください。

前提:オンプレとの同期なしで、2024年12月に新たなに構築する環境となります。

①パスワード変更履歴について

下記リンク先の「Microsoft Entra パスワード保護」に記載ある「パスワード変更履歴」には「前回のパスワードを再度使用することはできません」とありますが、前々回のパスワードは利用できる理解でいいでしょうか?(パスワード変更履歴1回のポリシー?)

https://learn.microsoft.com/ja-jp/entra/identity/authentication/concept-sspr-policy#microsoft-entra-password-policies

②パスワードの有効期限のポリシーについて

下記リンク先において、パスワード有効期限は既定値で90日とあり、Update-MgDomain コマンドレットを使って構成できるとありますが、90日から180日に変更する等の日数を変更することは可能でしょうか?

https://learn.microsoft.com/ja-jp/entra/identity/authentication/concept-password-ban-bad-combined-policy#password-expiration-policies

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
394 件の質問
0 件のコメント コメントはありません
{count} 件の投票

承認済みの回答
  1. Hebikuzure aka Murachi Akira 9,521 評価のポイント MVP
    2024-10-24T02:46:23.8633333+00:00

    Microsoft Entra のパスワード ポリシー

    にも「ユーザーが自分のパスワードを変更する場合、新しいパスワードを現在のパスワードと同じにしてはいけません。」と書かれているので、「①」についてはその認識の通りでしょう。

    「②」の有効期限ポリシーですが、クラウドユーザー(オンプレミスと同期していないユーザー)の場合は Power Shell または Microsoft 365 管理センターで変更可能です。

    User's image

    参考:よくわかるパスワード ポリシーとよくある質問

    0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。