AS400パスワードポリシー確認手順|システム値・期限切れ・サインオン失敗を点検する

AS400 / IBM i のパスワードポリシーは、ログインできない問い合わせだけでなく、監査や退職者ID管理にも関わります。パスワード期限、サインオン失敗、ユーザーIDロック、初期パスワード運用、共有IDの有無を定期的に確認します。

確認する項目

項目見ること注意点
期限パスワード期限切れ、変更周期期限切れ対応の手順を決める
失敗サインオン失敗回数、ロック攻撃か入力ミスかを見る
初期値初期パスワード、再発行手順本人確認なしで戻さない
共有ID部署共用、作業用ID責任の所在が曖昧になる
システム値DSPSYSVAL/WRKSYSVALで確認変更は影響範囲を確認してから

パスワードポリシーは、厳しくすればよいというものではありません。締め処理や夜間対応で必要なID、外部連携で使うID、退職者IDの停止ルールを合わせて整備します。特に本番作業用IDは、利用者、承認者、利用日時を残す運用が必要です。

ログインできない時は AS400ユーザーIDロック・パスワード期限切れの確認手順、システム値は AS400システム値の確認ポイント、監査観点は AS400セキュリティ点検チェックリスト を確認してください。