いつもSmartHRをご利用いただきありがとうございます。
この度、SmartHRのパスワードポリシーを変更させていただくことといたしました。ご利用いただいているすべての方に当てはまる内容ですので、ご確認をお願いします。
2022/02/16追記:パスワードポリシーを変更しました詳細はこちらをご確認ください
変更の背景
- SmartHRのセキュリティ面をより向上させるため、パスワードに関する各所の見解を参考に、SmartHRが推奨する新しいパスワードポリシーを定めました。
変更詳細
- 最小文字数を変更します
- 現在:8文字以上
- 変更後:10文字以上
- (2022/01/24追記)社員番号アカウントの初期パスワードについてはポリシー変更後も8文字で利用できます
- 禁止パスワード(ブロックリスト)を設けます
- (2022/01/24追記)パスワードの流出をチェックする外部APIを利用してブロックリストを設定します。これにより、他サービスを含めて過去に漏洩したことのあるパスワードは登録できなくなります。
ご対応いただきたいこと
- パスワードポリシーの変更から3ヶ月の移行期間を設けます。移行期間中にパスワードの変更をお願いいたします。
- 移行期間中に変更されなかった場合、次にログインした際に強制的に新しいパスワードを設定する画面に誘導させていただきます。
対象範囲
- SmartHRを利用しているすべてのユーザー(管理者、従業員含む)
- 現在、新しいパスワードポリシーを満たしたパスワードを設定されている方もパスワード変更の対象となりますが、同じパスワードを再設定していただくことで継続利用が可能です。
- (2022/01/24追記)管理者が設定またはリセットした社員番号アカウントの初期パスワードは、リリース以後も新しいパスワードポリシーの条件を満たしていなくてもログインできます。(ログイン後に、条件を満たしたパスワードの設定が従業員本人に求められます。)
変更日と移行期間
- 変更日:2022/2/16(予定)
- 移行期間:リリース日〜2022/5月中旬予定
- 詳細日時が決まりましたら改めて案内します
この変更にあわせて、関連ヘルプページを後日公開します。必要に応じてご確認をお願いいたします。
最後に
今後もご利用企業さまのお声を積極的に取り入れていきたいと考えております。
機能面でもデザイン面でも、なにか気になることがございましたら、お気軽にお伝えいただければ幸いです。
SmartHRにまつわる改善やアップデート情報は公式サイトの「お知らせ」やヘルプセンター内の「リリースノート」に、株式会社SmartHRの企業情報はFacebook・Twitterでも更新しています。
もしよろしければ「いいね!」「フォロー」などよろしくお願いします。
今後とも、SmartHRをよろしくお願いいたします。
Comments are closed.