パスワード ポリシーの構成には、業界のコンプライアンス標準に基づく可能性がある組織の要件に応じた、パスワードの有効期限、複雑さ、およびアカウント ロックアウト ポリシーの構成が含まれます。VMware Cloud Foundation では、このアクティビティは手動で実行されます。

パスワード ポリシーの構成とパスワード管理

VMware Cloud Foundation は、システム全体でパスワード ポリシーを構成するプロセスを規定または自動化しません。ただし、組織自体、またはデフォルトのポリシー構成に加えなければならない変更を規定する業界コンプライアンス標準を通じて、組織に特定の要件が定義されている場合があります。

パスワード ポリシーを構成したら、SDDC Manager を使用し、自動化を使用して VMware Cloud Foundation の管理コンポーネントのパスワードをローテーションしたり、手動で更新したりすることができます。『VMware Cloud Foundation 管理ガイド』のパスワードの管理を参照してください。

パスワードの有効期限、複雑さ、アカウント ロックアウト ポリシーの構成の詳細と理由を含むパスワード ポリシー設計の詳細については、『VMware Cloud Foundation のための ID およびアクセス管理』の検証済みソリューションのVMware Cloud Foundation の情報セキュリティとアクセス コントロールの設計を参照してください。

表 1. VMware Cloud Foundation の管理コンポーネントでのパスワード ポリシーのサポート

パスワード ポリシー

管理コンポーネントによるサポート

パスワード有効期限

  • ESXi

  • vCenter Single Sign-On

  • vCenter Server

  • NSX Manager

  • NSX Edge

  • SDDC Manager

パスワード複雑性

  • ESXi

  • vCenter Single Sign-On

  • vCenter Server

  • NSX Manager

  • NSX Edge

  • SDDC Manager

アカウント ロックアウト

  • ESXi

  • vCenter Single Sign-On

  • vCenter Server

  • NSX Manager

  • NSX Edge

  • SDDC Manager

パスワード ポリシー構成の方法

VMware Cloud Foundation でパスワード ポリシーを初期構成する場合は、通常、管理コンポーネントですべてのパスワード ポリシーを構成してから、次の管理コンポーネントに進みます。また、複数の管理コンポーネントにわたってパスワード ポリシー内の特定のプロパティを構成することもできます。

表 2. 管理コンポーネント別のパスワード ポリシー構成

管理コンポーネント

ESXi

vCenter Single Sign-on

vCenter Server

NSX Manager

NSX Edge

SDDC Manager

前提条件

パスワード ポリシー構成に関連付けられている構成を実行するには、システムが次の前提条件を満たしていることを確認します。

カテゴリ

前提条件

環境

  • VMware Cloud Foundation インスタンスが健全で、完全に動作していることを確認します。

Infrastructure-as-Code メソッドを使用してパスワード ポリシー構成に関連付けられた構成手順を実行する場合は、システムが次の前提条件を満たしていることを確認します。

表 3. Infrastructure-as-Code のシステム要件

CLI メソッド

前提条件

PowerShell

  • システムに Microsoft PowerShell 5.1 がインストールされていることを確認します。詳細については、Microsoft PowerShellを参照してください。
  • 次のコマンドを実行して、PowerValidatedSolutions PowerShell モジュールをサポート モジュールと一緒に PowerShell ギャラリーからインストールします。
    Install-Module -Name VMware.PowerCLI -MinimumVersion 12.7.0
    Install-Module -Name VMware.vSphere.SsoAdmin -MinimumVersion 1.3.8
    Install-Module -Name ImportExcel -MinimumVersion 7.1.1
    Install-Module -Name PowerVCF -MinimumVersion 2.2.0
    Install-Module -Name PowerValidatedSolutions -MinimumVersion 2.0.0
  • 次のコマンドを実行して、PowerValidatedSolutions および PowerCLI PowerShell モジュールをインポートします。
    Import-Module -Name VMware.PowerCLI -MinimumVersion 12.7.0
    Import-Module -Name PowerValidatedSolutions -MinimumVersion 2.0.0