ユーザーアカウントポリシーとは、通常は組織内のコンピュータシステムまたはネットワークにおけるアカウントの申請と維持に関する要件を概説した文書です。ユーザーが複数のシステムにアカウントを持つことが多い大規模なサイトでは、特に重要です。サイトによっては、アカウント申請プロセスの一環として、ユーザーにアカウントポリシーの読解と署名を求める場合があります。
政策内容
- アカウントリクエストを承認する権限を持つ人を明記する必要があります。
- リソースの使用が許可されている人を明記する必要があります(例:従業員のみ、学生のみ)
- 市民権/居住要件を明記する必要があります。
- ユーザーがアカウントを共有できるかどうか、または単一のホスト上で複数のアカウントを持つことが許されているかどうかを明記する必要があります。
- ユーザーの権利と責任を明記する必要があります。
- アカウントをいつ無効にしてアーカイブする必要があるかを明記する必要があります。
- アカウントが無効になるまでにアクティブなままでいられる期間を明記する必要があります。
- パスワードの構成と有効期限のルールを明記する必要があります。
例
文言の例:「従業員は、業務上アクセスする必要があるシステムのみでアカウントを申請/受領するものとします。従業員はシステムごとに1つの公式アカウントのみを保有でき、アカウントIDとログイン名は定められた基準に従う必要があります。従業員はアカウントを申請する前に、利用規約を読み、署名する必要があります。」
参照
外部リンク
- 国立標準技術研究所 2025年5月17日アーカイブウェイバックマシン