確かに、誰かが以前にこの問題を抱えていたに違いありません。私は、監査が開発者にアプリケーションにパスワードポリシーを適用するように求めている組織で働いています。SQL ログインを作成し、パスワード ポリシーを適用しました。最近直面した問題は、パスワードの有効期限が切れたときで、SQL 管理者は各ログインのロックを手動で解除する必要がありました。
また、ユーザーは、パスワードを変更する必要があるというリマインダーをまったく受け取っていないと不満を漏らしています。
どうすればこの目標を達成できるでしょうか? 私たちが望むのは、パスワード ポリシー (パスワードの長さ、有効期限) を強制し、パスワードの有効期限が切れる少なくとも 15 日前にユーザーに通知できるようにすることです。
EDIT 1
私のアプリケーションはデスクトップベースであり、Webベースでもあります。デスクトップ ベースのアプリケーションは SQL ログインを使用して自身を検証しますが、asp.net イントラネット Web サイトは ASP.NET Web サイト管理ツールによって作成されたユーザーを使用します。