パスワードのリセット時にて障害が確認されたため、障害内容と対応等につきまして、
下記にご報告させていただきます。
-----------------------------------------------------------------
■発生対象の環境、バージョン情報、条件等
-----------------------------------------------------------------
・ManageOZO3 3.17.0以降(クラウド版、オンプレミス版)
-----------------------------------------------------------------
■障害内容
-----------------------------------------------------------------
[システム運用設定]>[運用管理]>[セキュリティポリシー]にて、
「パスワードリセット機能を使用」を「使用する」に設定します。
その後、ログイン画面の「パスワードを忘れた方はこちら」から、
パスワードリセットを実施した場合に、
その後送られてくるワンタイムパスワードでログインができない。
3.17.0にてリリースしました下記の新規機能に起因する不具合になります。
=====================
【パスワード管理で新しい暗号化方式を追加】
ユーザーのパスワード管理にて、セキュリティ強化の為、電子政府推奨暗号リスト(CRYPTRECリスト)に対応した暗号化方式を追加しました。 (29202)
=====================
※暗号化方法が「SHA-512」の場合のみ発生します。(「MD5」の場合は、発生しません。)
※パスワードリセット機能を利用しない場合は発生しません。
-----------------------------------------------------------------
■対応内容
-----------------------------------------------------------------
修正プログラムをご提供させていただきます。
クラウド版 :2020年03月04日(水) 15:00 修正パッチを適用しました。
※適用作業中も通常通りサービスはご利用いただけます。
オンプレミス版:2020年03月04日(水) 15:00 修正パッチをリリースしました。
※オンプレミス版をご利用の場合はお客様にて適用をお願いいたします。
※3.18.0にて修正プログラムのご提供になりますので、
3.17.0をご利用の場合は、3.18.0へのバージョンアップをお願いいたします。
※カスタマイズ機能をご利用のお客様
カスタマイズ担当者までご確認・ご相談をお願いいたします。
以上でございます。
このたびは、ご迷惑をおかけいたしまして、誠に申し訳ございません。