WordPressサイトのセキュリティを強化することは、常に賢明な選択です。
これを行う効果的な方法の1つは、ユーザーに定期的にパスワードを変更させることです。この簡単なステップで、ハッカーが侵入するのがはるかに困難になります。
定期的なパスワード変更は、データとユーザー情報を保護します。また、サイトにセキュリティの追加レイヤーを追加します。一定期間後にパスワードを期限切れにすることで、全員の安全性を高めることができます。
このガイドでは、WordPress でユーザーにパスワードを変更させる方法を説明します。

WordPressユーザーにパスワード変更を強制するのはいつ、なぜか?
80%のデータ侵害は、弱いパスワードまたは盗まれたパスワードが原因です。幸いなことに、定期的なパスワード変更はハッカーの試みを妨げます。
ハッカーは、一定期間にわたって繰り返しアカウントにアクセスしようとします。この場合、悪意のある人々による総当たり攻撃を防ぐことができます。
新規ユーザーの多くは、覚えやすいという理由で、弱いパスワードや他のアカウントと同じパスワードを使用しがちです。ハッカーがWordPressサイトに侵入した場合、他のすべてのユーザーのセキュリティが侵害される可能性があります。
しかし、パスワード変更の強制は管理者ユーザーだけに適用されるべきではありません。メンバーシップユーザーやリピーター顧客にも適用されるべきです。例えば、顧客があなたのWooCommerceストアやメンバーシップサイトに登録する際、パスワードはメールで送信されます。定期的なパスワード変更を強制することで、メール経由で行われるフィッシング詐欺のリスクを減らすことができます。
また、複数のユーザーがいるWordPressサイトを実行している場合は、特定の期間後にユーザーにパスワードを更新するように依頼する必要があります。
一方、WordPressサイトで最近不審なアクティビティに気づいた場合は、直ちにすべての既存のユーザーパスワードを無効にし、全員にパスワードの更新を求める必要があります。
これを踏まえ、WordPressでパスワードを期限切れにし、ユーザーにパスワードを変更させる方法を見ていきましょう。
WordPressでユーザーにパスワード変更を強制する
WordPressでユーザーにパスワードを変更させる最良の方法は、Password Policy Managerプラグインを使用することです。これにより、強力で安全なパスワードポリシーを簡単に作成および適用できます。

開始するには、Password Policy Manager プラグインをインストールして有効にする必要があります。詳細については、WordPress プラグインのインストール方法に関するチュートリアルをご覧ください。WordPress プラグインのインストール方法。
ここから、Password Policy Manager » Password Policy Manager ページに移動する必要があります。次に、Policy Settings » For All Users タブの下に、設定できるさまざまなパスワードポリシー設定が表示されます。
まず、「すべての設定を有効にする」という大きなトグルボタンをオンにしてください。その下で、新しいユーザーが新しいパスワードを作成するたびに適用したいパスワードポリシーのルールをすべてチェックできます。
オプションには以下が含まれます:
- 小文字と大文字を含める必要があります
- 数字を含める必要があります
- 特殊文字を含む必要があります
- パスワードの長さは 8 から 25 文字の間
これらは強力なパスワードを持つためのベストプラクティスであるため、これらのボックスをチェックしたままにしておくことをお勧めします。また、WordPressにシンプルなユーザーパスワードジェネレーターを追加する方法に関するガイドを読むこともできます。

その下で、「初回ログイン時にパスワードを強制リセット」というチェックボックスをオンにする必要があります。これにより、新規ユーザーが他のオンラインアカウントと同じパスワードを使用するのを防ぎ、最初から強力なパスワードを設定することを保証します。
次に、「パスワード有効期限を有効にする」オプションをオンにして、すべてのサイトユーザーにパスワードを変更させる特定の有効期限を設定する必要があります。その隣で、変更を強制したい週数を設定できます。
完了したら、「設定を保存」ボタンをクリックできます。

設定の保存の下に、ワンクリックでパスワードをリセットするオプションが表示されます。あなたやあなたのユーザーがしばらくパスワードをリセットしていない場合は、「パスワードのリセット」ボタンをクリックするのが良いでしょう。
これにより、ユーザーのすべてのログインセッションが自動的に終了し、パスワードのリセットが強制されます。

その後、すべてのユーザーはパスワードリセットリンクを含むメールを受け取ります。
彼らがする必要があるのは、メールのリンクをクリックするだけです。

これにより、WordPressのログイン画面が開きます。ここで現在のパスワードと新しいパスワードを入力します。
記憶できるものを作成しようとするのではなく、安全なパスワードジェネレーターを使用することをお勧めします。その後、パスワードマネージャー(例:1Password)を使用して保存できます。
ここから、「パスワードを変更」をクリックできます。

これでWordPressのログインページに戻り、新しい認証情報を入力できます。
ユーザーが行ったすべてのログイン試行を追跡するには、パスワードポリシーマネージャー » レポート ページにアクセスできます。不審な試行がないか定期的に確認し、WordPressサイトへの不正アクセスがないか確認することをお勧めします。もしあった場合は、先ほど説明したワンクリックリセットを簡単に行うことができます。
データを表示するには、「レポートエントリを有効にする」タブを切り替える必要があります。

これで完了です!WordPressサイトの設定が正常に行われ、すべてのユーザーが有効期限後にパスワードを変更するように強制されます。
トラブルシューティングのヒント
時には、計画通りに進まないこともあります。発生する可能性のある問題を解決するためのトラブルシューティングのヒントをいくつかご紹介します。
ユーザーがメールをまったく受信しない場合はどうなりますか?
ユーザーがパスワードリセットのメール通知を受け取っていない場合、さまざまな原因が考えられます。WordPressがメールを送信しない問題を解決する方法については、こちらのガイドをご覧ください。WordPressがメールを送信しない問題を解決する方法。
WordPress管理エリアにログインしてパスワードをリセットできない場合はどうなりますか?
WordPressの管理画面に入れない場合は、WordPressの管理画面から締め出された場合の対処法に関するガイドをご覧ください。
この記事でWordPressでユーザーにパスワード変更を強制する方法を学べたことを願っています。ウェブサイトのセキュリティを向上させるためのWordPressセキュリティの完全ガイドや、最も一般的なWordPressのエラーとその修正方法のリストも参照してください。
この記事が気に入ったら、WordPressのビデオチュートリアルについては、YouTubeチャンネルを購読してください。 TwitterやFacebookでもフォローできます。


デニス・ムトミ
WordPressのパスワード変更に関する素晴らしい記事ですね!
私はクライアントサイトをいくつか管理しているサイト管理者ですが、パスワード変更は以前から設定していましたが、初回ログイン時に強制リセットできることは知りませんでした。
これは私のクライアントサイト(そして自分のサイトにも)追加する素晴らしいセキュリティ機能です。
詳しいガイドをありがとうございます!
今日は新しいことを学びました
Dayo Olobayo
Password Policy Managerプラグインの使いやすさに感銘を受けています。あなたの経験では、より厳格なパスワードガイドラインを施行する際に、ユーザーからの抵抗に遭遇したことはありますか?もしそうなら、ウェブサイト管理者はこれらの懸念に効果的にどのように対処できますか?ありがとうございます。
WPBeginnerサポート
ほとんどのユーザーは、要件が過度でない限り、より厳格なパスワード要件で問題ない傾向があります。
管理者
Dayo Olobayo
フィードバックありがとうございます。セキュリティとユーザーの利便性のバランスを取ることが、抵抗を最小限に抑える鍵であるという点に同意します。
マルコ
記事の更新が必要です。
WPBeginnerサポート
Thank you for letting us know, we will look into updating the article when we are able
管理者
Shallum Vohr
初回ログイン時のみユーザーにパスワード更新を強制する方法は?
ミリー・エイバヤード
私のような年配者にとって、人生でこれほど多くの異なるパスワードを覚えるのは非常に困難です!最近は何でもかんでも、何らかの形でパスワードが必要になるようです!
小さなノートにパスワードを書き留めておいても、新しいパスワードが必要になったときに、その小さなノートを車に置き忘れてしまい、また最初からやり直しになってしまうのです!
毎日使用するさまざまなパスワードについて、立ち止まって考える必要があるのは私だけではないはずです!
WPBeginnerサポート
WordPress初心者向けのパスワード管理方法については、こちらのガイドをご覧ください。私たちはLastPassを使用して、すべてのパスワードを保存・管理しています。これはウェブブラウザに常駐するブラウザ拡張機能です。パスワードを保存したり、自動入力したりできます。また、新しいアカウントを作成する際に、強力なパスワードを生成することもできます。
管理者
レミ
とても良いアイデアですね!管理のセキュリティをさらに高めるのは素晴らしいことです!
Daniel
良い投稿です。私のブログサイトにプラグインを設定しました。以下も強くお勧めします。
1) 管理者ユーザーを完全に削除します。ここでは、管理者ロールを持つ別のユーザーを作成し、そのユーザーとしてログインして既存の管理者ユーザーを削除します。管理者の以前の投稿をあなたに転送するオプションをクリックしたことを確認してください。
2) 「管理者」(ロールユーザー)のパスワードは複雑です。onlinepasswordgenerator.comなどを利用してください。
3) 最後に、「ログイン試行回数制限」プラグインをインストールする必要があります。これは驚くべきもので、私のブログへのログイン試行が1日あたり10回程度ありますが、それを定期的にブロックしています。ロックアウト時間を長く設定し、2回のロックアウト後にプラグインから(新しい管理者ユーザーに)メールを送信するように設定してください。
Navneet
これは非常に良い投稿です……