Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPBカップ
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPressで簡単なユーザーパスワードジェネレータを追加する方法

多くのユーザーは、利便性のためだけに単純なパスワードを選んでいます。残念ながら、このような脆弱なパスワードはハッカーに簡単に推測され、あなたのサイトを不正アクセスやデータ漏洩の危険にさらすことになります。

強力なパスワードは、WordPressウェブサイトを保護するために不可欠です。長年にわたってWordPressのセキュリティ向上を支援してきた結果、WordPressサイトにパスワードジェネレータを追加することで、強力なパスワードの使用を促進できることがわかりました。

この記事では、WordPressサイトにユーザーフレンドリーなパスワードジェネレータを簡単に追加し、オンラインセキュリティを大幅に向上させる方法をご紹介します。

Adding a password generator in WordPress

なぜWordPressでより強力なパスワードジェネレータを使うのか?

WordPressの初期設定では、ユーザーアカウントのパスワードを選択することができますが、パスワードが安全であることは必須ではありません。

ビルトインのランダムなパスワードジェネレータは、WordPressのインストール中、ユーザー登録ページ、およびユーザープロフィールのページに外観表示されます。

ジェネレータパスワード」ボタンをクリックすると、ユーザーは新しい強力なパスワードを生成することができます。

同様に、ユーザープロフィールを編集してパスワードを変更する場合、ユーザーは「新規パスワードの設定」ボタンをクリックして、ユニークで強力なパスワードの組み合わせを無制限に生成することができます。

Generating strong passwords in WordPress

しかし、WordPressではパスワードの強度チェックを省略できることに気づくだろう。

ユーザーは「弱いパスワードの使用を確認する」オプションをチェックするだけでよい。

Strong password can be escaped

同様に、WordPressサイトに新規登録するユーザーも、ユーザー登録ページでこのオプションを設定することで、強力なパスワードの必須条件から逃れることができます。

多くのユーザーがアカウントを持つ会員制サイトや eコマースを運営している場合、WordPressサイトのセキュリティに深刻な影響を与える可能性があります。

Generate password for new user registration

とはいえ、簡単に安全なパスワードを強制し、代わりに強力なパスワードジェネレータの使用をユーザーに必須とする方法を見てみましょう。WordPressの初期設定のユーザー登録フォームとログインフォーム、そしてカスタマイザーフォームを使った方法を説明します:

方法1:WordPressに強力なパスワードジェネレータを導入する

まず、Password Policy Manager for WordPressプラグインをインストールして有効化する必要があります。詳しくは、WordPressプラグインのインストール方法のステップバイステップガイドをご覧ください。

有効化した後、WordPress管理エリアのパスワードポリシーページにアクセスし、「パスワードポリシーを有効化」チェックボックスをクリックする必要があります。

Set up password policy for all users

その後、すべてのユーザーに対してサイト全体のパスワードポリシーを設定することができます。パスワードの最小強度、特殊文字や数字の使用、一定期間経過後のパスワードの有効期限などを設定できます。

その下に、パスワード・セキュリティの高度なオプションを追加設定できます。

例えば、アクティブでないユーザーのパスワードを自動的にリセットしたり、ユーザーが古いパスワードを再利用できないようにしたり、ユーザーが自分でパスワードをリセットできないようにしたりすることができます。

Advanced password security options

プラグインはまた、ブルートフォース攻撃を防ぐためにログイン試行を制限することができます。

ユーザーのログイン試行回数を選択することができ、試行回数を超えるとアカウントがロックされ、24時間ログインが無効化されます。

Block login attempts

また、ロック期間を設定することもでき、その期間を過ぎるとアカウントは自動的にロック解除されます。また、管理者のみが手動でアカウントのロックを解除することもできます。

ユーザー権限グループに応じたパスワードポリシーの設定

このプラグインでは、ユーザーの権限グループに応じて異なるパスワードポリシーを設定することもできます。

例えば、会員制サイトの投稿者、購読者、カスタマイザー、メンバーごとに異なるパスワード必須条件やセキュリティ設定を設定することができます。

Set password policy for user roles

パスワードジェネレータの動作を見る

プラグインはWordPressの登録、プロフィール、パスワード変更画面に強力なパスワードジェネレータを自動的に表示するようになりました。

Password enforcement in WordPress

また、弱いパスワードの使用を許可するチェックボックスも削除される。

これにより、ユーザーがより弱いパスワードを設定したり、パスワードポリシーを回避したりすることを防ぐことができます。

Password policy enforced

方法2: カスタマイズしたユーザー登録フォームとログインフォームで強力なパスワードを強制する。

上記のパスワードポリシーの方法は、WordPressの初期設定のユーザー登録フォームとパスワードリセットフォームでうまく機能します。

しかし、カスタマイザーのユーザー登録フォームやパスワードリセットフォームを使用している場合、ユーザーはより強力なパスワード必須条件を回避する方法を見つける可能性があります。

強力なパスワードを強制する簡単な方法の1つは、WPFormsを使用することです。これは最高のWordPressフォームビルダープラグインであり、カスタマイザー登録やログインページフォームなど、あらゆる種類のフォームを簡単に作成することができます。

まず、WPFormsプラグインをインストールして有効化する必要があります。詳細については、WordPressプラグインのインストール方法のステップバイステップガイドを参照してください。

注意:ユーザー登録アドオンにアクセスするには、少なくともProプランが必要です。

有効化した後、WPForms ” 設定ページにアクセスしてライセンスキーを入力する必要があります。この情報はWPFormsサイト上のアカウントにあります。

Enter WPForms license key

その後、WPForms ” Addonsページにアクセスする必要があります、

次に、「ユーザー登録アドオン」の下にある「アドオンのインストール」ボタンをクリックします。

User registration addon

これでカスタムユーザー登録フォームとログインフォームを作成する準備ができました。

WPForms ” 新規追加のページにアクセスするだけです。まず、フォームのタイトルを入力し、ユーザー登録フォームのテンプレートを選択します。

User regisration form template

これでフォームビルダーがロードされ、フォームフィールドを編集できるようになります。

編集する「パスワード」フィールドをクリックし、「パスワード強度を有効化」スイッチをオンにするだけです。その下で、パスワードの最小強度を選択し、「Strong」に設定することができます。

Require strong password

これでフォームを保存し、フォームビルダーを終了することができます。

WPFormsを使えばサイト上のどこにでも簡単にフォームを追加できます。カスタムユーザー登録フォームを表示したい投稿やページを編集し、WPFormsブロックをコンテンツエリアに追加するだけです。

Add WPForms block

その後、ブロック設定でカスタマイザーのユーザー登録フォームを選択する必要があります。

WPFormsはエディター内でフォームのライブプレビューを読み込みます。

Select custom user registration form

投稿やページを保存して公開し、カスタムユーザー登録フォームをプレビューできるようになりました。

ユーザーがパスワードフィールドに入力する際、より強力なパスワードを使用するよう求められることにお気づきでしょう。弱いパスワードではフォームは送信されません。

Strong password required error

WordPressパスワード・セキュリティのエキスパート・ガイド

この記事が、WordPressでシンプルなユーザーパスワードジェネレータを使用して、WordPressウェブサイトでより強力なパスワードを強制する方法を学ぶのにお役に立てば幸いです。パスワードのセキュリティに関する他のステップバイステップのガイドもご覧ください:

If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.

情報開示 私たちのコンテンツは読者支援型です。これは、あなたが私たちのリンクの一部をクリックした場合、私たちはコミッションを得ることができることを意味します。 WPBeginnerの資金源 をご覧ください。3$編集プロセスをご覧ください。

アバター

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

究極のWordPressツールキット

ツールキットへの無料アクセス - すべてのプロフェッショナルが持つべきWordPress関連製品とリソースのコレクション!

Reader Interactions

3件のコメント返信を残す

  1. forough

    Thanks alot. i have installed User-pro plugin on my site that created by wordpress, all of things are work correctly but i wanna userpro generate auto password when any user register with it in my site. how can i solve this problem? it’s very important for me. please help me…

    • rob

      i too have userpro plugin and, have you found a solution, what would be another alternative is upon activation make them change the password – and autogenerate it

  2. Frithjof

    I like to use Lastpass. One less plugin and all my passwords are handy on my desktop and phone.

返信を残す

コメントありがとうございます。すべてのコメントは私たちのコメントポリシーに従ってモデレートされ、あなたのメールアドレスが公開されることはありませんのでご留意ください。名前欄にキーワードを使用しないでください。個人的で有意義な会話をしましょう。