负责身分认证部门的微软副总裁Alex Simons宣布,Azure Active Directory(Azure AD)的密码长度限制已从16个字符一举扩增到256个字符。愈长的密码理论上会愈安全,相较于过去云端的Azure AD最多仅可使用16个字符,就地部署的Windows AD可支持的密码长度为127个字符。此次Simons仅宣布变更Azure AD的密码长度限制,并未提及Windows AD。
不过,由于每个服务的密码政策都不太一样,用户必须留心密码的长度限制与可使用的密码符号。现在的Azure AD最少必须设定8个字符的密码,最多则是256个字符,它可使用大/小写英文、数字、各式符号,但禁止Unicode、空格或.(dot),而且要求一个合格密码必须至少具备以下4类字符中的3类,包括小写、大写、数字及符号。信息提供来源:http://www.cafes.org.tw/info.asp