Trong Active Directory, bạn có thể đặt và thực thi các quy tắc trong đó người dùng phải sử dụng mật khẩu mạnh, không thể sử dụng hơn 5 mật khẩu cuối cùng họ đã có, thực thi độ phức tạp của mật khẩu. Có cách nào để thực thi các cài đặt đó để nếu tài khoản dịch vụ (dịch vụ web đặt lại mật khẩu) cố gắng đặt mật khẩu mới cho người dùng, nó đã được kiểm tra theo chính sách và được chấp nhận hoặc từ chối không?
Có vẻ như vì tài khoản dịch vụ đang buộc thay đổi mật khẩu, người dùng có thể nhập cùng một mật khẩu qua giao diện web và tiếp tục sử dụng cùng một mật khẩu nhiều lần. Vì đó là tài khoản dịch vụ thay đổi mật khẩu cho anh ta nên nó không được kiểm tra đối với các mật khẩu đã biết trước đó do đó các quy tắc về mật khẩu không được thực thi
Mặc dù lập trình viên có thể mã hóa độ phức tạp kiểm tra các mật khẩu cuối cùng được sử dụng, kiểm tra không thể được kiểm tra trên giao diện web vì dịch vụ web không có kiến thức về mật khẩu cuối cùng.
Có thể buộc nó thay đổi mật khẩu bằng tài khoản dịch vụ như vậy cũng bị hạn chế như thay đổi mật khẩu người dùng thông thường không?