No Active Directory, você pode definir e aplicar regras nas quais os usuários precisam usar senha forte, não podem usar as últimas 5 ou mais senhas que já possuíam, impor a complexidade da senha. Existe uma maneira de impor essas configurações para que, se uma conta de serviço (serviço da web de redefinição de senha) tentar definir uma nova senha para o usuário, ela seja comparada à política e seja aceita ou negada?
Parece que, como a conta de serviço está forçando a alteração de senha, o usuário pode digitar a mesma senha via interface da web e continuar usando a mesma senha repetidamente. Como é uma conta de serviço que altera a senha para ele, ela não é verificada nas últimas senhas conhecidas, portanto, as regras da senha não são aplicadas.
Embora o programador possa codificar uma verificação de complexidade, as últimas senhas usadas não podem ser verificadas na interface da web porque o serviço da web não possui o conhecimento das últimas senhas.
É possível forçá-lo para que essa alteração da senha por conta de serviço também seja restrita, como seria a alteração normal da senha do usuário?