En Active Directory, puede establecer y aplicar reglas donde los usuarios tienen que usar una contraseña segura, no pueden usar las últimas 5 o más contraseñas que ya tenían, aplicar la complejidad de la contraseña. ¿Hay alguna manera de hacer cumplir esa configuración de modo que si una cuenta de servicio (servicio web de restablecimiento de contraseña) intenta establecer una nueva contraseña para el usuario, se verifique contra la política y sea aceptada o denegada?
Parece que, dado que la cuenta de servicio está obligando a cambiar la contraseña, el usuario puede escribir la misma contraseña a través de la interfaz web y seguir usando la misma contraseña una y otra vez. Dado que es una cuenta de servicio que cambia la contraseña para él, no se verifica con las últimas contraseñas conocidas, por lo tanto, las reglas de contraseña no se aplican
Si bien el programador podría codificar una comprobación de complejidad, las últimas contraseñas utilizadas no pueden verificarse en la interfaz web porque el servicio web no tiene el conocimiento de las últimas contraseñas.
¿Es posible forzarlo para que dicho cambio de contraseña por cuenta de servicio también esté restringido como lo estaría el cambio de contraseña de usuario normal?