Для нормальной жизни уже давно придумали такую вещь как Identity Server, который может цеплять пользователей откуда угодно. Тут есть такие решения как Keycloak, WSO2, okta, Auth0, .... Много из. Выбирайте. И пароль модно будет менять потом из браузера, а ее только когда он протухнет в системе и надо будет ломиться в офис