Entra Self Service Password Reset funktioniert bei normalen Usern, jedoch nicht bei Admins?

Fortkamp, Justin 0 Ansehenspunkte
2025-01-20T13:43:32.04+00:00

Hallo zusammen,

wir haben für unsere Mitarbeiter im Entra den PasswordResetSelfService aktiviert.

Anzahl der Methoden, die ein User zurücksetzen muss: 1

Verfügbare Methoden: Auth-App, Mobiltelefon, Mail

Durchführung über die Seite: https://passwordreset.microsoftonline.com/

Von dieser Config unabhängig sind Azure/Entra-Admins. Diese sind für den SelfService immer berechtigt, müssen laut Doc jedoch 2, statt einem Faktor vorweisen.

Problem: Bei normalen Usern (Nicht-Admins) funktioniert der SelfService problemlos.

Als Admin jedoch klickt man sich durch den SelfService und ganz am Ende, wenn man ein neues Passwort setzen möchte, kommt die folgende Meldung:

Benutzerbild

Benutzerbild

Durch die Microsoft-Beiträge zu dem Thema habe ich mich schon gelesen, konnte jedoch mein Problem nirgends finden.

Vielen Dank für Eure Unterstützung!

Beste Grüße

Justin

Access
Access
Eine Familie von Microsoft-Managementsystemen für relationale Datenbanken, die auf Benutzerfreundlichkeit ausgelegt sind
11 Fragen
0 Kommentare Keine Kommentare
{count} Stimmen

1 Antwort

Sortieren nach: Sehr hilfreich
  1. Erik Hüttmeyer 80 Ansehenspunkte
    2025-01-26T16:00:05.92+00:00

    Hallo Justin,

    habt ihr eine hybride Umgebung? Prinzipiell ist es so, dass der Fehler SSPR-0029 mehrere Ursachen haben kann.

    Da du explizit Admins erwähnst: Der Password Writeback ins AD funktioniert nicht, wenn du den SSPR mit einem synchronisierten AD Admin durchführst, da dies eine geschützte Gruppe ist. In dem Fall => Works as designed

    Lies dich hier gerne mal ein und wenn du noch fragen hast, melde dich gerne!

    https://learn.microsoft.com/de-de/troubleshoot/entra/entra-id/user-prov-sync/password-writeback-error-code-sspr-0029

    Viele Grüße

    Erik

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können vom Autor der Frage als akzeptierte Antworten gekennzeichnet werden, was Benutzern hilft, die Antwort zu erkennen, die das Problem des Autors gelöst hat.