Implementowanie samoobsługowego resetowania haseł w usłudze Microsoft Entra

Ukończone

Podjęto decyzję o zaimplementowaniu samoobsługowego resetowania hasła (SSPR) w identyfikatorze Entra firmy Microsoft dla organizacji. Chcesz rozpocząć używanie samoobsługowego resetowania hasła dla grupy 20 użytkowników z działu marketingu w ramach wdrożenia próbnego. Jeśli wszystko będzie działać prawidłowo, włączysz samoobsługowe resetowanie hasła dla całej organizacji.

W tej lekcji dowiesz się, jak włączyć samoobsługowe resetowanie hasła w usłudze Microsoft Entra ID.

Wymagania wstępne

Przed rozpoczęciem konfigurowania samoobsługowego resetowania hasła potrzebne są następujące elementy:

  • Organizacja Firmy Microsoft Entra: ta organizacja musi mieć włączoną co najmniej licencję próbną.
  • Konto Microsoft Entra z uprawnieniami administratora globalnego: użyjesz tego konta do skonfigurowania samoobsługowego resetowania hasła.
  • Konto użytkownika niebędącego administratorem: użyjesz tego konta do przetestowania samoobsługowego resetowania hasła. Ważne jest, aby to konto nie było administratorem, ponieważ firma Microsoft Entra nakłada dodatkowe wymagania dotyczące kont administracyjnych na potrzeby samoobsługowego resetowania hasła. Ten użytkownik oraz wszystkie konta użytkowników muszą mieć ważną licencję, aby korzystać z samoobsługowego resetowania hasła.
  • Grupa zabezpieczeń, z którą należy przetestować konfigurację: konto użytkownika niebędącego administratorem musi być członkiem tej grupy. Za pomocą tej grupy zabezpieczeń ograniczysz liczbę osób, dla których samoobsługowe resetowanie hasła zostanie wprowadzone.

Zakres wprowadzenia samoobsługowego resetowania hasła

Właściwość Funkcja samoobsługowego resetowania hasła jest włączona może być ustawiona na jedną z trzech wartości:

  • Brak: Żaden użytkownik w organizacji Firmy Microsoft Entra nie może korzystać z samoobsługowego resetowania hasła. Jest to wartość domyślna.
  • Wybrane: Tylko członkowie określonej grupy zabezpieczeń mogą używać samoobsługowego resetowania hasła. Możesz użyć tej opcji, aby włączyć samoobsługowe resetowanie hasła dla docelowej grupy użytkowników, którzy mogą ją przetestować i sprawdzić, czy działa zgodnie z oczekiwaniami. Gdy wszystko będzie gotowe do jej szerokiego wprowadzenia, ustaw właściwość na wartość Włączono, aby wszyscy użytkownicy mieli dostęp do samoobsługowego resetowania hasła.
  • Wszystkie: Wszyscy użytkownicy w organizacji Microsoft Entra mogą korzystać z samoobsługowego resetowania hasła.

Konfigurowanie samoobsługowego resetowania hasła

Poniżej przedstawiono ogólne kroki konfigurowania samoobsługowego resetowania hasła:

  1. Przejdź do witryny Azure Portal, a następnie do pozycji Microsoft Entra ID>Zarządzaj resetowaniem> hasła.

  2. Właściwości:

    • Włącz samoobsługowe resetowanie hasła.
    • Można ją włączyć dla wszystkich użytkowników w organizacji Microsoft Entra lub dla wybranych użytkowników.
    • Aby włączyć dla wybranych użytkowników, musisz określić grupę zabezpieczeń. Członkowie tej grupy mogą używać samoobsługowego resetowania hasła.

    Zrzut ekranu przedstawiający panel konfiguracji resetowania hasła. Opcja Właściwości jest zaznaczona, zezwalając użytkownikowi na włączanie samoobsługowych resetowania haseł.

  3. Metody uwierzytelniania:

    • Wybierz, czy ma być wymagana jedna, czy dwie metody uwierzytelniania.
    • Wybierz metody uwierzytelniania, których mogą używać użytkownicy.

    Zrzut ekranu przedstawiający panel z opcjami uwierzytelniania i wybraną opcję Metody uwierzytelniania na panelu Resetowanie hasła.

  4. Rejestracja:

    • Określ, czy użytkownicy muszą się zarejestrować w funkcji samoobsługowego resetowania hasła podczas następnego logowania.
    • Określ, jak często użytkownicy będą proszeni o ponowne potwierdzenie swoich informacji uwierzytelniania.

    Zrzut ekranu przedstawiający panel z opcjami rejestracji i wybraną opcję Rejestracja na panelu Resetowanie hasła.

  5. Powiadomienia: określ, czy mają powiadamiać użytkowników i administratorów o resetowaniu haseł.

    Zrzut ekranu przedstawiający panel z opcjami powiadomień i wybraną opcję Powiadomienia na panelu Resetowanie hasła.

  6. Dostosowywanie: podaj adres e-mail lub adres URL strony internetowej, pod którym użytkownicy mogą uzyskać pomoc.

    Zrzut ekranu przedstawiający panel z opcjami pomocy technicznej i wybraną opcję Dostosowywanie na panelu Resetowanie hasła.