Exercício – Configurar a redefinição de senha self-service

Concluído

Nessa unidade, você configurará e testará a redefinição de senha de autoatendimento (SSPR) usando seu email. Você precisará usar seu email para concluir o processo de redefinição de senha neste exercício.

Criar um grupo

Você quer distribuir a SSPR para um conjunto limitado de usuários primeiro para verificar se a configuração da SSPR funciona conforme o esperado. Vamos começar criando um grupo de segurança para a distribuição limitada.

  1. Na organização do Microsoft Entra que você criou, em Gerenciar, selecione Grupos.

  2. Selecione Novo Grupo.

  3. Insira os valores a seguir:

    Configuração Valor
    Tipo de grupo Segurança
    Nome do grupo SSPRTesters
    Descrição do grupo Os membros estão testando a distribuição da SSPR
    Tipo de associação Atribuído
  4. Selecione Criar.

    Uma captura de tela que mostra um novo formulário de grupo preenchido e o botão Criar realçado.

Criar uma conta do usuário

Para testar sua configuração, crie uma conta que não esteja associada a uma função de administrador. Você também atribuirá a conta ao grupo criado.

  1. Na organização do Microsoft Entra, em Gerenciar, selecione Usuários.

  2. Selecione + Novo usuário, escolha Criar usuário na lista suspensa e use os seguintes valores:

    Configuração Valor
    Nome UPN balas
    Nome de exibição Bala Sandhu
    Senha Selecione o ícone Copiar ao lado da senha gerada automaticamente e cole a senha em um editor de texto como o Bloco de notas.
  3. Selecione a guia Atribuições.

  4. Selecione Adicionar grupo, marque a caixa de seleção do grupo SSPRTesters e selecione o botão Selecionar.

  5. Selecione Examinar + Criar e, em seguida, selecione Criar.

Habilitar a SSPR

Agora, você está pronto para habilitar a SSPR para o grupo.

  1. Na organização do Microsoft Entra, em Gerenciar, selecione Redefinição de senha.

  2. Na página Propriedades, selecione Selecionado. Selecione o link em Selecionar grupo, selecione a caixa ao lado do grupo SSPRTesters e, em seguida, o botão Selecionar.

  3. Selecione Salvar.

    Captura de tela do painel de propriedades de redefinição de senha com SSPR habilitado e o grupo selecionado definido como SSPRTesters.

  4. Em Gerenciar, selecione as páginas Métodos de autenticação, Registro e Notificações para examinar os valores padrão. Certifique-se de que Métodos de autenticação tenha Email selecionado.

  5. Selecione Personalização.

  6. Selecione Sim e, na caixa de texto URL ou email de assistência técnica personalizado, digite admin@organization-domain-name.onmicrosoft.com. Substitua "organization-domain-name" pelo nome de domínio da organização do Microsoft Entra que você criou. Se você esqueceu o nome de domínio, passe o mouse sobre seu perfil no portal do Azure.

  7. Selecione Salvar.

Registrar-se para a SSPR

Agora que a configuração do SSPR está concluída, registre um email para o usuário que você criou.

Observação

Se você receber uma mensagem dizendo "O administrador não habilitou esse recurso", use o modo privado/anônimo no navegador da Web.

  1. Em uma nova janela do navegador, acesse https://aka.ms/ssprsetup.

  2. Entre com o nome de usuário balas@organization-domain-name.onmicrosoft.com e a senha que você anotou anteriormente. Lembre-se de substituir "organization-domain-name" pelo nome de domínio da organização do Microsoft Entra que você criou.

  3. Se for solicitado que você atualize a senha, insira uma nova senha de sua escolha. Não deixe de anotar a nova senha.

  4. Selecione a guia Informações de segurança e, em seguida, selecione + Adicionar método de entrada.

  5. Na caixa Adicionar um método, selecione Email.

  6. Insira seus dados de email.

    Captura de tela mostrando o formulário de registro de celular para SSPR.

  7. Ao receber o código em seu email, insira-o na caixa de texto e selecione Avançar.

Testar a SSPR

Agora, vamos testar se o usuário pode redefinir a própria senha.

  1. Em uma nova janela do navegador, acesse https://aka.ms/sspr.

  2. Para ID de usuário, digite balas@organization-domain-name.onmicrosoft.com. Substitua "organization-domain-name" pelo domínio usado para sua organização do Microsoft Entra.

    Captura de tela que mostra a caixa de diálogo de redefinição de senha.

  3. Conclua o CAPTCHA e selecione Avançar.

  4. O botão de opção Enviar meu email alternativo está selecionado. Selecione Email.

  5. Quando o email chegar, na caixa de texto Digite seu código de verificação, digite o código que lhe foi enviado. Selecione Avançar.

  6. Insira uma nova senha e, em seguida, selecione Concluir. Não deixe de anotar a nova senha.

  7. Feche a janela do navegador.