Упражнение. Настройка самостоятельного сброса пароля
В этом уроке вы настроите и протестируете самостоятельный сброс пароля (SSPR) с помощью электронной почты. Вам потребуется использовать электронную почту для завершения процесса сброса пароля в этом упражнении.
Создать группу
Необходимо сначала развернуть самостоятельный сброс пароля для ограниченного набора пользователей, чтобы убедиться, что конфигурация самостоятельного сброса пароля работает должным образом. Начнем с создания группы безопасности для ограниченного развертывания.
В созданной организации Microsoft Entra в разделе "Управление" выберите "Группы".
Выберите Создать группу.
Введите следующие значения:
Параметр Значение Group type Безопасность Имя группы SSPRTesters Описание группы Участники тестируют развертывание SSPR Тип членства Назначенные Нажмите кнопку создания.
Создание учетной записи пользователя
Чтобы проверить конфигурацию, создайте учетную запись, не связанную с ролью администратора. Вы также назначите учетную запись созданной группе.
В организации Microsoft Entra в разделе "Управление" выберите "Пользователи".
Выберите +Создать пользователя, выберите "Создать пользователя " в раскрывающемся списке и используйте следующие значения:
Параметр Значение Имя участника-пользователя balas Показать имя Бала Санду Пароль Щелкните значок копирования рядом с автоматически созданным паролем, а затем вставьте пароль в текстовый редактор, например Блокнот. Выберите вкладку Назначения.
Выберите "Добавить группу", установите флажок для группы SSPRTesters и нажмите кнопку "Выбрать".
Выберите Просмотр и создание, а затем нажмите кнопку Создать.
Включить самостоятельный сброс пароля
Теперь все готово для включения самостоятельного сброса пароля для группы.
В организации Microsoft Entra в разделе "Управление" выберите "Сброс пароля".
На странице Свойства щелкните Выбранные. Выберите ссылку в разделе "Выбрать группу", выберите поле рядом с группой SSPRTesters и нажмите кнопку "Выбрать ".
Выберите Сохранить.
В разделе Управление выберите страницы Методы проверки подлинности, Регистрация и Уведомления для просмотра значений по умолчанию. Убедитесь, что выбраны методы проверки подлинности.
Выберите Настройка.
Выберите Да, а затем в текстовом поле Настраиваемая электронная почта или URL-адрес службы поддержки введите admin@organization-domain-name.onmicrosoft.com. Замените "имя домена организации" доменным именем созданной организации Microsoft Entra. Если вы забыли доменное имя, наведите указатель мыши на профиль в портал Azure.
Выберите Сохранить.
Регистрация для самостоятельного сброса пароля
Теперь, когда конфигурация SSPR завершена, зарегистрируйте сообщение электронной почты для созданного пользователя.
Примечание.
Если появится сообщение "Администратор не включил эту функцию", используйте режим приватного или инкогнито в веб-браузере.
В новом окне браузера перейдите по адресу https://aka.ms/ssprsetup.
Выполните вход, используя имя пользователя balas@organization-domain-name.onmicrosoft.com и пароль, записанный ранее. Не забудьте заменить "имя домена организации" именем домена созданной организации Microsoft Entra.
Если вам предложено обновить пароль, введите новый пароль по своему усмотрению. Обязательно запишите или запомните его.
Перейдите на вкладку "Сведения о безопасности", а затем нажмите кнопку "Добавить метод входа".
В поле "Добавить метод" выберите "Электронная почта".
Введите сведения о электронной почте.
При получении кода в сообщении электронной почты введите код в текстовом поле и нажмите кнопку "Далее".
Тестирование самостоятельного сброса пароля
Теперь давайте проверим, может ли пользователь сбросить пароль.
В новом окне браузера перейдите по адресу https://aka.ms/sspr.
В поле Идентификатор пользователя введите balas@organization-domain-name.onmicrosoft.com. Замените "имя домена организации" доменом, используемым для организации Microsoft Entra.
Завершите CAPTCHA и нажмите кнопку "Далее".
Выбрана переключатель "Электронная почта" для альтернативной электронной почты . Выберите Сообщение электронной почты.
При поступлении сообщения электронной почты в текстовом поле "Ввод кода проверки" введите код, который вы отправили. Выберите Далее.
Введите пароль и нажмите Готово. Обязательно запишите или запомните его.
Закройте окно браузера.