Övning – Konfigurera självbetjäning av lösenordsåterställning
I den här lektionen konfigurerar och testar du självbetjäning av lösenordsåterställning (SSPR) med hjälp av din e-post. Du måste använda din e-post för att slutföra processen för lösenordsåterställning i den här övningen.
Skapa en grupp
Det är bra att distribuera SSPR till ett begränsat antal användare först för att se till att SSPR-konfigurationen fungerar som förväntat. Vi börjar med att skapa en säkerhetsgrupp för den begränsade distributionen.
I Den Microsoft Entra-organisation som du skapade går du till Hantera och väljer Grupper.
Klicka på Ny grupp.
Ange följande värden:
Inställning Värde Group type Säkerhet Group name SSPRTesters Gruppbeskrivning Medlemmar testar distributionen av SSPR Typ av medlemskap Tilldelad Välj Skapa.
Skapa ett användarkonto
Testa konfigurationen genom att skapa ett konto som inte har någon administratörsroll. Du tilldelar även kontot till den grupp som du skapade.
I din Microsoft Entra-organisation går du till Hantera och väljer Användare.
Välj + Ny användare, välj Skapa ny användare i listrutan och använd följande värden:
Inställning Värde Användarens huvudnamn balas Visningsnamn Bala Sandhu Lösenord Välj ikonen Kopiera bredvid det automatiskt genererade lösenordet och klistra sedan in lösenordet i en textredigerare som Anteckningar. Välj fliken Tilldelningar .
Välj Lägg till grupp, markera kryssrutan för gruppen SSPRTesters och sedan knappen Välj .
Välj Granska + skapa och välj sedan Skapa.
Aktivera SSPR
Nu är du redo att aktivera SSPR för gruppen.
I din Microsoft Entra-organisation går du till Hantera och väljer Återställning av lösenord.
På sidan Egenskaper väljer du Valda. Välj länken under Välj grupp, välj rutan bredvid gruppen SSPRTesters och sedan knappen Välj.
Välj Spara.
Under Hantera väljer du sidorna Autentiseringsmetoder, Registrering och Meddelanden för att granska standardvärdena. Se till att autentiseringsmetoderna har e-post valt.
Välj Anpassning.
Välj Ja, gå till textfältet Anpassad adress till helpdesk och ange admin@organization-domain-name.onmicrosoft.com. Ersätt "organization-domain-name" med domännamnet för den Microsoft Entra-organisation som du skapade. Om du har glömt domännamnet hovra över din profil i Azure Portal.
Välj Spara.
Registrera dig för SSPR
Nu när SSPR-konfigurationen är klar registrerar du ett e-postmeddelande för den användare som du skapade.
Kommentar
Om du får ett meddelande om att "Administratören inte har aktiverat den här funktionen" använder du privat/inkognitoläge i webbläsaren.
Öppna ett nytt webbläsarfönster och gå till https://aka.ms/ssprsetup.
Logga in med användarnamnet balas@organization-domain-name.onmicrosoft.com och lösenordet du noterade tidigare. Kom ihåg att ersätta "organization-domain-name" med domännamnet för den Microsoft Entra-organisation som du skapade.
Ange ett nytt lösenord om du uppmanas att uppdatera lösenordet. Se till att du noterar det nya lösenordet.
Välj fliken Säkerhetsinformation och välj sedan + Lägg till inloggningsmetod.
I rutan Lägg till en metod väljer du E-post.
Ange din e-postinformation.
När du får koden i e-postmeddelandet anger du koden i textrutan och väljer Nästa.
Testa SSPR
Nu ska vi testa om användaren kan återställa sitt lösenord.
Öppna ett nytt webbläsarfönster och gå till https://aka.ms/sspr.
Som Användar-ID skriver du balas@organization-domain-name.onmicrosoft.com. Ersätt "organization-domain-name" med den domän som du använde för din Microsoft Entra-organisation.
Slutför CAPTCHA och välj Nästa.
Alternativknappen Skicka e-post till min alternativa e-post är markerad. Välj E-postmeddelande.
När e-postmeddelandet kommer anger du den kod som du fick i textrutan Ange verifieringskod . Välj Nästa.
Ange ett nytt lösenord och välj sedan Slutför. Se till att du noterar det nya lösenordet.
Stäng webbläsarfönstret.