passwordAuthenticationMethod : resetPassword

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Lancer une réinitialisation du mot de passe associé à un objet de méthode d’authentification par mot de passe . Cette opération ne peut être effectuée que par un administrateur doté des autorisations appropriées, et elle ne peut pas être effectuée sur le propre compte d’un utilisateur.

Pour réinitialiser le mot de passe d’un utilisateur dans Azure AD B2C, utilisez l’opération d’API Mettre à jour l’utilisateur et mettez à jour l’objet passwordProfile>forceChangePasswordNextSignIn.

Ce flux écrit le nouveau mot de passe dans Microsoft Entra ID et le transmet à Active Directory local s’il est configuré à l’aide de l’écriture différée du mot de passe. L’administrateur peut fournir un nouveau mot de passe ou demander au système d’en générer un. L’utilisateur est invité à modifier son mot de passe lors de sa prochaine connexion.

Cette réinitialisation est une opération de longue durée qui renvoie un en-tête Location avec un lien dans lequel l’appelant peut vérifier périodiquement le status de l’opération de réinitialisation en case activée.

Cette API est disponible dans les déploiements cloud nationaux suivants.

Service global Gouvernement américain L4 Gouvernement américain L5 (DOD) Chine exploitée par 21Vianet

Autorisations

Choisissez l’autorisation ou les autorisations marquées comme étant les moins privilégiées pour cette API. Utilisez une ou plusieurs autorisations privilégiées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, voir Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez la référence des autorisations.

Type d’autorisation Autorisations les moins privilégiées Autorisations à privilèges plus élevés
Déléguée (compte professionnel ou scolaire) UserAuthenticationMethod.ReadWrite.All Non disponible.
Déléguée (compte Microsoft personnel) Non prise en charge. Non prise en charge.
Application Non prise en charge. Non prise en charge.

Importante

Pour l’accès délégué à l’aide de comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé qui accorde les autorisations requises pour cette opération. Cette opération prend en charge les rôles intégrés suivants, qui n’offrent que le moindre privilège nécessaire :

  • Administrateur d’authentification
  • Administrateur d’authentification privilégié

Lorsque les utilisateurs gèrent leurs propres méthodes d’authentification, le système les invite à effectuer l’authentification multifacteur (MFA) s’ils se sont authentifiés pour la dernière fois il y a plus de 10 minutes dans la session active.

Les administrateurs dotés de rôles d’administrateur d’utilisateur, d’administrateur du support technique ou d’administrateur de mot de passe peuvent également réinitialiser les mots de passe des utilisateurs non administrateurs et un ensemble limité de rôles d’administrateur, comme défini dans Qui peut réinitialiser les mots de passe.

Requête HTTP

L’ID de la méthode d’authentification par mot de passe, référencée par {passwordMethods-id}, est toujours 28c10230-6103-485e-b985-444c60001490.

POST /users/{id | userPrincipalName}/authentication/methods/{passwordMethods-id}/resetPassword

En-têtes de demande

Nom Description
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et les autorisations.
Content-type application/json. Obligatoire.

Corps de la demande

Dans le corps de la demande, indiquez un objet JSON avec les paramètres suivants.

Paramètre Type Description
newPassword String Nouveau mot de passe. Obligatoire pour les locataires avec des scénarios de mot de passe hybride. Si cette option est omise pour un mot de passe cloud uniquement, le système renvoie un mot de passe généré par le système. Il s’agit d’une chaîne Unicode sans autre encodage. Il est validé par rapport au système de mot de passe interdit du client avant l’acceptation et doit respecter les exigences de mot de passe cloud et/ou local du client.

Réponse

Si l’appelant a fourni un mot de passe dans le corps de la demande, cette méthode renvoie un 202 Accepted code de réponse mais aucun corps de réponse. La réponse peut également inclure un en-tête Location avec une URL pour vérifier le status de l’opération de case activée.

Si l’appelant a utilisé l’option de mot de passe généré par le système, cette méthode retourne un 202 Accepted code de réponse et un objet passwordResetResponse dans le corps de la réponse qui contient un mot de passe généré par Microsoft. La réponse peut également inclure un en-tête Location avec une URL pour vérifier le status de l’opération de case activée.

En-têtes de réponse

Nom Description
Lieu URL à appeler pour vérifier le status de l’opération en case activée. Obligatoire.
Nouvelle tentative après Durée en secondes. Facultatif.

Exemples

Exemple 1 : Mot de passe soumis par l’utilisateur

L’exemple suivant montre comment appeler cette API lorsque l’appelant envoie un mot de passe.

Demande

L’exemple suivant illustre une demande.

POST https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword
Content-type: application/json

{
    "newPassword": "Cuyo5459"
}

Réponse

L’exemple suivant illustre la réponse.

HTTP/1.1 202 Accepted
Content-type: application/json
Location: https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/88e7560c-9ebf-435c-8089-c3998ac1ec51?aadgdc=DUB02P&aadgsu=ssprprod-a

Exemple 2 : Mot de passe généré par le système

L’exemple suivant montre comment appeler cette API lorsque l’appelant ne soumet pas de mot de passe.

Demande

L’exemple suivant illustre une demande.

POST https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword

{

}

Réponse

L’exemple suivant illustre la réponse.

Remarque : l’objet de réponse affiché ci-après peut être raccourci pour plus de lisibilité.

HTTP/1.1 202 ACCEPTED
Location: https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/77bafe36-3ac0-4f89-96e4-a4a5a48da851?aadgdc=DUB02P&aadgsu=ssprprod-a
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse",
    "newPassword": "Cuyo5459"
}