Esercizio - Configurare e distribuire la reimpostazione della password self-service
La reimpostazione della password self-service di Microsoft Entra consente agli utenti di cambiare o reimpostare la password, senza intervento dell'amministratore o dell'help desk. Se un utente dimentica la password o ha l'account bloccato, può seguire le istruzioni per sbloccarlo autonomamente e tornare al lavoro. Questa funzionalità riduce le chiamate all'help desk e la perdita di produttività quando un utente non riesce ad accedere al dispositivo o a un'applicazione.
Vantaggi della reimpostazione autonoma della password
L'attivazione della reimpostazione della password self-service offre molti vantaggi agli utenti e all'organizzazione:
- Gli utenti possono reimpostare personalmente la propria password senza perdita di produttività
- Nessun intervento da parte dell'amministratore o del reparto IT: consente al team IT di concentrarsi su problemi più importanti
Requisiti di licenza:
- Account basati su cloud: un utente deve però essere registrato nel servizio per la reimpostazione della password self-service e occorre una licenza Microsoft Entra ID Premium P1 o P2 o una licenza Microsoft 365 Business Standard.
- Account locali - Un utente deve essere registrato per la reimpostazione della password self-service e deve avere una licenza Microsoft Entra ID Premium P1 o P2 o una licenza Microsoft 365 Business Premium.
Abilitare la reimpostazione della password self-service
Procedura di base per abilitare la reimpostazione della password self-service:
- Accedere al portale di Azure usando un account con autorizzazioni di amministratore globale.
- Cercare e selezionare Microsoft Entra ID, quindi Reimpostazione della password dal menu a sinistra.
- Nella pagina Proprietà scegliere Seleziona gruppo nell'opzione Reimpostazione password self-service
- Cercare e selezionare il gruppo di Microsoft Entra, ad esempio SSPR-Test-Group, quindi scegliere Seleziona.
- Per abilitare la reimpostazione della password self-service per il gruppo selezionato, selezionare Salva.
Aggiungere un nuovo utente
Creare un account utente che verrà aggiunto a un gruppo di sicurezza.
Nell'organizzazione Microsoft Entra creata, sotto la voce Gestisci selezionare Utenti e quindi Nuovo utente.
Verrà visualizzato il riquadro Utente. Immettere i valori seguenti:
- Nome utente: MonicaT
- Nome: Monica Thompson
Selezionare Mostra password e copiare la password per farvi riferimento in seguito.
Seleziona Crea.
Creare un gruppo
Si decide di implementare prima la reimpostazione della password self-service per un set limitato di utenti per verificare il corretto funzionamento della configurazione di questa funzionalità. Verrà creato un gruppo di sicurezza per l'implementazione limitata e si aggiungerà un utente al gruppo.
Accedere all'interfaccia di amministrazione di Microsoft Entra usando un account amministratore globale.
Aprire il menu del portale e quindi selezionare Identità.
Nel menu Identità, selezionare Gruppi, quindi selezionare + Nuovo gruppo.
Creare un nuovo gruppo usando le informazioni seguenti:
Impostazione valore Tipo di gruppo Sicurezza Nome del gruppo SSPRTesters Descrizione gruppo Tester di implementazione della reimpostazione della password self-service Tipo di appartenenza Assegnato Membri Monica Thompson Seleziona Crea.
Abilitare la reimpostazione della password self-service
Abilitare la reimpostazione della password self-service per il gruppo.
Tornare alla schermata dell'interfaccia di amministrazione di Microsoft Entra.
In Protezione, selezionare Reimpostazione password.
Importante
Se la pagina di reimpostazione della password continua a visualizzare il messaggio "Ottieni una prova gratuita di Premium per utilizzare questa funzionalità", attendere alcuni minuti e quindi aggiornare la pagina.
Nella finestra di dialogo Reimpostazione password della pagina Proprietà, in Reimpostazione password self-service abilitata selezionare l'opzione Selezionata.
Scegliere Seleziona gruppo.
Nel riquadro Criteri di reimpostazione password predefiniti selezionare il gruppo SSPRTesters.
Nella finestra di dialogo Reimpostazione password nella pagina Proprietà selezionare Salva.
In Gestisci selezionare ed esaminare i valori predefiniti per le impostazioni Metodi di autenticazione, Registrazione, Notifiche e Personalizzazione.
Registrarsi per la reimpostazione automatica della password
Dopo aver completato la configurazione della reimpostazione della password self-service, è ora possibile registrare un numero di telefono cellulare per l'utente creato.
Aprire un browser diverso oppure aprire una sessione del browser InPrivate o di navigazione in incognito e quindi passare a https://aka.ms/ssprsetup. In questo modo verrà richiesta l'autenticazione utente.
Accedere con
MonicaT@organization-domain-name.onmicrosoft.come la password annotata in precedenza. Sostituire nome-dominio-organizzazione con il nome di dominio in uso.Quando viene richiesto di aggiornare la password, immettere una nuova password a scelta. Assicurarsi di registrare la nuova password.
Nella finestra di dialogo Sono necessarie altre informazioni selezionare Avanti.
Nella pagina Proteggi l'account usare l'opzione Telefono oppure selezionare il collegamento Si vuole configurare un metodo diverso.
In questo esempio si userà l'opzione Telefono. Immettere i dettagli del telefono cellulare.
Seleziona Inviami un codice via SMS.
Dopo aver ricevuto il codice sul telefono cellulare, immetterlo nella casella di testo e quindi selezionare Avanti.
Dopo aver registrato il telefono, selezionare Avanti e quindi Fine.
Chiudere il browser. Non è necessario completare il processo di accesso.
Testare la reimpostazione della password self-service
Si verificherà ora che l'utente possa reimpostare la password.
Aprire un browser diverso oppure aprire una sessione del browser InPrivate o di navigazione in incognito e quindi passare a https://aka.ms/sspr. In questo modo verrà richiesta l'autenticazione utente.
Nella casella Posta elettronica, telefono o Skype immettere
MonicaT@organization-domain-name.onmicrosoft.come quindi selezionare Avanti. Sostituire nome-dominio-organizzazione con il nome di dominio in uso.Nella pagina Immettere la password selezionare Ho dimenticato la password.
Nella pagina Tornare all'account completare le informazioni richieste e quindi selezionare Avanti.
Nell'attività passaggio di verifica 1 selezionare Invia SMS sul telefono cellulare o Chiama telefono cellulare, immettere il numero di telefono e quindi selezionare Testo.
Immettere il codice di verifica e quindi selezionare Avanti.
Nel passaggio Scegliere una nuova password, immettere e confermare la nuova password.
Al termine, fare clic su Fine.
Accedere come Monica con la nuova password creata.
Immettere il codice di verifica e quindi verificare che sia possibile completare il processo di accesso.
Al termine, chiudere il browser.