Włączanie samoobsługowego resetowania hasła

Dotyczy:Biały okrąg z szarym symbolem X.Dzierżawcy siły roboczej — dzierżawcy zewnętrzni Zielony okrąg z białym symbolem znacznika wyboru. (dowiedz się więcej)

Samoobsługowe resetowanie hasła (SSPR) w Tożsamość zewnętrzna Microsoft Entra umożliwia klientom zmianę lub zresetowanie hasła bez udziału administratora ani działu pomocy technicznej. Jeśli konto klienta jest zablokowane lub zapomni hasło, może postępować zgodnie z monitami, aby odblokować się i wrócić do pracy.

Jak działa proces resetowania hasła?

Hasło samoobsługowe używa uwierzytelniania jednorazowego kodu dostępu poczty e-mail (E-mail OTP). Po włączeniu użytkownicy klienta, którzy nie pamiętali swoich haseł, używają uwierzytelniania E-mail OTP. W przypadku jednorazowego uwierzytelniania kodu dostępu użytkownicy weryfikują swoją tożsamość, wprowadzając jednorazowy kod dostępu wysłany na swój adres e-mail, a następnie są monitowani o zmianę hasła.

Na poniższych zrzutach ekranu przedstawiono przepływ samoobsługowego resetowania hasła. W aplikacji klient decyduje się zalogować. Na stronie logowania użytkownik wpisze swój adres e-mail i wybierze pozycję Dalej. Jeśli użytkownik nie pamięta hasła, wybierze opcję Nie pamiętasz hasła? Identyfikator Entra firmy Microsoft wysyła kod dostępu na adres e-mail podany na pierwszej stronie. Aby kontynuować, klient musi wpisać kod dostępu.

Zrzut ekranu przedstawiający przepływ samoobsługowego resetowania hasła.

Napiwek

Wypróbuj teraz

Aby wypróbować tę funkcję, przejdź do pokazu Woodgrove Groceries i uruchom przypadek użycia "Samoobsługowe resetowanie hasła".

Wymagania wstępne

  • Jeśli nie utworzono jeszcze własnej dzierżawy zewnętrznej, utwórz ją teraz.
  • Jeśli przepływ użytkownika nie został jeszcze utworzony, utwórz go teraz.

Włączanie samoobsługowego resetowania haseł dla klientów

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Jeśli masz dostęp do wielu dzierżaw, użyj ikony Ustawienia w górnym menu, aby przełączyć się do dzierżawy zewnętrznej utworzonej wcześniej z menu Katalogi i subskrypcje.

  3. Przejdź do sekcji Identity External Identities User flows (Przepływy> użytkownika tożsamości>zewnętrznych tożsamości).

  4. Z listy Przepływy użytkownika wybierz przepływ użytkownika, który chcesz włączyć samoobsługowe resetowanie hasła.

  5. Upewnij się, że przepływ rejestracji użytkownika rejestruje adres e-mail z hasłem jako metodę uwierzytelniania w obszarze Dostawcy tożsamości.

    Zrzut ekranu przedstawiający sposób włączania uwierzytelniania za pomocą poczty e-mail.

Włączanie jednorazowego kodu dostępu poczty e-mail

Aby włączyć samoobsługowe resetowanie hasła, należy włączyć metodę uwierzytelniania jednorazowego kodu dostępu poczty e-mail (E-mail OTP) dla wszystkich użytkowników w dzierżawie. Aby upewnić się, że funkcja E-mail OTP jest włączona, wykonaj poniższe kroki:

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do metody uwierzytelniania usługi Identity>Protection.>

  3. W obszarze Metoda zasad>wybierz pozycję E-mail OTP.

    Zrzut ekranu przedstawiający metody uwierzytelniania.

  4. W obszarze Włącz i cel włącz protokół OTP poczty e-mail i wybierz pozycję Wszyscy użytkownicy w obszarze Uwzględnij.

    Zrzut ekranu przedstawiający włączanie protokołu OTP.

  5. Wybierz pozycję Zapisz.

Możesz ukryć, pokazać lub dostosować link samoobsługowego resetowania hasła na stronie logowania.

  1. Na pasku wyszukiwania wpisz i wybierz pozycję Znakowanie firmy.

  2. W obszarze Logowanie domyślne wybierz pozycję Edytuj.

  3. Na karcie Formularz logowania przewiń do sekcji Samoobsługowe resetowanie hasła i wybierz pozycję Pokaż samoobsługowe resetowanie hasła.

    Zrzut ekranu przedstawiający znakowanie firmowego samoobsługowego resetowania hasła.

  4. Wybierz pozycję Przejrzyj i zapisz i zapisz na karcie Przegląd .

Aby uzyskać więcej informacji, zapoznaj się z artykułem Dostosowywanie neutralnego znakowania w dzierżawie zewnętrznej.

Testowanie funkcji samoobsługowego resetowania haseł

Aby przejść przez przepływ samoobsługowego resetowania hasła:

  1. Otwórz aplikację i wybierz pozycję Zaloguj.

  2. Na stronie logowania wprowadź swój adres e-mail i wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający stronę logowania.

  3. Wybierz link Nie pamiętasz hasła?

    Zrzut ekranu przedstawiający link nie pamiętam hasła.

  4. Wprowadź jednorazowy kod dostępu wysłany na adres e-mail.

    Zrzut ekranu przedstawiający opcję wprowadź kod.

  5. Po uwierzytelnieniu zostanie wyświetlony monit o wprowadzenie nowego hasła. Podaj nowe hasło i potwierdź hasło, a następnie wybierz pozycję Resetuj hasło, aby zalogować się do aplikacji.

    Zrzut ekranu przedstawiający ekran aktualizacji hasła.

Następne kroki