Поделиться через


Включить самостоятельный сброс паролей

Область применения: Белый круг с серым символом X. клиенты рабочей силы внешниеЗеленый круг с белым проверка символом знака.клиенты (дополнительные сведения)

Самостоятельный сброс пароля (SSPR) в Внешняя идентификация Microsoft Entra позволяет клиентам изменять или сбрасывать пароль без участия администратора или службы технической поддержки. Если учетная запись клиента заблокирована или они забыли пароль, они могут следовать указаниям разблокировать себя и вернуться к работе.

Как работает процесс сброса паролей?

Пароль самообслуживания использует проверку подлинности единовременного секретного кода электронной почты (OTP). При включении пользователи клиентов, которые забыли свои пароли, используют проверку подлинности OTP электронной почты. При одноразовой проверке подлинности секретного кода пользователи проверяют свое удостоверение, вводя одноразовый секретный код, отправленный на свой адрес электронной почты, а затем запрашивают изменение пароля.

На следующих снимках экрана показан поток rest password самообслуживания. В приложении клиент выбирает вход. На странице входа пользователь вводит свой адрес электронной почты и выбирает следующее. Если пользователи забыли пароль, они выбирают пароль забыли? Идентификатор Microsoft Entra отправляет секретный код на адрес электронной почты, указанный на первой странице. Клиенту необходимо ввести секретный код для продолжения.

Снимок экрана: поток отдыха паролей самообслуживания.

Совет

Попробуйте сейчас!

Чтобы попробовать эту функцию, перейдите на демонстрацию Woodgrove Groceries и запустите вариант использования самостоятельного сброса пароля.

Необходимые компоненты

  • Если вы еще не создали собственный внешний клиент, создайте его.
  • Если вы еще не создали поток пользователя, создайте его .

Включение самостоятельного сброса пароля для клиентов

  1. Войдите в центр администрирования Microsoft Entra.

  2. Если у вас есть доступ к нескольким клиентам, используйте значок Параметры в верхнем меню, чтобы переключиться на внешний клиент, созданный ранее из меню каталогов и подписок.

  3. Перейдите к потокам пользователей внешних>удостоверений удостоверений>.

  4. В списке потоков пользователей выберите поток пользователя, который требуется включить SSPR.

  5. Убедитесь, что поток пользователя регистрации регистрирует электронную почту с паролем в качестве метода проверки подлинности в поставщиках удостоверений.

    Снимок экрана: включение проверки подлинности электронной почты.

Включите одноразовый секретный код, отправляемый по электронной почте.

Чтобы включить самостоятельный сброс пароля, необходимо включить метод проверки подлинности единовременного секретного кода электронной почты (OTP) для всех пользователей в клиенте. Чтобы убедиться, что функция OTP электронной почты включена, выполните следующие действия.

  1. Войдите в центр администрирования Microsoft Entra.

  2. Перейдите к методам проверки подлинности защиты>идентификации>.

  3. В разделе "Метод политик">выберите "Электронная почта OTP".

    Снимок экрана: методы проверки подлинности.

  4. В разделе "Включить" и "Целевой " включите OTP электронной почты и выберите "Все пользователи " в разделе "Включить".

    Снимок экрана: включение OTP.

  5. Выберите Сохранить.

Вы можете скрыть, показать или настроить ссылку самостоятельного сброса пароля на странице входа.

  1. В строке поиска введите и выберите фирменную символику компании.

  2. В разделе "Вход по умолчанию" выберите "Изменить".

  3. На вкладке формы входа прокрутите страницу самостоятельного сброса пароля и выберите "Показать самостоятельный сброс пароля".

    Снимок экрана: самостоятельный сброс пароля фирменной символики компании.

  4. Выберите "Рецензирование и сохранение" на вкладке "Рецензирование".

Дополнительные сведения проверка настройка нейтральной фирменной символики в статье внешнего клиента.

Тестирование самостоятельного сброса пароля

Чтобы пройти поток самостоятельного сброса пароля, выполните следующие действия.

  1. Откройте приложение и выберите вход.

  2. На странице входа введите адрес электронной почты и нажмите кнопку "Далее".

    Снимок экрана, на котором показана страница входа.

  3. Щелкните ссылку "Забыл пароль"?

    Снимок экрана: ссылка на пароль забыла.

  4. Введите одноразовый секретный код, отправленный на ваш адрес электронной почты.

    Снимок экрана: параметр ввода кода.

  5. После проверки подлинности вам будет предложено ввести новый пароль. Укажите новый пароль и подтвердите пароль, а затем нажмите кнопку "Сбросить пароль", чтобы войти в приложение.

    Снимок экрана: экран обновления пароля.

Следующие шаги