authenticationMethod: resetPassword

Пространство имен: microsoft.graph

Сброс пароля пользователя, представленного объектом метода проверки подлинности паролем . Это может сделать только администратор с соответствующими разрешениями и не может выполняться в собственной учетной записи пользователя.

Этот поток записывает новый пароль в Microsoft Entra ID и отправляет его в локальная служба Active Directory, если настроена обратная запись паролей. Администратор может либо указать новый пароль, либо система создаст его. Пользователю будет предложено изменить пароль при следующем входе.

Этот сброс является длительной операцией и возвращает заголовок Location со ссылкой, где вызывающий объект может периодически проверка состояние операции сброса.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) UserAuthenticationMethod.ReadWrite.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений Не поддерживается. Не поддерживается.

Для делегированных сценариев администратору требуется по крайней мере роль администратора проверки подлинности или администратора привилегированной проверки подлинностиMicrosoft Entra.

Администраторы с ролями "Администратор пользователей", "Администратор службы поддержки" или "Администратор паролей" также могут сбрасывать пароли для пользователей, не являющихся администраторами, и ограниченный набор ролей администратора, как определено в разделе Кто может сбрасывать пароли.

HTTP-запрос

POST /users/{id | userPrincipalName}/authentication/methods/{id}/resetPassword

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса предоставьте JSON-объект с указанными ниже параметрами.

Параметр Тип Описание
newPassword String Новый пароль. Требуется для клиентов с гибридными сценариями паролей. Если пароль не указан только для облака, система возвращает пароль, созданный системой. Это строка Юникода без другой кодировки. Перед принятием он проверяется на соответствие запрещенной системе паролей клиента и должен соответствовать требованиям клиента к облаку и (или) локальным паролям.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 202 Accepted и парольResetResponse в тексте ответа. Текст ответа также может содержать заголовок Location с URL-адресом, проверка состояние операции сброса.

Если вызывающий объект не предоставил пароль, созданный Корпорацией Майкрософт пароль предоставляется в объекте JSON в тексте ответа.

Заголовки откликов

Имя Описание
Расположение URL-адрес для вызова проверка состояние операции. Обязательно.
Повторная попытка после Длительность в секундах. Необязательный параметр.

Примеры

Пример 1. Пароль, отправленный пользователем

В следующем примере показано, как вызвать этот API, когда вызывающий объект отправляет пароль.

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/v1.0/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword
Content-type: application/json

{
    "newPassword": "Cuyo5459"
}

Отклик

Ниже показан пример отклика.

HTTP/1.1 202 Accepted
Content-type: application/json
Location: https://graph.microsoft.com/v1.0/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/88e7560c-9ebf-435c-8089-c3998ac1ec51?aadgdc=DUB02P&aadgsu=ssprprod-a

{}

Пример 2. Пароль, созданный системой

В следующем примере показано, как вызвать этот API, если вызывающий объект не отправляет пароль.

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/v1.0/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword

{

}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 202 ACCEPTED
Location: https://graph.microsoft.com/v1.0/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/77bafe36-3ac0-4f89-96e4-a4a5a48da851?aadgdc=DUB02P&aadgsu=ssprprod-a
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#microsoft.graph.passwordResetResponse",
    "newPassword": "Cuyo5459"
}