passwordAuthenticationMethod: resetPassword

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Инициируйте сброс пароля, связанного с объектом метода проверки подлинности паролем . Это может сделать только администратор с соответствующими разрешениями и не может выполняться в собственной учетной записи пользователя.

Этот поток записывает новый пароль в Microsoft Entra ID и отправляет его в локальная служба Active Directory, если настроена обратная запись паролей. Администратор может либо указать новый пароль, либо система создаст его. Пользователю будет предложено изменить пароль при следующем входе.

Этот сброс является длительной операцией и возвращает заголовок Location со ссылкой, где вызывающий может периодически проверка состояние операции сброса.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) UserAuthenticationMethod.ReadWrite.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений Не поддерживается. Не поддерживается.

Для делегированных сценариев администратору требуется по крайней мере роль администратора проверки подлинности или администратора привилегированной проверки подлинностиMicrosoft Entra.

Администраторы с ролями "Администратор пользователей", "Администратор службы поддержки" или "Администратор паролей" также могут сбрасывать пароли для пользователей, не являющихся администраторами, и ограниченный набор ролей администратора, как определено в разделе Кто может сбрасывать пароли.

HTTP-запрос

POST /users/{id | userPrincipalName}/authentication/methods/{id}/resetPassword

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса предоставьте JSON-объект с указанными ниже параметрами.

Параметр Тип Описание
newPassword String Новый пароль. Требуется для клиентов с гибридными сценариями паролей. Если пароль не указан только для облака, система возвращает пароль, созданный системой. Это строка Юникода без другой кодировки. Перед принятием он проверяется на соответствие запрещенной системе паролей клиента и должен соответствовать требованиям клиента к облаку и (или) локальным паролям.

Отклик

В случае успешного 202 Accepted выполнения этот метод возвращает код ответа и заголовок Location с URL-адресом, чтобы проверка состояние операции сброса.

Если вызывающий объект не предоставил пароль, созданный корпорацией Майкрософт пароль предоставляется в объекте JSON в тексте ответа.

Заголовки откликов

Имя Описание
Расположение URL-адрес для вызова проверка состояние операции. Обязательно.
Повторная попытка после Длительность в секундах. Необязательный параметр.

Примеры

Пример 1. Пароль, отправленный пользователем

В следующем примере показано, как вызвать этот API, когда вызывающий объект отправляет пароль.

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword
Content-type: application/json

{
    "newPassword": "Cuyo5459"
}

Отклик

Ниже показан пример отклика.

HTTP/1.1 202 Accepted
Content-type: application/json
Location: https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/88e7560c-9ebf-435c-8089-c3998ac1ec51?aadgdc=DUB02P&aadgsu=ssprprod-a

{}

Пример 2. Пароль, созданный системой

В следующем примере показано, как вызвать этот API, если вызывающий объект не отправляет пароль.

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword

{

}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 202 ACCEPTED
Location: https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/77bafe36-3ac0-4f89-96e4-a4a5a48da851?aadgdc=DUB02P&aadgsu=ssprprod-a
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse",
    "newPassword": "Cuyo5459"
}