利用Azure AD SSPR幫助用戶重置密碼

來源: 51CT0
作者:wuyvzhang
時(shí)間:2021-04-06
17693
前面和大家聊了使用SSPR,用戶可以在沒有管理員支持的情況下自行解決賬戶和密碼問題,從而極大地減少了管理員的工作負(fù)擔(dān),此外因?yàn)橛脩魺o需等到管理員有空時(shí)機(jī)可完成密碼重置,所以它還最大程度的減少了忘記密碼或密碼過期對(duì)工作效率的影響。那么接下來我們就一起來看一下,如何在Azure Portal中對(duì)特定用戶或組啟用SSPR。

利用Azure AD SSPR幫助用戶重置密碼

前面和大家聊了使用SSPR,用戶可以在沒有管理員支持的情況下自行解決賬戶和密碼問題,從而極大地減少了管理員的工作負(fù)擔(dān),此外因?yàn)橛脩魺o需等到管理員有空時(shí)機(jī)可完成密碼重置,所以它還最大程度的減少了忘記密碼或密碼過期對(duì)工作效率的影響。那么接下來我們就一起來看一下,如何在Azure Portal中對(duì)特定用戶或組啟用SSPR。

先決條件

開始配置 SSPR 之前,需要滿足/準(zhǔn)備如下先決條件:

l Azure AD 組織。 此組織必須至少啟用一個(gè)試用許可證。

l 具有全局管理員權(quán)限的 Azure AD 帳戶。 你將使用此帳戶來設(shè)置 SSPR。

l 非管理型用戶帳戶。將使用此帳戶來測(cè)試 SSPR。 此帳戶不是管理員,這一點(diǎn)很重要,因?yàn)?Azure AD 對(duì) SSPR 的管理員帳戶有額外要求。 此用戶和所有用戶帳戶都必須具有有效許可才能使用 SSPR。

l 用于測(cè)試配置的安全組。非管理型用戶帳戶必須是此組的成員。 將使用此安全組來限制要向其推送 SSPR 的用戶。

啟用SSPR

創(chuàng)建用戶組

首先登錄到Azure門戶,點(diǎn)擊所有服務(wù)—Azure Active Directory:

02fe9b3ae815c31f06f60158c5695d1c.jpg

點(diǎn)擊組:

7e2c683516a177e29e6d58254699c261.jpg

點(diǎn)擊新建組:

284ef23c78e5ffcada746df77f11616d.jpg

組類型,選擇安全組,然后輸入組名稱和描述,可以根據(jù)需要分配所有者和對(duì)應(yīng)成員:

3d7bab740c1b33338b1cd99ee32f0de9.jpg

創(chuàng)建完成,如下圖所示:

636ec1e3489a1126b163b9ea557f0d6e.jpg

配置SSPR

點(diǎn)擊Azure Active Directory概述左側(cè)選項(xiàng)卡內(nèi)的密碼重置:

73c161e2a5b8f0d2d1e4e0f95201f0e9.jpg

前面的文章中也和大家提到過,Azure AD的免費(fèi)版本是不支持SSPR的,所以我們需要申請(qǐng)高級(jí)試用版,點(diǎn)擊獲取免費(fèi)高級(jí)試用版:

93022aaeea423c0529f95ecedefe8d81.jpg

在此我們選擇Azure AD Premium P1版本,點(diǎn)擊激活:

fd47d1dadb1ca44c7d6c70089629d8c9.jpg

激活以后,我們?cè)俅芜M(jìn)入密碼重置選型卡,可以看到已經(jīng)和之前有所區(qū)別,我們需要選擇SSPR的范圍,具體范圍的界定可以參考如下說明:

l 禁用:Azure AD 組織中的任何用戶都不能使用 SSPR。 這是默認(rèn)值。

l 啟用:Azure AD 組織中的任何用戶都能使用 SSPR。

l 選定: 只有指定安全組的成員才能使用 SSPR。 可以使用此選項(xiàng)為目標(biāo)用戶組啟用 SSPR,對(duì)其進(jìn)行測(cè)試并驗(yàn)證它是否按預(yù)期工作。 當(dāng)你已準(zhǔn)備好大范圍推出 SSPR 時(shí),請(qǐng)將屬性設(shè)置為“已啟用”,以便所有用戶都有權(quán)訪問 SSPR。

在此我們使用的選定,所以需要選擇需要啟用SSPR的安全組,我們選擇之前創(chuàng)建好的安全組:

04d9c59112e24c02d8085ca312dac55a.jpg

確認(rèn)無誤,點(diǎn)擊保存即可:

97f96d19c0974c76a89defafd386abd9.jpg

設(shè)置身份驗(yàn)證方法數(shù)

啟用了SSPR以后,我們需要設(shè)置用戶在進(jìn)行密碼重置的過程中需要進(jìn)行幾次身份驗(yàn)證,以及每次可以使用的身份驗(yàn)證方式,在此我是用一次身份驗(yàn)證:

d75cf5df11345f6f8300537079c58f97.jpg

SSPR驗(yàn)證信息注冊(cè)

指定用戶下次登錄時(shí)是否需要注冊(cè) SSPR

指定要求用戶重新確認(rèn)其身份驗(yàn)證信息的頻率

b30dbd40554bf7a4f1f110f4264a00de.jpg

設(shè)置密碼重置通知

設(shè)置在密碼重置時(shí),是否向用戶或管理員發(fā)送通知:

0bdb3cad1092a0260dbf49f1af971879.jpg

測(cè)試用戶重置密碼

直接訪問密碼重置的站點(diǎn)或者在登錄頁面點(diǎn)擊 “無法訪問賬戶”連接跳轉(zhuǎn)到密碼重置網(wǎng)站,然后輸入賬戶信息和驗(yàn)證碼:

a5abfdc6fca7edbe874adced9d52e983.jpg

在已經(jīng)設(shè)置的Microsoft Authenticator應(yīng)用中找到對(duì)應(yīng)PIN碼:

73a281731db4c7a9419bb71952f4ab6a.jpg

PIN碼驗(yàn)證成功后,輸入新的用戶密碼:

b1d0923fde1c88180d2c49da797c527d.jpg

密碼重置成功,如下圖所示:

273b9825628acb98fa0df0ccdf4f109a.jpg

更多關(guān)于Azure AD SSPR的信息大家可以參考如下連接:

https://docs.microsoft.com/en-us/azure/active-directory/authentication/tutorial-enable-sspr?WT.mc_id=AZ-MVP-5002232

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于51CT0,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁,突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家