スポンサーリンク

AzureADのセルフサービスパスワードリセット(SSPR)の設定をやってみました

AzureADのセルフサービスパスワードリセット(SSPR)の設定をやってみました Microsoft365

セルフサービスパスワードリセットとは(SSPR)

Azure Active Directory (Azure AD) のセルフサービス パスワード リセット (SSPR) により、ユーザーは、管理者やヘルプ デスクが関与することなく、自分のパスワードを変更またはリセットできるようになります。

  • SSPRの仕組み詳細

セルフサービス パスワード リセットの詳細 – Azure Active Directory | Microsoft Docs

  • セルフサービスパスワードリセットのライセンス要件

セルフサービス パスワード リセットのライセンス – Azure Active Directory | Microsoft Docs

ライセンス要件としてはAzureADユーザーのSSPRであればAzureAD無償以上

  • FAQ

セルフサービス パスワード リセットについての FAQ – Azure Active Directory | Microsoft Docs

  • 参考手順

Azure Active Directory のセルフサービス パスワード リセットを有効にする | Microsoft Docs

SSPRの設定方法

  1. Azure Active Directory admin centerにアクセスしますf:id:deidayo5623:20210429153518p:plain
  2. パスワードリセットを選択します
  3. プロパティで「すべて」でパスワードリセットを有効にしますf:id:deidayo5623:20210429153934p:plain
  4.  「認証方法」でリセットに必要な認証の数とユーザーが選択できるパスワードリセット方法を選びます。数が一つだとモバイルアプリの通知は選択できないです。今回は「モバイルアプリコード」と「携帯電話」と「電子メール」を選択しました

    f:id:deidayo5623:20210429155113p:plain

  5. 登録はデフォルト有効でサインイン時に先ほど選択したリセット方法をユーザーが選択できますf:id:deidayo5623:20210429155608p:plain
  6. あとは通知、カスタマイズの設定とAzureADPremium1以上の方はオンプレのリセット設定もオンプレミスの統合で可能です
    f:id:deidayo5623:20210429155741p:plain
    f:id:deidayo5623:20210429155841p:plain

    ユーザーのリセット方法

実際にユーザーがパスワードリセットする際の画面を見てみます。

  1. M365の「アカウントにアクセスできない場合」をクリックf:id:deidayo5623:20210502103152p:plain
  2. アカウントを回復する画面になるので「ユーザー名」と表示された画像の文字を入力しますf:id:deidayo5623:20210502103500p:plain
  3. アカウントを回復する画面で「認証アプリからコードをに」f:id:deidayo5623:20210502103613p:plain
  4. スマホのAuthenticatorを起動してリセットするアカウントをタップしてワンタイムパスワードコードを入力します※通知とかなくてわかりにくいです
  5. パスワードを再設定するf:id:deidayo5623:20210502104108p:plain
  6. パスワードリセットが完了しましたf:id:deidayo5623:20210502104219p:plain

関連記事

AzureADのパスワードポリシーに関してまとめました
AzureADのパスワードポリシーについて パスワードの有効期限のポリシー確認、変更 AzureADのパスワードポリシーについて AzureADのパスワードポリシーについて セルフサービス パスワード リセット ポリシー - Azure Active Directory | Microsoft Do...
タイトルとURLをコピーしました