我们正在尝试在 MS Entra 上实现重置密码工作流程,此时管理员可以强制用户更改密码。是否有这样的工作流程,或者必须手动实施,例如创建临时密码并要求用户在下次登录时更改?
在 Microsoft Entra ID 中,没有内置工作流程明确标记为“密码重置”,类似于 Azure AD B2C。但是,管理员可以通过手动创建临时密码来强制重置密码,并要求用户在下次登录时更改:
或者,您可以通过以管理员身份登录,在 Graph Explorer 中运行 Microsoft Graph API 调用,这会强制用户在下次登录时重置密码。
PATCH https://graph.microsoft.com/v1.0/users/userId
{
"passwordProfile": {
"forceChangePasswordNextSignIn": true
}
}
回复:
当用户尝试登录时,它要求在下一个提示中更新密码,如下所示:
参考: