在自助密码重置(SSPR)中,为防止用户多次尝试重置密码,如果用户仅尝试五次错误的密码重置尝试,则会锁定用户24小时。我想确认一下,如果管理员有办法重置锁定用户帐户的计数器和/或取消阻止用户登录Azure门户?
参考文章:https://docs.microsoft.com/en-us/azure/active-directory/authentication/active-directory-passwords-faq
在场景中,一个坏演员试图锁定一些用户,然后通过知道用户名就可以轻松完成,用户将无法24小时登录。有没有办法防止它?
enter image description here
提前致谢
管理员可以阻止/取消阻止Azure门户中的用户。要从管理员帐户登录Azure门户,请执行此操作。转到Azure Active Directory - >用户部分。选择特定用户并编辑设置部分,然后选择“是”以阻止用户登录。以下是截图。
以上过程与Azure AD B2C相同。
我希望这有帮助。