Сброс пароля пользователя

Обзор

Администраторы могут сбросить пароль пользователя, если пользователь забыл пароль, если пользователь заблокирован или не получил пароль.

Замечание

Если вы не являетесь администратором и вам нужны инструкции по сбросу собственного рабочего или учебного пароля, см. статью "Сброс рабочего или учебного пароля".

Если ваша учетная запись арендатора не является домашним каталогом для пользователя, вы не можете сбросить их пароль. Это означает, что если пользователь входит в вашу организацию с помощью учетной записи из другой организации, учетной записи Майкрософт или учетной записи Google, вы также не сможете сбросить пароль.

Если у пользователя есть источник авторитета, такой как Windows Server Active Directory, вы можете сбросить пароль только если включена обратная запись паролей и домен пользователя управляется. Изменение пароля пользователя для федеративных доменов не поддерживается. В этом случае измените пароль пользователя в локальной среде Active Directory.

Если у пользователя есть источник полномочий в виде внешнего Microsoft Entra ID, вы не можете сбросить пароль. Только пользователь или администратор в этом клиенте может сбросить пароль.

Предпосылки

Чтобы сбросить пароль пользователя, необходимо иметь как минимум роль Администратор паролей. Другие роли могут сбрасывать пароли для ограниченного набора пользователей. Дополнительные сведения см. в разделе "Кто может сбросить пароли".

Сброс пароля

Выполните следующие действия:

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор паролей.

  2. Перейдите к разделу Entra ID>Пользователи.

  3. Выберите пользователя, которому требуется сброс, а затем нажмите кнопку "Сбросить пароль".

    Страница профиля Alain Charon отображается с параметром сброса пароля .

    Снимок экрана: страница профиля пользователя с выделенным параметром сброса пароля.

  4. На странице Сброс пароля нажмите Сбросить пароль.

    Замечание

    При использовании идентификатора Microsoft Entra идентификатор Microsoft Entra автоматически создает временный пароль для пользователя. При использовании локальной среды Active Directory вы создадите пароль для пользователя.

  5. Скопируйте пароль и передайте его пользователю. Пользователь должен изменить пароль во время следующего процесса входа.

Замечание

Срок действия временного пароля не ограничен. При следующем входе пользователя пароль по-прежнему работает независимо от того, сколько времени прошло с момента создания временного пароля.

Это важно

Если администратор не может сбросить пароль пользователя, а журналы событий приложения на сервере Microsoft Entra Connect имеют код ошибки hr=80231367, просмотрите атрибуты пользователя в Active Directory. Если для атрибута AdminCount задано значение 1, это предотвращает сброс пароля пользователя администратором. Атрибут AdminCount должен иметь значение 0, чтобы администраторы сбросили пароль пользователя.