Пользователи в идентификаторе Microsoft Entra id имеют два разных набора контактных данных:
- Контактные данные открытого профиля, управление которыми осуществляется в профиле пользователя и которые видны участникам вашей организации. Для пользователей, синхронизированных из локального каталога Active Directory, управление этими сведениями осуществляется в локальных службах домена Active Directory Windows Server.
- Методы проверки подлинности, которые всегда хранятся в закрытом режиме и используются только для проверки подлинности, включая многофакторную проверку подлинности. Администраторы могут управлять этими способами в колонке способа проверки подлинности пользователя, а пользователи могут управлять своими способами на странице сведений о безопасности своей учетной записи.
При управлении методами многофакторной проверки подлинности Microsoft Entra для пользователей администраторы проверки подлинности могут:
- Добавление способов проверки подлинности для конкретного пользователя, включая номера телефонов, используемые для MFA.
- Сброс пароля пользователя.
- Настройка требования для пользователя повторно зарегистрироваться для MFA.
- Отзыв существующих сеансов MFA.
- Удаление существующих паролей приложений пользователя.
Примечание.
На снимках экрана в этом разделе показано, как управлять методами проверки подлинности пользователей с помощью обновленного интерфейса в Центре администрирования Microsoft Entra. Существует также устаревший интерфейс, и администраторы могут переключаться между двумя с помощью баннера в Центре администрирования. Современный интерфейс имеет полный паритет с устаревшим интерфейсом и управляет современными методами, такими как временный проход доступа, ключи доступа и другие параметры. Устаревший интерфейс в Центре администрирования Microsoft Entra будет прекращен с 31 октября 2024 г. Никаких действий, необходимых организациям перед выходом на пенсию, не требуется.