标签: azure azure-active-directory
在自助密码重置(SSPR)中,为防止用户多次尝试重置密码,如果用户仅尝试5次错误的密码重置尝试,它将锁定用户24小时。我想确认一下,是否可以让管理员重置锁定用户帐户的计数器和/或取消阻止用户登录Azure门户?
参考文章:https://docs.microsoft.com/en-us/azure/active-directory/authentication/active-directory-passwords-faq
在这种情况下,如果一个坏角色试图锁定某些用户,则可以很容易地通过知道用户名来完成操作,而用户将无法在24小时内登录。有办法预防吗?
enter image description here
预先感谢
答案 0 :(得分:0)
管理员可以从Azure门户阻止/取消阻止用户。为此,请从管理员帐户登录到Azure门户。转到Azure Active Directory->用户部分。选择特定用户并编辑设置部分,然后选择“是”以阻止登录该用户。下面是屏幕截图。
Azure AD B2C的上述过程相同。
我希望这会有所帮助。