パスワードリセット
パスワードリセット アプリケーションは、エンドユーザーがセルフサービスプロセスを使用するか、サービスデスクエージェントのサポートを求めてパスワードをリセットまたは変更できるようにすることで、強力で安全なパスワードを適用します。
パスワードリセット アプリケーションの機能
- 登録管理
- エンドユーザーを自動的に登録するか、手動登録を許可します。
- 検証タイプ
- さまざまな検証を利用してユーザーの信頼性を検証します。
- 統合プラグイン
- Windows アプリケーションと Microsoft Azure Active Directory (AD) から直接パスワードをリセットします。
- 登録タイプ
- エンドユーザーが必要に応じてさまざまなパスワードリセットプログラムに登録できるようにします。
- ホームページのダッシュボードビュー
- パスワードリセット のルックアンドフィールは、新しく、最新化されています。詳細については、「Next Experience UI」を参照してください。
パスワードリセット のプロセス
password_reset_admin ロールを持つユーザーは、エンド ユーザーのパスワードリセット プロセスの動作方法を設定します。- セルフサービスプロセス:
ユーザーは、サポートされている任意のインターフェイス (モバイルデバイスを含む) でブラウザを使用して、インターネット経由でパスワードをリセットします。
- サービスデスク 支援プロセス:
ユーザーは、電話または対面でサービスデスクエージェントのサポートを要請します。このプロセスでは、ユーザーはパスワードをリセットしません。
詳細については、「パスワードリセット の構成」と「パスワードリセット プロセスを計画する」を参照してください。
セルフサービスプロセスと サービスデスク 支援プロセス
接続、ユーザーグループ、および検証を設定することに加えて、組織の操作方法として次のいずれか 1 つを指定できます。
- セルフサービスプロセス
- エンドユーザーは、サポートされている任意のインターフェイス (モバイルデバイスなど) でブラウザを使用して、パスワードをリセットします。識別情報を提供して質問に回答したり、安全に配信されたコード番号を送信したりできます。次の例は、デフォルトのセルフサービスプロセスの パスワードリセット フローを示しています。
- ユーザーがパスワードを忘れた場合は、ログイン画面で [パスワードを忘れた場合] をクリックします。
- パスワードリセット アプリケーションが起動します。[識別] ページで、識別情報 (通常はユーザー名またはメールアドレス) を入力します。この例には、デフォルトの CAPTCHA セキュリティ機能が含まれています。ユーザーは、ユーザー名と CAPTCHA を入力して識別情報を入力し、[次へ] をクリックします。注:識別ステップのポップアップウィンドウに表示されている CAPTCHA スピーカーアイコン (
) をクリックすると、CAPTCHA に表示されている文字を音声で聞くことができます。
- [検証] タブで、ユーザー名に関連付けられた個人データを入力します。たとえば、ユーザープロファイルに関連付けられたメールアドレスを入力するか、アドミニストレーターが設定したセキュリティの質問に答えることができます。この情報は、パスワードリセット への登録プロセス中に指定されます。アドミニストレーターは別の検証方法を設定できます。たとえば、ユーザーだけが回答できる個人的な質問などです。注:その他の検証方法では、SMS テキスト、Google 認証アプリ、またはメールによってモバイルデバイスに送信されたコード番号を入力する必要があります。
- [リセット] ページで、メールで手順を確認するようユーザーに指示します。
- ユーザーはメールを開き、メール内のリンクをクリックしてパスワードをリセットします。リンクは、アドミニストレーターが password_reset.request.expiry プロパティを使用して指定した期間有効です。
- [パスワードのリセット] ページで、パスワードをリセットするための案内がユーザーに表示されます。
- 認証情報ストアで ID が確認され、新しいパスワードが [リセット] ページに表示されます。
- ユーザーがパスワードを忘れた場合は、ログイン画面で [パスワードを忘れた場合] をクリックします。
- サービスデスク支援プロセス
- エンドユーザーは、電話または対面でサービスデスクエージェントのサポートを要請します。サービスデスク担当者が要求を処理します。各サービスデスクエージェントには パスワードリセット adminサービスデスク ロールが割り当てられています。エージェントが操作するリセット要求フォームには、[ユーザーを選択] フィールドと [プロセスを選択] フィールドがあります。フォームでは、エージェントはエンドユーザーのドメイン内のすべてのプロセスを表示できます。
次のステップ
ロールに基づいて、次の手順を実行します。
- アドミンの場合は、 ユーザーの パスワードリセット を構成します。
- パスワードのリセットを希望するエンドユーザーの場合は、 登録を開始してパスワードをリセット.