<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://sufan.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://sufan.maytide.net/read.php/2061.htm</link>
<title><![CDATA[HOWTO: 允许 Microsoft 365 用户使用临时访问密码]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sat, 26 Nov 2022 22:22:00 +0000</pubDate> 
<guid>https://sufan.maytide.net/read.php/2061.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/m365.png"><img width="326" height="119" title="m365" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="m365" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/m365_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 允许 Microsoft 365 用户使用临时访问密码</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 用户需要使用一个临时密码来登录自己账号访问资源，或执行某些操作，这种应用场景其实是存在的，在某些特定场景下也是合规的。如果按照以前的做法，重新修改用户账户密码使用完毕后再重新改回，显然不够妥当。但借助 Azure 身份验证方法中提供的临时访问密码就可以实现我们的需求，它允许 Microsoft 365 管理员为账户创建一个临时访问密码，在特定的时间开始生效，在一定时长后失效，并且可设置为是否为一次性使用。该项安全技术同样适用于 Windows 10/11 的 OOBE 阶段。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要为 Microsoft 365 用户账号启用和配置临时访问密码，可访问 Endpoint Manager Center，定位至“用户”，找到用户为其配置“身份验证方法”，添加“临时访问密码”。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-1.png"><img width="634" height="500" title="TAP-1" style="display: inline; background-image: none;" alt="TAP-1" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 配置成功后，会给出临时访问密码，以及安全注册信息。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-3.png"><img width="634" height="567" title="TAP-3" style="display: inline; background-image: none;" alt="TAP-3" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-3_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来可以访问 <a href="http://aka.ms/mysecurityinfo">http://aka.ms/mysecurityinfo</a> 来注册用户的凭据，或在其他场景中使用。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-login.png"><img width="404" height="409" title="TAP-login" style="display: inline; background-image: none;" alt="TAP-login" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-login_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-OOBE.png"><img width="634" height="476" title="TAP-OOBE" style="display: inline; background-image: none;" alt="TAP-OOBE" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-OOBE_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果无法为用户账户添加临时密码访问，则需要对 Azure AD 进行配置，为此请登录 Azure Portal，在 AAD 安全组中找到身份验证方法，并添加临时访问密码。全局设置中可以为特定的用户/组启用，也可以配置最短生存周期，最长生存周期，以及默认生存期，并可强制为一次性使用。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-0.png"><img width="634" height="499" title="TAP-0" style="display: inline; background-image: none;" alt="TAP-0" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Microsoft-365-_BDBB/TAP-0_thumb.png" border="0"></a></p><p>参考文档：</p><p><a href="https://learn.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-temporary-access-pass/?WT.mc_id=WDIT-MVP-4000544">https://learn.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-temporary-access-pass</a><p>注意：临时访问密码一次仅能设置一个，如果重复设置将替换之前的配置。</p>
]]>
</description>
</item>
</channel>
</rss>