如何將AZURE AD的密碼過期原則關閉
AAD預設密碼90天到期
有時因為需求 某些帳號需要設定永遠不須修改密碼
目前再AZURE PORTAL網站上的UI上找不到按鈕把她關閉 (never expired)
如何關閉
1.使用AZURE上的powershell 輸入以下指令
由於密碼永久有效
因此也建議保護帳號 加開MFA多因素驗證保護
https://docs.microsoft.com/zh-tw/azure/active-directory/authentication/concept-sspr-policy
有時因為需求 某些帳號需要設定永遠不須修改密碼
目前再AZURE PORTAL網站上的UI上找不到按鈕把她關閉 (never expired)
如何關閉
1.使用AZURE上的powershell 輸入以下指令
設定密碼為永久有效
- 使用您的使用者系統管理員或公司系統管理員認證,以連線至 Windows PowerShell。
- 執行下列其中一個命令:
- 若要將某位使用者的密碼設為永不過期,請透過使用使用者主體名稱 (UPN) 或使用者的使用者識別碼,來執行下列 Cmdlet:
Set-AzureADUser -ObjectId-PasswordPolicies DisablePasswordExpiration - 若要將組織中所有使用者的密碼設為永久有效,請執行下列 Cmdlet:
Get-AzureADUser -All $true | Set-AzureADUser -PasswordPolicies DisablePasswordExpiration
- 若要將某位使用者的密碼設為永不過期,請透過使用使用者主體名稱 (UPN) 或使用者的使用者識別碼,來執行下列 Cmdlet:
由於密碼永久有效
因此也建議保護帳號 加開MFA多因素驗證保護
See also :
https://docs.microsoft.com/zh-tw/azure/active-directory/authentication/concept-sspr-policy

留言