如何將AZURE AD的密碼過期原則關閉

AAD預設密碼90天到期
有時因為需求 某些帳號需要設定永遠不須修改密碼
目前再AZURE PORTAL網站上的UI上找不到按鈕把她關閉 (never expired)

如何關閉
1.使用AZURE上的powershell 輸入以下指令

設定密碼為永久有效

  1. 使用您的使用者系統管理員或公司系統管理員認證,以連線至 Windows PowerShell。
  2. 執行下列其中一個命令:
    • 若要將某位使用者的密碼設為永不過期,請透過使用使用者主體名稱 (UPN) 或使用者的使用者識別碼,來執行下列 Cmdlet:Set-AzureADUser -ObjectId -PasswordPolicies DisablePasswordExpiration
    • 若要將組織中所有使用者的密碼設為永久有效,請執行下列 Cmdlet: Get-AzureADUser -All $true | Set-AzureADUser -PasswordPolicies DisablePasswordExpiration
完成後如圖所示

由於密碼永久有效
因此也建議保護帳號 加開MFA多因素驗證保護

 
 See also :
https://docs.microsoft.com/zh-tw/azure/active-directory/authentication/concept-sspr-policy

留言

這個網誌中的熱門文章

Office 2021 離線安裝封裝與KMS啟動步驟

Ollama使用心得與模型導入教學

ARC下NSMutableDictionary 無法使用retainCount