Я использую Microsoft Graph для сброса пароля пользователя.Я могу сделать это для пользователей с доменом domain.onmicrosoft.com, но не с пользователями domain.com, которые находятся в активном каталоге On-Prem.On-Prem имеет последнюю версию Azure AD Connect, и разрешена запись пароля.В Azure сброс пароля был включен в AAD.При попытке обновить пароль или отображаемое имя или любые другие свойства появляется ошибка нижев настоящее время проходит миграцию.
Чтобы сбросить пароль для локального доступа, вам необходимо включить Self service password reset на портале Azure.
Self service password reset
И вам также необходимоубедитесь, что включена опция «запись паролей в каталог onprmises».