Требования к паролю Azure B2C для сброса пароля с помощью собственного клиента - PullRequest
0 голосов
/ 12 декабря 2018

Исходя из нашего собственного кода, при попытке изменить пароль пользователя в потоке сброса пароля, сложность пароля не применяется, когда мы используем учетную запись администратора для изменения этого пароля.

Мы используем процедуру какобъяснено здесь: https://msdn.microsoft.com/en-us/library/azure/ad/graph/api/users-operations#ResetUserPassword

Другими словами, когда мы пытаемся изменить пароль пользователя с помощью токена идентификации пользователя, применяются условия для пароля.

Но если мы попытаемсячтобы изменить этот пароль администратором вместо JWT пользователя, в ситуации сброса пароля минимальные требования к паролю не применяются.

Я подозреваю, что, возможно, это как-то связано с потоками пользователей, но я неопределенный.

Есть идеи?

1 Ответ

0 голосов
/ 13 декабря 2018

Использование admin для сброса пароля пользователя с помощью API-интерфейса AAD, когда новый пароль не соответствует политике сложности, выдает ошибку.

enter image description here

Использование admin для сброса пароля пользователя с помощью API-интерфейса Microsoft Graph, когда новый пароль не соответствует политике сложности, он также выдает ошибку.

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...