ユーザーのパスワードのリセット

パスワードを忘れた場合、ユーザーがデバイスからロックアウトされた場合、またはユーザーがパスワードを受け取っていない場合、管理者はユーザーのパスワードをリセットできます。

Note

管理者ではないユーザーが、自分の職場または学校のパスワードをリセットする方法については、職場または学校のパスワードのリセットに関するページを参照してください。

お使いのテナントがユーザーのホーム ディレクトリでない場合、管理者はユーザーのパスワードをリセットすることができません。 つまり、ユーザーが別の組織からのアカウント、Microsoft アカウント、または Google アカウントを使用して組織にサインインしている場合、管理者はそれらのパスワードをリセットすることはできません。

ユーザーが権限ソースを Windows Server Active Directory としている場合、管理者はパスワード ライトバックを有効にして、ユーザー ドメインが管理されている場合にのみパスワードをリセットすることができます。 フェデレーション ドメインのユーザー パスワードの変更はサポートされていません。 この場合、オンプレミスの Active Directory でユーザー パスワードを変更する必要があります。

ユーザーが権限ソースを外部 Microsoft Entra ID としている場合、管理者はパスワードをリセットすることができません。 パスワードをリセットできるのは、そのテナント内のそのユーザーまたは管理者だけです。

前提条件

ユーザーの復元または完全な削除を行うには、少なくとも次のロールが必要です。

  • パスワード管理者

パスワードをリセットするには

ヒント

この記事の手順は、開始するポータルに応じて若干異なる場合があります。

  1. パスワード管理者以上の権限で Microsoft Entra 管理センターにサインインします。

  2. [ID]>[ユーザー]>[すべてのユーザー] の順に移動します。

  3. リセットが必要なユーザーを選び、[パスワードのリセット] を選びます。

    [パスワードのリセット] オプションを含む [Alain Charon - プロファイル] ページが表示されます。

    [パスワードのリセット] オプションが強調表示されているユーザーのプロファイル ページのスクリーンショット。

  4. [パスワードのリセット] ページで、 [パスワードのリセット] を選択します。

    Note

    Microsoft Entra ID を使用している場合、ユーザー用に一時パスワードが自動生成されます。 オンプレミスで Active Directory を使用している場合は、自分でユーザー用のパスワードを作成します。

  5. そのパスワードをコピーして、ユーザーに付与します。 ユーザーは次のサインイン プロセス中にパスワードを変更するように求められます。

    注意

    一時パスワードに期限はありません。 次回ユーザーがサインインすると、一時パスワードが生成されてから経過している時間にかかわらず、パスワードは引き続き機能します。

    重要

    管理者がユーザーのパスワードをリセットできず、Microsoft Entra Connect サーバーのアプリケーション イベント ログにエラー コード hr=80231367 が表示される場合は、Active Directory でユーザーの属性を確認してください。 属性 AdminCount が 1 に設定されている場合、管理者はユーザーのパスワードをリセットできません。 管理者がユーザーのパスワードをリセットするには、属性 AdminCount を 0 に設定する必要があります。