Bạn có thể cấu hình hạn hiệu lực cho mật khẩu của những người dùng thuộc nhóm của bạn. Khi hết hạn, người dùng sẽ bị chặn khi đăng nhập và được yêu cầu đặt lại mật khẩu. Hãy sử dụng tính năng này phù hợp với chính sách mật khẩu của tổ chức bạn (yêu cầu thay đổi định kỳ).
Ai có thể cấu hình
Chỉ những người dùng có quyền Chủ sở hữu mới có thể.
Các bước cấu hình
- Mở "Chức năng dành cho chủ sở hữu" từ menu bên
- Chọn tab "Bảo mật" ở trên cùng, sau đó mở thẻ "Chính sách mật khẩu"
- Kiểm tra "Bật thời hạn hiệu lực mật khẩu"
- Nhập "Thời hạn hiệu lực (ngày)" (1–365 ngày)
- Nếu cần, hãy bật "Bắt buộc thay đổi khi đăng nhập lần đầu"
- Điều này ngăn người dùng mới sử dụng mật khẩu ban đầu sau khi đăng nhập lần đầu
- Nhấp "Lưu"
Cách hoạt động sau khi kích hoạt
- Khi cố gắng đăng nhập với mật khẩu đã vượt quá hạn được cấu hình, màn hình thay đổi mật khẩu sẽ được buộc hiển thị
- Cho đến khi thay đổi hoàn thành, người dùng không thể thực hiện các thao tác khác
- Những người dùng đăng nhập qua Đăng nhập một lần (SSO) sẽ tuân theo chính sách từ phía IdP (Microsoft Entra ID / nhà cung cấp SAML), do đó không nằm trong phạm vi cấu hình này
- Tài khoản không cần email cũng đăng nhập bằng mật khẩu, vì vậy chúng nằm trong phạm vi chính sách này
Mẹo sử dụng hiệu quả
- Thời hạn hiệu lực thường được đặt từ 90–180 ngày (nếu quá ngắn, người dùng có thể tái sử dụng mật khẩu, nên phù hợp với chính sách tổ chức)
- Khi phân phối cho người dùng mới, việc bật "Bắt buộc thay đổi khi đăng nhập lần đầu" sẽ giúp vận hành dễ dàng hơn
- Nếu vận hành chủ yếu dựa trên SSO, hãy tích hợp chính sách ở phía IdP và tắt chính sách Dive để quản lý đơn giản hơn