有关 Microsoft Entra ID 帐户恢复的常见问题

以下是与帐户恢复相关的一些常见问题(常见问题解答)。 有关此处未回答的Microsoft Entra ID 和帐户恢复的问题,可以在 Microsoft Q&A 问题页上询问有关 Microsoft Entra ID 的帮助。 社区成员包括工程师、产品经理、MVP 和 IT 专业人员。

此常见问题解答包含以下部分:

  • 有关帐户恢复工作原理的问题
  • 有关帐户恢复设置的问题
  • 有关身份验证提供程序选择和使用的问题

帐户恢复的工作原理

使用 Microsoft Entra ID 帐户恢复需要哪些许可证?

用户需要 Microsoft Entra ID P1 许可证 才能使用帐户恢复服务。 还需要人脸检查许可证 ,即 Entra Suite 或独立版。 IDV 服务提供商的费用适用于你在流程中订阅的方案。

在身份验证过程中,用户数据在何处?

IDV 提供商在 Security Store 提供的验证服务中包含隐私和数据保留详细信息。 有关详细信息,请参阅提供商文档。

如何将提供商颁发的验证 ID 与 Microsoft Entra ID 帐户详细信息进行匹配?

对于预览版,我们首先通过比较 ID 中的照片与实时 人脸检查来验证状态证明。 接下来,我们将用户帐户的 “名字 ”和 “姓氏 ”与已验证的政府 ID 匹配。 如果这些元素不完全匹配,则帐户恢复不会为用户完成,他们需要按照正常的支持流程重新获取对其帐户的访问权限。

如果同名用户尝试恢复帐户,会发生什么情况?

在预览期间,将阻止与其他用户同名的用户进行恢复尝试。 建议对功能进行初始测试,其中一小部分用户不应出现问题。 我们正在努力为管理员提供将更多人力资源(HR)数据同步到Microsoft Entra ID 的功能,方法是使用自定义安全属性消除具有类似名称的用户之间的歧义,并为其启用帐户恢复。

帐户恢复设置

帐户恢复看起来很棒! 我现在应该为公司中的所有用户启用它吗?

否,此功能仍处于预览状态。 其主要目的是帮助租户了解和体验自助服务用户验证流。 在预览期间,选择一些测试用户来试用验证体验。 当你确信系统为组织正常工作时,可以开始允许更多用户使用帐户恢复,而不是要求每个人都完成标准手动支持流程。 对于某些帐户(例如属于 CEO 或财务总监),可以将恢复限制为包括人工参与的远程或现场流程,以增加安全性。 由于这些帐户的敏感性质,这些帐户可能不适合自助恢复。

如何估算组织中Microsoft Entra ID 帐户恢复的成本?

帐户恢复请求通常每月影响大约 1% 到 3% 的用户。 若要估算成本和潜在节省,请使用 Microsoft Entra 管理中心帐户恢复中的成本节省计算器。 输入您当前的帮助台成本、目标用户数量以及所选提供商的每次验证费用。 计算器将当前支出与预计的自助服务恢复成本进行比较,以便轻松为方案节省成本建模。

标识验证提供程序选择和使用

是否可以使用自己的身份验证提供程序和合同来进行 Microsoft Entra ID 帐户恢复?

Microsoft Entra ID 帐户恢复仅支持通过 Microsoft 安全商店评审和批准的供应商。