
Self-Service Password Reset
Benutzer setzen ihre eigenen Passwörter zurück. Hybrides Writeback in das lokale AD ist enthalten. Der Helpdesk entlastet 30–40 % seines Ticketaufkommens.
Your Helpdesk Runs a Password-Reset Factory
In most mid-market IT teams, 30–40% of helpdesk tickets are password resets. Every ticket blocks a working user and costs the helpdesk 5–10 minutes of manual verification and reset. The same user, the same issue, next month.
This is not a failure of your IT team. It is a workflow that Microsoft solved years ago — Self-Service Password Reset with hybrid writeback to your on-premises AD. The license is already in your M365 Business Premium or M365 E3. The reason it is not active: the rollout requires Entra Connect configuration, authentication method design, and user communication. Without a structured process, the pilot runs forever.
Traditional consulting for SSPR? Five figures. The consultant leaves. Your helpdesk keeps resetting passwords.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
Überprüfen Sie die Abdeckung von Entra ID P1 und die Konfiguration von Entra Connect (oder Entra Connect Cloud Sync)
Aktivieren Sie das Kennwort-Writeback in Entra Connect oder Cloud Sync — ausgehender Port 443, keine eingehenden Firewallregeln
Konfigurieren Sie die Authentifizierungsmethoden für SSPR: Microsoft Authenticator, SMS, E-Mail, Sicherheitsfragen
Aktivieren Sie die kombinierte Registrierung (MFA + SSPR), um eine doppelte Einrichtung für Benutzer zu vermeiden
Legen Sie die Anzahl der Methoden fest: eine Methode zum Entsperren, zwei Methoden zum Zurücksetzen — von Microsoft empfohlene Standardgrundlage
Konfigurieren Sie „Benutzern erlauben, Konten zu entsperren, ohne ihr Kennwort zurückzusetzen“ — Entsperren in lokales AD
Führen Sie eine Pilotgruppe (20–50 Benutzer) 1 Woche lang aus, überwachen Sie die SSPR-Auditprotokolle und beheben Sie Sonderfälle
Gestaffelte Einführung für alle Benutzer, Gruppe für Gruppe
Integrieren Sie den SSPR-Link auf dem Sperrbildschirm von Windows 10/11 über ein Intune-Gerätekonfigurationsprofil
Benutzerhandbuch, IT-Admin-Runbook und Eskalationsverfahren für den Helpdesk
Nächste Schritte nach Self-Service Password Reset
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.



