Olá pessoal. No artigo de hoje vamos demonstrar como habilitar a opção de alteração de senha de usuário via AD FS. Essa função é utilizada quando é necessário permitir que usuários internos ou externos à empresa atualizem suas senhas de domínio sem a necessidade de estar conectado à rede do escritório.
Requisitos necessários
- Servidor AD FS.
- Servidor WAP (Web Application Proxy).
- Dispositivo ingressado no Azure AD.
Habilitando a função de atualização de senha na rede interna.
Vamos acessar o servidor AD FS e abrir a função AD FS Management. Execute os passos a seguir:
1 – Selecione o menu Endpoints.
2 – Busque na categoria Other o endpoint /adfs/portal/updatepassword/.
3 – Clique como botão direito no endpoint e em Enable.

Para que a configuração tenha efeito, será necessário reiniciar o serviço do AD FS em todos os servidores com essa função. Clique em OK.

Habilitando a função de atualização de senha na rede externa
Vamos habilitar o acesso ao portal de atualização de senha através da rede externa clicando com o botão direito o mesmo endpoint e selecionando a opção Enable on Proxy.

Agora a mensagem informa que devemos reiniciar o serviço AD FS em todos os servidores WAP e AD FS para que esta função seja ativada.

Reiniciando o serviço ‘adfssrv’ nos servidores
Vamos nos logar nos servidores AD FS e reiniciar o serviço ‘adfssrv’ usando o powershell com o comando abaixo:
Restart-Service adfssrv

Vamos agora reiniciar o mesmo serviço nos servidores WAP.

Atualizando a senha usando o portal do AD FS
Para atualizar a senha da rede corporativa, vou acessar o portal do AD FS através do endereço https://adfs.contoso.com/adfs/portal/updatepassword/ em um dispositivo que seja registrado no Azure AD.
Entre com os dados do usuário conforma abaixo:
1 – Entre com o UPN do usuário no Azure.
2 – Entre com a senha atual.
3 – Entre com a nova senha.
4 – Confirme a nova senha.
5 – Clique em Submit.

Com a senha alterada, é possível observar a mensagem de confirmação abaixo:

Com a senha alterada, o usuário já pode acessar aplicações externas e internas com a nova senha.

Acessamos o portal do Office e autenticamos através do AD FS com a nova senha e o acesso foi concedido, confirmando que a nova senha foi atualizada na rede interna da companhia.

Mais informações sobre como configurar o portal de atualização de senha utilizando o AD FS, acesse este link.
Resumo
No artigo de hoje, mostramos como ativar o portal de atualização de senhas do AD FS para permitir que usuários internos e externos à companhia possam atualizar suas senhas sem a necessidade de estarem conectados à rede corporativa.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em AD FS.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves

Olá amigo Ulysses Neves, é possivel adicionarmos um botão de troca de senha no portal de login?
Olá Marcos, tudo bem?
No caso do AD FS, se conheces de desenvolvimento, podes criar um botão ou link para redirecionar o usuário para a URL https://fqdn/adfs/portal/updatepassword/ onde o usuário pode atualizar a senha. Lembrando que, alterando a página autenticação do AD FS pode acarretar problemas de autenticação e tornar seu ambiente não suportado. Mais informações, recomendo checar esta documentação oficial: https://learn.microsoft.com/en-us/windows-server/identity/ad-fs/operations/advanced-customization-of-ad-fs-sign-in-pages#considerations