La seule chose à éviter dans ce cas, c'est de réinitialiser le mot de passe dès que la demande est faite.
Dans l'ordre des choses, tu dois d'abord envoyer un mail à la personne, avec un lien qui lui permettra de générer un nouveau mot de passe.
Ca évite qu'une personne mal intentionnée modifie le mot de passe d'une autre à tout va.