Reset-EntraStrongAuthenticationMethodByUpn
Setzt die sichere Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens (User Principal Name, UPN) zurück.
Syntax
Default (Standard)
Reset-EntraStrongAuthenticationMethodByUpn
-UserPrincipalName <String>
[-TenantId <String>]
[<CommonParameters>]
Beschreibung
Das Reset-EntraStrongAuthenticationMethodByUpn Cmdlet setzt die starke Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens (User Principal Name, UPN) zurück. Es wird empfohlen, den temporären Zugriffsdurchlauf (Temporary Access Pass, TAP) zu verwenden, damit benutzer sich vorübergehend ohne MFA anmelden können, anstatt alle Methoden zu löschen.
Durch das Löschen aller Methoden wird der Benutzer erzwingen, MFA bei der nächsten Anmeldung erneut zu registrieren.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:
- Authentifizierungsadministrator
- Privilegierter Authentifizierungsadministrator
Beispiele
Beispiel 1: Setzt die sichere Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens zurück.
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Reset-EntraStrongAuthenticationMethodByUpn -UserPrincipalName 'SawyerM@contoso.com'
In diesem Beispiel wird veranschaulicht, wie die sichere Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens (User Principal Name, UPN) zurückgesetzt wird.
-
-UserPrincipalNameder Parameter gibt den Benutzerprinzipalnamen (User Principal Name, UPN) des Benutzers an, dessen starke Authentifizierungsmethode zurückgesetzt wird. Sie können-UserId,-Identity,-UPNals-ObjectIdAlias für-UserPrincipalName.
Parameter
-TenantId
Die eindeutige ID des Mandanten, für den der Vorgang ausgeführt werden soll. Die TenantID gilt für die angemeldete Mandanten-ID. Stellt die Abwärtskompatibilität mit Azure AD und MSOnline für Partnerszenarien sicher.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-UserPrincipalName
Gibt den Benutzerprinzipalnamen (User Principal Name, UPN) des Benutzers an, dessen starke Authentifizierungsmethode zurückgesetzt wird.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | UserId, Identity, UPN (Benutzerprinzipalname), Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.