Reset-EntraStrongAuthenticationMethodByUpn

Setzt die sichere Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens (User Principal Name, UPN) zurück.

Syntax

Default (Standard)

Reset-EntraStrongAuthenticationMethodByUpn

    -UserPrincipalName <String>
    [-TenantId <String>]
    [<CommonParameters>]

Beschreibung

Das Reset-EntraStrongAuthenticationMethodByUpn Cmdlet setzt die starke Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens (User Principal Name, UPN) zurück. Es wird empfohlen, den temporären Zugriffsdurchlauf (Temporary Access Pass, TAP) zu verwenden, damit benutzer sich vorübergehend ohne MFA anmelden können, anstatt alle Methoden zu löschen.

Durch das Löschen aller Methoden wird der Benutzer erzwingen, MFA bei der nächsten Anmeldung erneut zu registrieren.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:

  • Authentifizierungsadministrator
  • Privilegierter Authentifizierungsadministrator

Beispiele

Beispiel 1: Setzt die sichere Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens zurück.

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Reset-EntraStrongAuthenticationMethodByUpn  -UserPrincipalName 'SawyerM@contoso.com'

In diesem Beispiel wird veranschaulicht, wie die sichere Authentifizierungsmethode mithilfe des Benutzerprinzipalnamens (User Principal Name, UPN) zurückgesetzt wird.

  • -UserPrincipalName der Parameter gibt den Benutzerprinzipalnamen (User Principal Name, UPN) des Benutzers an, dessen starke Authentifizierungsmethode zurückgesetzt wird. Sie können -UserId, -Identity, -UPNals -ObjectId Alias für -UserPrincipalName.

Parameter

-TenantId

Die eindeutige ID des Mandanten, für den der Vorgang ausgeführt werden soll. Die TenantID gilt für die angemeldete Mandanten-ID. Stellt die Abwärtskompatibilität mit Azure AD und MSOnline für Partnerszenarien sicher.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-UserPrincipalName

Gibt den Benutzerprinzipalnamen (User Principal Name, UPN) des Benutzers an, dessen starke Authentifizierungsmethode zurückgesetzt wird.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:UserId, Identity, UPN (Benutzerprinzipalname), Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.