Update-EntraBetaUserFromFederated
Actualiza un usuario de un dominio que se convirtió recientemente del inicio de sesión único (también conocido como federación de identidades) al tipo de autenticación estándar.
Sintaxis
CloudOnlyPasswordScenarios (valor predeterminado)
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
[<CommonParameters>]
HybridPasswordScenarios
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
-NewPassword <SecureString>
[<CommonParameters>]
Description
El Update-EntraBetaUserFromFederated cmdlet se usa para actualizar un usuario de un dominio que se convirtió recientemente del inicio de sesión único (también conocido como federación de identidad) al tipo de autenticación estándar. Se debe proporcionar una nueva contraseña para el usuario.
Este proceso actualiza la contraseña en Microsoft Entra ID y, si la escritura diferida de contraseñas está habilitada, la sincroniza con Active Directory local. El administrador puede establecer una nueva contraseña o permitir que el sistema genere una. El usuario debe cambiarlo en el siguiente inicio de sesión.
En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles con privilegios mínimos para esta operación son:
- Administrador de autenticación
- Administrador de autenticación con privilegios
En escenarios delegados, el administrador necesita al menos el rol Administrador de autenticación o Administrador de autenticación con privilegios Microsoft Entra.
Los administradores con User Administratorroles , Helpdesk Administratoro Password Administrator pueden restablecer contraseñas para usuarios que no son administradores.
La nueva contraseña es necesaria para las configuraciones de contraseña híbrida. Si se omite para las contraseñas solo en la nube, se devuelve una contraseña generada por el sistema. Es una cadena Unicode, validada en la lista de contraseñas prohibidas del inquilino y debe cumplir las directivas de contraseñas locales o en la nube.
Ejemplos
Ejemplo 1: Actualización de un usuario en un dominio
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name Value
---- -----
newPassword HuHu8765
@odata.context https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse
Este comando actualiza un usuario de un dominio. El sistema genera y devuelve una contraseña.
-
-UserPrincipalNameel parámetro especifica el Microsoft Entra ID UserID para que el usuario se convierta.
Ejemplo 2: Actualización de la contraseña de usuario en un dominio
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword
Este comando actualiza a un usuario de un dominio proporcionando una contraseña para escenarios híbridos.
-
-UserPrincipalNameel parámetro especifica el Microsoft Entra ID UserID para que el usuario se convierta. -
-NewPasswordel parámetro especifica la nueva contraseña del usuario.
Parámetros
-NewPassword
Nueva contraseña del usuario.
En el caso de los inquilinos que usan escenarios de contraseña híbrida, es necesario especificar una nueva contraseña. Si omite la contraseña de una cuenta solo en la nube, el sistema genera una automáticamente. Esta contraseña generada es una cadena Unicode sin otra codificación. Antes de la aceptación, la contraseña se valida en la lista de contraseñas prohibidas del inquilino y debe cumplir los requisitos de contraseña local o en la nube del inquilino.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | 2 |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-UserPrincipalName
El Microsoft Entra ID UserID del usuario que se va a convertir.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | UserId, Identity, UPN, ObjectId (identificador de objeto) |
Conjuntos de parámetros
(All)
| Posición: | 1 |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Notas
- Para obtener más información, vea resetPassword.