Update-EntraBetaUserFromFederated

Actualiza un usuario de un dominio que se convirtió recientemente del inicio de sesión único (también conocido como federación de identidades) al tipo de autenticación estándar.

Sintaxis

CloudOnlyPasswordScenarios (valor predeterminado)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Description

El Update-EntraBetaUserFromFederated cmdlet se usa para actualizar un usuario de un dominio que se convirtió recientemente del inicio de sesión único (también conocido como federación de identidad) al tipo de autenticación estándar. Se debe proporcionar una nueva contraseña para el usuario.

Este proceso actualiza la contraseña en Microsoft Entra ID y, si la escritura diferida de contraseñas está habilitada, la sincroniza con Active Directory local. El administrador puede establecer una nueva contraseña o permitir que el sistema genere una. El usuario debe cambiarlo en el siguiente inicio de sesión.

En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles con privilegios mínimos para esta operación son:

  • Administrador de autenticación
  • Administrador de autenticación con privilegios

En escenarios delegados, el administrador necesita al menos el rol Administrador de autenticación o Administrador de autenticación con privilegios Microsoft Entra.

Los administradores con User Administratorroles , Helpdesk Administratoro Password Administrator pueden restablecer contraseñas para usuarios que no son administradores.

La nueva contraseña es necesaria para las configuraciones de contraseña híbrida. Si se omite para las contraseñas solo en la nube, se devuelve una contraseña generada por el sistema. Es una cadena Unicode, validada en la lista de contraseñas prohibidas del inquilino y debe cumplir las directivas de contraseñas locales o en la nube.

Ejemplos

Ejemplo 1: Actualización de un usuario en un dominio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Este comando actualiza un usuario de un dominio. El sistema genera y devuelve una contraseña.

  • -UserPrincipalNameel parámetro especifica el Microsoft Entra ID UserID para que el usuario se convierta.

Ejemplo 2: Actualización de la contraseña de usuario en un dominio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Este comando actualiza a un usuario de un dominio proporcionando una contraseña para escenarios híbridos.

  • -UserPrincipalNameel parámetro especifica el Microsoft Entra ID UserID para que el usuario se convierta.
  • -NewPassword el parámetro especifica la nueva contraseña del usuario.

Parámetros

-NewPassword

Nueva contraseña del usuario.

En el caso de los inquilinos que usan escenarios de contraseña híbrida, es necesario especificar una nueva contraseña. Si omite la contraseña de una cuenta solo en la nube, el sistema genera una automáticamente. Esta contraseña generada es una cadena Unicode sin otra codificación. Antes de la aceptación, la contraseña se valida en la lista de contraseñas prohibidas del inquilino y debe cumplir los requisitos de contraseña local o en la nube del inquilino.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:2
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-UserPrincipalName

El Microsoft Entra ID UserID del usuario que se va a convertir.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:UserId, Identity, UPN, ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:1
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Notas