Update-EntraBetaUserFromFederated

Met à jour un utilisateur dans un domaine récemment converti de l’authentification unique (également appelée fédération d’identité) en type d’authentification standard.

Syntaxe

CloudOnlyPasswordScenarios (Par défaut)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Description

L’applet Update-EntraBetaUserFromFederated de commande est utilisée pour mettre à jour un utilisateur dans un domaine récemment converti de l’authentification unique (également appelée fédération d’identité) en type d’authentification standard. Un nouveau mot de passe doit être fourni pour l’utilisateur.

Ce processus met à jour le mot de passe dans Microsoft Entra ID et, si la réécriture du mot de passe est activée, la synchronise avec Active Directory local. L’administrateur peut définir un nouveau mot de passe ou laisser le système en générer un. L’utilisateur doit le modifier lors de la prochaine connexion.

Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations requises. Les rôles les moins privilégiés pour cette opération sont les suivants :

  • Administrateur d’authentification
  • Administrateur d’authentification privilégié

Pour les scénarios délégués, l’administrateur a besoin au moins du rôle Administrateur d’authentification ou Administrateur d’authentification privilégié Microsoft Entra.

Les administrateurs avec User Administrator, Helpdesk Administratorou Password Administrator les rôles peuvent réinitialiser les mots de passe pour les utilisateurs non administrateurs.

Le nouveau mot de passe est requis pour les configurations de mot de passe hybrides. S’il est omis pour les mots de passe cloud uniquement, un mot de passe généré par le système est retourné. Il s’agit d’une chaîne Unicode, validée par rapport à la liste de mots de passe interdits du locataire et doit respecter les stratégies de mot de passe cloud et/ou locales.

Exemples

Exemple 1 : Mettre à jour un utilisateur dans un domaine

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Cette commande met à jour un utilisateur dans un domaine. Le système génère et retourne un mot de passe.

  • -UserPrincipalNamespécifie le Microsoft Entra ID UserID de l’utilisateur à convertir.

Exemple 2 : Mettre à jour le mot de passe utilisateur dans un domaine

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Cette commande met à jour un utilisateur dans un domaine en fournissant un mot de passe pour les scénarios hybrides.

  • -UserPrincipalNamespécifie le Microsoft Entra ID UserID de l’utilisateur à convertir.
  • -NewPassword spécifie le nouveau mot de passe de l’utilisateur.

Paramètres

-NewPassword

Nouveau mot de passe de l’utilisateur.

Pour les locataires utilisant des scénarios de mot de passe hybrides, la spécification d’un nouveau mot de passe est requise. Si vous omettez le mot de passe d’un compte cloud uniquement, le système en génère un automatiquement. Ce mot de passe généré est une chaîne Unicode sans autre encodage. Avant l’acceptation, le mot de passe est validé par rapport à la liste de mots de passe interdits du locataire et doit répondre aux exigences du cloud et/ou du mot de passe local du locataire.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:2
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-UserPrincipalName

UserID Microsoft Entra ID que l’utilisateur doit convertir.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:UserId, Identité, UPN, Identifiant d'objet (ObjectId)

Jeux de paramètres

(All)
Position:1
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Notes