Reset-EntraStrongAuthenticationMethodByUpn

Reimposta il metodo di autenticazione avanzata usando il nome dell'entità utente (UPN).

Sintassi

Default (Impostazione predefinita)

Reset-EntraStrongAuthenticationMethodByUpn

    -UserPrincipalName <String>
    [-TenantId <String>]
    [<CommonParameters>]

Descrizione

Il Reset-EntraStrongAuthenticationMethodByUpn cmdlet reimposta il metodo di autenticazione avanzata usando il nome dell'entità utente (UPN). È consigliabile usare il pass di accesso temporaneo (TAP) per consentire a un utente di accedere temporaneamente senza MFA anziché eliminare tutti i metodi.

L'eliminazione di tutti i metodi forza l'utente a registrare nuovamente mfa al successivo accesso.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, quando agiscono su un altro utente, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:

  • Amministratore dell'autenticazione
  • Amministratore delle Autenticazioni Privilegiate

Esempio

Esempio 1: reimposta il metodo di autenticazione avanzata usando il nome dell'entità utente

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Reset-EntraStrongAuthenticationMethodByUpn  -UserPrincipalName 'SawyerM@contoso.com'

In questo esempio viene illustrato come reimpostare il metodo di autenticazione avanzata usando l'UPN (User Principal Name).

  • -UserPrincipalName parametro specifica il nome dell'entità utente (UPN) dell'utente il cui metodo di autenticazione avanzata viene reimpostato. È possibile usare -UserId, -Identity, -UPN, -ObjectId come alias per -UserPrincipalName.

Parametri

-TenantId

ID univoco del tenant su cui eseguire l'operazione. TenantID si applica all'ID tenant connesso. Garantisce la compatibilità con le versioni precedenti con Azure AD e MSOnline per gli scenari partner.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-UserPrincipalName

Specifica il nome dell'entità utente (UPN) dell'utente il cui metodo di autenticazione avanzata viene reimpostato.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:UserId, Identità, UPN, ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.