Update-EntraBetaUserFromFederated
Hiermee werkt u een gebruiker in een domein bij dat onlangs is geconverteerd van eenmalige aanmelding (ook wel identiteitsfederatie genoemd) naar het standaardverificatietype.
Syntax
CloudOnlyPasswordScenarios (Standaard)
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
[<CommonParameters>]
HybridPasswordScenarios
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
-NewPassword <SecureString>
[<CommonParameters>]
Description
De Update-EntraBetaUserFromFederated cmdlet wordt gebruikt om een gebruiker in een domein bij te werken dat onlangs is geconverteerd van eenmalige aanmelding (ook wel identiteitsfederatie genoemd) naar het standaardverificatietype. Er moet een nieuw wachtwoord worden opgegeven voor de gebruiker.
Met dit proces wordt het wachtwoord in Microsoft Entra ID bijgewerkt en, als wachtwoord terugschrijven is ingeschakeld, wordt het gesynchroniseerd met on-premises Active Directory. De beheerder kan een nieuw wachtwoord instellen of het systeem er een laten genereren. De gebruiker moet deze wijzigen bij de volgende aanmelding.
In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra-rol of een aangepaste rol met de vereiste machtigingen. De minst bevoegde rollen voor deze bewerking zijn:
- Verificatiebeheerder
- Bevoorrechte verificatiebeheerder
Voor gedelegeerde scenario's heeft de beheerder ten minste de rol Verificatiebeheerder of Bevoegde verificatiebeheerder Microsoft Entra nodig.
Beheerders met User Administrator, Helpdesk Administratorof Password Administrator rollen kunnen wachtwoorden voor niet-beheerders opnieuw instellen.
Het nieuwe wachtwoord is vereist voor hybride wachtwoordconfiguraties. Als u dit weglaat voor wachtwoorden in de cloud, wordt een door het systeem gegenereerd wachtwoord geretourneerd. Het is een Unicode-tekenreeks die is gevalideerd op basis van de lijst met verboden wachtwoorden van de tenant en moet voldoen aan het cloud- en/of on-premises wachtwoordbeleid.
Voorbeelden
Voorbeeld 1: Een gebruiker in een domein bijwerken
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name Value
---- -----
newPassword HuHu8765
@odata.context https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse
Met deze opdracht wordt een gebruiker in een domein bijgewerkt. Het systeem genereert en retourneert een wachtwoord.
-
-UserPrincipalNameparameter geeft de Microsoft Entra ID UserID voor de gebruiker om te converteren.
Voorbeeld 2: Gebruikerswachtwoord bijwerken in een domein
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword
Met deze opdracht wordt een gebruiker in een domein bijgewerkt door een wachtwoord op te geven voor hybride scenario's.
-
-UserPrincipalNameparameter geeft de Microsoft Entra ID UserID voor de gebruiker om te converteren. -
-NewPasswordparameter geeft het nieuwe wachtwoord van de gebruiker.
Parameters
-NewPassword
Het nieuwe wachtwoord van de gebruiker.
Voor tenants die hybride wachtwoordscenario's gebruiken, is het opgeven van een nieuw wachtwoord vereist. Als u het wachtwoord voor een cloudaccount weglaat, genereert het systeem er automatisch een. Dit gegenereerde wachtwoord is een Unicode-tekenreeks zonder andere codering. Voordat het wordt geaccepteerd, wordt het wachtwoord gevalideerd op basis van de lijst met verboden wachtwoorden van de tenant en moet het voldoen aan de cloud- en/of on-premises wachtwoordvereisten van de tenant.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | 2 |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-UserPrincipalName
De Microsoft Entra ID UserID die de gebruiker moet converteren.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | UserId, Identity, UPN, ObjectId |
Parametersets
(All)
| Position: | 1 |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Notities
- Zie resetPassword voor meer informatie.