Update-EntraBetaUserFromFederated

Hiermee werkt u een gebruiker in een domein bij dat onlangs is geconverteerd van eenmalige aanmelding (ook wel identiteitsfederatie genoemd) naar het standaardverificatietype.

Syntax

CloudOnlyPasswordScenarios (Standaard)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Description

De Update-EntraBetaUserFromFederated cmdlet wordt gebruikt om een gebruiker in een domein bij te werken dat onlangs is geconverteerd van eenmalige aanmelding (ook wel identiteitsfederatie genoemd) naar het standaardverificatietype. Er moet een nieuw wachtwoord worden opgegeven voor de gebruiker.

Met dit proces wordt het wachtwoord in Microsoft Entra ID bijgewerkt en, als wachtwoord terugschrijven is ingeschakeld, wordt het gesynchroniseerd met on-premises Active Directory. De beheerder kan een nieuw wachtwoord instellen of het systeem er een laten genereren. De gebruiker moet deze wijzigen bij de volgende aanmelding.

In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra-rol of een aangepaste rol met de vereiste machtigingen. De minst bevoegde rollen voor deze bewerking zijn:

  • Verificatiebeheerder
  • Bevoorrechte verificatiebeheerder

Voor gedelegeerde scenario's heeft de beheerder ten minste de rol Verificatiebeheerder of Bevoegde verificatiebeheerder Microsoft Entra nodig.

Beheerders met User Administrator, Helpdesk Administratorof Password Administrator rollen kunnen wachtwoorden voor niet-beheerders opnieuw instellen.

Het nieuwe wachtwoord is vereist voor hybride wachtwoordconfiguraties. Als u dit weglaat voor wachtwoorden in de cloud, wordt een door het systeem gegenereerd wachtwoord geretourneerd. Het is een Unicode-tekenreeks die is gevalideerd op basis van de lijst met verboden wachtwoorden van de tenant en moet voldoen aan het cloud- en/of on-premises wachtwoordbeleid.

Voorbeelden

Voorbeeld 1: Een gebruiker in een domein bijwerken

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Met deze opdracht wordt een gebruiker in een domein bijgewerkt. Het systeem genereert en retourneert een wachtwoord.

  • -UserPrincipalNameparameter geeft de Microsoft Entra ID UserID voor de gebruiker om te converteren.

Voorbeeld 2: Gebruikerswachtwoord bijwerken in een domein

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Met deze opdracht wordt een gebruiker in een domein bijgewerkt door een wachtwoord op te geven voor hybride scenario's.

  • -UserPrincipalNameparameter geeft de Microsoft Entra ID UserID voor de gebruiker om te converteren.
  • -NewPassword parameter geeft het nieuwe wachtwoord van de gebruiker.

Parameters

-NewPassword

Het nieuwe wachtwoord van de gebruiker.

Voor tenants die hybride wachtwoordscenario's gebruiken, is het opgeven van een nieuw wachtwoord vereist. Als u het wachtwoord voor een cloudaccount weglaat, genereert het systeem er automatisch een. Dit gegenereerde wachtwoord is een Unicode-tekenreeks zonder andere codering. Voordat het wordt geaccepteerd, wordt het wachtwoord gevalideerd op basis van de lijst met verboden wachtwoorden van de tenant en moet het voldoen aan de cloud- en/of on-premises wachtwoordvereisten van de tenant.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:2
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-UserPrincipalName

De Microsoft Entra ID UserID die de gebruiker moet converteren.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:UserId, Identity, UPN, ObjectId

Parametersets

(All)
Position:1
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Notities