Resetowanie statusu realizacji dla użytkownika gościa w Tożsamość zewnętrzna Microsoft Entra

Dotyczy: Zielony okrąg z białym symbolem znacznika wyboru, który wskazuje, że poniższa zawartość dotyczy najemców zatrudnienia. Najemcy zatrudnienia (dowiedz się więcej)

W tym artykule dowiesz się, jak zaktualizować informacje logowania użytkownika-gościa po zrealizowaniu zaproszenia do współpracy B2B. Czasami konieczne będzie zaktualizowanie informacji logowania, na przykład w następujących przypadkach:

  • Użytkownik chce się zalogować przy użyciu innego dostawcy poczty e-mail i tożsamości
  • Konto użytkownika w dzierżawie macierzystej zostało usunięte i utworzone ponownie
  • Użytkownik przeniósł się do innej firmy, ale nadal potrzebuje tego samego dostępu do zasobów
  • Obowiązki użytkownika zostały przekazane innemu użytkownikowi

W przeszłości, aby zarządzać tymi scenariuszami, trzeba było ręcznie usunąć konto użytkownika-gościa z katalogu i przywrócić użytkownika. Teraz możesz użyć centrum administracyjnego Microsoft Entra, PowerShell lub interfejsu API zaproszeń Microsoft Graph, aby zresetować status realizacji użytkownika i ponownie zaprosić użytkownika, zachowując jednocześnie identyfikator obiektu użytkownika, członkostwo w grupach i przypisania aplikacji. Gdy użytkownik zrealizowa nowe zaproszenie, główna nazwa użytkownika (UPN) nie ulegnie zmianie, ale nazwa logowania użytkownika zmieni się na nową wiadomość e-mail. Użytkownik może następnie zalogować się przy użyciu nowej wiadomości e-mail lub wiadomości e-mail dodanej do otherMails właściwości obiektu użytkownika.

Wymagane role Microsoft Entra

Aby zresetować status realizacji użytkownika, musisz mieć jedną z następujących ról przypisanych w zakresie katalogu:

Resetowanie stanu realizacji przy użyciu centrum administracyjne Microsoft Entra

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator użytkowników.

  2. Przejdź do Entra ID>Użytkownicy.

  3. Na liście wybierz nazwę użytkownika, aby otworzyć profil użytkownika.

  4. (Opcjonalnie) Jeśli użytkownik chce się zalogować przy użyciu innego adresu e-mail:

    1. Wybierz ikonę Edytuj właściwości .
    2. Na karcie Wszystkie lub na karcie Informacje kontaktowe przewiń do pozycji Poczta e-mail i wpisz nową wiadomość e-mail.
    3. Obok pozycji Inne wiadomości e-mail wybierz pozycję Dodaj lub edytuj inne wiadomości e-mail. Wybierz pozycję Dodaj, wpisz nową wiadomość e-mail i wybierz pozycję Zapisz.
    4. Wybierz przycisk Zapisz w dolnej części strony, aby zapisać wszystkie zmiany.
  5. Na karcie Przegląd, w obszarze Mój kanał, wybierz link Resetuj stan realizacji na kafelku Współpraca B2B.

    Zrzut ekranu profilu użytkownika-gościa w centrum administracyjnym Microsoft Entra, z wyróżnionym linkiem Resetuj status wykupienia na kafelku Współpraca B2B na karcie Przegląd.

  6. Pod Resetuj stan realizacji wybierz Resetuj.

    Zrzut ekranu przedstawiający panel resetowania stanu wykorzystania z akcją ponownego wysłania zaproszenia, zachowując obiekt użytkownika gościa.

Resetowanie stanu realizacji przy użyciu programu PowerShell lub microsoft interfejs Graph API

Resetowanie adresu e-mail używanego do logowania

Jeśli użytkownik chce się zalogować przy użyciu innego adresu e-mail:

  1. Upewnij się, że nowy adres e-mail został dodany do mail właściwości lub otherMails obiektu użytkownika.
  2. Zastąp adres e-mail we InvitedUserEmailAddress właściwości nowym adresem e-mail.
  3. Aby zresetować status realizacji użytkownika, użyj jednej z poniższych metod.

Uwaga

  • Podczas zmiany adresu e-mail użytkownika na nowy zalecamy ustawienie właściwości mail. Dzięki temu użytkownik może zrealizować zaproszenie, logując się do katalogu oprócz korzystania z linku do realizacji w zaproszeniu.
  • W przypadku wywołań dotyczących wyłącznie aplikacji status wykorzystania nie może zostać zresetowany, jeżeli do docelowego konta użytkownika przypisane są jakiekolwiek role.

Resetowanie stanu realizacji przy użyciu programu PowerShell

Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "User.Invite.All","User.ReadWrite.All"

$user = Get-MgUser -Filter "startsWith(mail, 'john.doe@fabrikam.net')"
New-MgInvitation `
    -InvitedUserEmailAddress $user.Mail `
    -InviteRedirectUrl "https://myapps.microsoft.com" `
    -ResetRedemption `
    -SendInvitationMessage `
    -InvitedUser $user

Resetowanie statusu realizacji przy użyciu Microsoft interfejs Graph API

Aby użyć interfejsu API zaproszenia Microsoft Graph ustaw właściwość resetRedemption na true i określ nowy adres e-mail we właściwości invitedUserEmailAddress.

POST https://graph.microsoft.com/v1.0/invitations  
Authorization: Bearer eyJ0eX...  
Content-Type: application/json  
{  
   "invitedUserEmailAddress": "<<external email>>",  
   "sendInvitationMessage": true,  
   "invitedUserMessageInfo": {  
      "messageLanguage": "en-US",  
      "ccRecipients": [  
         {  
            "emailAddress": {  
               "name": null,  
               "address": "<<optional additional notification email>>"  
            }  
         } 
      ],  
      "customizedMessageBody": "<<custom message>>"  
},  
"inviteRedirectUrl": "https://myapps.microsoft.com?tenantId=<tenant-id>",  
"invitedUser": {  
   "id": "<<ID for the user you want to reset>>"  
}, 
"resetRedemption": true 
}

Następny krok