Update-EntraBetaUserFromFederated

Aktualizuje użytkownika w domenie, która została niedawno przekonwertowana z logowania jednokrotnego (znanego również jako federacja tożsamości) na standardowy typ uwierzytelniania.

Składnia

CloudOnlyPasswordScenarios (domyślnie)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Opis

Polecenie Update-EntraBetaUserFromFederated cmdlet służy do aktualizowania użytkownika w domenie, która została niedawno przekonwertowana z logowania jednokrotnego (nazywanego również federacją tożsamości) na standardowy typ uwierzytelniania. Dla użytkownika należy podać nowe hasło.

Ten proces aktualizuje hasło w Microsoft Entra ID i, jeśli jest włączona funkcja zapisywania zwrotnego haseł, synchronizuje je z lokalna usługa Active Directory. Administrator może ustawić nowe hasło lub zezwolić systemowi na wygenerowanie hasła. Użytkownik musi go zmienić podczas następnego logowania.

W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami. Najmniej uprzywilejowane role dla tej operacji to:

  • Administrator uwierzytelniania
  • Administrator uwierzytelniania uprzywilejowanego

W przypadku scenariuszy delegowanych administrator musi mieć co najmniej rolę administrator uwierzytelniania lub administrator uwierzytelniania uprzywilejowanego Microsoft Entra.

Administratorzy z rolami User Administrator, Helpdesk Administratorlub Password Administrator mogą resetować hasła dla użytkowników niebędących administratorami.

Nowe hasło jest wymagane w przypadku konfiguracji haseł hybrydowych. Jeśli pominięto hasła tylko w chmurze, zwracane jest hasło wygenerowane przez system. Jest to ciąg Unicode, zweryfikowany względem listy zakazanych haseł dzierżawy i musi spełniać zasady haseł w chmurze i/lub lokalnych.

Przykłady

Przykład 1. Aktualizowanie użytkownika w domenie

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

To polecenie aktualizuje użytkownika w domenie. System generuje i zwraca hasło.

  • -UserPrincipalNameparametr określa Microsoft Entra ID UserID, który ma być konwertowany przez użytkownika.

Przykład 2. Aktualizowanie hasła użytkownika w domenie

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

To polecenie aktualizuje użytkownika w domenie, podając hasło dla scenariuszy hybrydowych.

  • -UserPrincipalNameparametr określa Microsoft Entra ID UserID, który ma być konwertowany przez użytkownika.
  • -NewPassword parametr określa nowe hasło użytkownika.

Parametry

-NewPassword

Nowe hasło użytkownika.

W przypadku dzierżaw korzystających ze scenariuszy haseł hybrydowych wymagane jest określenie nowego hasła. Jeśli pominiesz hasło dla konta tylko w chmurze, system wygeneruje je automatycznie. To wygenerowane hasło jest ciągiem Unicode bez innego kodowania. Przed zaakceptowaniem hasło jest weryfikowane względem listy zakazanych haseł dzierżawy i musi spełniać wymagania dotyczące haseł w chmurze i/lub lokalnej dzierżawy.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:2
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-UserPrincipalName

Identyfikator użytkownika Microsoft Entra ID, który ma być konwertowany.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:UserId, Identity, nazwa UPN, Identyfikator Obiektu

Zestawy parametrów

(All)
Position:1
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Notatki