Update-EntraBetaUserFromFederated
Aktualizuje użytkownika w domenie, która została niedawno przekonwertowana z logowania jednokrotnego (znanego również jako federacja tożsamości) na standardowy typ uwierzytelniania.
Składnia
CloudOnlyPasswordScenarios (domyślnie)
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
[<CommonParameters>]
HybridPasswordScenarios
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
-NewPassword <SecureString>
[<CommonParameters>]
Opis
Polecenie Update-EntraBetaUserFromFederated cmdlet służy do aktualizowania użytkownika w domenie, która została niedawno przekonwertowana z logowania jednokrotnego (nazywanego również federacją tożsamości) na standardowy typ uwierzytelniania. Dla użytkownika należy podać nowe hasło.
Ten proces aktualizuje hasło w Microsoft Entra ID i, jeśli jest włączona funkcja zapisywania zwrotnego haseł, synchronizuje je z lokalna usługa Active Directory. Administrator może ustawić nowe hasło lub zezwolić systemowi na wygenerowanie hasła. Użytkownik musi go zmienić podczas następnego logowania.
W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami. Najmniej uprzywilejowane role dla tej operacji to:
- Administrator uwierzytelniania
- Administrator uwierzytelniania uprzywilejowanego
W przypadku scenariuszy delegowanych administrator musi mieć co najmniej rolę administrator uwierzytelniania lub administrator uwierzytelniania uprzywilejowanego Microsoft Entra.
Administratorzy z rolami User Administrator, Helpdesk Administratorlub Password Administrator mogą resetować hasła dla użytkowników niebędących administratorami.
Nowe hasło jest wymagane w przypadku konfiguracji haseł hybrydowych. Jeśli pominięto hasła tylko w chmurze, zwracane jest hasło wygenerowane przez system. Jest to ciąg Unicode, zweryfikowany względem listy zakazanych haseł dzierżawy i musi spełniać zasady haseł w chmurze i/lub lokalnych.
Przykłady
Przykład 1. Aktualizowanie użytkownika w domenie
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name Value
---- -----
newPassword HuHu8765
@odata.context https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse
To polecenie aktualizuje użytkownika w domenie. System generuje i zwraca hasło.
-
-UserPrincipalNameparametr określa Microsoft Entra ID UserID, który ma być konwertowany przez użytkownika.
Przykład 2. Aktualizowanie hasła użytkownika w domenie
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword
To polecenie aktualizuje użytkownika w domenie, podając hasło dla scenariuszy hybrydowych.
-
-UserPrincipalNameparametr określa Microsoft Entra ID UserID, który ma być konwertowany przez użytkownika. -
-NewPasswordparametr określa nowe hasło użytkownika.
Parametry
-NewPassword
Nowe hasło użytkownika.
W przypadku dzierżaw korzystających ze scenariuszy haseł hybrydowych wymagane jest określenie nowego hasła. Jeśli pominiesz hasło dla konta tylko w chmurze, system wygeneruje je automatycznie. To wygenerowane hasło jest ciągiem Unicode bez innego kodowania. Przed zaakceptowaniem hasło jest weryfikowane względem listy zakazanych haseł dzierżawy i musi spełniać wymagania dotyczące haseł w chmurze i/lub lokalnej dzierżawy.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | 2 |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-UserPrincipalName
Identyfikator użytkownika Microsoft Entra ID, który ma być konwertowany.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | UserId, Identity, nazwa UPN, Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | 1 |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Notatki
- Aby uzyskać więcej informacji, zobacz resetPassword.