Update-EntraBetaUserFromFederated

Atualiza um usuário em um domínio que foi convertido recentemente do logon único (também conhecido como federação de identidade) para o tipo de autenticação padrão.

Sintaxe

CloudOnlyPasswordScenarios (Default)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Description

O Update-EntraBetaUserFromFederated cmdlet é usado para atualizar um usuário em um domínio que foi recentemente convertido do logon único (também conhecido como federação de identidade) para o tipo de autenticação padrão. Uma nova senha deve ser fornecida para o usuário.

Esse processo atualiza a senha no Microsoft Entra ID e, se o write-back de senha estiver habilitado, sincronize-a para Active Directory local. O administrador pode definir uma nova senha ou permitir que o sistema gere uma. O usuário deve alterá-lo na próxima entrada.

Em cenários delegados com contas corporativas ou de estudante, o usuário conectado deve ter uma função de Microsoft Entra com suporte ou uma função personalizada com as permissões necessárias. As funções com privilégios mínimos para esta operação são:

  • Administrador de Autenticação
  • Administrador de Autenticação Privilegiada

Para cenários delegados, o administrador precisa, pelo menos, do Administrador de Autenticação ou do Administrador de Autenticação Com Privilégios Microsoft Entra função.

Administradores com User Administrator, Helpdesk Administratorou Password Administrator funções podem redefinir senhas para usuários não administradores.

A nova senha é necessária para configurações de senha híbrida. Se omitido para senhas somente na nuvem, uma senha gerada pelo sistema será retornada. É uma cadeia de caracteres Unicode, validada na lista de senhas proibidas do locatário e deve atender às políticas de nuvem e/ou senha local.

Exemplos

Exemplo 1: atualizar um usuário em um domínio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Esse comando atualiza um usuário em um domínio. O sistema gera e retorna uma senha.

  • -UserPrincipalNameo parâmetro especifica a Microsoft Entra ID UserID para o usuário converter.

Exemplo 2: atualizar a senha do usuário em um domínio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Esse comando atualiza um usuário em um domínio fornecendo uma senha para cenários híbridos.

  • -UserPrincipalNameo parâmetro especifica a Microsoft Entra ID UserID para o usuário converter.
  • -NewPassword o parâmetro especifica a nova senha do usuário.

Parâmetros

-NewPassword

A nova senha do usuário.

Para locatários que usam cenários de senha híbrida, é necessário especificar uma nova senha. Se você omitir a senha de uma conta somente na nuvem, o sistema gerará uma automaticamente. Essa senha gerada é uma cadeia de caracteres Unicode sem outra codificação. Antes da aceitação, a senha é validada na lista de senhas proibidas do locatário e deve atender aos requisitos de senha local e/ou na nuvem do locatário.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:2
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-UserPrincipalName

A Microsoft Entra ID UserID para o usuário converter.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:UserId, Identidade, UPN, IdentificadorDeObjeto

Conjuntos de parâmetros

(All)
Cargo:1
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Observações