Update-EntraBetaUserFromFederated
Atualiza um utilizador num domínio que foi recentemente convertido de single log-on (também conhecido como federação de identidade) para o tipo de autenticação padrão.
Sintaxe
CloudOnlyPasswordScenarios (Predefinição)
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
[<CommonParameters>]
HybridPasswordScenarios
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
-NewPassword <SecureString>
[<CommonParameters>]
Descrição
O Update-EntraBetaUserFromFederated cmdlet é usado para atualizar um utilizador num domínio que foi recentemente convertido de single logon (também conhecido como federação de identidades) para um tipo de autenticação padrão. Deve ser fornecida uma nova palavra-passe ao utilizador.
Este processo atualiza a palavra-passe no Microsoft Entra ID e, se a escrita de palavra-passe estiver ativada, sincroniza-a com o Active Directory no local. O administrador pode definir uma nova palavra-passe ou deixar o sistema gerar uma. O utilizador deve alterá-lo no próximo login.
Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. Os papéis menos privilegiados para esta operação são:
- Administrador de Autenticação
- Administrador de Autenticação Privilegiada
Para cenários delegados, o administrador precisa pelo menos do papel de Administrador de Autenticação ou Administrador de Autenticação Privilegiada Microsoft Entra.
Administradores com User Administrator, Helpdesk Administrator, ou Password Administrator funções podem redefinir palavras-passe para utilizadores não administradores.
A nova palavra-passe é necessária para configurações de palavras-passe híbridas. Se for omitida para palavras-passe apenas na cloud, é devolvida uma palavra-passe gerada pelo sistema. É uma cadeia Unicode, validada contra a lista de palavras-passe proibidas do inquilino, e deve cumprir as políticas de palavras-passe na cloud e/ou no local.
Exemplos
Exemplo 1: Atualizar um utilizador num domínio
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name Value
---- -----
newPassword HuHu8765
@odata.context https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse
Este comando atualiza o utilizador num domínio. O sistema gera e devolve uma palavra-passe.
-
-UserPrincipalNameo parâmetro especifica o Microsoft Entra ID UserID para o utilizador converter.
Exemplo 2: Atualizar a palavra-passe do utilizador num domínio
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword
Este comando atualiza o utilizador num domínio fornecendo uma palavra-passe para cenários híbridos.
-
-UserPrincipalNameo parâmetro especifica o Microsoft Entra ID UserID para o utilizador converter. -
-NewPasswordO parâmetro especifica a nova palavra-passe do utilizador.
Parâmetros
-NewPassword
A nova palavra-passe do utilizador.
Para inquilinos que utilizam cenários de palavra-passe híbrida, é necessário especificar uma nova palavra-passe. Se omitir a palavra-passe de uma conta apenas na cloud, o sistema gera uma automaticamente. Esta palavra-passe gerada é uma string Unicode sem outra codificação. Antes da aceitação, a palavra-passe é validada com base na lista de palavras-passe proibidas do inquilino e deve cumprir os requisitos de palavras-passe na cloud e/ou nas instalações.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | 2 |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-UserPrincipalName
O Microsoft Entra ID UserID para o utilizador converter.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | UserId, Identidade, UPN, IdentificadorDoObjeto |
Conjuntos de parâmetros
(All)
| Posto: | 1 |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Notas
- Para mais informações, consulte resetPassword.